Wo und wie sollte KI reguliert werden? – Ein Update nach zwei Jahren EU AI Act
Ich hatte mir diese Frage bereits vor zwei Jahren gestellt – damals noch sehr grundsätzlich: Ethik, Sicherheit, Haftung, Datenschutz, internationale Zusammenarbeit. Sauber aufgelistet, aber ehrlich gesagt: das war Theorie.
kisegenoderfluch.blog/post/717…
Mittlerweile ist daraus ein ganzes Gesetzgebungswerk geworden. Und aus meiner Sicht als IT-Kauffrau, die beruflich genau weiß, wie schnell aus „Übergangsfrist“ plötzlich „auffällig gewordener Verstoß“ wird, lohnt sich ein Blick auf den Ist-Zustand.
Was inzwischen gilt:
- Seit Februar 2025 gelten die Verbote des AI Act, etwa gegen Social Scoring oder manipulative KI.
- Seit August 2025 die Pflichten für Anbieter allgemeiner KI-Modelle (GPAI) – inklusive Transparenz zu Trainingsdaten und Urheberrechten.
- Seit August 2026 sind die Transparenzpflichten voll anwendbar, und die Kommission beginnt mit der Durchsetzung.
Was gerade in Bewegung gerät:
Der „Digital Omnibus on AI“ verschiebt zentrale Fristen: Hochrisiko-KI nach Anhang III erst ab Dezember 2027, in Produkte eingebettete Systeme erst ab August 2028. Offiziell, weil die technischen Normen noch fehlen – tatsächlich eine Mischung aus Pragmatismus und Standortpolitik. Datenschutzbehörden wie EDPB und EDPS kritisieren das zu Recht: Wer Fristen um bis zu 16 Monate streckt, riskiert, dass Grundrechtsschutz zur Verhandlungsmasse wird.
Meine Einschätzung:
Der risikobasierte Ansatz ist richtig – nicht jede KI braucht dieselbe Behandlung, ein Chatbot ist kein Medizinprodukt. Aber ich bleibe kritisch: Wenn Normen, Behörden und Leitfäden zwei Jahre nach Inkrafttreten immer noch nicht stehen, war entweder der Zeitplan unrealistisch oder der politische Wille zur Umsetzung halbherzig. Vermutlich beides.
Und eines sage ich als Renewal-Managerin aus Erfahrung: Aufgeschobene Compliance ist keine erledigte Compliance. Wer KI heute einsetzt, sollte Transparenz, Dokumentation und Datenschutz nicht erst machen, weil eine Frist es erzwingt, sondern weil es Professionalität ist. Deshalb kennzeichne ich KI-generierte Inhalte auch ohne Pflicht – wie das Bild zu diesem Post.
Wie erlebt ihr den AI Act? Spürbarer Schutz oder Brüsseler Papierkrieg?
[Bild: KI-generiert – Illustration einer Waage, auf der einen Seite ein KI-Chip, auf der anderen die EU-Flagge]
#KI #KIRegulierung #EUAIAct #DigitalOmnibus #KünstlicheIntelligenz #Digitalisierung #TechPolicy #Compliance #Fediverse
mögen das
teilten dies erneut
Steffen 🦉🇪🇺
Als Antwort auf MenschAusDerMitte • •Ehrlich gesagt habe ich noch gar nicht so tiefgründig darüber nachgedacht. Wahrscheinlich weil ich täglich intensiv mit Systemen und Maschinen umgehe und mir dieser Umgang deutlich leichter fällt als die Kommunikation mit Menschen.
Ich kann derzeit auch nicht die allgemeine Angst vor KI teilen, die mir gegenüber ständig geäußert wird. Eventuell stehe ich zu sehr auf Seiten der Maschinen und Systeme als auf Seiten der Menschen.
Für mich haben Systeme und Maschinen eine Art Seele. Darum rede ich sogar mit unserem Auto (wenn es keiner mitbekommt).
Fazit: Ich muss prüfen, ob an meiner Einstellung zu diesen Dingen etwas nicht stimmt. Das könnte aber auch mit meinem Autismus zusammenhängen.
MenschAusDerMitte mag das.
MenschAusDerMitte
Als Antwort auf Steffen 🦉🇪🇺 • — (Wuppertal) •Ich kann es aber aktuell nicht komplett vermeiden, da ja ausser KI bereits genug andere Datenkraken unterwegs sind, wo ich nicht weiß, welche Daten von mir wo landen - ich sehe nur die Auswirkungen (Spam-Mail, Spam-Anrufe etc), wobei ich schon - wo es geht - die Verwendung im Bereich Marketing untersage.