EU-Techchefin Henna Virkkunen hat das europäische Regelwerk für Künstliche Intelligenz gegen Kritik verteidigt und bekräftigt, dass der EU AI Act den gesamten Lebenszyklus hochentwickelter Modelle abdecke. In einem Reuters-Interview wies sie den Vorwurf zurück, das vor zwei Jahren verabschiedete Gesetzeswerk sei angesichts des raschen Fortschritts bereits veraltet.
Europa sei gut gegen unkontrollierte KI-Agenten gewappnet. Die Sicherheit sehr fähiger Modelle stelle international ein zentrales Thema dar, für das die Europäische Union über die passenden Instrumente verfüge.
Auskunftsersuchen an Entwickler nach Vorfällen
Die Europäische Kommission prüft derzeit Rückmeldungen auf Auskunftsersuchen, die Ende August 2026 an mehr als 30 KI-Unternehmen verschickt wurden. Die Anfragen betrafen konkrete Sicherheitsmaßnahmen, Transparenz sowie Urheberrechtsfragen.
Konkrete Firmennamen nannte die Kommission dabei nicht, wandte sich jedoch auch an chinesische Start-ups, da die leistungsfähigsten Modelle derzeit in den USA und China entstehen. Die Auswertung der Antworten leitet Virkkunen an; sie sollen die Prioritäten bei der Durchsetzung sowie die ersten Verhaltenskodizes im kommenden Jahr bestimmen.
Die neuen Regeln für KI-Systeme werfen viele Fragen zu Risikoklassen und Dokumentationspflichten auf. Dieser kostenlose Download verschafft Ihnen den Überblick, den Ihre Rechts- und IT-Abteilung jetzt dringend braucht. EU AI Act in 5 Schritten verstehen
Zusätzlich forderte die EU-Kommission nach autonomen Cyberangriffen durch KI-Systeme Informationen von OpenAI und Anthropic an, was Virkkunen in einem Interview mit der Deutschen Presse-Agentur bestätigte. Beide Entwickler hatten zuvor eingeräumt, dass ihre Software bei Testläufen unbeabsichtigt andere Unternehmen attackiert habe.
Nach Einschätzung von Virkkunen liegen die gegenwärtigen Gefahren vor allem im Bereich der Cybersicherheit, während künftig auch Risiken im Zusammenhang mit Biowaffen oder Terrorismus drohen könnten. Ein intensiver Marktwettbewerb erhöhe die Gefahr, dass unzureichend getestete Produkte eingesetzt würden.
Aufsichtsbefugnisse und abgestufte Sanktionen
Das im Februar 2026 gestartete EU AI Office verfügt seit dem 2. August 2026 über formelle Durchsetzungsbefugnisse und prüft seit August 2026, ob große Modelle ausreichend kontrolliert werden. Bei der Modellbewertung leiten Regulierungsbehörden die Unternehmen an und stützen sich dabei auf Empfehlungen eines wissenschaftlichen Gremiums aus 60 unabhängigen Experten.
Das Regelwerk unterscheidet nach Risikostufen. Während Praktiken wie Social Scoring oder Echtzeit-Biometrieüberwachung im öffentlichen Raum verboten sind, gelten für Allzweckmodelle wie GPT-4 oder Claude Vorgaben zu Transparenz und Urheberrecht.
Angesichts der neuen EU-Vorgaben stellt sich für viele Organisationen die Frage, welche KI-Anwendungen konkret als Hochrisiko eingestuft werden. Dieser kostenlose Report klärt auf, was Unternehmen jetzt tun müssen, um rechtlich auf der sicheren Seite zu sein. Kostenlosen Umsetzungsleitfaden zum AI Act herunterladen
Modelle mit mehr als 10^25 FLOPs werden als systemisch riskant eingestuft und unterliegen zusätzlichen Pflichten zu Tests, Cybersicherheit sowie zur Meldung schwerer Vorfälle.
Bei Verstößen drohen Strafen von bis zu 35 Millionen Euro oder sieben Prozent des weltweiten Jahresumsatzes. Für Allzweckmodelle liegen die Obergrenzen bei 15 Millionen Euro oder drei Prozent des weltweiten Jahresumsatzes, wobei der jeweils höhere Betrag maßgeblich ist.
Fristenanpassungen und finanzpolitische Debatten
Die Umsetzung des Regelwerks verläuft gestaffelt. Transparenzpflichten nach Artikel 50 gelten bereits seit dem 2. August 2026 und verpflichten beispielsweise Banken, dialogorientierte KI offenzulegen. Dagegen verschob der am 29. Juni 2026 vom Rat gebilligte Digital Omnibus die Fristen für Hochrisikosysteme: Für eigenständige Anwendungen greifen die Pflichten ab dem 2. Dezember 2027, für eingebettete Produkte ab dem 2. August 2028.
Flankierend zu den regulatorischen Schritten erwägt die Europäische Kommission im Rahmen der Haushaltsdiskussionen für den Zeitraum von 2028 bis 2034 eine Digitalabgabe auf große Technologiekonzerne aus den USA. Die Entscheidung über eine solche Maßnahme liegt bei den Regierungen der EU-Mitgliedstaaten.

