KI-Regulierung: Illinois, Maryland und Virginia erlassen eigene Standards

Illinois, Maryland und Virginia treiben eigene KI-Regeln voran, während ein Bundesmoratorium scheitert und die Bevölkerung mehr Schutz verlangt.

Angesichts ausbleibender bundesweiter Vorgaben in den USA ergreifen mehrere Bundesstaaten eigene Initiativen zur Aufsicht über Künstliche Intelligenz.

Der Gouverneur von Illinois, J.B. Pritzker, setzte mit einer Exekutivanordnung ein spezialisiertes KI-Kabinett ein, während Marylands Gouverneur Wes Moore ein umfassendes staatliches Rahmenwerk vorlegte. Zeitgleich forderte Virginias Gouverneurin Abigail Spanberger die Führung des US-Kongresses auf, verbindliche nationale KI-Gesetze zu beschließen.

Illinois prüft Rechenzentren und Sicherheitsauflagen

In Illinois unterzeichnete Gouverneur J.B. Pritzker am 22. September 2026 die Executive Order 2026-07 zur Gründung des Illinois AI Cabinet. Das Gremium arbeitet ehrenamtlich und setzt sich aus Mitgliedern aus Wissenschaft, Recht, Ethik und Verwaltung zusammen, darunter Vertreter mehrerer Fachbehörden. Bis 2027 soll das Kabinett politische Vorschläge erarbeiten.

Zu den Aufgaben gehören die Analyse von KI-Risiken, der Schutz öffentlicher Infrastrukturen sowie die Überprüfung von Sicherheitsanforderungen bei der Beschaffung und im Haftungsrecht. Zudem soll geprüft werden, inwieweit Förderungen und Genehmigungen für Rechenzentren an Transparenz- und Sicherheitsstandards gebunden werden können, auch mit Blick auf die Belastung des Stromnetzes.

Pritzker erklärte, die Technologie biete erhebliche Chancen, doch wenn Fachleute und Führungskräfte der Industrie vor Risiken warnten und Leitplanken forderten, müsse die Politik handeln. Dabei verglich er das Gefahrenpotenzial mit Atomwaffen und forderte den Kongress zu Anhörungen und Bundesstandards auf.

Die Initiative stützt sich auf den bereits im Juli 2026 verabschiedeten Artificial Intelligence Safety Measures Act (SB 315). Dieses Gesetz richtet sich an Entwickler der größten Modelle mit mehr als 500 Millionen US-Dollar Jahresumsatz und erheblichem Rechenaufwand. Es sieht Meldepflichten für Gefahren von Massenschäden wie biologische, chemische oder nukleare Bedrohungen sowie Cyberangriffe vor.

Anzeige

Während die Politik weltweit über Leitplanken diskutiert, stehen Unternehmen bereits heute vor der Herausforderung, neue Regeln wie den EU AI Act rechtssicher umzusetzen. Dieser kostenlose Leitfaden bietet einen kompakten Überblick über alle Anforderungen, Pflichten und Fristen für Entwickler und Anwender. EU AI Act in 5 Schritten verstehen: Fristen, Pflichten und Risikoklassen kompakt erklärt

Das Gesetz tritt am 1. Januar 2027 in Kraft. Ab dem 1. Januar 2028 müssen betroffene Unternehmen jährliche Sicherheitsprüfungen durch unabhängige Dritte nachweisen und Sicherheitsvorfälle binnen 72 Stunden melden – bei drohender Lebensgefahr innerhalb von 24 Stunden. Ab dem 1. Januar 2029 wird der Bundesstaat zudem jährliche aggregierte Berichte veröffentlichen.

Maryland fokussiert Schutz von Bürgern, Beschäftigten und Jugendlichen

Am 22. September 2026 stellte auch Marylands Gouverneur Wes Moore neue staatliche Standards vor, die in der kommenden Legislaturperiode mit dem Parlament gesetzlich verankert werden sollen. Moore betonte, KI sei längst Realität, weshalb der Bundesstaat nicht warten könne, während die Bundespolitik in Washington untätig bleibe.

Das Rahmenwerk basiert auf drei Säulen: dem Schutz von Gemeinden, der Unterstützung von Arbeitnehmern und der Absicherung von Kindern. Für führende KI-Unternehmen sieht der Entwurf verpflichtende Sicherheitstests, Richtlinien zum Schutz von Whistleblowern und Meldepflichten für Sicherheitsvorfälle binnen 72 Stunden vor.

Zudem sollen automatisierte Mieterüberprüfungen bei gefördertem Wohnraum sowie algorithmische Preisabsprachen im Mietbereich untersagt werden. Minderjährige unter 16 Jahren sollen vor suchtfördernden Designs und riskanten Chatbot-Inhalten geschützt werden.

Anzeige

Wer wissen möchte, welche KI-Systeme konkret als Hochrisiko eingestuft werden und welche Dokumentationspflichten damit verbunden sind, erhält in diesem Experten-Report wertvolle Einblicke. Sichern Sie sich den kostenlosen Umsetzungsleitfaden, um rechtlich auf der sicheren Seite zu sein. Kostenlosen Report zu Risikoklassen und Pflichten herunterladen

Ergänzend kündigte Moore eine Investition von 4 Millionen US-Dollar über das Arbeitsministerium von Maryland für Schulungs- und Ausbildungsprogramme an.

Virginia drängt auf Eingreifen des Bundes

Virginias Gouverneurin Abigail Spanberger wandte sich unterdessen in einem Schreiben an die Spitzen beider Parlamentskammern in Washington, darunter Mike Johnson, John Thune, Hakeem Jeffries und Chuck Schumer. Sie mahnte an, die potenziellen Folgen von KI seien zu gravierend, um die Aufsicht allein privaten Konzernen zu überlassen.

Spanberger hatte in Virginia am 18. September 2026 bereits per Executive Order 22 eine Task-Force zu Arbeitsplatzverlusten, Datenschutz und Cybersicherheit eingesetzt und ein Rahmenwerk für Rechenzentren geschaffen, die in dem Bundesstaat in weltweit führender Dichte betrieben werden.

Die Vorstöße der Bundesstaaten treffen auf Rückhalt in der US-Bevölkerung: Laut einer Erhebung von Reuters und Ipsos sind 73 Prozent der Befragten der Ansicht, KI-Unternehmen unternähmen zu wenig gegen gesellschaftliche Schäden, während 55 Prozent eine Verlangsamung der Entwicklung befürworten. Im US-Senat scheiterte ein zehnjähriges Moratorium für einzelstaatliche KI-Regulierungen zuletzt mit 99 zu 1 Stimmen deutlich.