Seit dem 2. Februar 2025 gilt eine Pflicht, die viele Unternehmen noch nicht auf dem Schirm haben: Wer künstliche Intelligenz im Betrieb einsetzt, muss Maßnahmen ergreifen, um die KI-Kompetenz der Mitarbeitenden zu fördern. Nicht die IT-Abteilung allein, sondern alle, die mit KI-Systemen arbeiten.

Die Regel steht in Artikel 4 der KI-Verordnung, besser bekannt als EU AI Act. Sie ist kurz, sie ist konkret, und sie betrifft praktisch jedes Unternehmen, in dem heute Microsoft Copilot, ChatGPT oder andere KI-Tools geöffnet werden. Seit dem 27. Juli 2026 gilt sie in einer neuen Fassung – wer noch den alten Wortlaut zitiert, liegt daneben.

💡 Dieser Beitrag erklärt, was hinter der Pflicht steckt, für wen sie gilt und wie Du sie im Alltag erfüllst. Ohne juristisches Fachchinesisch.


Was ist der EU AI Act?

Der EU AI Act, offiziell die Verordnung (EU) 2024/1689 und im Deutschen als KI-Gesetz oder EU-KI-Verordnung geläufig, ist das erste umfassende Regelwerk weltweit für den Einsatz künstlicher Intelligenz. Es ist am 1. August 2024 in Kraft getreten und wird seitdem stufenweise anwendbar. Geändert wurde es durch die Verordnung (EU) 2026/1744, den Digital Omnibus on AI, der seit dem 27. Juli 2026 in Kraft ist und unter anderem Artikel 4 neu gefasst und mehrere Fristen verschoben hat.

➡️ Das Ziel ist nicht, neue Technologien auszubremsen. Das Gesetz soll dafür sorgen, dass KI in Europa sicher, transparent und nachvollziehbar eingesetzt wird.

Dafür verfolgt das Regelwerk einen risikobasierten Ansatz. Nicht jeder Einsatz wird gleich behandelt: Ein Spamfilter unterliegt anderen Regeln als ein System, das über Bewerbungen entscheidet. Je größer der mögliche Einfluss auf Menschen, desto strenger die Anforderungen.

Für wen gilt der EU AI Act?

Das KI-Gesetz unterscheidet vor allem zwei Rollen, und diese Unterscheidung entscheidet darüber, welche Pflichten Dich treffen:

Anbieter entwickeln solche Systeme oder bringen sie unter eigenem Namen auf den Markt. Sie tragen den weitaus größten Teil der Pflichten.

Betreiber setzen KI-Systeme in eigener Verantwortung ein. Das bist Du, sobald in Deinem Unternehmen jemand Copilot für einen Angebotstext oder ChatGPT für eine Recherche nutzt.

Für die allermeisten mittelständischen Unternehmen gilt: Sie sind Betreiber, nicht Anbieter. Das ist die gute Nachricht, denn die umfangreichen Dokumentations- und Konformitätspflichten für besonders streng regulierte Systeme betreffen Dich in der Regel nicht.

Drei Dinge treffen jeden Betreiber jedoch unabhängig von der Einstufung: die Verbote aus Artikel 5, die Vorgabe aus Artikel 4 und – in bestimmten Fällen – die Kennzeichnung nach Artikel 50. Genau darum geht es im Folgenden.


Die vier Risikoklassen im Überblick

StufeWas darunter fälltWas für Dich gilt
Unannehmbares RisikoSocial Scoring, manipulative Systeme, biometrisch gestützte Emotionserkennung am ArbeitsplatzGrundsätzlich verboten. Der Einsatz ist untersagt (enge Ausnahmen, bei Emotionserkennung etwa aus medizinischen oder Sicherheitsgründen)
Hohes RisikoBewerberauswahl, Leistungsbewertung, Kreditvergabe, kritische InfrastrukturStreng reguliert: Risikomanagement, menschliche Aufsicht, Dokumentation
Begrenztes RisikoChatbots, Texte, Bilder und Videos aus generativer KITransparenz: Chatbots müssen sich als KI zu erkennen geben (Anbieterpflicht); Deepfakes und bestimmte KI-Texte kennzeichnet der Betreiber
Minimales RisikoSpamfilter, Rechtschreibhilfen, Assistenzfunktionen in SoftwareKeine risikospezifischen Pflichten – Artikel 4 gilt trotzdem

Ein Punkt verdient dabei besondere Aufmerksamkeit: Biometrisch gestützte Emotionserkennung am Arbeitsplatz ist grundsätzlich verboten. Gemeint ist das Erkennen von Emotionen über Gesichts- oder Stimmanalyse; erlaubt bleibt sie nur aus medizinischen oder Sicherheitsgründen. Wer über Software nachdenkt, die Stimmungen im Team auswertet, sollte das Vorhaben prüfen lassen, bevor es startet – auch dann, wenn nur Texte ausgewertet werden und damit eher Datenschutz und Mitbestimmung greifen.

Ab dem 2. Dezember 2026 kommen zwei weitere Verbote hinzu: Systeme zum Erzeugen nicht einvernehmlicher intimer Darstellungen und von Missbrauchsmaterial.

Und ein zweiter: Sobald KI über Bewerbungen, Beförderungen oder Kündigungen mitentscheidet, landest Du in der Regel in der Hochrisiko-Klasse. Auch als reines Anwenderunternehmen. Enge Ausnahmen gibt es für rein vorbereitende Tätigkeiten ohne Profiling. Das ist der häufigste Weg, auf dem Mittelständler unbeabsichtigt in die strenge Kategorie rutschen – die Betreiberpflichten dafür gelten ab dem 2. Dezember 2027.

Artikel 4: Die Schulungspflicht im Detail

Der Wortlaut ist knapp. Anbieter und Betreiber ergreifen Maßnahmen, um nach besten Kräften die Entwicklung der KI-Kompetenz ihres Personals und anderer in ihrem Auftrag tätiger Personen zu unterstützen. Berücksichtigt werden dabei die technischen Kenntnisse der Personen, ihre Erfahrung und Ausbildung, der Kontext, in dem die Systeme eingesetzt werden, sowie die Personen oder Gruppen, bei denen sie zum Einsatz kommen. Ein bestimmtes Kompetenzniveau schreibt die Verordnung nicht vor: Verlangt ist das ernsthafte Bemühen, nicht ein messbares Ergebnis.

➡️ Im Klartext: Wer KI im Betrieb einsetzt, muss die Kompetenz der Menschen aktiv fördern, die damit arbeiten. „Schulungspflicht“ ist dafür der eingängige Begriff – gefordert sind Maßnahmen, und Schulungen sind die übliche Form davon. Das Thema KI-Kompetenz wandert damit von der IT auf die Agenda der Geschäftsführung.

Wer muss geschult werden?

Alle, die im Rahmen ihrer Tätigkeit mit KI-Systemen umgehen. Das ist regelmäßig weit mehr als die IT:

  • die Kollegin im Marketing, die Texte mit KI vorbereitet
  • der Vertriebsmitarbeiter, der Angebote von Copilot zusammenfassen lässt
  • die Buchhaltung, die Belege automatisiert auswerten lässt
  • die Geschäftsführung, die auf KI-gestützte Auswertungen zurückgreift

Auch externe Dienstleister und Zeitarbeitskräfte, die in Deinem Auftrag mit Deinen Systemen arbeiten, zählen dazu. Dienstleister und Zeitarbeitskräfte, die in Deinem Auftrag mit Ihren Systemen arbeiten, müssen geschult sein.

Was müssen die Inhalte abdecken?

Ein verbindliches Curriculum gibt Artikel 4 des KI-Gesetzes nicht vor. Verbindlich sind nur seine Kriterien: Kenntnisse, Erfahrung, Ausbildung, Einsatzkontext und die betroffenen Personen. Je nach Einsatzkontext sind insbesondere folgende Inhalte sinnvoll:

  • ein grundlegendes Verständnis davon, wie die Werkzeuge funktionieren und wo ihre Grenzen liegen
  • den konkreten Einsatzkontext im eigenen Betrieb
  • Chancen und Grenzen der eingesetzten KI-Tools
  • den Umgang mit Unternehmens- und personenbezogenen Daten
  • ethische Aspekte und die Frage, wer betroffen ist, wenn KI mitentscheidet
  • die kritische Bewertung von Ergebnissen, um daraus fundierte Entscheidungen zu treffen

Der Aufwand darf zum tatsächlichen Gefährdungsgrad passen. Wer Copilot für Textentwürfe nutzt, braucht ein anderes Niveau als ein Betrieb, der KI in der Personalauswahl einsetzt.

Wie weist Du die Kompetenz nach?

Ein Zertifikat schreibt das Gesetz nicht vor, und eine ausdrückliche Nachweispflicht wie in der DSGVO kennt Artikel 4 ebenfalls nicht. Die Fragen und Antworten der Europäischen Kommission, zuletzt am 27. Juli 2026 aktualisiert, stellen ausdrücklich klar: Interne Aufzeichnungen genügen, eine Wissensmessung ist nicht verlangt. Nachvollziehbar dokumentiert sein sollte Deine Maßnahme trotzdem. In der Praxis hat sich dieser Ablauf bewährt:

  1. Bestandsaufnahme: Welche Werkzeuge sind im Einsatz, auch die, die niemand offiziell freigegeben hat?
  2. Bedarfsanalyse: Welche Abteilung arbeitet wie intensiv mit KI, und welche Bedarfe ergeben sich daraus?
  3. Interne Richtlinien: Was ist erlaubt, was nicht, und welche Daten dürfen niemals in ein KI-Tool?
  4. Qualifizierung: Rechtlich erforderlich für alle, die mit KI-Systemen arbeiten, empfehlenswert für die gesamte Belegschaft – abgestuft nach Rolle und Einsatzintensität.
  5. Dokumentation: Teilnehmerlisten, Inhalte, Datum, Auffrischungsintervall, auf Wunsch mit Zertifikat.
  6. Ansprechpartner: Eine Person, an die sich das Team bei KI-bezogenen Fragen wenden kann.

➡️ Diese sechs Schritte sind der Kern. Alles Weitere hängt davon ab, wie tief KI bei Dir im Prozess steckt.

Was passiert, wenn Du die Pflicht ignorierst?

Hier lohnt eine ehrliche Einordnung, denn im Netz kursieren dazu hohe Zahlen. Der Bußgeldkatalog sieht bis zu 35 Millionen Euro oder 7 Prozent des weltweiten Jahresumsatzes vor, allerdings für verbotene Praktiken. Bis zu 15 Millionen Euro oder 3 Prozent gelten für bestimmte, im Gesetz ausdrücklich aufgelistete Anbieter-, Betreiber- und Transparenzpflichten; für alles Übrige greifen die nationalen Sanktionen. Für kleine und mittlere Unternehmen gilt jeweils der niedrigere der beiden Beträge.

Für Artikel 4 selbst ist kein eigenes Bußgeld ausgewiesen – weder EU-weit noch im deutschen KI-Marktüberwachungs- und Innovationsförderungsgesetz (Stand September 2026).

Wer daraus schließt, die Vorgabe sei folgenlos, greift jedoch zu kurz:

  • Die Marktaufsicht prüft die Einhaltung und kann Maßnahmen anordnen – in Deutschland seit dem 2. August 2026 die Bundesnetzagentur, im Finanzsektor die BaFin.
  • Kommt es zu einem Schaden, ist fehlende Qualifizierung ein Haftungsthema, arbeitsrechtlich wie zivilrechtlich – nach nationalem Recht, denn der AI Act selbst begründet daraus keinen eigenen Anspruch.
  • Fehlende Kenntnisse begünstigen genau die Verstöße, die sehr wohl bußgeldbewehrt sind: Datenschutzverletzungen, fehlende Kennzeichnung, unzulässiger Einsatz.

Kurz: Artikel 4 ist keine Formalie mit Strafzettel. Die Vorgabe kann im Streitfall aber als Maßstab dafür herangezogen werden, wie sorgfältig ein Unternehmen mit KI umgeht.


Ein KI-Kompetenzmodell für den Betrieb: drei Progressionsstufen

In der Praxis scheitert die Umsetzung selten am Willen, sondern an der Frage, wer eigentlich wie viel wissen muss. Ein einfaches Modell mit drei Progressionsstufen macht das planbar:

Stufe 1: Grundlagen für alle. Was ist KI, wie entstehen Fehler, welche Daten sind tabu? Rechtlich erforderlich ist diese Basis für alle, die mit KI-Systemen arbeiten – empfehlenswert ist sie für die gesamte Belegschaft, unabhängig davon, ob sie täglich damit arbeitet.

Stufe 2: Sicherer Einsatz im Fachbereich. Wer regelmäßig mit KI-Tools arbeitet, braucht mehr: gute Prompts, das Erkennen von Fehlern, Grenzen im Bereich KI und die Regeln des eigenen Hauses.

Stufe 3: Verantwortung und Steuerung. Führungskräfte, Datenschutz- und IT-Verantwortliche brauchen zusätzlich Wissen zu Steuerung, Kennzeichnung und Dokumentation.

Aufgebaut wird das Ganze unter Berücksichtigung der europäischen Kompetenzrahmen; die neue Fassung von Artikel 4 verankert das ausdrücklich. Empfehlungen und Praxisbeispiele zur Förderung der KI-Kompetenz veröffentlicht außerdem die Europäische Kommission, die dazu eigene Fragen und Antworten sowie eine öffentliche Sammlung gelungener Ansätze bereitstellt. Eine Konformitätsvermutung begründet diese Sammlung ausdrücklich nicht.

Wichtig ist die Haltung dahinter: Kompetenzentwicklung funktioniert selten als Einmaltermin. Sie läuft iterativ, weil sich KI-Technologien schneller ändern als jede Schulungsunterlage. Am besten trägt sie in kollaborativen Formaten, in denen Lehrende und Lernende die Rollen wechseln und ein echter Wissensaustausch zwischen den Abteilungen entsteht. Wer intern jemanden hat, der bereits sicher mit den Systemen umgeht, sollte diese Person genau dort einsetzen.

Die wichtigsten Fristen

DatumWas gilt
1. August 2024Das Regelwerk tritt in Kraft
2. Februar 2025Anforderungen an die Kompetenz nach Artikel 4 und Verbot bestimmter Praktiken (Artikel 4 seit 27. Juli 2026 in geänderter Fassung)
2. August 2025Pflichten für Modelle mit allgemeinem Verwendungszweck, Governance, Sanktionen
2. August 2026Transparenzpflichten nach Artikel 50; Durchsetzung von Artikel 4 durch die Marktaufsicht
2. Dezember 2026Neue Verbote (nicht einvernehmliches intimes Material, Missbrauchsmaterial); Ende der Übergangsfrist für die maschinenlesbare Markierung bei Altsystemen
2. August 2027Nationale KI-Reallabore
2. Dezember 2027Hochrisikosysteme nach Anhang III
2. August 2028Hochrisiko-KI in regulierten Produkten (Anhang I)

Die für Dich wichtigste Zeile steht weit oben: Die Anforderung gilt bereits seit dem 2. Februar 2025 und wird seit dem 2. August 2026 auch durchgesetzt. Sie ist keine Aufgabe für das kommende Jahr.


Chancen: Wo KI im Arbeitsalltag wirklich entlastet

Bei aller Regulierung bleibt der Grund bestehen, warum KI im Unternehmen ankommt. Sie spart Zeit an genau den Stellen, an denen sonst Routine liegt:

  • Recherche und Zusammenfassung: Lange Dokumente, Protokolle und Studien auf das Wesentliche bringen
  • Texterstellung: Entwürfe für Angebote, Berichte, Newsletter und interne Mitteilungen
  • Datenanalyse: Auswertungen aus Tabellen, ohne Formeln bauen zu müssen
  • Wissensmanagement: Antworten aus den eigenen Dokumenten finden, statt Ordner zu durchsuchen
  • Alltagsaufgaben: Termine vorbereiten, Besprechungen protokollieren, Aufgaben ableiten

Lösungen wie Microsoft Copilot zeigen das besonders deutlich, weil sie dort ansetzen, wo ohnehin gearbeitet wird: in Outlook, Word, Excel und Teams. Technisches Vorwissen braucht es dafür nicht.

Entscheidend bleibt: KI ersetzt keine Fachkompetenz. Sie beschleunigt sie. Wer nicht beurteilen kann, ob ein Ergebnis stimmt, gewinnt dadurch keine Zeit, sondern verlagert nur den Fehler nach hinten.

💡 LANSCO unterstützt Kunden bei den ersten Schritten mit künstlicher Intelligenz. Neben operativen Umsetzungen auch in Form von Schulungen und Workshops für Microsoft Copilot.

Die häufigsten Risiken beim Einsatz von KI

Fehlerhafte Inhalte

Die Werkzeuge formulieren überzeugend, auch wenn sie falsch liegen. Veraltete Zahlen, erfundene Quellen, verdrehte Zusammenhänge: All das kommt vor und sieht dabei völlig plausibel aus. Ergebnisse gehören deshalb geprüft, bevor sie das Haus verlassen.

Datenschutz und Datenabfluss

Der kritischste Stolperstein im Alltag: Unternehmensdaten landen in frei zugänglichen Diensten. Kundendaten in einer öffentlichen Chat-Oberfläche, Verträge in einem kostenlosen Übersetzungstool, Personaldaten in einem Browser-Plugin. Viele Beschäftigte unterschätzen, dass diese Eingaben das Unternehmen verlassen.

Die Lösung ist selten ein Verbot. Sie besteht aus klaren Regeln und einer freigegebenen Umgebung, in der Daten geschützt bleiben.

Deepfakes und Manipulation

Bilder, Videos und Stimmen aus KI sind kaum noch als solche zu erkennen. Für Unternehmen ist das vor allem ein Sicherheitsthema: Der gefälschte Anruf der Geschäftsführung mit der Bitte um eine dringende Überweisung ist längst Realität. Klare Freigabeprozesse für Zahlungen schützen wirksamer als jede Technik.

Übermäßiges Vertrauen

Wer Ergebnisse ungeprüft übernimmt, verlagert Entscheidungen an ein System, das keine Verantwortung trägt. Die Verantwortung für veröffentlichte Inhalte und getroffene Entscheidungen bleibt beim Menschen. Daran ändert kein Werkzeug etwas.


Kennzeichnungspflicht für KI-generierte Inhalte

Ein Punkt, der in der Diskussion oft untergeht: Das KI-Gesetz verlangt Transparenz.

Wer mit KI erzeugte oder veränderte Bild-, Ton- oder Videoinhalte veröffentlicht, die echten Personen, Orten oder Ereignissen täuschend ähnlich sehen, sogenannte Deepfakes, muss diese als künstlich erzeugt kenntlich machen; bei offensichtlich künstlerischen oder satirischen Werken genügt ein zurückhaltender Hinweis.

Bei Texten zu Themen von öffentlichem Interesse gilt eine Offenlegungspflicht – aber nur, wenn der Text nicht redaktionell geprüft wurde und niemand dafür die Verantwortung trägt; bei Unternehmensblogs ist das in der Regel der Fall. Und wer einen Chatbot anbietet, muss dafür sorgen, dass Nutzer erkennen, dass sie mit einer Maschine sprechen: Das ist zunächst Pflicht des Anbieters und trifft Dich erst, wenn Du einen eigenen Bot unter eigenem Namen bereitstellen.

Für die Praxis heißt das: Wenn Du Bildmaterial für Website, Social Media oder Broschüren mit KI erzeugst, brauchst Du eine Regel dafür, wann gekennzeichnet wird – also ob ein Deepfake vorliegt, wie das geschieht und wer es prüft. Stilisierte Illustrationen oder Icons ohne täuschend echten Realitätsbezug fallen nicht darunter. Diese Pflichten gelten seit dem 2. August 2026. Wer die Abläufe jetzt festlegt, ist auf der sicheren Seite.

Microsoft Copilot und die KI-Verordnung: Was für Microsoft-365-Kunden gilt

Für Unternehmen, die mit Microsoft 365 arbeiten, ist Copilot meist der erste ernsthafte Schritt in die KI-Welt. Drei Dinge sind dabei wichtig:

Du bleibst Betreiber. Microsoft ist Anbieter des Systems und trägt die entsprechenden Pflichten. Deine Verantwortung liegt beim Einsatz und damit bei Artikel 4, bei der Kennzeichnung und beim Datenschutz. Anders sieht es aus, wenn Sie eigene Agenten, etwa mit Copilot Studio, unter eigenem Namen bereitstellen: Dann kannst Du selbst zum Anbieter werden.

Die Datengrundlage ist eine andere. Anders als bei kostenlosen Chat-Diensten bleiben Eingaben aus Microsoft 365 Copilot nach der Produktzusage von Microsoft im Mandanten Deines Unternehmens und werden nicht zum Training öffentlicher Modelle verwendet – eine vertragliche Zusage des Herstellers, keine Vorgabe der KI-Verordnung. Das entschärft die größte Gefahr im Tagesgeschäft, vorausgesetzt, die Mitarbeitenden nutzen tatsächlich Copilot und nicht nebenbei ein privates Konto im Browser.

Berechtigungen werden sichtbar. Copilot greift auf alles zu, was ein Nutzer ohnehin sehen darf. Wo Berechtigungen über Jahre gewachsen sind, fördert das Inhalte zutage, die nie für alle gedacht waren. Vor dem Rollout gehört die Rechtestruktur auf den Prüfstand.

➡️ Genau an dieser Stelle entscheidet sich, ob ein Projekt trägt: nicht an der Lizenz, sondern an Vorbereitung, Berechtigungen und geschulten Mitarbeitenden.

Warum KI-Kompetenzen zum Wettbewerbsfaktor werden

In vielen Unternehmen zeigt sich derzeit dasselbe Bild. Ein Teil der Leute arbeitet längst intensiv mit KI, häufig mit privaten Zugängen und ohne Absprache. Ein anderer Teil meidet sie ganz.

Beide Haltungen sind teuer. Die einen erzeugen Gefahren, von denen niemand weiß. Die anderen verschenken Produktivität.

Der Unterschied entsteht dort, wo Kolleginnen und Kollegen gelernt haben, KI sicher und zielgerichtet einzusetzen. Sie wissen, wofür sich ein Tool eignet und wofür nicht, welche Daten hineindürfen und wie ein Ergebnis geprüft wird, bevor es weitergeht. Genau das hilft, Risiken zu minimieren, ohne die Arbeit auszubremsen.

Aus der Vorgabe aus Artikel 4 wird damit ein handfester Vorteil. Der Aufbau von KI-Kompetenzen erfüllt nicht nur eine gesetzliche Anforderung, er hebt das Niveau im ganzen Haus.


Fazit: Das KI-Gesetz ist mehr als eine Vorgabe

Viele Unternehmen sehen im KI-Gesetz zunächst zusätzlichen Aufwand. In der Praxis liefert es vor allem eines: Orientierung für einen Umgang mit KI, der nicht auf Zufall beruht.

Die technologischen Entwicklungen gehen schnell weiter. Deshalb genügt es nicht, KI-Tools bereitzustellen. Unternehmen müssen ihre Mitarbeitenden zur verantwortungsvollen Nutzung befähigen.

Wer heute in das Können seiner Leute investiert, schafft beides zugleich: Rechtssicherheit und einen Vorsprung, den Wettbewerber erst noch aufholen müssen.

Häufige Fragen zum EU AI Act

Für wen gilt der EU AI Act? Unter anderem für Anbieter und Betreiber von KI-Systemen in der EU. Betreiber ist jedes Unternehmen, das KI in eigener Verantwortung einsetzt, unabhängig von Größe und Branche. Auch Anbieter außerhalb der EU fallen darunter, wenn ihre Systeme in der EU genutzt werden.

Ab wann gilt das KI-Gesetz? Es ist am 1. August 2024 in Kraft getreten und wird stufenweise anwendbar. Die Anforderung an das Können der Beschäftigten nach Artikel 4 gilt seit Anfang 2025, seit dem 27. Juli 2026 in geänderter Fassung. Die Transparenzpflichten gelten seit August 2026; weitere Stufen folgen im Dezember 2026, im Dezember 2027 und im August 2028.

Sind KI-Schulungen Pflicht? Ja, Maßnahmen sind Pflicht – Schulungen sind der übliche, aber nicht der einzige Weg. Artikel 4 verpflichtet Anbieter und Betreiber, die KI-Kompetenz ihres Personals zu fördern. Eine bestimmte Form oder ein Nachweis ist nicht vorgeschrieben. Die Maßnahme muss aber zum Einsatzkontext passen und sollte dokumentiert werden.

Was bedeuten KI-Kompetenzen konkret? Die Fähigkeit, KI-Systeme sachkundig zu nutzen: ihre Funktionsweise und Grenzen zu verstehen, Chancen und Risiken einzuschätzen, ethische Fragen mitzudenken und Ergebnisse kritisch zu bewerten, um fundierte Entscheidungen zu treffen.

Welche Risikoklassen definiert der EU AI Act? Vier Stufen: unannehmbar (verboten), hoch (streng reguliert), begrenzt (Transparenzpflichten) und minimal (ohne risikospezifische Pflichten – Artikel 4 gilt trotzdem). Für Modelle mit allgemeinem Verwendungszweck gilt zusätzlich ein eigener Regelungsstrang.

Was ist in Bezug auf KI ausdrücklich verboten? Unter anderem Social Scoring, die gezielte Ausnutzung von Schwächen, biometrische Kategorisierung nach sensiblen Merkmalen sowie biometrisch gestützte Emotionserkennung am Arbeitsplatz und in Bildungseinrichtungen – jeweils mit engen Ausnahmen. Ab dem 2. Dezember 2026 kommen Verbote für Systeme hinzu, die nicht einvernehmliches intimes Material oder Missbrauchsmaterial erzeugen.

Drohen Bußgelder, wenn wir nicht schulen? Für Artikel 4 ist kein eigenes Bußgeld ausgewiesen, auch nicht im deutschen KI-Marktüberwachungs- und Innovationsförderungsgesetz. Fehlende KI-Kenntnisse wirken sich aber bei Prüfungen durch die Marktaufsicht – in Deutschland die Bundesnetzagentur –, im Schadensfall und bei Verstößen aus, die sehr wohl bußgeldbewehrt sind, etwa im Datenschutz oder bei fehlender Kennzeichnung.


Jetzt tiefer einsteigen: EU AI Act Schulung für Unternehmen

Dieser Beitrag gibt einen Überblick. In der Praxis stellen sich schnell die konkreten Fragen: Welche KI-Tools sind bei uns überhaupt im Einsatz? Was gehört in unsere Richtlinie? Wie schulen wir 40 Mitarbeitende, ohne den Betrieb anzuhalten?

Genau dafür gibt es unsere EU AI Act Schulung für Unternehmen. Darin zeigen wir:

  • was das KI-Gesetz konkret von Deinem Unternehmen verlangt
  • welche Anforderungen aus Artikel 4 an Deine Mitarbeitenden entstehen
  • wie Du KI sicher und rechtskonform einsetzt
  • welche Risiken im täglichen Umgang am häufigsten übersehen werden
  • wie Du Microsoft Copilot und andere Anwendungen verantwortungsvoll nutzt
  • wie Du die Qualifizierung nachvollziehbar dokumentierst

Du möchtest Dein Unternehmen fit für den sicheren Umgang mit KI machen?

Hier ein kurzer Teaser, was dich erwartet:


ODER: Buche Dir direkt einen unverbindlichen Termin!

Gerne klären wir vorab in einem kurzen Gespräch, wo Dein Unternehmen steht und welcher Umfang für Dich sinnvoll ist.

➡️ Du bist Dir noch unsicher? Lass Dich von unseren Case Studies inspirieren und entdecke erfolgreiche Projekte rund um Microsoft 365, KI, Microsoft Copilot, SharePoint, Teams, Governance, Security und Prozessautomatisierung.