KI aber Wie? – UPDATE
01. Oktober 2024

A split-screen office scene divided by a glowing, futuristic time portal. On the left is a vintage, Kafka-style office with wooden furniture, old-fashioned files, and a clock. A person dressed in a suit walks from the left side, transforming into a humanoid robot as they pass through the portal. On the right side, the office is futuristic, with modern desks, holographic screens, and advanced technology. A glowing pathway leads to the future, marked ‘2025,’ symbolizing technological evolution and transition.

Mit der Veröffentlichung der KI-Verordnung am 12. Juli 2024 ist der erste entscheidende Meilenstein zur Regulierung von Künstlicher Intelligenz in Europa gesetzt: Der genaue Wortlaut und die Fristen stehen fest. Das 140 Seiten umfassende Regelwerk bringt Herausforderungen mit sich. Wie bereits bei der DSGVO steht nun im Vordergrund, die komplexen Bestimmungen präzise zu interpretieren und konsequent anzuwenden.

Um das Thema greifbar zu machen, fassen wir hier die wichtigsten Anforderungen für Unternehmen zusammen, die KI mit allgemeinem Einsatzzweck (sogenannte General Purpose AIs, wie ChatGPT oder MS Copilot) nutzen oder einsetzen wollen:

  1. Risikoanalyse durchführen: Stellen Sie sicher, dass Ihre KI keine verbotenen Anwendungen (Art. 5, Abs. 1 KI-VO) oder hochriskanten Verarbeitungen (Art. 6, Abs. 1 und Anhang III KI-VO) durchführt.
  1. Transparenz gewährleisten: Erfüllen Sie alle Transparenzpflichten vor der ersten Interaktion der Betroffenen mit der KI. Dies umfasst auch die Kennzeichnung von KI-erstellten Inhalten.
  1. Datenschutz einhalten: Achten Sie darauf, dass personenbezogenen Daten nur mit abgesicherter Rechtsgrundlage verarbeitet werden.
  1. Unternehmensrichtlinie etablieren: Definieren Sie klare Einsatzszenarien und Verbote für den Umgang mit KI in Ihrem Unternehmen. Eine ausgewogene Richtlinie verhindert, dass zu viele Freiheiten Risiken schaffen oder übermäßige Einschränkungen zur Umgehung der Richtlinie führen.
  1. Mitarbeiterschulung: Schulen Sie Ihre Belegschaft im Umgang mit KI. Dabei sollten insbesondere Fragen der Datenweitergabe und der sicheren Interpretation von KI-Ergebnissen im Vordergrund stehen.
  1. Notfallplan erstellen: Definieren Sie Maßnahmen, um schnell auf Fehler oder falsche Entscheidungen der KI zu reagieren. Sorgen Sie dafür, dass diese Fehler schnell korrigiert werden können.

Übergangsfristen:

25. Januar 2025: Alle verbotenen Verarbeitungen müssen eingestellt werden.

25. August 2025: Vorschriften für General Purpose AI (GenAI) treten in Kraft.

25. August 2026: Alle Vorschriften der KI-Verordnung sind gültig. Ausnahmen bestehen weiterhin für Hochrisiko-Systeme.

25. August 2027: Die Übergangsfrist für Hochrisiko-KI-Systeme endet.