Risikoklassen im EU AI Act: 4 Stufen und die neuen Fristen bis 2028
Welche Risikoklassen kennt der EU AI Act? Die vier Stufen mit Beispielen, Pflichten für Anbieter und Betreiber und die neuen Fristen für Hochrisiko-KI bis 2028.
Die Risikoklassen sind das Herzstück des EU AI Act. Sie entscheiden, ob dein KI-System verboten ist, strengen Auflagen unterliegt oder praktisch frei eingesetzt werden darf. Wer die Einstufung falsch vornimmt, plant entweder zu viel Aufwand ein oder läuft in ein Bußgeldrisiko.
Für Unternehmen im Mittelstand ist das Thema 2026 konkret geworden. Die EU hat den Zeitplan für Hochrisiko-Systeme gerade angepasst, gleichzeitig gelten Verbote und Transparenzpflichten bereits. Hier bekommst du die vier Stufen, die neuen Fristen und eine praxistaugliche Prüfroutine.
Welche Risikoklassen gibt es im EU AI Act?
Der AI Act unterscheidet vier Risikoklassen: inakzeptables Risiko, hohes Risiko, Transparenzrisiko und minimales Risiko. Je höher das Risiko für Gesundheit, Sicherheit oder Grundrechte, desto strenger die Pflichten. Verbotene Praktiken sind untersagt, Hochrisiko-Systeme brauchen ein umfassendes Compliance-Paket, bei Transparenzrisiken genügt meist eine Kennzeichnung.
Daneben gelten eigene Regeln für KI-Modelle mit allgemeinem Verwendungszweck, also große Sprachmodelle. Diese Pflichten treffen vor allem die Anbieter der Modelle. Als Unternehmen, das solche Modelle nur nutzt, bist du davon meist nur indirekt betroffen.
Die vier Risikoklassen im Überblick
- Inakzeptables Risiko: verbotene Praktiken wie Social Scoring oder Emotionserkennung am Arbeitsplatz.
- Hohes Risiko: etwa KI in Bewerberauswahl, Kreditwürdigkeitsprüfung oder kritischer Infrastruktur.
- Transparenzrisiko: Chatbots, KI-generierte Inhalte und Deepfakes mit Kennzeichnungspflicht.
- Minimales Risiko: etwa Spamfilter oder KI in Videospielen, ohne zusätzliche Pflichten.
Die Europäische Kommission erläutert die Systematik auf ihrer Übersichtsseite zum KI-Rechtsrahmen. Dort betont sie, dass die überwiegende Mehrheit der heute in der EU genutzten KI-Systeme in die unterste Stufe fällt.
Risikoklassen im Detail: Was in jede Stufe fällt
Die Zuordnung zu den Risikoklassen hängt nicht an der Technik, sondern am Einsatzzweck. Dasselbe Sprachmodell kann im Kundenservice ein Transparenzfall und in der Personalauswahl ein Hochrisiko-Fall sein. Prüfe deshalb immer den konkreten Anwendungsfall, nicht das Produkt.
Inakzeptables Risiko: verbotene Praktiken
Seit dem 2. Februar 2025 sind bestimmte Praktiken in der EU verboten. Dazu zählen manipulative Techniken, die Verhalten schädlich beeinflussen, das Ausnutzen von Schwächen bestimmter Gruppen und Social Scoring. Für Unternehmen besonders relevant ist das Verbot der Emotionserkennung am Arbeitsplatz.
- Emotionserkennung: im Job und in Bildungseinrichtungen verboten.
- Biometrische Kategorisierung: nach geschützten Merkmalen untersagt.
- Ungezieltes Scraping: für Gesichtserkennungsdatenbanken nicht erlaubt.
Mit der jüngsten Änderung kommt ein weiteres Verbot hinzu. Laut Rat der EU sind künftig KI-Systeme untersagt, die nicht einvernehmliche intime Inhalte oder Darstellungen sexuellen Kindesmissbrauchs erzeugen.
Hohes Risiko: die anspruchsvollste Stufe
Hochrisiko-Systeme sind erlaubt, aber nur mit strengen Auflagen. Die Kommission nennt als Beispiele Bewerbungssoftware, die Lebensläufe sortiert, KI zur Kreditwürdigkeitsprüfung und Systeme in kritischer Infrastruktur. Auch KI als Sicherheitskomponente in regulierten Produkten wie Maschinen oder Medizinprodukten gehört dazu.
Gerade die Personalabteilung ist damit ein typischer Brennpunkt. Wer KI für Vorauswahl, Leistungsbewertung oder Beförderungsentscheidungen nutzt, landet schnell in der höchsten erlaubten Stufe.
Ähnlich sieht es in der Finanzabteilung aus. Wer KI zur Bonitätsprüfung von Privatkunden einsetzt, bewegt sich ebenfalls in einem ausdrücklich genannten Hochrisiko-Bereich. Rein interne Analysen, etwa Absatzprognosen oder Lageroptimierung, fallen dagegen in der Regel nicht darunter.
Transparenzrisiko: Kennzeichnung statt Verbot
Wenn Menschen mit einem Chatbot sprechen, müssen sie das erfahren. KI-generierte Inhalte müssen erkennbar sein, Deepfakes gekennzeichnet werden. Diese Pflichten gelten nach Angaben der Kommission seit August 2026, für technische Kennzeichnungslösungen hat der Rat eine verkürzte Übergangsfrist bis zum 2. Dezember 2026 beschlossen.
Minimales Risiko: freie Nutzung
Spamfilter, Empfehlungssysteme im Onlineshop oder KI-gestützte Rechtschreibprüfung bleiben ohne zusätzliche Pflichten. Freiwillige Verhaltenskodizes sind möglich, aber nicht vorgeschrieben. Allgemeine Regeln wie Datenschutz und Produkthaftung gelten natürlich weiter.
Unterschätze diese Stufe trotzdem nicht. Auch für Systeme mit minimalem Risiko lohnt eine kurze Dokumentation, warum du sie dort eingeordnet hast. Fragt später ein Kunde, Prüfer oder Betriebsrat nach, hast du die Antwort sofort parat.
Die neuen Fristen für Hochrisiko-Systeme 2027 und 2028
Ursprünglich sollten die Pflichten für Hochrisiko-Systeme ab dem 2. August 2026 gelten. Mit dem sogenannten Digital Omnibus hat die EU diesen Termin verschoben. Der Rat hat die Änderung Ende Juni 2026 endgültig gebilligt.
- Eigenständige Hochrisiko-Systeme: etwa Personal, Bildung, Kredit, ab dem 2. Dezember 2027.
- Hochrisiko-KI in Produkten: etwa Maschinen oder Spielzeug, ab dem 2. August 2028.
- Reallabore: nationale KI-Sandboxes müssen bis zum 2. August 2027 eingerichtet sein.
Die Verschiebung ändert nichts an den Risikoklassen selbst und ist kein Freifahrtschein. Sie gibt dir Zeit, Dokumentation, Datenqualität und menschliche Aufsicht sauber aufzusetzen. Wer erst 2027 beginnt, wird mit der Umsetzung kaum rechtzeitig fertig.
Was bereits heute gilt
Unabhängig von der Verschiebung gelten Verbote seit Februar 2025 und die Pflichten für KI-Modelle mit allgemeinem Verwendungszweck seit August 2025. Auch die Transparenzregeln sind 2026 angelaufen. Prüfe deshalb zuerst, ob du verbotene Praktiken oder Transparenzfälle im Einsatz hast.
Ein Beispiel aus dem Alltag: Nutzt dein Marketing KI-generierte Bilder oder Videos, betrifft dich die Kennzeichnungspflicht schon jetzt. Setzt du einen Chatbot auf deiner Website ein, muss klar erkennbar sein, dass Kunden mit einer Maschine sprechen. Beides lässt sich meist mit überschaubarem Aufwand lösen, wenn du es systematisch angehst.
Welche Pflichten aus den Risikoklassen folgen
Die Pflichten hängen nicht nur von den Risikoklassen ab, sondern auch von deiner Rolle. Der AI Act unterscheidet vor allem zwischen Anbietern, die ein System entwickeln oder unter eigenem Namen vertreiben, und Betreibern, die es einsetzen. Die meisten Mittelständler sind Betreiber.
Pflichten für Anbieter von Hochrisiko-KI
Anbieter tragen die Hauptlast. Die Kommission nennt unter anderem diese Anforderungen:
- Risikomanagement: Risiken bewerten und mindern, über den gesamten Lebenszyklus.
- Datenqualität: hochwertige Trainingsdaten, um Diskriminierung zu vermeiden.
- Protokollierung: Aktivitäten nachvollziehbar aufzeichnen.
- Dokumentation: detaillierte technische Unterlagen für Behörden.
- Menschliche Aufsicht: Eingriffsmöglichkeiten durch geschulte Personen.
- Robustheit: Genauigkeit und Cybersicherheit sicherstellen.
Pflichten für Betreiber
Als Betreiber setzt du das System gemäß Gebrauchsanweisung ein, sorgst für menschliche Aufsicht und überwachst den Betrieb. Du musst Auffälligkeiten melden und Protokolle aufbewahren. Beim Einsatz gegenüber Beschäftigten kommen Informationspflichten hinzu.
Vorsicht bei eigenen Anpassungen: Wenn du ein System wesentlich veränderst oder unter eigenem Namen vermarktest, kannst du selbst zum Anbieter werden. Dann treffen dich die vollen Pflichten der höchsten erlaubten Stufe.
Für die Praxis heißt das: Kläre bei jedem Projekt, wer welche Rolle übernimmt. Gerade bei individuell angepassten Lösungen von Dienstleistern verschwimmen die Grenzen schnell. Eine klare vertragliche Zuordnung schützt dich vor bösen Überraschungen, falls Behörden nachfragen oder ein Schaden entsteht.
Risikoklassen in der Praxis: So stufst du deine KI ein
Eine saubere Einstufung in die Risikoklassen beginnt mit einer Bestandsaufnahme. Viele Unternehmen wissen nicht genau, wo KI bereits im Einsatz ist, etwa in eingekaufter Software oder in Tools einzelner Abteilungen. Mit einer festen Routine bekommst du Ordnung in das Thema.
- Inventar erstellen: alle KI-Systeme erfassen, auch eingebettete Funktionen in Standardsoftware.
- Zweck beschreiben: wofür genau wird das System eingesetzt, wer ist betroffen?
- Verbote prüfen: fällt der Einsatz unter eine verbotene Praktik?
- Hochrisiko prüfen: berührt er Personal, Kredit, Bildung, Infrastruktur oder regulierte Produkte?
- Transparenz prüfen: interagieren Menschen mit der KI oder entstehen synthetische Inhalte?
- Rolle klären: bist du Anbieter oder Betreiber?
- Dokumentieren: Einstufung und Begründung schriftlich festhalten.
Wiederhole diese Prüfung regelmäßig, mindestens bei jedem neuen System und jeder wesentlichen Änderung. Die Risikoklassen sind keine einmalige Momentaufnahme, sondern Teil deines laufenden KI-Managements.
Gerade bei autonom agierenden Systemen lohnt eine genaue Prüfung. Unser Beitrag zu KI-Agenten zeigt, wo solche Systeme im Unternehmen sinnvoll sind und wo Grenzen liegen.
Datenbasis und Governance für alle Risikoklassen
Hochrisiko-Systeme stehen und fallen mit der Datenqualität. Wer bereits eine klare Datenstrategie verfolgt, hat einen großen Teil der Vorarbeit erledigt. Zuständigkeiten, Datenherkunft und Löschregeln solltest du ohnehin dokumentieren.
Verbinde die KI-Governance mit bestehenden Strukturen. Viele Pflichten ähneln denen aus Informationssicherheit und Datenschutz. Wenn du dich bereits mit NIS2 beschäftigt hast, kannst du Prozesse wie Risikoanalyse und Vorfallmeldung weiterverwenden.
Typische Grenzfälle
Nicht jeder Fall lässt sich den Risikoklassen eindeutig zuordnen. Ein Chatbot, der nur Fragen beantwortet, ist ein Transparenzfall. Trifft derselbe Bot Vorentscheidungen über Bewerbungen, kann er in die höchste erlaubte Stufe rutschen. Im Zweifel solltest du dich beraten lassen und die Begründung dokumentieren.
Ein zweiter typischer Grenzfall sind Analysewerkzeuge im Personalbereich. Ein Tool, das nur Arbeitszeiten auswertet, ist anders zu bewerten als eines, das Leistungsprofile erstellt und Empfehlungen für Beförderungen gibt. Je stärker die KI Entscheidungen über Menschen vorbereitet, desto genauer musst du hinschauen.
Risikoklassen beim Einkauf von KI-Software
Die meisten Mittelständler entwickeln keine eigene KI, sondern kaufen sie ein. Trotzdem musst du als Betreiber wissen, in welche der Risikoklassen ein Produkt fällt. Nur so kannst du deine eigenen Pflichten erfüllen und Verträge richtig gestalten.
Frag deshalb schon im Auswahlprozess gezielt nach. Seriöse Anbieter können dir sagen, wie sie ihr System einstufen und welche Unterlagen sie bereitstellen. Ausweichende Antworten sind ein Warnsignal.
Checkliste für Gespräche mit Anbietern
- Einstufung: In welche der Risikoklassen ordnet der Anbieter sein System ein und warum?
- Unterlagen: Gibt es Gebrauchsanweisung, technische Dokumentation und Konformitätsnachweise?
- Aufsicht: Welche Eingriffs- und Abschaltmöglichkeiten hast du im Betrieb?
- Protokolle: Werden Logs bereitgestellt und wie lange werden sie gespeichert?
- Updates: Wie informiert der Anbieter über Änderungen, die die Einstufung berühren?
Halte die Antworten schriftlich fest und nimm sie in den Vertrag auf. Wenn sich der Einsatzzweck später ändert, prüfe die Risikoklassen erneut. Eine KI, die als Assistenzsystem startet und später Entscheidungen vorbereitet, kann in eine höhere Stufe wandern.
Beschäftigte und Betriebsrat einbinden
KI-Systeme im Personalbereich berühren oft die Mitbestimmung. Bezieh den Betriebsrat früh ein und erkläre, welche Risikoklassen betroffen sind und welche Schutzmechanismen greifen. Das schafft Akzeptanz und verhindert Verzögerungen bei der Einführung.
Auch die Beschäftigten selbst brauchen Orientierung. Wer mit KI arbeitet, sollte die Grundzüge der Risikoklassen kennen und wissen, wann er eine Entscheidung des Systems prüfen oder stoppen muss. Kurze, praxisnahe Schulungen sind hier wirksamer als lange Richtlinien.
Fazit: Risikoklassen jetzt prüfen, Fristen nutzen
Die Risikoklassen bestimmen, welcher Aufwand auf dich zukommt. Verbote und Transparenzpflichten gelten bereits, für Hochrisiko-Systeme hast du nach der Verschiebung bis Dezember 2027 oder August 2028 Zeit. Nutze diese Zeit für Inventar, Einstufung und Governance. Starte mit dem Inventar, denn ohne Überblick bleibt jede Einstufung Stückwerk.
Wer jetzt sauber einstuft, vermeidet teure Nacharbeiten und schafft Vertrauen bei Kunden und Beschäftigten. Dieser Beitrag ersetzt keine individuelle Rechtsberatung.
FAQ: Häufige Fragen zu Risikoklassen
Welche Risikoklassen gibt es im EU AI Act?
Der AI Act kennt vier Risikoklassen: inakzeptables Risiko mit verbotenen Praktiken, hohes Risiko mit strengen Auflagen, Transparenzrisiko mit Kennzeichnungspflichten und minimales Risiko ohne zusätzliche Pflichten. Daneben gelten eigene Regeln für KI-Modelle mit allgemeinem Verwendungszweck, die vor allem deren Anbieter betreffen.
Ab wann gelten die Pflichten für Hochrisiko-KI?
Nach der vom Rat im Juni 2026 gebilligten Änderung gelten die Pflichten für eigenständige Hochrisiko-Systeme ab dem 2. Dezember 2027. Für Hochrisiko-KI, die in regulierte Produkte eingebettet ist, gilt der 2. August 2028. Ursprünglich war der 2. August 2026 vorgesehen. Verbote gelten bereits seit Februar 2025.
Wie finde ich heraus, in welche Risikoklassen meine KI fällt?
Erstelle zuerst ein Inventar aller KI-Systeme und beschreibe den konkreten Einsatzzweck. Prüfe dann nacheinander, ob eine verbotene Praktik, ein Hochrisiko-Bereich wie Personal oder Kredit oder ein Transparenzfall vorliegt. Kläre deine Rolle als Anbieter oder Betreiber und dokumentiere Einstufung und Begründung schriftlich.
Ist ein Chatbot Hochrisiko-KI?
In der Regel nicht. Ein Chatbot im Kundenservice fällt meist unter das Transparenzrisiko: Nutzer müssen erfahren, dass sie mit einer KI sprechen. Entscheidet derselbe Bot jedoch über Bewerbungen, Kredite oder andere sensible Fragen mit, kann er als Hochrisiko-System eingestuft werden. Entscheidend ist immer der Einsatzzweck.
Was passiert, wenn ich die Risikoklassen falsch einstufe?
Eine falsche Einstufung kann dazu führen, dass Pflichten fehlen, etwa Dokumentation oder menschliche Aufsicht. Das kann Bußgelder und Haftungsrisiken nach sich ziehen. Umgekehrt verursacht eine zu strenge Einstufung unnötigen Aufwand. Halte deine Begründung deshalb schriftlich fest und hole bei Grenzfällen rechtlichen Rat ein.
