Entwurf – dieser Text ist noch nicht redigiert und freigegeben.
Wissen AI Act: Fristen
Der AI Act gilt. Nur nicht so, wie viele noch denken
Der AI Act gilt seit dem 2. August 2026 fast vollständig. Verschoben wurden nur die Pflichten für Hochrisiko-Systeme: auf den 2. Dezember 2027 und den 2. August 2028. Für die meisten Organisationen zählen heute zwei Dinge: AI-Kompetenz im Team und Transparenz, wenn Menschen mit einer AI sprechen.

Was gilt heute schon?
Fast alles, was eine Organisation betrifft, die AI einsetzt. Seit dem 2. Februar 2025 gelten die Pflicht zur AI-Kompetenz aus Artikel 4 und die Verbote aus Artikel 5, etwa Sozialbewertung und unterschwellige Manipulation. Seit dem 2. August 2026 gilt die Verordnung allgemein, darunter die Transparenzpflichten aus Artikel 50.
Artikel 50 ist für den Alltag die wichtigste neue Regel. Anbieter müssen AI-Systeme, die direkt mit Menschen interagieren, so bauen, dass die Menschen erfahren, dass sie mit einer AI sprechen, sofern das nicht ohnehin offensichtlich ist. Anbieter ist nach Artikel 3 Nummer 3 auch, wer ein System entwickeln lässt und unter eigenem Namen in Betrieb nimmt, etwa einen Chat auf der eigenen Website.
Betreiber müssen offenlegen, wenn sie mit AI Deepfakes erzeugen oder Texte, die die Öffentlichkeit über Angelegenheiten von öffentlichem Interesse informieren sollen. Für Texte entfällt das, wenn ein Mensch sie redaktionell geprüft hat und dafür verantwortlich zeichnet (Artikel 50 Absatz 4).
Seit dem 2. August 2026 sind außerdem die nationalen Behörden zuständig. In Deutschland regelt das KI-MIG vom 22. Juli 2026 die Aufsicht: In den meisten Fällen ist es die Bundesnetzagentur (§ 2 KI-MIG).
Was hat der Digital Omnibus verschoben?
Die Pflichten für Hochrisiko-Systeme. Die Verordnung (EU) 2026/1744 gilt seit dem 27. Juli 2026 und hat die Termine in Artikel 113 geändert. Für Systeme aus Anhang III, etwa in Personalauswahl, Bildung oder Kreditprüfung, gelten die Hochrisiko-Pflichten ab dem 2. Dezember 2027 statt ab dem 2. August 2026. Für AI in Produkten nach Anhang I, etwa in Medizinprodukten, Spielzeug oder Aufzügen, ab dem 2. August 2028 statt ab dem 2. August 2027.
Die Begründung steht in Erwägungsgrund 40 der Änderungsverordnung: Normen, gemeinsame Spezifikationen und Leitlinien seien verspätet verfügbar, die zuständigen Behörden verspätet eingerichtet. Den ursprünglichen Termin beizubehalten, hätte die Umsetzung erheblich verteuert.
Abgeschwächt wurde außerdem Artikel 4: Statt AI-Kompetenz „sicherzustellen“, müssen Anbieter und Betreiber jetzt Maßnahmen ergreifen, die sie fördern. Was das heißt, steht im Beitrag Artikel 4 wurde entschärft.
- Pflicht gilt
- durch den Omnibus verschoben
- Artikel 4 neu gefasst
- heute
Quelle: Artikel 113 der Verordnung (EU) 2024/1689 in der Fassung der Verordnung (EU) 2026/1744; Artikel 5 Absatz 1 Buchstaben ba und bb. Stand 5. Oktober 2026.ADA Impact
Was kommt im Dezember 2026?
Zwei Dinge, beide eng umrissen. Ab dem 2. Dezember 2026 gelten zwei neue Verbote in Artikel 5: AI-Systeme, die ohne Zustimmung intime Darstellungen einer bestimmbaren Person erzeugen, und Systeme, die Missbrauchsdarstellungen von Kindern erzeugen.
Zum selben Tag müssen Anbieter von Systemen, die synthetische Bilder, Töne, Videos oder Texte erzeugen und schon vor dem 2. August 2026 auf dem Markt waren, ihre Ausgaben maschinenlesbar kennzeichnen (Artikel 111 Absatz 4 in Verbindung mit Artikel 50 Absatz 2). Das betrifft die Hersteller solcher Werkzeuge, nicht die Organisationen, die sie nutzen.
Betrifft mich die Hochrisiko-Frist?
In den meisten Organisationen nicht. Hochrisiko sind nach Artikel 6 vor allem Systeme, die in Anhang III aufgezählt sind: unter anderem für die Auswahl und Bewertung von Beschäftigten und Bewerbern, für den Zugang zu Bildung, für Kreditwürdigkeit und für bestimmte Versicherungen. Wer AI nutzt, um Angebote zu entwerfen, Rechnungen vorzuprüfen oder Anfragen vorzusortieren, fällt normalerweise nicht darunter.
Die Grenze verläuft entlang des Zwecks, nicht des Werkzeugs. Dasselbe Sprachmodell kann in einem Ablauf unkritisch sein und in einem anderen hochriskant, etwa wenn es Bewerbungen vorsortiert.
Unsere Einschätzung: Wer in Personal, Kreditvergabe oder Bildung mit AI plant, sollte die Zeit bis Dezember 2027 nutzen. Die Pflichten aus Artikel 26 für Betreiber, etwa menschliche Aufsicht und Protokolle, lassen sich nicht in einem Monat nachrüsten.
Was sollten Sie jetzt tun?
Drei Schritte reichen für die meisten Häuser. Erstens eine Übersicht, welche AI-Werkzeuge im Haus genutzt werden und wofür. Ohne sie lässt sich keine der Fragen oben beantworten.
Zweitens die Grundlage für Artikel 4: eine kurze Schulung an den eigenen Aufgaben, eine Seite Regeln und eine Liste, wer teilgenommen hat. Drittens ein Blick auf alles, was nach außen spricht, etwa ein Chat auf der Website: Dort sollte stehen, dass eine AI antwortet.
Wie wir diese Grundlage mit Geschäftsführung und IT aufsetzen, steht unter Dürfen.
Quellen
- Verordnung (EU) 2024/1689 (KI-Verordnung), Amtsblatt der EU, EUR-Lex: Artikel 4, 5, 6, 26, 50, 113, Anhang III
- Verordnung (EU) 2026/1744 (Digital-Omnibus-Verordnung zur KI) vom 8. Juli 2026, Amtsblatt vom 24. Juli 2026, EUR-Lex: Artikel 113 und 111 in neuer Fassung, Artikel 5 Absatz 1 Buchstaben ba und bb, Erwägungsgrund 40
- KI-Marktüberwachungs- und Innovationsförderungsgesetz (KI-MIG) vom 22. Juli 2026, BGBl. 2026 I Nr. 223: § 2
- Europäische Kommission: AI Literacy – Questions & Answers (Stand 27. Juli 2026), Abschnitt zur Aufsicht ab 2. August 2026
Stand 5.10.2026. Dieser Text ersetzt keine rechtliche Prüfung im Einzelfall.




