Regulierung12 Min. LesezeitOktober 2026
Die EU KI-Verordnung für Unternehmen: was sich ändert und was zu tun ist
Was heute für ein Unternehmen gilt, das KI einsetzt, welche Fristen der Digital-Omnibus verschoben hat, was das für die Schweiz heisst, und eine Checkliste für diesen Monat.
Die EU KI-Verordnung für Unternehmen betrifft zwei Gruppen: die Firmen, die KI entwickeln, und jedes Unternehmen, das KI bei der Arbeit einsetzt. Für ein KMU, das KI für E-Mails, Dokumente oder das CRM nutzt, gelten heute drei Dinge: die KI-Kompetenz der Mitarbeitenden fördern (Artikel 4), Menschen sagen, wenn sie mit einem KI-System zu tun haben (Artikel 50), und die in Artikel 5 verbotenen Praktiken meiden. Die strengen Regeln für Hochrisiko-Anwendungen, etwa das Sichten von Bewerbungen oder die Bonitätsprüfung von Privatpersonen, gelten erst ab dem 2. Dezember 2027. Der Digital-Omnibus hat sie im Juli 2026 dorthin verschoben.
Keine Rechtsberatung
Dieser Artikel erklärt die Verordnung nach dem Stand vom 10. Oktober 2026, gestützt auf die amtlichen Texte, die in jedem Abschnitt verlinkt sind. Für eine Entscheidung über Ihr eigenes System fragen Sie eine Anwältin oder einen Anwalt, die Ihre Branche kennen.
Teil 01
Die EU KI-Verordnung für Unternehmen: für wen sie gilt
Die KI-Verordnung, Verordnung (EU) 2024/1689, auch AI Act genannt, ordnet Unternehmen nach ihrer Rolle. Ein Anbieter entwickelt ein KI-System oder lässt es entwickeln und bringt es unter eigenem Namen auf den Markt. Ein Betreiber verwendet ein KI-System in eigener Verantwortung im beruflichen Rahmen. Die Treuhandfirma, die ihr gemeinsames Postfach von einem Agenten sortieren lässt, ist Betreiber. Das Softwarehaus, das diesen Agenten verkauft, ist Anbieter. Ein KMU, das seine KI-Tools einkauft, ist Betreiber, und die Pflichten der Betreiber sind deutlich leichter.
Rollen können wechseln. Wer auf einem Sprachmodell einen eigenen Agenten baut und ihn unter eigenem Namen in Betrieb nimmt, ist dessen Anbieter. Wer ein Hochrisiko-System unter eigenem Namen anbietet oder es wesentlich verändert, gilt nach Artikel 25 ebenfalls als Anbieter.
Die Reichweite ist gross. Artikel 2 erfasst Anbieter, die KI-Systeme in der EU in Verkehr bringen, egal wo sie sitzen, Betreiber mit Sitz in der EU sowie Anbieter und Betreiber in Drittstaaten, wenn die vom KI-System erzeugte Ausgabe in der Union verwendet wird. Ein Unternehmen ausserhalb der EU, das Bewerbungen aus der EU mit KI rangiert, ist für diesen Einsatz erfasst.
Die Zahl der Betreiber steigt. Laut Eurostat nutzten 2025 20,0 % der Unternehmen in der EU mit 10 oder mehr Beschäftigten KI, nach 13,5 % im Jahr 2024.
AI Act Schweiz: wann Schweizer Unternehmen betroffen sind
Der AI Act ist kein Schweizer Recht. Über Artikel 2 erfasst er aber Schweizer Unternehmen, die KI-Systeme in die EU verkaufen oder deren KI-Ausgabe dort verwendet wird. Drei typische Fälle: Eine Zürcher Softwarefirma verkauft ein KI-Tool an Kunden in Deutschland. Ein Basler Personaldienstleister lässt Bewerbungen für Stellen in der EU durch KI vorsortieren. Ein Onlineshop in St. Gallen beantwortet Kundinnen in Österreich mit einem Chatbot. In allen drei Fällen gelten die Regeln der Verordnung für diesen Einsatz. Wer als Schweizer Anbieter ein Hochrisiko-System in der EU anbietet, muss vorher schriftlich einen Bevollmächtigten mit Sitz in der EU benennen (Artikel 22).
Die Schweiz geht einen eigenen Weg. Der Bundesrat hat am 12. Februar 2025 entschieden, die KI-Konvention des Europarats zu ratifizieren und die nötigen Anpassungen im Schweizer Recht vorzunehmen. Die Regulierung in einzelnen Bereichen wie dem Gesundheitswesen oder dem Verkehr wird weitergeführt. Am 27. März 2025 hat Bundesrat Albert Rösti die Konvention in Strassburg unterzeichnet. Das EJPD erarbeitet bis Ende 2026 eine Vernehmlassungsvorlage, mit Regeln zu Transparenz, Datenschutz, Nichtdiskriminierung und Aufsicht (Bundesamt für Justiz). Bis dahin gibt es in der Schweiz kein KI-Gesetz nach dem Muster der EU.
Innerhalb der EU benennt jedes Land seine Aufsichtsbehörden. In Spanien ist das vor allem die AESIA mit Sitz in A Coruña, die laut ihrem Statut (Real Decreto 729/2023) KI-Systeme beaufsichtigt und gegebenenfalls sanktioniert. Ein spanisches Ausführungsgesetz, das die Regierung am 26. Mai 2026 ins Parlament brachte, ist laut Register des Congreso seit dem 6. Oktober 2026 hinfällig. Die EU-Verordnung gilt unabhängig davon direkt.
Teil 02
Die vier Risikostufen, mit Beispielen aus dem Alltag
Die Europäische Kommission beschreibt vier Risikostufen. Die Pflichten hängen vom Einsatz ab, nicht von der Technik. Dasselbe Sprachmodell kann Rechnungen sortieren (minimales Risiko) oder Bewerbende rangieren (Hochrisiko).
Verboten
Artikel 5 verbietet seit dem 2. Februar 2025 acht Praktiken. Für Unternehmen relevant sind: Emotionserkennung am Arbeitsplatz und in der Bildung (ausser aus medizinischen oder Sicherheitsgründen), Social Scoring, manipulative Techniken, die erheblichen Schaden verursachen, biometrische Kategorisierung, um auf Herkunft, politische Meinung, Religion oder sexuelle Orientierung zu schliessen, und der Aufbau von Gesichtsdatenbanken durch ungezieltes Auslesen von Internet oder Videoüberwachung. Ab dem 2. Dezember 2026 kommen zwei Verbote dazu: KI, die ohne Einwilligung intime oder sexuelle Bilder realer Personen erzeugt, und KI, die Darstellungen sexuellen Kindesmissbrauchs erzeugt.
Hochrisiko
Anhang III nennt acht Bereiche: Biometrie, kritische Infrastruktur, Bildung, Beschäftigung und Personalmanagement, Zugang zu wesentlichen Dienstleistungen (Kreditwürdigkeit von Privatpersonen, Preise von Lebens- und Krankenversicherungen, öffentliche Leistungen), Strafverfolgung, Migration und Grenzkontrolle sowie Justiz und demokratische Prozesse. KI, die Sicherheitsbauteil eines regulierten Produkts ist, etwa einer Maschine oder eines Medizinprodukts, ist über Anhang I hochriskant.
Transparenz
Artikel 50 gilt seit dem 2. August 2026. Systeme, die mit Menschen kommunizieren, müssen offenlegen, dass es sich um KI handelt, sofern das nicht offensichtlich ist. Anbieter von Systemen, die Text, Bilder, Audio oder Video erzeugen, müssen die Ausgabe maschinenlesbar als KI-generiert kennzeichnen. Betreiber müssen Deepfakes offenlegen, ebenso KI-generierten Text, der die Öffentlichkeit über Angelegenheiten von öffentlichem Interesse informiert, es sei denn, eine Person hat ihn geprüft und jemand trägt die redaktionelle Verantwortung.
Minimal
Alles andere. Die Kommission nennt Spamfilter und Videospiele. E-Mail-Triage, Belegerfassung, interne Wissenssuche und automatische Berichte liegen meist ebenfalls hier. Der AI Act verlangt dafür nichts über die KI-Kompetenz hinaus.
| Einsatz im Unternehmen | Stufe | Was das für Sie heisst | Ab |
|---|---|---|---|
| Postfach-Triage mit Entwürfen zur Prüfung | Minimal | KI-Kompetenz der Nutzenden | 2.2.2025 |
| Rechnungen und Dokumente ins ERP übernehmen | Minimal | KI-Kompetenz | 2.2.2025 |
| Chat-Assistent für Kundinnen und Kunden auf der Website | Transparenz | Kundschaft muss wissen, dass sie mit KI spricht | 2.8.2026 |
| Realistische KI-Bilder oder -Videos im Marketing | Transparenz | Als KI-generiert offenlegen | 2.8.2026 |
| Bewerbende rangieren oder Lebensläufe filtern | Hochrisiko (Anhang III, 4) | Betreiberpflichten nach Artikel 26 | 2.12.2027 |
| Bonitätsprüfung von Privatkundschaft | Hochrisiko (Anhang III, 5) | Betreiberpflichten nach Artikel 26 | 2.12.2027 |
| Emotionen von Mitarbeitenden in Videocalls auswerten | Verboten | Nicht einsetzen | 2.2.2025 |
Teil 03
Der Zeitplan: was jetzt gilt und was verschoben wurde
Der AI Act ist am 1. August 2024 in Kraft getreten und gilt stufenweise. Zwei Fristen haben sich dieses Jahr geändert. Die Kommission schlug den Digital-Omnibus zur KI am 19. November 2025 vor. Rat und Parlament einigten sich am 7. Mai 2026 politisch, der Rat gab am 29. Juni 2026 die endgültige Zustimmung. Daraus wurde die Verordnung (EU) 2026/1744 vom 8. Juli 2026, in Kraft seit dem 27. Juli 2026. Das ist beschlossenes Recht, kein Vorschlag mehr.
Was der Omnibus für ein typisches Unternehmen geändert hat:
- Die Hochrisiko-Regeln für Anhang III verschieben sich vom 2. August 2026 auf den 2. Dezember 2027, jene für KI in regulierten Produkten vom 2. August 2027 auf den 2. August 2028.
- Artikel 4 wurde neu gefasst. Anbieter und Betreiber ergreifen nun Massnahmen, um die Entwicklung der KI-Kompetenz ihres Personals zu fördern, und Kommission und Mitgliedstaaten übernehmen eine grössere Rolle. Die Pflicht bleibt, der Wortlaut ist weicher.
- Einige Erleichterungen, die bisher nur für KMU galten, gelten jetzt auch für kleine Midcaps, darunter die Obergrenze bei Bussen.
- Anbieter generativer Systeme, die schon vor dem 2. August 2026 auf dem Markt waren, haben bis zum 2. Dezember 2026 Zeit für die Kennzeichnung nach Artikel 50 Absatz 2.
Nicht verschoben wurden die Verbote nach Artikel 5, die Transparenzregeln nach Artikel 50 für Chatbots und Deepfakes und der Beginn der Durchsetzung am 2. August 2026.
Teil 04
Ist mein Anwendungsfall hochriskant? Ein Test in fünf Fragen
Ein Bereich aus Anhang III allein reicht nicht. Artikel 6 Absatz 3 nimmt ein System aus der Hochrisiko-Stufe heraus, wenn es kein erhebliches Risiko birgt und eine von vier Aufgaben erfüllt: eine eng gefasste Verfahrensaufgabe, die Verbesserung einer bereits abgeschlossenen menschlichen Tätigkeit, das Erkennen von Mustern in früheren Entscheidungen ohne Ersatz der menschlichen Prüfung, oder eine vorbereitende Aufgabe vor einer Bewertung. Eine Ausnahme geht allen vier vor. Ein System in einem Bereich aus Anhang III, das Profiling von Personen betreibt, ist immer hochriskant.
Zwei Beispiele aus der Personalauswahl. Ein Agent, der prüft, ob jede Bewerbung vollständig und in der richtigen Sprache ist, erledigt eine enge Verfahrensaufgabe. Ein Agent, der Kandidatinnen und Kandidaten nach erwarteter Eignung rangiert, bewertet Menschen und ist damit sehr wahrscheinlich hochriskant. In der Buchhaltung liegt ein Agent, der Rechnungen mit Bestellungen abgleicht, ganz ausserhalb von Anhang III. Die Bonitätsprüfung von Privatkundschaft liegt innerhalb. Betrugserkennung schliesst Anhang III an dieser Stelle ausdrücklich aus.
Stuft ein Anbieter sein System aus Anhang III als nicht hochriskant ein, muss er diese Bewertung nach Artikel 6 Absatz 4 vor dem Inverkehrbringen dokumentieren. Als Betreiber verlangen Sie dieses Dokument von Ihrem Lieferanten.
Ist Ihr Einsatz hochriskant, legt Artikel 26 ab dem 2. Dezember 2027 Ihre Pflichten fest. Sie verwenden das System gemäss Betriebsanleitung. Sie übertragen die menschliche Aufsicht Personen mit der nötigen Kompetenz, Ausbildung und Befugnis. Sie überwachen den Betrieb. Sie bewahren die automatisch erzeugten Protokolle mindestens sechs Monate auf. Und Sie informieren Mitarbeitende und ihre Vertretung, bevor Sie das System am Arbeitsplatz einsetzen.
Teil 05
Was ein KMU mit KI-Agenten jetzt tun muss
Nehmen Sie eine Liegenschaftsverwaltung mit fünfzig Mitarbeitenden. Ein Agent sortiert Mieteranfragen, ein zweiter liest Rechnungen aus, und ein Chat-Assistent beantwortet nachts Fragen von Mietenden auf der Website. Nichts davon ist hochriskant. Heute gelten zwei Pflichten: KI-Kompetenz für das Team, das mit den Agenten arbeitet, und ein klarer Hinweis im Chat, dass Mietende mit einem KI-System sprechen. Artikel 50 Absatz 1 legt diese Pflicht auf den Anbieter des Chat-Tools, prüfen Sie also, ob Ihres das erfüllt. Prüft dieselbe Firma später die Bonität von Mietinteressenten mit KI, betritt sie das Gebiet von Anhang III.
Menschliche Aufsicht und Protokolle sind rechtlich nur für Hochrisiko-Systeme Pflicht. Es lohnt sich trotzdem, sie von Anfang an einzubauen. So merken Sie, dass ein Agent danebenliegt, bevor es die Kundschaft merkt, und Sie haben die Unterlagen, nach denen eine Anwältin oder eine Behörde fragt.
Oder 7 % des Umsatzes. Verbotene Praktiken nach Artikel 5. Artikel 99 Abs. 3
Oder 3 %. Die meisten anderen Pflichten, inkl. Betreiber und Artikel 50. Artikel 99 Abs. 4
Oder 1 %. Irreführende Angaben gegenüber Behörden. Artikel 99 Abs. 5
Die Prozentsätze beziehen sich auf den weltweiten Jahresumsatz des Vorjahres. Für grosse Unternehmen gilt der höhere Betrag. Für KMU und Start-ups begrenzt Artikel 99 Absatz 6 jede Busse auf den niedrigeren, und seit dem Omnibus gilt das für die zweite und dritte Stufe auch für kleine Midcaps.
Eine Checkliste für die Praxis
- Jedes KI-System erfassen.Wer nutzt es, wofür, von welchem Lieferanten, mit welchen Daten. Auch die KI-Funktionen in Tools, für die Sie schon bezahlen.
- Jedes System einstufen.Die fünf Fragen aus Abbildung 4 durchgehen und Antwort und Begründung festhalten. Eine Seite pro System reicht.
- Alles von der Liste in Artikel 5 entfernen.Prüfen Sie auch Funktionen Ihrer Lieferanten, etwa Tools, die aus Stimme oder Video auf Emotionen von Mitarbeitenden schliessen.
- KI-Kompetenz nach Rolle aufbauen.Eine kurze Schulung pro Team: was seine Tools tun, wo sie scheitern und wann eskaliert wird. Halten Sie fest, wer teilgenommen hat.
- KI-Kontakt kennzeichnen.Sagen Sie Menschen, wenn sie direkt mit einem Chatbot oder Agenten kommunizieren, und kennzeichnen Sie realistische KI-Bilder und -Videos.
- Vier Fragen an Ihre Lieferanten.Sind Sie Anbieter im Sinne des AI Act? Wo werden die Daten verarbeitet? Protokolliert das System seine Entscheidungen? Ist etwas davon hochriskant, und ist es für den 2. Dezember 2027 bereit?
- Bei Entscheidungen über Menschen entscheidet ein Mensch.Personalauswahl, Kredit, Preise für Privatpersonen. Protokollieren Sie, was das System vorschlug und was die Person entschied.
Wissen, wo in Ihrem Unternehmen KI läuft, wer sie prüft und was sie protokolliert. Das deckt das meiste ab, was der AI Act heute von einem Betreiber verlangt.
Alpgency
Wie wir Agenten bauen
Jeder Agent, den wir bauen, hat eine Konfidenzschwelle. Darunter, oder bei allem, was Sie als heikel markieren, gibt eine Person frei, bevor etwas passiert. Jede Entscheidung landet in einem Protokoll mit Eingabe, Ergebnis und Freigabe. Die Daten werden standardmässig in der EU verarbeitet, als Managed Service, in Ihrer Cloud oder auf Ihren eigenen Servern. Das allein macht ein System nicht konform. Es liefert Ihnen die Unterlagen, die eine Compliance-Prüfung verlangt.
FAQ
Häufige Fragen
Gilt die EU KI-Verordnung für mein Unternehmen, wenn wir nur Tools wie ChatGPT nutzen?
Ja. Wer ein KI-System beruflich einsetzt, ist nach der Verordnung Betreiber. Seit dem 2. Februar 2025 müssen Sie die verbotenen Praktiken meiden und Massnahmen ergreifen, um die KI-Kompetenz der Personen zu fördern, die das System nutzen. Artikel 50 kommt dazu, wenn Sie Deepfakes veröffentlichen oder KI-generierten Text, der die Öffentlichkeit über Angelegenheiten von öffentlichem Interesse informiert. Die Pflichten für KI-Modelle mit allgemeinem Verwendungszweck trägt der Modellanbieter, nicht Sie.
Wurde die Frist für Hochrisiko-KI verschoben?
Ja. Die Verordnung (EU) 2026/1744, der Digital-Omnibus zur KI, ist seit dem 27. Juli 2026 in Kraft. Die Regeln für Hochrisiko-Systeme nach Anhang III gelten jetzt ab dem 2. Dezember 2027, jene für Hochrisiko-KI in regulierten Produkten (Anhang I) ab dem 2. August 2028. Die Transparenzpflichten nach Artikel 50 wurden nicht verschoben: Sie gelten seit dem 2. August 2026.
Gilt der AI Act in der Schweiz?
Nicht als Schweizer Recht. Er erfasst Schweizer Unternehmen aber, wenn sie KI-Systeme in der EU in Verkehr bringen oder wenn die Ausgabe ihres KI-Systems in der EU verwendet wird (Artikel 2). Ein Schweizer Anbieter eines Hochrisiko-Systems muss einen Bevollmächtigten in der EU benennen. Für das Schweizer Recht hat der Bundesrat bis Ende 2026 eine Vernehmlassungsvorlage zu KI-Regeln in Auftrag gegeben.
Wie hoch sind die Bussen nach der EU KI-Verordnung?
Bis zu 35 Mio. € oder 7 % des weltweiten Jahresumsatzes für verbotene Praktiken, bis zu 15 Mio. € oder 3 % für die meisten anderen Pflichten, darunter die Betreiber- und Transparenzpflichten, und bis zu 7,5 Mio. € oder 1 % für falsche Angaben gegenüber Behörden. Für grosse Unternehmen gilt der höhere Betrag, für KMU und Start-ups der niedrigere.
Ist ein KI-Agent, der Kunden-E-Mails beantwortet, ein Hochrisiko-System?
In der Regel nicht. Kundenservice gehört zu keinem der Bereiche in Anhang III. Schreibt der Agent Kunden direkt an, verlangt Artikel 50, dass sie erfahren, dass sie mit einem KI-System zu tun haben, sofern das nicht offensichtlich ist. Ein Entwurf, den eine Person prüft und versendet, ist eine andere Konstellation. Klären Sie mit Ihrer Anwältin oder Ihrem Anwalt, wo Ihr Fall liegt.
Starten Sie mit einem Use Case.
Im kostenlosen Audit erfassen wir Ihre Prozesse, zeigen, welche Anwendungen einen regulierten Bereich berühren, und geben dem ersten Use Case einen Festpreis, bevor Sie sich festlegen.
Kostenloses Audit buchen

