Regulierung12 Min. LesezeitOktober 2026

Die EU KI-Verordnung für Unternehmen: was sich ändert und was zu tun ist

Was heute für ein Unternehmen gilt, das KI einsetzt, welche Fristen der Digital-Omnibus verschoben hat, was das für die Schweiz heisst, und eine Checkliste für diesen Monat.

Verschneite Gipfel der Jungfrauregion über einem tiefen Tal, links im Vordergrund Seile einer Seilbahn
Jungfrauregion, Schweiz

Die EU KI-Verordnung für Unternehmen betrifft zwei Gruppen: die Firmen, die KI entwickeln, und jedes Unternehmen, das KI bei der Arbeit einsetzt. Für ein KMU, das KI für E-Mails, Dokumente oder das CRM nutzt, gelten heute drei Dinge: die KI-Kompetenz der Mitarbeitenden fördern (Artikel 4), Menschen sagen, wenn sie mit einem KI-System zu tun haben (Artikel 50), und die in Artikel 5 verbotenen Praktiken meiden. Die strengen Regeln für Hochrisiko-Anwendungen, etwa das Sichten von Bewerbungen oder die Bonitätsprüfung von Privatpersonen, gelten erst ab dem 2. Dezember 2027. Der Digital-Omnibus hat sie im Juli 2026 dorthin verschoben.

Keine Rechtsberatung

Dieser Artikel erklärt die Verordnung nach dem Stand vom 10. Oktober 2026, gestützt auf die amtlichen Texte, die in jedem Abschnitt verlinkt sind. Für eine Entscheidung über Ihr eigenes System fragen Sie eine Anwältin oder einen Anwalt, die Ihre Branche kennen.

Teil 01

Die EU KI-Verordnung für Unternehmen: für wen sie gilt

Die KI-Verordnung, Verordnung (EU) 2024/1689, auch AI Act genannt, ordnet Unternehmen nach ihrer Rolle. Ein Anbieter entwickelt ein KI-System oder lässt es entwickeln und bringt es unter eigenem Namen auf den Markt. Ein Betreiber verwendet ein KI-System in eigener Verantwortung im beruflichen Rahmen. Die Treuhandfirma, die ihr gemeinsames Postfach von einem Agenten sortieren lässt, ist Betreiber. Das Softwarehaus, das diesen Agenten verkauft, ist Anbieter. Ein KMU, das seine KI-Tools einkauft, ist Betreiber, und die Pflichten der Betreiber sind deutlich leichter.

Rollen können wechseln. Wer auf einem Sprachmodell einen eigenen Agenten baut und ihn unter eigenem Namen in Betrieb nimmt, ist dessen Anbieter. Wer ein Hochrisiko-System unter eigenem Namen anbietet oder es wesentlich verändert, gilt nach Artikel 25 ebenfalls als Anbieter.

Die Reichweite ist gross. Artikel 2 erfasst Anbieter, die KI-Systeme in der EU in Verkehr bringen, egal wo sie sitzen, Betreiber mit Sitz in der EU sowie Anbieter und Betreiber in Drittstaaten, wenn die vom KI-System erzeugte Ausgabe in der Union verwendet wird. Ein Unternehmen ausserhalb der EU, das Bewerbungen aus der EU mit KI rangiert, ist für diesen Einsatz erfasst.

Die Zahl der Betreiber steigt. Laut Eurostat nutzten 2025 20,0 % der Unternehmen in der EU mit 10 oder mehr Beschäftigten KI, nach 13,5 % im Jahr 2024.

Anteil der Unternehmen in der EU mit KI-Nutzung 2025, nach Grösse Alle Unternehmen mit 10 oder mehr Beschäftigten: 20,0 %. Kleine Unternehmen (10 bis 49): 17,0 %. Mittlere (50 bis 249): 30,4 %. Grosse (250 und mehr): 55,0 %. 0 % 15 % 30 % 45 % 60 % Alle Unternehmen Klein, 10 bis 49 Mittel, 50 bis 249 Gross, 250+ 20,0 % 17,0 % 30,4 % 55,0 %
Abbildung 1Anteil der Unternehmen in der EU, die 2025 mindestens eine KI-Technologie nutzten, nach Anzahl Beschäftigter. Jedes davon ist nach dem AI Act mindestens Betreiber. Quelle: Eurostat, Use of artificial intelligence in enterprises, Dezember 2025.

AI Act Schweiz: wann Schweizer Unternehmen betroffen sind

Der AI Act ist kein Schweizer Recht. Über Artikel 2 erfasst er aber Schweizer Unternehmen, die KI-Systeme in die EU verkaufen oder deren KI-Ausgabe dort verwendet wird. Drei typische Fälle: Eine Zürcher Softwarefirma verkauft ein KI-Tool an Kunden in Deutschland. Ein Basler Personaldienstleister lässt Bewerbungen für Stellen in der EU durch KI vorsortieren. Ein Onlineshop in St. Gallen beantwortet Kundinnen in Österreich mit einem Chatbot. In allen drei Fällen gelten die Regeln der Verordnung für diesen Einsatz. Wer als Schweizer Anbieter ein Hochrisiko-System in der EU anbietet, muss vorher schriftlich einen Bevollmächtigten mit Sitz in der EU benennen (Artikel 22).

Die Schweiz geht einen eigenen Weg. Der Bundesrat hat am 12. Februar 2025 entschieden, die KI-Konvention des Europarats zu ratifizieren und die nötigen Anpassungen im Schweizer Recht vorzunehmen. Die Regulierung in einzelnen Bereichen wie dem Gesundheitswesen oder dem Verkehr wird weitergeführt. Am 27. März 2025 hat Bundesrat Albert Rösti die Konvention in Strassburg unterzeichnet. Das EJPD erarbeitet bis Ende 2026 eine Vernehmlassungsvorlage, mit Regeln zu Transparenz, Datenschutz, Nichtdiskriminierung und Aufsicht (Bundesamt für Justiz). Bis dahin gibt es in der Schweiz kein KI-Gesetz nach dem Muster der EU.

Innerhalb der EU benennt jedes Land seine Aufsichtsbehörden. In Spanien ist das vor allem die AESIA mit Sitz in A Coruña, die laut ihrem Statut (Real Decreto 729/2023) KI-Systeme beaufsichtigt und gegebenenfalls sanktioniert. Ein spanisches Ausführungsgesetz, das die Regierung am 26. Mai 2026 ins Parlament brachte, ist laut Register des Congreso seit dem 6. Oktober 2026 hinfällig. Die EU-Verordnung gilt unabhängig davon direkt.

Teil 02

Die vier Risikostufen, mit Beispielen aus dem Alltag

Die Europäische Kommission beschreibt vier Risikostufen. Die Pflichten hängen vom Einsatz ab, nicht von der Technik. Dasselbe Sprachmodell kann Rechnungen sortieren (minimales Risiko) oder Bewerbende rangieren (Hochrisiko).

Die vier Risikostufen der EU KI-Verordnung Eine Pyramide. Oben: verbotene Praktiken nach Artikel 5, verboten seit 2. Februar 2025. Zweite Stufe: Hochrisiko nach Artikel 6 und Anhang III, ab 2. Dezember 2027. Dritte Stufe: Transparenzpflichten nach Artikel 50, seit 2. August 2026. Basis: minimales Risiko, keine neuen Pflichten ausser KI-Kompetenz. Art. 5 Art. 6, Anhang III Art. 50 Keine neuen Pflichten Verboten Hochrisiko Transparenz Minimal Social Scoring, Emotionserkennung bei Mitarbeitenden. Verboten seit 2.2.2025. Bewerbungen sichten, Bonität von Personen, Prüfungen bewerten. Gilt ab 2.12.2027. Kunden-Chatbots, realistische KI-Bilder und -Videos. Gilt seit 2.8.2026. E-Mail-Triage, Rechnungen auslesen, Spamfilter. Nur KI-Kompetenz (Art. 4).
Abbildung 2Die vier Risikostufen und wo typische Anwendungen im Unternehmen landen. KI-Modelle mit allgemeinem Verwendungszweck, etwa jene hinter ChatGPT oder Claude, folgen eigenen Regeln für ihre Anbieter. Quellen: Artikel 5, Anhang III, Artikel 50, AI Act Service Desk, konsolidierte Fassung vom 27. Juli 2026.

Verboten

Artikel 5 verbietet seit dem 2. Februar 2025 acht Praktiken. Für Unternehmen relevant sind: Emotionserkennung am Arbeitsplatz und in der Bildung (ausser aus medizinischen oder Sicherheitsgründen), Social Scoring, manipulative Techniken, die erheblichen Schaden verursachen, biometrische Kategorisierung, um auf Herkunft, politische Meinung, Religion oder sexuelle Orientierung zu schliessen, und der Aufbau von Gesichtsdatenbanken durch ungezieltes Auslesen von Internet oder Videoüberwachung. Ab dem 2. Dezember 2026 kommen zwei Verbote dazu: KI, die ohne Einwilligung intime oder sexuelle Bilder realer Personen erzeugt, und KI, die Darstellungen sexuellen Kindesmissbrauchs erzeugt.

Hochrisiko

Anhang III nennt acht Bereiche: Biometrie, kritische Infrastruktur, Bildung, Beschäftigung und Personalmanagement, Zugang zu wesentlichen Dienstleistungen (Kreditwürdigkeit von Privatpersonen, Preise von Lebens- und Krankenversicherungen, öffentliche Leistungen), Strafverfolgung, Migration und Grenzkontrolle sowie Justiz und demokratische Prozesse. KI, die Sicherheitsbauteil eines regulierten Produkts ist, etwa einer Maschine oder eines Medizinprodukts, ist über Anhang I hochriskant.

Transparenz

Artikel 50 gilt seit dem 2. August 2026. Systeme, die mit Menschen kommunizieren, müssen offenlegen, dass es sich um KI handelt, sofern das nicht offensichtlich ist. Anbieter von Systemen, die Text, Bilder, Audio oder Video erzeugen, müssen die Ausgabe maschinenlesbar als KI-generiert kennzeichnen. Betreiber müssen Deepfakes offenlegen, ebenso KI-generierten Text, der die Öffentlichkeit über Angelegenheiten von öffentlichem Interesse informiert, es sei denn, eine Person hat ihn geprüft und jemand trägt die redaktionelle Verantwortung.

Minimal

Alles andere. Die Kommission nennt Spamfilter und Videospiele. E-Mail-Triage, Belegerfassung, interne Wissenssuche und automatische Berichte liegen meist ebenfalls hier. Der AI Act verlangt dafür nichts über die KI-Kompetenz hinaus.

Einsatz im UnternehmenStufeWas das für Sie heisstAb
Postfach-Triage mit Entwürfen zur PrüfungMinimalKI-Kompetenz der Nutzenden2.2.2025
Rechnungen und Dokumente ins ERP übernehmenMinimalKI-Kompetenz2.2.2025
Chat-Assistent für Kundinnen und Kunden auf der WebsiteTransparenzKundschaft muss wissen, dass sie mit KI spricht2.8.2026
Realistische KI-Bilder oder -Videos im MarketingTransparenzAls KI-generiert offenlegen2.8.2026
Bewerbende rangieren oder Lebensläufe filternHochrisiko (Anhang III, 4)Betreiberpflichten nach Artikel 262.12.2027
Bonitätsprüfung von PrivatkundschaftHochrisiko (Anhang III, 5)Betreiberpflichten nach Artikel 262.12.2027
Emotionen von Mitarbeitenden in Videocalls auswertenVerbotenNicht einsetzen2.2.2025

Teil 03

Der Zeitplan: was jetzt gilt und was verschoben wurde

Der AI Act ist am 1. August 2024 in Kraft getreten und gilt stufenweise. Zwei Fristen haben sich dieses Jahr geändert. Die Kommission schlug den Digital-Omnibus zur KI am 19. November 2025 vor. Rat und Parlament einigten sich am 7. Mai 2026 politisch, der Rat gab am 29. Juni 2026 die endgültige Zustimmung. Daraus wurde die Verordnung (EU) 2026/1744 vom 8. Juli 2026, in Kraft seit dem 27. Juli 2026. Das ist beschlossenes Recht, kein Vorschlag mehr.

Zeitplan der EU KI-Verordnung nach dem Digital-Omnibus 1. August 2024: Inkrafttreten. 2. Februar 2025: Verbote und KI-Kompetenz. 2. August 2025: KI-Modelle mit allgemeinem Verwendungszweck, Aufsicht und Sanktionen. 2. August 2026: die meisten Regeln, Transparenz nach Artikel 50, Durchsetzung. Heute, 10. Oktober 2026. 2. Dezember 2026: neue Verbote und Kennzeichnung nach Artikel 50 Absatz 2 für bestehende Systeme. 2. Dezember 2027: Hochrisiko nach Anhang III, verschoben vom 2. August 2026. 2. August 2028: Hochrisiko in Produkten nach Anhang I, verschoben vom 2. August 2027. 1.8.2024 2.2.2025 2.8.2025 2.8.2026 2.12.2026 2.12.2027 2.8.2028 Heute, 10.10.2026 Inkrafttreten Verbote und KI-Kompetenz KI-Modelle mit allgemeinem Zweck Die meisten Regeln, Artikel 50, Durchsetzung Neue Verbote, Kennzeichnung von KI-Inhalten Hochrisiko, Anhang III Hochrisiko in regulierten Produkten, Anhang I Verordnung (EU) 2024/1689 tritt in Kraft. Noch keine Pflichten. Verbote nach Artikel 5. Artikel 4: KI-Kompetenz fördern. Pflichten für Modellanbieter. Behörden und Sanktionen stehen. Offenlegen, wenn Menschen mit KI zu tun haben. Behörden setzen durch. Verbot sexueller Deepfakes. Art. 50 Abs. 2 für ältere Systeme. Personal, Kredit, Versicherung, Bildung. Bisher 2.8.2026. Maschinen, Spielzeug, Medizinprodukte. Bisher 2.8.2027.
Abbildung 3Geltungsbeginn der Regeln des AI Act in der Fassung der Verordnung (EU) 2026/1744. Gefüllte Punkte: bereits in Kraft. Quelle: Artikel 113 und der Zeitplan des AI Act Service Desk, Europäische Kommission, geprüft am 10. Oktober 2026.

Was der Omnibus für ein typisches Unternehmen geändert hat:

  • Die Hochrisiko-Regeln für Anhang III verschieben sich vom 2. August 2026 auf den 2. Dezember 2027, jene für KI in regulierten Produkten vom 2. August 2027 auf den 2. August 2028.
  • Artikel 4 wurde neu gefasst. Anbieter und Betreiber ergreifen nun Massnahmen, um die Entwicklung der KI-Kompetenz ihres Personals zu fördern, und Kommission und Mitgliedstaaten übernehmen eine grössere Rolle. Die Pflicht bleibt, der Wortlaut ist weicher.
  • Einige Erleichterungen, die bisher nur für KMU galten, gelten jetzt auch für kleine Midcaps, darunter die Obergrenze bei Bussen.
  • Anbieter generativer Systeme, die schon vor dem 2. August 2026 auf dem Markt waren, haben bis zum 2. Dezember 2026 Zeit für die Kennzeichnung nach Artikel 50 Absatz 2.

Nicht verschoben wurden die Verbote nach Artikel 5, die Transparenzregeln nach Artikel 50 für Chatbots und Deepfakes und der Beginn der Durchsetzung am 2. August 2026.

Teil 04

Ist mein Anwendungsfall hochriskant? Ein Test in fünf Fragen

Ein Bereich aus Anhang III allein reicht nicht. Artikel 6 Absatz 3 nimmt ein System aus der Hochrisiko-Stufe heraus, wenn es kein erhebliches Risiko birgt und eine von vier Aufgaben erfüllt: eine eng gefasste Verfahrensaufgabe, die Verbesserung einer bereits abgeschlossenen menschlichen Tätigkeit, das Erkennen von Mustern in früheren Entscheidungen ohne Ersatz der menschlichen Prüfung, oder eine vorbereitende Aufgabe vor einer Bewertung. Eine Ausnahme geht allen vier vor. Ein System in einem Bereich aus Anhang III, das Profiling von Personen betreibt, ist immer hochriskant.

Entscheidungsbaum: Fällt mein Anwendungsfall unter Hochrisiko? Frage 1: Ist es eine verbotene Praktik nach Artikel 5? Wenn ja, verboten. Frage 2: Ist es ein Sicherheitsbauteil eines regulierten Produkts nach Anhang I? Wenn ja, Hochrisiko ab 2. August 2028. Frage 3: Liegt der Einsatz in einem der acht Bereiche von Anhang III? Wenn nein, kein Hochrisiko; Artikel 50 und Artikel 4 prüfen. Frage 4: Betreibt es Profiling von Personen? Wenn ja, Hochrisiko ab 2. Dezember 2027. Frage 5: Nur eine enge oder vorbereitende Aufgabe nach Artikel 6 Absatz 3? Wenn ja, kein Hochrisiko, Begründung dokumentieren. Wenn nein, Hochrisiko ab 2. Dezember 2027. 1. Verbotene Praktik nach Artikel 5? 2. Sicherheitsbauteil eines regulierten Produkts? 3. Einsatz in einem der 8 Bereiche von Anhang III? 4. Betreibt es Profiling von Personen? 5. Nur eine enge oder vorbereitende Aufgabe? Social Scoring, Emotionserkennung am Arbeitsplatz Maschinen, Spielzeug, Medizinprodukte (Anhang I) Personal, Mitarbeitende, Kredit, Versicherung, Bildung Bewertet Leistung, Finanzen oder Verhalten einer Person Art. 6 Abs. 3: kein echter Einfluss auf die Entscheidung Ja Ja Nein Ja Ja Nein Nein Ja Nein Nein Verboten Hochrisiko Kein Hochrisiko Hochrisiko Kein Hochrisiko Hochrisiko ab 2.12.2027 Nicht einsetzen Ab 2.8.2028 Art. 50 und Art. 4 prüfen Ab 2.12.2027 Begründen, Art. 6 Abs. 4
Abbildung 4Eine erste Einordnung, keine rechtliche Klassifizierung. Im grünen Feld landen die meisten Agenten für E-Mail, Dokumente und CRM. Quellen: Artikel 6 und Anhang III, AI Act Service Desk.

Zwei Beispiele aus der Personalauswahl. Ein Agent, der prüft, ob jede Bewerbung vollständig und in der richtigen Sprache ist, erledigt eine enge Verfahrensaufgabe. Ein Agent, der Kandidatinnen und Kandidaten nach erwarteter Eignung rangiert, bewertet Menschen und ist damit sehr wahrscheinlich hochriskant. In der Buchhaltung liegt ein Agent, der Rechnungen mit Bestellungen abgleicht, ganz ausserhalb von Anhang III. Die Bonitätsprüfung von Privatkundschaft liegt innerhalb. Betrugserkennung schliesst Anhang III an dieser Stelle ausdrücklich aus.

Stuft ein Anbieter sein System aus Anhang III als nicht hochriskant ein, muss er diese Bewertung nach Artikel 6 Absatz 4 vor dem Inverkehrbringen dokumentieren. Als Betreiber verlangen Sie dieses Dokument von Ihrem Lieferanten.

Ist Ihr Einsatz hochriskant, legt Artikel 26 ab dem 2. Dezember 2027 Ihre Pflichten fest. Sie verwenden das System gemäss Betriebsanleitung. Sie übertragen die menschliche Aufsicht Personen mit der nötigen Kompetenz, Ausbildung und Befugnis. Sie überwachen den Betrieb. Sie bewahren die automatisch erzeugten Protokolle mindestens sechs Monate auf. Und Sie informieren Mitarbeitende und ihre Vertretung, bevor Sie das System am Arbeitsplatz einsetzen.

Teil 05

Was ein KMU mit KI-Agenten jetzt tun muss

Nehmen Sie eine Liegenschaftsverwaltung mit fünfzig Mitarbeitenden. Ein Agent sortiert Mieteranfragen, ein zweiter liest Rechnungen aus, und ein Chat-Assistent beantwortet nachts Fragen von Mietenden auf der Website. Nichts davon ist hochriskant. Heute gelten zwei Pflichten: KI-Kompetenz für das Team, das mit den Agenten arbeitet, und ein klarer Hinweis im Chat, dass Mietende mit einem KI-System sprechen. Artikel 50 Absatz 1 legt diese Pflicht auf den Anbieter des Chat-Tools, prüfen Sie also, ob Ihres das erfüllt. Prüft dieselbe Firma später die Bonität von Mietinteressenten mit KI, betritt sie das Gebiet von Anhang III.

Menschliche Aufsicht und Protokolle sind rechtlich nur für Hochrisiko-Systeme Pflicht. Es lohnt sich trotzdem, sie von Anfang an einzubauen. So merken Sie, dass ein Agent danebenliegt, bevor es die Kundschaft merkt, und Sie haben die Unterlagen, nach denen eine Anwältin oder eine Behörde fragt.

35 Mio. €

Oder 7 % des Umsatzes. Verbotene Praktiken nach Artikel 5. Artikel 99 Abs. 3

15 Mio. €

Oder 3 %. Die meisten anderen Pflichten, inkl. Betreiber und Artikel 50. Artikel 99 Abs. 4

7,5 Mio. €

Oder 1 %. Irreführende Angaben gegenüber Behörden. Artikel 99 Abs. 5

Die Prozentsätze beziehen sich auf den weltweiten Jahresumsatz des Vorjahres. Für grosse Unternehmen gilt der höhere Betrag. Für KMU und Start-ups begrenzt Artikel 99 Absatz 6 jede Busse auf den niedrigeren, und seit dem Omnibus gilt das für die zweite und dritte Stufe auch für kleine Midcaps.

Eine Checkliste für die Praxis

  1. Jedes KI-System erfassen.Wer nutzt es, wofür, von welchem Lieferanten, mit welchen Daten. Auch die KI-Funktionen in Tools, für die Sie schon bezahlen.
  2. Jedes System einstufen.Die fünf Fragen aus Abbildung 4 durchgehen und Antwort und Begründung festhalten. Eine Seite pro System reicht.
  3. Alles von der Liste in Artikel 5 entfernen.Prüfen Sie auch Funktionen Ihrer Lieferanten, etwa Tools, die aus Stimme oder Video auf Emotionen von Mitarbeitenden schliessen.
  4. KI-Kompetenz nach Rolle aufbauen.Eine kurze Schulung pro Team: was seine Tools tun, wo sie scheitern und wann eskaliert wird. Halten Sie fest, wer teilgenommen hat.
  5. KI-Kontakt kennzeichnen.Sagen Sie Menschen, wenn sie direkt mit einem Chatbot oder Agenten kommunizieren, und kennzeichnen Sie realistische KI-Bilder und -Videos.
  6. Vier Fragen an Ihre Lieferanten.Sind Sie Anbieter im Sinne des AI Act? Wo werden die Daten verarbeitet? Protokolliert das System seine Entscheidungen? Ist etwas davon hochriskant, und ist es für den 2. Dezember 2027 bereit?
  7. Bei Entscheidungen über Menschen entscheidet ein Mensch.Personalauswahl, Kredit, Preise für Privatpersonen. Protokollieren Sie, was das System vorschlug und was die Person entschied.

Wissen, wo in Ihrem Unternehmen KI läuft, wer sie prüft und was sie protokolliert. Das deckt das meiste ab, was der AI Act heute von einem Betreiber verlangt.

Alpgency

Wie wir Agenten bauen

Jeder Agent, den wir bauen, hat eine Konfidenzschwelle. Darunter, oder bei allem, was Sie als heikel markieren, gibt eine Person frei, bevor etwas passiert. Jede Entscheidung landet in einem Protokoll mit Eingabe, Ergebnis und Freigabe. Die Daten werden standardmässig in der EU verarbeitet, als Managed Service, in Ihrer Cloud oder auf Ihren eigenen Servern. Das allein macht ein System nicht konform. Es liefert Ihnen die Unterlagen, die eine Compliance-Prüfung verlangt.

FAQ

Häufige Fragen

Gilt die EU KI-Verordnung für mein Unternehmen, wenn wir nur Tools wie ChatGPT nutzen?

Ja. Wer ein KI-System beruflich einsetzt, ist nach der Verordnung Betreiber. Seit dem 2. Februar 2025 müssen Sie die verbotenen Praktiken meiden und Massnahmen ergreifen, um die KI-Kompetenz der Personen zu fördern, die das System nutzen. Artikel 50 kommt dazu, wenn Sie Deepfakes veröffentlichen oder KI-generierten Text, der die Öffentlichkeit über Angelegenheiten von öffentlichem Interesse informiert. Die Pflichten für KI-Modelle mit allgemeinem Verwendungszweck trägt der Modellanbieter, nicht Sie.

Wurde die Frist für Hochrisiko-KI verschoben?

Ja. Die Verordnung (EU) 2026/1744, der Digital-Omnibus zur KI, ist seit dem 27. Juli 2026 in Kraft. Die Regeln für Hochrisiko-Systeme nach Anhang III gelten jetzt ab dem 2. Dezember 2027, jene für Hochrisiko-KI in regulierten Produkten (Anhang I) ab dem 2. August 2028. Die Transparenzpflichten nach Artikel 50 wurden nicht verschoben: Sie gelten seit dem 2. August 2026.

Gilt der AI Act in der Schweiz?

Nicht als Schweizer Recht. Er erfasst Schweizer Unternehmen aber, wenn sie KI-Systeme in der EU in Verkehr bringen oder wenn die Ausgabe ihres KI-Systems in der EU verwendet wird (Artikel 2). Ein Schweizer Anbieter eines Hochrisiko-Systems muss einen Bevollmächtigten in der EU benennen. Für das Schweizer Recht hat der Bundesrat bis Ende 2026 eine Vernehmlassungsvorlage zu KI-Regeln in Auftrag gegeben.

Wie hoch sind die Bussen nach der EU KI-Verordnung?

Bis zu 35 Mio. € oder 7 % des weltweiten Jahresumsatzes für verbotene Praktiken, bis zu 15 Mio. € oder 3 % für die meisten anderen Pflichten, darunter die Betreiber- und Transparenzpflichten, und bis zu 7,5 Mio. € oder 1 % für falsche Angaben gegenüber Behörden. Für grosse Unternehmen gilt der höhere Betrag, für KMU und Start-ups der niedrigere.

Ist ein KI-Agent, der Kunden-E-Mails beantwortet, ein Hochrisiko-System?

In der Regel nicht. Kundenservice gehört zu keinem der Bereiche in Anhang III. Schreibt der Agent Kunden direkt an, verlangt Artikel 50, dass sie erfahren, dass sie mit einem KI-System zu tun haben, sofern das nicht offensichtlich ist. Ein Entwurf, den eine Person prüft und versendet, ist eine andere Konstellation. Klären Sie mit Ihrer Anwältin oder Ihrem Anwalt, wo Ihr Fall liegt.

Starten Sie mit einem Use Case.

Im kostenlosen Audit erfassen wir Ihre Prozesse, zeigen, welche Anwendungen einen regulierten Bereich berühren, und geben dem ersten Use Case einen Festpreis, bevor Sie sich festlegen.

Kostenloses Audit buchen

Weiterlesen

Leitfaden

KI-Agenten für Unternehmen: was sie sind, was sie tun und was sie kosten

Was ein KI-Agent in den Tools erledigt, die Ihr Unternehmen schon nutzt, wovon sein Preis abhängt, wie weit europäische Unternehmen mit KI sind und welche Fragen Sie einem Anbieter vor der Unterschrift stellen sollten.

Leitfaden

Chatbot oder KI-Agent: Was braucht Ihr Unternehmen?

Ein Chatbot antwortet. Ein Agent erledigt die Arbeit. Wie Sie erkennen, was Ihr Problem braucht, was beides im Betrieb kostet und wo beides scheitert.

Leitfaden

KI-Beratung: erste Schritte im Unternehmen

Wie Sie den ersten KI-Use-Case wählen, ihn mit einer einfachen gewichteten Matrix bewerten, zwischen Bauen und Kaufen entscheiden und was ein gutes KI-Audit Ihnen am Ende übergeben sollte.