AI Risk Assessment: Methodik für KI-Risikobewertung
2. November 2025, 14 Min. Lesezeit
Verbote seit Februar 2025 aktiv, Transparenzpflichten seit August 2026, High-Risk-Pflichten per Digital Omnibus verbindlich ab Dezember 2027. Klassifizierung, Anforderungen und Compliance-Roadmap für deutsche Unternehmen.
35 Millionen Euro Strafe. Oder 7% des globalen Jahresumsatzes – je nachdem, was höher ist.
Das ist keine theoretische Drohung. Die Verbote für Social Scoring und Emotion Recognition am Arbeitsplatz gelten seit Februar 2025. Wer sie noch nutzt, ist bereits im Verstoß.
EU-weit gültig
Digital Omnibus: Die Verordnung (EU) 2026/1744 ist seit 27. Juli 2026 in Kraft. Die High-Risk-Fristen 2. Dezember 2027 (Anhang III) und 2. August 2028 (Anhang I) sind damit verbindlich.
Update September 2026: Die Verschiebung ist beschlossen. Die Kommission hatte den "Digital Omnibus" im November 2025 vorgeschlagen, Parlament und Rat haben zugestimmt. Die Verordnung (EU) 2026/1744 wurde am 24. Juli 2026 im Amtsblatt veröffentlicht und ist seit dem 27. Juli 2026 in Kraft. Die High-Risk-Pflichten für Systeme nach Anhang III gelten ab dem 2. Dezember 2027, für KI in regulierten Produkten nach Anhang I ab dem 2. August 2028. Die Pflicht zur KI-Kompetenz (Art. 4) wurde abgeschwächt: Anbieter und Betreiber müssen die Kompetenz ihres Personals nun fördern, statt ein bestimmtes Niveau sicherzustellen. Erleichterungen für KMU gelten jetzt auch für kleine Midcap-Unternehmen.
Nicht verschoben wurde der 2. August 2026. Seit diesem Tag gelten die Transparenzpflichten aus Art. 50, und das AI Office sowie die nationalen Behörden haben ihre Durchsetzungsbefugnisse, auch gegenüber Anbietern von GPAI-Modellen.
Für Ihre Planung: Nutzen Sie die zusätzliche Zeit für fundierte Compliance – nicht als Ausrede zum Abwarten. Die Verbote gelten bereits, und die Dokumentationsanforderungen sind erheblich.
| Aspekt | Status |
|---|---|
| Nationales Durchführungsgesetz | KI-MIG vom 22.07.2026 (BGBl. 2026 I Nr. 223), in Kraft seit 29.07.2026 |
| Zuständige Behörde | Bundesnetzagentur (zentrale Marktüberwachung, Anlaufstelle, Beschwerdestelle) |
| Finanzsektor | BaFin für KI-Systeme beaufsichtigter Finanzunternehmen |
| Produktrecht (Anhang I) | Bestehende Marktüberwachungsbehörden bleiben zuständig |
| Deadline verpasst? | Ja, die Benennung kam fast ein Jahr nach der August-2025-Frist |
Deutschland hat die August-2025-Deadline für die Behörden-Benennung verpasst, bedingt durch die vorgezogenen Bundestagswahlen. Der Bundestag hat das Gesetz am 11. Juni 2026 beschlossen, mit den Stimmen von CDU/CSU und SPD. Das "KI-Marktüberwachungs- und Innovationsförderungsgesetz (KI-MIG)" gilt seit dem 29. Juli 2026. Es regelt neben den Zuständigkeiten auch eine unabhängige KI-Marktüberwachungskammer bei der Bundesnetzagentur, KI-Reallabore und die nationalen Bußgeldvorschriften.
Diese Praktiken sind illegal. Keine Übergangsfrist, keine Ausnahmen (außer Strafverfolgung unter strengen Bedingungen):
| Verbotene Praktik | Was darunter fällt |
|---|---|
| Social Scoring | Bewertung von Personen basierend auf Sozialverhalten |
| Emotion Recognition (Arbeitsplatz/Schule) | Erkennung von Gefühlen bei Mitarbeitern oder Schülern |
| Biometrische Kategorisierung | Klassifizierung nach Rasse, Religion, sexueller Orientierung |
| Predictive Policing | Vorhersage von Straftaten basierend auf Profiling |
| Ungezielte Gesichtserkennung | Massensammlung aus Internet oder CCTV |
| Subliminal Manipulation | Unterschwellige Beeinflussung |
| Intime Deepfakes und CSAM (neu) | Systeme, die nicht einvernehmliche intime Bilder oder Darstellungen sexuellen Kindesmissbrauchs erzeugen |
Das letzte Verbot hat der Digital Omnibus ergänzt. Es gilt ab dem 2. Dezember 2026. Wer Bildgeneratoren anbietet oder einsetzt, sollte die Schutzmaßnahmen bis dahin geprüft haben.
Prüfen Sie jetzt: Nutzen Sie ein HR-Tool mit Stimmungsanalyse? Werden Bewerber-Videos auf "Engagement" analysiert? Das könnte bereits ein Verstoß sein.
Wenn Ihr KI-System in einen dieser Bereiche fällt, unterliegen Sie den vollständigen Anforderungen der Artikel 9-15. Für die Anhang-III-Bereiche (HR, Kredit, Bildung, kritische Infrastruktur) gilt der 2. Dezember 2027, für Sicherheitskomponenten in regulierten Produkten (Anhang I) der 2. August 2028:
HR & Beschäftigung:
Kreditwürdigkeit:
Bildung:
Kritische Infrastruktur:
Sicherheitskomponenten:
| System | Anforderung |
|---|---|
| Chatbots | Müssen als KI erkennbar sein |
| Deepfake-Generatoren | Output muss gekennzeichnet sein |
| Emotion Recognition (wenn erlaubt) | Mit Hinweis |
| Biometrische Kategorisierung (wenn erlaubt) | Mit Hinweis |
Diese Pflichten aus Art. 50 gelten seit dem 2. August 2026. Eine Schonfrist gibt es nur an einer Stelle: Generative Systeme, die schon vor diesem Datum auf dem Markt waren, haben für die maschinenlesbare Kennzeichnung nach Art. 50 Abs. 2 Zeit bis zum 2. Dezember 2026. Als Umsetzungshilfe hat die Kommission am 10. Juni 2026 einen freiwilligen Code of Practice zur Kennzeichnung KI-generierter Inhalte veröffentlicht. Er deckt Deepfakes, KI-generierte Texte zu Themen von öffentlichem Interesse und interaktive Systeme wie Chatbots ab.
Spam-Filter, KI-gestützte Spiele, einfache Empfehlungsalgorithmen, Korrektur-Assistenten.
1. Setzen Sie KI ein?
└─ Nein → Aktuell nicht betroffen (aber planen Sie voraus)
└─ Ja → weiter
2. Verbotene Kategorie?
├─ Social Scoring?
├─ Emotion Recognition am Arbeitsplatz?
├─ Biometrische Massenüberwachung?
└─ Ja zu einer → SOFORT STOPPEN (bereits im Verstoß!)
3. High-Risk-Kategorie?
├─ HR/Recruiting-Entscheidungen?
├─ Kreditwürdigkeitsprüfung?
├─ Bildungsentscheidungen?
├─ Kritische Infrastruktur?
└─ Ja → Full Compliance bis 2. Dez 2027 (Produkt-KI nach Anhang I: 2. Aug 2028)
4. Interaktion mit Menschen?
├─ Chatbot/Voicebot?
├─ Generiert synthetische Inhalte?
└─ Ja → Transparenzpflichten (gelten seit 2. Aug 2026)
5. Keines der obigen → Minimal Risk
Wenn Ihr System als High-Risk klassifiziert wird, müssen Sie ALLE folgenden Anforderungen nachweisbar erfüllen.
Was gefordert ist:
Praktische Umsetzung:
| Risiko | Wahrscheinlichkeit | Auswirkung | Mitigation | Verantwortlich | Review |
|---|---|---|---|---|---|
| Bias in Bewerber-Ranking | Mittel | Hoch | Fairness-Testing, diverse Trainingsdaten | Data Science Lead | Quartalsweise |
| Fehlentscheidungen | Niedrig | Hoch | Human-in-the-Loop, Confidence-Schwellen | Product Owner | Bei Modell-Update |
| ... | ... | ... | ... | ... | ... |
Was gefordert ist:
Minimum-Dokumentation:
Umfang: 50-100+ Seiten für komplexe Systeme. Enthält:
Empfehlung: Beginnen Sie jetzt. Diese Dokumentation lässt sich nicht in wenigen Wochen erstellen.
Was gefordert ist:
# Beispiel: Logging für High-Risk AI-System
audit_log = {
"timestamp": "2025-12-05T14:30:00Z",
"system_id": "hr-screening-v2",
"input_hash": "sha256:abc...", # Nicht die Daten selbst
"decision": "recommended_interview",
"confidence": 0.87,
"model_version": "v2.3.1",
"user_id": "recruiter_123",
"human_override": False
}
Wichtig: Loggen Sie Entscheidungen, nicht die personenbezogenen Daten selbst.
Was gefordert ist:
Zielgruppe: Die Nutzer des Systems, nicht Data Scientists. In verständlicher Sprache.
Was gefordert ist:
Design-Checklist:
| Anforderung | Implementierung |
|---|---|
| Wer ist verantwortlich? | Rolle definiert und dokumentiert |
| Wie verstehen sie das System? | Training absolviert |
| Wie können sie eingreifen? | Override-Mechanismus vorhanden |
| Wann MÜSSEN sie eingreifen? | Eskalationskriterien definiert |
| Wie können sie stoppen? | Kill Switch implementiert |
Was gefordert ist:
Minimum-Metriken:
Performance-Baseline:
├─ Accuracy: 94% (auf repräsentativem Testset)
├─ Precision: 91%
├─ Recall: 89%
├─ False Positive Rate: 6%
├─ Subgroup-Fairness: geprüft (keine >5% Abweichung)
├─ Adversarial Robustness: getestet
└─ Security Audit: [Datum]
Optionen:
Ergebnis:
| Verstoß | Strafe |
|---|---|
| Verbotene Praktiken | €35 Mio. oder 7% globaler Umsatz |
| High-Risk ohne Compliance | €15 Mio. oder 3% globaler Umsatz |
| Falsche Informationen an Behörden | €7,5 Mio. oder 1% globaler Umsatz |
Für KMU: Der niedrigere absolute Betrag gilt – aber immer noch erheblich. In Deutschland regelt § 15 KI-MIG die Bußgeldvorschriften zur Verordnung.
Realität: HR-Tools sind fast immer High-Risk. CV-Parsing, Bewerber-Ranking, Performance-Bewertung – wenn KI an Entscheidungen über Menschen beteiligt ist, prüfen Sie die Klassifizierung genau.
Realität: Der AI Act gilt für Anbieter UND Betreiber. Wenn Sie ChatGPT Enterprise oder ein SaaS-Tool für Entscheidungen nutzen, die Menschen betreffen, sind Sie Betreiber eines potenziell High-Risk-Systems.
Realität: Der AI Act fordert Human Oversight. Menschen müssen Entscheidungen verstehen und übersteuern können. Vollautomatische Entscheidungen ohne menschliche Kontrolle sind bei High-Risk-Systemen problematisch.
Realität: Dieses Argument hat sich erledigt. Der AI Act gilt als EU-Verordnung ohnehin direkt, und das KI-MIG ist seit dem 29. Juli 2026 in Kraft. Die Bundesnetzagentur ist als Marktüberwachungsbehörde benannt und hat eine zentrale Beschwerdestelle. Warten war nie eine Compliance-Strategie, jetzt fehlt auch der Vorwand.
Realität: Ja, seit Juli 2026 verbindlich auf den 2. Dezember 2027. Das sind von heute aus noch gut 14 Monate, und die Dokumentationsanforderungen sind erheblich. Verschoben wurden außerdem nur die High-Risk-Pflichten. Die Verbote, die Transparenzpflichten aus Art. 50 und die Durchsetzungsbefugnisse der Behörden gelten bereits. Wer jetzt nicht anfängt, wird auch Ende 2027 nicht compliant sein.
Die Roadmap ist auf den Stichtag 2. Dezember 2027 gerechnet. Wenn Sie heute starten, sieht sie so aus:
Wenn Sie eine dieser Fragen nicht beantworten können, ist jetzt der richtige Zeitpunkt zu starten.
Für Vorträge, Interviews und fachlichen Austausch erreichen Sie mich direkt. Projekte und Beratung laufen über meinen Arbeitgeber ADVISORI, den Kontakt stelle ich gern her.