12. Oktober 202512 Min. Lesezeit Aktualisiert am 20. September 2026

NIS2 und KI-Systeme: Was jetzt gilt

NIS2 gilt seit dem 6.12.2025 ohne Übergangsfrist. Rund 29.500 Einrichtungen sind betroffen, registriert waren Mitte 2026 erst knapp 18.000. Was das für Ihre KI-Systeme bedeutet.

NIS2 ist keine kommende Regulierung mehr. Das Gesetz ist am 6. Dezember 2025 in Kraft getreten – ohne Übergangsfrist.

Rund 29.500 Unternehmen und Einrichtungen sind laut BSI betroffen, viele davon erstmals unter BSI-Aufsicht. Und ja: KI-Systeme fallen darunter, wenn sie betriebskritisch sind.

Timeline Deutschland

NIS2 Deutschland Timeline
Oktober 2024

EU-Deadline verpasst

Nationale Umsetzung hätte fertig sein sollen

Mai 2025

EU-Vertragsverletzung

Kommission sendet "reasoned opinion"

13. Nov 2025

Bundestag verabschiedet

NIS2UmsuCG mit Koalitionsmehrheit

6. Dez 2025

In Kraft getreten

Alle Pflichten gelten, keine Übergangsfrist

6. Jan 2026

BSI-Portal freigeschaltet

Zweistufige Registrierung über Mein Unternehmenskonto und BSI-Portal

6. März 2026

Registrierungsfrist abgelaufen

Drei Monate nach Inkrafttreten. Stand 30.06.2026: 17.729 von rund 29.500 Einrichtungen registriert

HeuteJETZT

Aufsicht läuft

Melde-, Nachweis- und Registrierungspflichten sind bußgeldbewehrt

Keine Übergangsfrist: Alle Anforderungen gelten seit dem 6. Dezember 2025. Rund 29.500 Unternehmen und Einrichtungen sind betroffen.

Was "ohne Übergangsfrist" bedeutet: Alle Anforderungen gelten seit dem ersten Tag. Nicht "in Arbeit", nicht "geplant" – compliant. Wer jetzt nicht ready ist, ist bereits im Verstoß.

Stand September 2026: Die erste harte Frist ist abgelaufen. Betroffene Einrichtungen müssen sich spätestens drei Monate nach Eintritt der Betroffenheit beim BSI registrieren, für die meisten war das der 6. März 2026. Das BSI-Portal dafür ist seit dem 6. Januar 2026 offen. Zum 30. Juni 2026 zählte das BSI 17.729 registrierte Einrichtungen, davon 6.215 besonders wichtige und 11.501 wichtige. Gemessen an rund 29.500 Betroffenen fehlen also mehr als ein Drittel. Im selben Zeitraum gingen 692 Erstmeldungen zu Sicherheitsvorfällen ein. Wer die Registrierung versäumt, riskiert nach § 65 BSIG ein Bußgeld von bis zu 500.000 Euro. Ob Sie betroffen sind, müssen Sie selbst prüfen.

Wer ist betroffen?

Größenkriterien

Sie fallen unter NIS2, wenn Sie:

  • >50 Mitarbeiter ODER
  • >10 Mio. € Jahresumsatz ODER
  • >10 Mio. € Bilanzsumme

...UND in einem der 18 regulierten Sektoren tätig sind.

Die 18 Sektoren

Wesentliche Einrichtungen (Essential) – strengere Aufsicht:

Nr.SektorKI-relevant?
1Energie (Strom, Öl, Gas, Fernwärme)Prognose-KI, Netzsteuerung
2Verkehr (Luft, Schiene, Wasser, Straße)Routenoptimierung, autonome Systeme
3BankwesenBetrugserkennung, Scoring
4FinanzmarktinfrastrukturTrading-Algorithmen
5GesundheitswesenDiagnose-KI, Bildanalyse
6TrinkwasserQualitätsüberwachung
7AbwasserProzesssteuerung
8Digitale InfrastrukturCloud-KI-Services
9ICT Service Management (B2B)Managed AI Services
10Öffentliche VerwaltungEntscheidungsunterstützung
11WeltraumSatellitensteuerung

Wichtige Einrichtungen (Important):

Nr.SektorKI-relevant?
12Post- und KurierdiensteRoutenoptimierung
13AbfallwirtschaftSortier-KI
14ChemieProzesssteuerung
15LebensmittelQualitätskontrolle
16Verarbeitendes GewerbeProduktions-KI, Qualitätsprüfung
17Digitale DienstePlattform-Algorithmen
18ForschungML-Infrastruktur

Die Lieferketten-Falle

Auch wenn Sie nicht direkt unter NIS2 fallen: Wenn Sie Zulieferer eines betroffenen Unternehmens sind, werden Sie vertragliche Anforderungen erfüllen müssen.

Beispiel: Ihr Startup liefert eine KI-Komponente an ein Krankenhaus. Das Krankenhaus fällt unter NIS2 (Sektor 5). Sie werden vertraglich verpflichtet, NIS2-konforme Sicherheitsmaßnahmen nachzuweisen – auch wenn Sie selbst unter 50 Mitarbeitern haben.

Wann gilt NIS2 für KI-Systeme?

Die entscheidende Frage: Was passiert, wenn die KI ausfällt? Steht der Betrieb? Sind kritische Dienste betroffen?

KI-AnwendungNIS2-relevant?Begründung
Energie-Prognose-KIJaKritisch für Netzstabilität
Diagnose-KI (Krankenhaus)JaKritisch für Versorgung
Betrugserkennung (Bank)JaKritisch für Finanzdienstleistung
Produktionssteuerungs-KIJaKritisch für Fertigung
Marketing-KINeinNicht betriebskritisch
HR-ChatbotNeinNicht betriebskritisch
Interner CopilotKommt drauf anAbhängig von Integration

Die 5 NIS2-Anforderungen für KI

1. Risikomanagement (Art. 21)

Was NIS2 fordert:

  • Angemessene technische und organisatorische Maßnahmen
  • Risikobasierter Ansatz
  • Stand der Technik

KI-spezifische Risiken:

RisikokategorieBeispieleMaßnahmen
VerfügbarkeitKI-Ausfall = BetriebsausfallFallback-Prozesse, Redundanz
IntegritätManipulierte OutputsOutput-Validation, Monitoring
VertraulichkeitDatenlecks durch PromptsPII-Filtering, Logging
AdversarialGezielte Angriffe auf KIInput-Validation, Anomalie-Detection
Supply ChainLLM-Provider kompromittiertVendor Assessment, Alternativen

2. Incident Response (Art. 21)

Was NIS2 fordert:

  • Incident Handling Prozesse
  • Business Continuity
  • Krisenmanagement

KI-spezifische Incident-Typen:

TypBeschreibungMeldepflichtig?
Model FailureKI liefert fehlerhafte OutputsWenn betriebskritisch
Model CompromiseManipulation/PoisoningJa
Data Breach via KIPrompts/Training leakenJa
AvailabilityLLM-Provider nicht erreichbarWenn betriebskritisch
Adversarial AttackPrompt Injection mit ImpactJa

3. Meldepflichten (Art. 23)

Die Fristen sind knapp:

PhaseFristWas melden
Erstmeldung24 StundenDass ein Incident vorliegt
Folgemeldung72 StundenDetails und erste Einschätzung
Abschlussbericht30 TageVollständige Analyse, Maßnahmen

KI-Challenge: Bei KI-Incidents ist Detection oft schwieriger als bei klassischen Breaches. Können Sie einen Model Compromise in 24 Stunden erkennen?

Beispiel meldepflichtiger KI-Incident:

"Diagnose-KI lieferte 6 Stunden lang fehlerhafte Empfehlungen. Ursache: Adversarial Input in Patientendaten. 12 Patienten betroffen, kein Schaden entstanden."

4. Supply Chain Security (Art. 21)

Was NIS2 fordert:

  • Bewertung der Lieferketten-Risiken
  • Sicherheitsanforderungen an Zulieferer
  • Vertragliche Absicherung

Ihre KI-Lieferkette:

ProviderRisikenPrüfpunkte
OpenAIUS-Jurisdiktion, Modell-UpdatesSOC 2, Vertragsklauseln
AnthropicUS-JurisdiktionBAA, DPA
Microsoft (Azure OpenAI)EU-Hosting möglichRegion, Compliance-Zertifikate
Google (Vertex AI)US-BasisDatenverarbeitung, Retention
Self-hosted (Llama, Mistral)Eigene VerantwortungPatches, Monitoring

Die Fragen:

  • Haben Sie Ihre LLM-Provider auf Security bewertet?
  • Sind die Verträge geprüft (AVV, SLAs, Incident-Notification)?
  • Gibt es Alternativen bei Ausfall?

5. Governance (Art. 20)

Was NIS2 fordert:

  • Genehmigung der Maßnahmen durch Leitungsorgane
  • Schulung der Geschäftsführung
  • Persönliche Verantwortung

Das ist neu: Nach § 38 BSIG muss die Geschäftsleitung die Risikomanagementmaßnahmen umsetzen, ihre Umsetzung überwachen und sich regelmäßig schulen lassen. Wer diese Pflichten schuldhaft verletzt, haftet der eigenen Einrichtung für den entstandenen Schaden nach den Regeln des Gesellschaftsrechts. Das bedeutet:

  • C-Level muss KI-Risiken verstehen (nicht delegierbar)
  • Entscheidungen zu KI-Security müssen dokumentiert sein
  • Restrisiken müssen explizit akzeptiert werden – unterschrieben

Strafen

VerstoßEssentialImportant
Nicht-Compliance€10 Mio. oder 2% Umsatz€7 Mio. oder 1,4% Umsatz
Meldepflicht-VerstoßBis €10 Mio.Bis €7 Mio.
Versäumte RegistrierungBis €500.000Bis €500.000
Missachtete BSI-AnordnungenAls letztes Mittel: vorübergehendes Tätigkeitsverbot für die GeschäftsleitungNicht vorgesehen

Die Beträge stehen in § 65 BSIG. Die umsatzbezogene Obergrenze greift bei Unternehmen mit mehr als 500 Mio. Euro Jahresumsatz, gerechnet auf den weltweiten Umsatz. Das Tätigkeitsverbot regelt § 61 BSIG.

Neu: Die Mitglieder der Geschäftsleitung haften bei Pflichtverletzungen gegenüber der eigenen Einrichtung. Das Risiko liegt nicht mehr nur beim Unternehmen.

NIS2 + EU AI Act: Doppelte Compliance?

Wenn Ihre KI sowohl unter NIS2 als auch EU AI Act fällt (z.B. Diagnose-KI im Krankenhaus), müssen Sie beide erfüllen.

AnforderungNIS2EU AI Act
Risikomanagement✓✓
Dokumentation✓✓ (detaillierter)
Human OversightImplizit✓ (explizit)
Meldepflichten24hBei schweren Incidents
Supply Chain✓✓
Governance✓✓

Beim Timing laufen beide auseinander: NIS2 gilt bereits vollständig, die High-Risk-Pflichten des AI Act hat der Digital Omnibus auf den 2. Dezember 2027 verschoben (Produkt-KI nach Anhang I: 2. August 2028).

Die gute Nachricht: Vieles überschneidet sich. Ein integriertes Framework ist effizienter als zwei separate Compliance-Projekte.

Incident Response für KI-Systeme

KI Incident Response Framework

Detection

0-1h
  • Monitoring-Alerts
  • User Reports
  • Anomalie-Detection
  • Automatische Checks

Initial Assessment

1-4h
  • Echtes Incident?
  • Welche Kategorie?
  • Welcher Impact?
  • NIS2-meldepflichtig?
Wenn ja: BSI-Erstmeldung (24h)

Containment

4-24h
  • KI-System isolieren/deaktivieren
  • Fallback aktivieren
  • Impact begrenzen
  • Beweise sichern

Remediation

24-72h
  • Root Cause identifizieren
  • Fix entwickeln/deployen
  • System wiederherstellen
BSI-Folgemeldung (72h)

Post-Incident

1-30 Tage
  • Lessons Learned
  • Präventionsmaßnahmen
  • Prozess-Updates
BSI-Abschlussbericht (30 Tage)

Fallback-Strategie

Für jedes betriebskritische KI-System brauchen Sie eine Antwort auf: "Was tun wir, wenn die KI nicht verfügbar ist?"

SzenarioFallback
LLM-API nicht erreichbarKleineres lokales Modell, manuelle Prozesse
Diagnose-KI fehlerhaftManueller Review durch Fachpersonal
Produktions-KI ausgefallenManuelle Steuerung, reduzierte Kapazität
Betrugserkennung downRule-based Fallback, erhöhte manuelle Prüfung

Checkliste: Sind Sie compliant?

NIS2 Compliance Checkliste
0%

Betroffenheit

KI-Inventar

Risikomanagement

Incident Response

Supply Chain

Governance

Handlungsbedarf. NIS2 gilt bereits – 19 Punkte sind noch offen.

Die Frage für Ihr nächstes Board-Meeting

"Wenn morgen das BSI anklopft: Können wir nachweisen, dass unsere betriebskritischen KI-Systeme NIS2-konform betrieben werden?"

Wenn die Antwort nicht eindeutig "Ja" ist, haben Sie akuten Handlungsbedarf – NIS2 gilt bereits.

Weiterführend

Sie wollen das Thema konkret angehen?

Für Vorträge, Interviews und fachlichen Austausch erreichen Sie mich direkt. Projekte und Beratung laufen über meinen Arbeitgeber ADVISORI, den Kontakt stelle ich gern her.