SimpleAct Logo

EU AI Act · Art. 2, 5, 50 · Anhang III

Sind Sie vom EU AI Act betroffen?

Sechs Fragen, eine begründete Ersteinschätzung: ob Sie in den Anwendungsbereich fallen, welche Risikoklasse wahrscheinlich ist und welche Pflichten und Fristen daraus folgen.

Dauert rund 2 Minuten · Keine Anmeldung, keine E-Mail · Ergebnis sofort auf dieser Seite

Frage 1 von 6

Setzt Ihre Organisation KI-Systeme ein oder bietet sie an?

Eingekaufte Tools zählen mit – ChatGPT, Copilot, Chatbots, Bewerber-Screening oder KI-Funktionen in Ihrer Branchensoftware.

Was der Check prüft

Der Check bildet die Prüfreihenfolge ab, die auch ein Auditor nimmt: erst der Anwendungsbereich, dann die Rolle, dann die Risikoklasse.

Art. 2
Anwendungsbereich

Setzen Sie KI ein – und besteht ein EU-Bezug? Das Marktortprinzip erfasst auch Anbieter außerhalb der EU, sobald der Output in der EU genutzt wird.

Art. 3 & 25
Ihre Rolle

Anbieter oder Betreiber? Wer ein eingekauftes System wesentlich verändert oder unter eigenem Namen anbietet, wird selbst zum Anbieter – mit deutlich mehr Pflichten.

Anhang III
Hochrisiko-Bereiche

HR, Kreditvergabe, Bildung, kritische Infrastruktur, Biometrie, Strafverfolgung, grundlegende Dienste und Sicherheitsbauteile regulierter Produkte.

Art. 5
Verbotene Praktiken

Social Scoring, Emotionserkennung am Arbeitsplatz, biometrische Kategorisierung und manipulative Systeme – seit Februar 2025 ohne Übergangsfrist verboten.

Art. 50
Transparenzpflichten

Chatbots, Sprachassistenten und generierte Inhalte müssen als KI erkennbar bzw. maschinenlesbar gekennzeichnet sein.

Art. 4
KI-Kompetenz

Die Grundpflicht, die unabhängig von der Risikoklasse für jede Organisation mit KI-Einsatz gilt – und bereits anwendbar ist.

Wer fällt in den Anwendungsbereich?

Anbieter (Provider)

Wer ein KI-System entwickelt und unter eigenem Namen oder eigener Marke in der EU auf den Markt bringt oder in Betrieb nimmt – unabhängig davon, ob entgeltlich oder kostenlos, und unabhängig vom Unternehmenssitz.

Betreiber (Deployer)

Wer ein KI-System in eigener Verantwortung beruflich einsetzt. Das trifft die meisten Unternehmen: Bewerber-Screening, Chatbots, Textgenerierung oder KI-Funktionen in eingekaufter Standardsoftware.

Auch außerhalb der EU

Anbieter und Betreiber aus Drittstaaten fallen in den Anwendungsbereich, sobald ein System in der EU angeboten wird oder sein Output in der EU verwendet wird (Art. 2 Abs. 1 lit. c).

Nicht erfasst

Rein private, nicht-berufliche Nutzung, KI ausschließlich für Forschung und Entwicklung vor der Markteinführung sowie militärische und nationale Sicherheitszwecke – hier gelten eigene Regime.

Häufige Fragen

Bin ich vom EU AI Act betroffen, wenn ich nur ChatGPT nutze?

Ja. Wer ein KI-System beruflich in eigener Verantwortung einsetzt, ist Betreiber im Sinne des AI Acts. Es gelten mindestens die KI-Kompetenz nach Art. 4 sowie – bei direkter Interaktion oder generierten Inhalten – die Transparenzpflichten nach Art. 50. Der Umfang hängt davon ab, wofür Sie das System einsetzen: Bewerber-Screening mit ChatGPT kann bereits in den Hochrisiko-Bereich nach Anhang III fallen.

Gilt der AI Act auch für kleine Unternehmen?

Ja. Der EU AI Act kennt keine generelle Ausnahme für KMU. Er unterscheidet nach Risiko der Anwendung, nicht nach Unternehmensgröße. Für Kleinstunternehmen sind einzelne Anforderungen vereinfacht (z. B. die Form der technischen Dokumentation), die Pflichten selbst entfallen aber nicht.

Wie verbindlich ist das Ergebnis dieses Checks?

Der Check ist eine strukturierte Orientierungshilfe auf Basis Ihrer Angaben und ersetzt keine Rechtsberatung. Die verbindliche Einstufung müssen Sie je KI-System vornehmen, dokumentieren und begründen – genau das prüfen Marktüberwachungsbehörden und Auditoren.

Was passiert, wenn ich die Einstufung unterlasse?

Fehlende oder nicht belegbare Einstufungen sind ein eigenständiges Compliance-Risiko: Ohne dokumentiertes Inventar können Sie weder gegenüber Behörden noch gegenüber Kunden nachweisen, dass kein Hochrisiko-System vorliegt. Bußgelder reichen je nach Verstoß bis zu 35 Mio. € oder 7 % des weltweiten Jahresumsatzes.

Bis wann muss ich handeln?

Die Verbote nach Art. 5 und die KI-Kompetenz nach Art. 4 gelten seit dem 2. Februar 2025. Transparenzpflichten, Governance und Sanktionsrahmen greifen ab dem 2. August 2026. Die Hauptfrist für Hochrisiko-KI nach Anhang III wurde durch den Digital Omnibus auf den 2. Dezember 2027 verschoben, produktintegrierte KI nach Anhang I hat bis zum 2. August 2028 Zeit.

Einschätzung dokumentieren statt jedes Jahr neu schätzen

SimpleAct führt KI-Inventar, Risikoeinstufung und Nachweise in einem Datensatz zusammen. Jede Änderung landet in der Audit-Historie – so bleibt die Einstufung belegbar, auch wenn sich Systeme oder Fristen ändern.

Demo buchen

Weiterführende Themen

EU AI Act Check: Bin ich betroffen? | SimpleAct