| Hochrisiko-KI nach Anhang III | Pflichten ab 2. August 2026 | Pflichten ab 2. Dezember 2027 | Art. 113 Abs. 3 lit. c Ziff. i | Anbieter, Betreiber |
|---|
| Hochrisiko-KI nach Anhang I (Produkte) | Pflichten ab 2. August 2027 | Pflichten ab 2. August 2028 | Art. 113 Abs. 3 lit. c Ziff. ii | Anbieter, Betreiber |
|---|
| KI-Kompetenz | Maßnahmen, um „nach besten Kräften“ ein ausreichendes Maß an KI-Kompetenz sicherzustellen | Maßnahmen, um die Entwicklung der KI-Kompetenz zu unterstützen; Kommission und Mitgliedstaaten fördern, Beispiele werden veröffentlicht | Art. 4 Abs. 1–3 | Alle Anbieter und Betreiber |
|---|
| Verbotene Praktiken | Liste in Art. 5 Abs. 1 lit. a–h | Neu lit. ba (nicht einvernehmliche intime Darstellungen bestimmbarer Personen) und lit. bb (Darstellungen sexuellen Kindesmissbrauchs), ab 2. Dezember 2026 | Art. 5 Abs. 1 lit. ba, bb, Abs. 1a, 1b; Art. 113 Abs. 3 lit. a | Anbieter, Betreiber generativer KI |
|---|
| Kennzeichnung synthetischer Inhalte (Bestand) | Ab 2. August 2026 für alle Systeme | Systeme, die vor dem 2. August 2026 in Verkehr gebracht wurden: bis 2. Dezember 2026 | Art. 111 Abs. 4 | Anbieter generativer KI |
|---|
| Sensible Daten zur Bias-Korrektur | Nur Anbieter von Hochrisiko-KI, geregelt in Art. 10 Abs. 5 | Eigener Art. 4a: Hochrisiko-Anbieter (Abs. 1) und ausnahmsweise auch andere Anbieter und Betreiber (Abs. 2), unter engen Bedingungen | Art. 4a; Art. 10 Abs. 5 gestrichen | Anbieter, teils Betreiber |
|---|
| Technische Dokumentation | Vereinfachte Form für KMU einschließlich Start-ups | Vereinfachtes Formular der Kommission auch für kleine Midcap-Unternehmen; notifizierte Stellen müssen es akzeptieren | Art. 11 Abs. 1 UAbs. 2 | Anbieter (KMU, kleine Midcaps) |
|---|
| Qualitätsmanagementsystem | Verhältnismäßig zur Größe; vereinfachte Elemente nur für Kleinstunternehmen (Art. 63) | Verhältnismäßigkeit ausdrücklich für KMU und kleine Midcaps; vereinfachte Elemente für alle KMU ohne Partner- oder verbundene Unternehmen | Art. 17 Abs. 2; Art. 63 Abs. 1 | Anbieter (KMU, kleine Midcaps) |
|---|
| Bußgelder für kleine Midcaps | Niedrigerer Betrag nur für KMU (Art. 99 Abs. 6) | Niedrigerer Betrag auch für kleine Midcaps; Interessen beider Gruppen bei Sanktionen berücksichtigen | Art. 99 Abs. 1, Abs. 6a | KMU, kleine Midcaps |
|---|
| Wechsel der Anbieterrolle | Erstanbieter kooperiert, liefert Informationen und technischen Zugang (außer bei eindeutigem Ausschluss) | Konkretisiert: technische Unterlagen zu Art. 16, bekannte Einschränkungen und Fehlerarten, gezielter Zugang für Tests; Verstöße jetzt bußgeldbewehrt | Art. 25 Abs. 2, 4; Art. 99 Abs. 4 lit. da | Anbieter, Zulieferer |
|---|
| Grundrechte-Folgenabschätzung | GRFA ergänzt eine bestehende DSFA | Betreiber dürfen auf einschlägige DSFA-Abschnitte verweisen oder Teile übernehmen; der Muster-Fragebogen des KI-Büros soll das ermöglichen | Art. 27 Abs. 4, 5 | Betreiber mit GRFA-Pflicht |
|---|
| Registrierung bei Art.-6(3)-Ausnahme | Registrierung in der EU-Datenbank | Registrierung bleibt Pflicht; zwei Angaben in Anhang VIII Abschnitt B entfallen | Art. 49 Abs. 2; Anhang VIII Abschn. B Nr. 7, 9 gestrichen | Anbieter |
|---|
| Sicherheitsbauteil | Allgemeine Begriffsbestimmung | Klargestellt: reine Komfort-, Effizienz- oder Qualitätskontrollfunktionen ohne Sicherheitsbezug sind kein Sicherheitsbauteil | Art. 3 Nr. 14; Art. 6 Abs. 1a–1c | Anbieter von Produkt-KI |
|---|
| Maschinen | Maschinenrichtlinie in Anhang I Abschnitt A | Maschinenverordnung (EU) 2023/1230 in Anhang I Abschnitt B (sektoraler Ansatz) | Anhang I; Art. 2 Abs. 2 | Maschinenhersteller |
|---|
| Aufsicht über KI auf Basis eigener GPAI-Modelle | Nationale Marktüberwachung | Ausschließlich Büro für Künstliche Intelligenz, mit eigenen Ermittlungs- und Bußgeldbefugnissen | Art. 75 Abs. 1; Art. 75a–75d | Anbieter von GPAI-Modellen und darauf beruhender Systeme |
|---|
| Nationale KI-Reallabore | Einsatzbereit bis 2. August 2026 | Einsatzbereit bis 2. August 2027; zusätzlich Reallabor auf EU-Ebene möglich | Art. 57 Abs. 1, 3a | Mitgliedstaaten, Innovatoren |
|---|
| Cybersicherheit | Anforderungen aus Art. 15 | Erfüllt ein System die Bedingungen des Cyber Resilience Act (VO 2024/2847, Art. 12 Abs. 1), gelten die Cybersicherheitsanforderungen des Art. 15 als erfüllt | Art. 42 Abs. 3 | Anbieter |
|---|