Werbung
Anzeige
Überspringen in  s

KI-Regulierung in Europa: Der AI Act und seine Auswirkungen

382

 Artikel

5

 Erwähnungen

5 Follower folgen
5 Minuten Lesezeit

Jetzt wird die KI (Künstliche Intelligenz) das Business in Europa reguliert. Mit dem neuen Gesetz, dem sogenannten AI Act, hat sich Europa in der Mitte zwischen den sehr lockeren Regelungen in den USA und den äußerst strengen Vorschriften in China und Asien positioniert. Diese Positionierung zeigt deutlich, dass Europa einen ausgewogenen Ansatz in der KI-Regulierung verfolgt, der Innovation ermöglicht, aber gleichzeitig auch den Schutz der Bürger gewährleistet.

Der AI Act ist nun verabschiedet, und wir befinden uns in einer zweijährigen Übergangsphase. Diese Zeit ist entscheidend für Unternehmen, um sich auf die neuen Anforderungen vorzubereiten und ihre KI-Systeme entsprechend anzupassen. Es ist wichtig zu verstehen, dass diese Übergangsphase nicht als Aufschub, sondern als aktive Vorbereitungszeit genutzt werden sollte.

Vergleich mit anderen Regulierungen

Die Frage, ob der AI Act in der Szene so stark präsent ist wie beispielsweise die ISG-Verordnung im Immobilienbereich, lässt sich nicht einfach beantworten. Tatsächlich wäre ein Vergleich mit der Datenschutz-Grundverordnung (DSGVO) treffender. Die DSGVO trat im Mai 2018 in Kraft, und die Reaktionen darauf waren zunächst ähnlich wie jetzt beim AI Act.

Bei der Einführung der DSGVO gab es anfänglich wenig Auseinandersetzung mit dem Thema. Viele Unternehmen dachten, sie seien nicht betroffen. Erst kurz vor Inkrafttreten der Verordnung wurde vielen klar, wie weitreichend die Auswirkungen tatsächlich waren, insbesondere in Bereichen wie Online-Marketing und Kundenkommunikation.

Im Vergleich dazu scheint die Auseinandersetzung mit dem AI Act in der KI-Szene intensiver zu sein. Personen und Unternehmen, die KI-Systeme entwickeln, beschäftigen sich früher und gründlicher mit den Anforderungen der neuen Regulierung. Dies könnte darauf zurückzuführen sein, dass die Erfahrungen mit der DSGVO zu einem erhöhten Bewusstsein für die Bedeutung von Regulierungen geführt haben.

Das vierstufige Modell des AI Act

Ein wichtiger Aspekt des AI Act ist das vierstufige Modell, das von der EU als Pyramide dargestellt wird. Diese Darstellung ist nicht nur ästhetisch gewählt, sondern spiegelt auch die Mengenverhältnisse wider. Die Europäische Kommission geht davon aus, dass bis zu 80% der KI-Anwendungen nicht zertifiziert werden müssen. Dies bedeutet, dass ein Großteil der Unternehmen, die sich heute mit KI beschäftigen, in diese Kategorie fallen.

Beispiele für nicht zertifizierungspflichtige KI-Anwendungen sind:

·        Qualitätskontrolle in der Produktion (z.B. Überprüfung von Mikrofonen am Fertigungsband)

·        Einfache Chatbots

Für diese Anwendungen reicht oft ein einfacher Disclaimer aus, der darauf hinweist, dass der Nutzer mit einem KI-System kommuniziert.

Die Zertifizierungspflicht beginnt erst in sensibleren Bereichen wie:

·        HR und Recruiting-Lösungen

·        Systeme, die kritische Infrastruktur betreffen

Es ist wichtig zu verstehen, dass der AI Act zwar weitreichend ist, aber nicht alle KI-Anwendungen gleichermaßen betrifft. Dies unterscheidet ihn von der DSGVO, die praktisch alle Unternehmen betraf, die mit personenbezogenen Daten arbeiten.

Umsetzung des AI Act in den einzelnen Ländern

Obwohl der AI Act nun verabschiedet ist und sich die Branche bereits darauf vorbereitet, hängt viel von der Umsetzung in den einzelnen Ländern ab. Jedes Land wird seine eigene AI-Behörde gestalten und den Act entsprechend implementieren.

Zum jetzigen Zeitpunkt ist es noch zu früh, um konkrete Aussagen darüber zu treffen, wie die einzelnen Länder damit umgehen werden. Österreich war nach Spanien unter den Top 3 Ländern bei der Vorbereitung auf den AI Act, aber ob sich daraus ein regulatorischer Wettstreit entwickeln wird, wie es bei vielen anderen Themen der Fall ist, lässt sich noch nicht beurteilen. Eine klarere Einschätzung wird voraussichtlich erst Ende des Jahres oder eher 2025 möglich sein.

Vorbereitung der Unternehmen

Die Frage, wie sich Unternehmen vorbereiten können, wenn die genaue Auslegung des Gesetzes noch nicht feststeht, ist berechtigt. Es gibt zwei Hauptgruppen von Unternehmen, die sich mit dem AI Act auseinandersetzen müssen:

1.      Konsumenten-Seite: Unternehmen, die KI-Lösungen kaufen und einsetzen

2.      Anbieter-Seite: Unternehmen, die KI-Lösungen entwickeln und verkaufen

Für die Konsumenten-Seite ist es wichtig zu wissen, dass der erste Entwurf des AI Act bereits im April 2021 veröffentlicht wurde. Obwohl sich Details geändert haben, sind die Grundzüge weitgehend gleich geblieben. Dies betrifft insbesondere die Pyramidenstruktur, die Einschätzung, dass 70-80% der Systeme nicht zertifizierungspflichtig sind, und die Notwendigkeit der Zertifizierung für bestimmte Systeme wie Recruiting-Tools.

Der AI Act lässt sich in seiner Struktur und Umsetzung am ehesten mit der ISO 27001 vergleichen, einem Standard für Informationssicherheit. Ähnlich wie bei der ISO 27001 müssen Unternehmen beim AI Act systematisch vorgehen und verschiedene Aspekte berücksichtigen, wie zum Beispiel:

·        Wie oft werden Passwörter gewechselt?

·        Gibt es einen abschließbaren Serverraum?

·        Welchen Zugriff haben Externe?

·        Wie erfolgt der Datenaustausch?

·        Werden Kundendaten nach einer bestimmten Zeit gelöscht?

Es gibt unterschiedliche Sicherheitsstufen, und Unternehmen haben gelernt, sich mit solchen Anforderungen zu arrangieren. In Österreich gibt es beispielsweise hunderttausende ISO 27001-zertifizierte Unternehmen. Der Prozess läuft in der Regel so ab, dass das Unternehmen seine Regeln und Systeme dokumentiert und dann ein Auditor zur Überprüfung vorbeikommt.

Schritte zur Vorbereitung auf den AI Act

Auch wenn die genaue Auslegung des AI Act noch nicht feststeht, können Unternehmen bereits jetzt wichtige Vorbereitungen treffen:

3.      Bestandsaufnahme: Identifizieren Sie alle KI-Systeme, die in Ihrem Unternehmen verwendet werden.

4.      Risikoanalyse: Bewerten Sie, in welche Kategorie des vierstufigen Modells Ihre KI-Anwendungen fallen.

5.      Dokumentation: Beginnen Sie mit der Dokumentation Ihrer KI-Systeme, ihrer Funktionsweise und ihrer Verwendung.

6.      Ethische Richtlinien: Entwickeln Sie interne Richtlinien für den ethischen Einsatz von KI.

7.      Schulungen: Bereiten Sie Schulungsprogramme für Mitarbeiter vor, die mit KI-Systemen arbeiten.

8.      Technische Anpassungen: Identifizieren Sie mögliche technische Anpassungen, die für die Compliance erforderlich sein könnten.

9.      Rechtliche Beratung: Holen Sie sich rechtliche Unterstützung, um die Anforderungen des AI Act besser zu verstehen und umzusetzen.

10.  Monitoring: Etablieren Sie ein System zur kontinuierlichen Überwachung der Entwicklungen rund um den AI Act.

Fazit und Ausblick

Der AI Act stellt einen wichtigen Schritt in der Regulierung von KI in Europa dar. Obwohl noch viele Details der Umsetzung unklar sind, ist es für Unternehmen wichtig, sich frühzeitig mit den Anforderungen auseinanderzusetzen. Die Erfahrungen mit der DSGVO haben gezeigt, wie wichtig eine rechtzeitige Vorbereitung ist.

Die kommenden Monate und Jahre werden entscheidend sein für die Gestaltung der KI-Landschaft in Europa. Unternehmen, die proaktiv handeln und sich frühzeitig auf die neuen Anforderungen einstellen, werden einen Wettbewerbsvorteil haben. Gleichzeitig bietet der AI Act die Chance, das Vertrauen in KI-Systeme zu stärken und deren verantwortungsvolle Entwicklung und Nutzung zu fördern.

Es bleibt spannend zu beobachten, wie sich die Umsetzung des AI Act in den verschiedenen europäischen Ländern entwickeln wird und welche Auswirkungen dies auf die globale KI-Landschaft haben wird. Eines ist jedoch sicher: Der AI Act wird die Art und Weise, wie wir KI entwickeln, einsetzen und regulieren, nachhaltig prägen.


Transkript

0:07 Jetzt wird die AI das Business in Europa reguliert. Mit dem neuen Gesetz hat sich Europa in der Mitte zwischen ganz locker USA und sehr strengen Regeln in China, Asien positioniert. Das Gesetz ist da, wir haben eine zweijährige Übergangsfrist. Ist das Gesetz auch in der Szene so stark präsent wie jetzt zum Beispiel ISG-Verordnung im Immobilienbereich? Nein, also man muss dazu sagen, du hast das jetzt mit ISG verglichen,

0:47 ich würde das eher mit der DSGVO vergleichen, die DSGVO ist ja wann war das, Mai 2018 ist die damals gekommen und bei der DSGVO hatte ich damals das Gefühl, also ich habe da recht viele Events besucht, wie ich gerade frisch aus Asien war und meistens ist das auf die Bühnen so dargestellt worden, so ja, das ist halt die nächste Verordnung, aber die betrifft uns eh nicht, also relativ wenig Auseinandersetzung damit, um dann im Juni 2018 zu sagen, oh mein Gott, wir können nicht einmal mehr CIM-System machen oder Newsletter. Und wenn ich das jetzt damit vergleiche, dann ist die, also quasi mit alles, was mit Online-Marketing und

Vollständiges Transkript anzeigen

1:23 so betrifft, dann ist die Auseinandersetzung in der AI-Szene oder sagen wir Personen, die KI-Systeme entwickeln sicher intensiver als das damals bei der DSGVO war. Das ist der Punkt eins, der Punkt zwei ist, dass die Verordnung, es gibt ja da dieses vierstufige Modell und das ist irgendwie wie letzten Podcast besprochen und das wird von der EU als Pyramide dargestellt und der Grund, warum das Ganze als Pyramide dargestellt ist, ist nicht, weil Pyramiden schön sind und tausende Jahre lang halten, sondern weil da das Mengengerüst dahinter steckt und zwar geht die Europäische Kommission davon aus,

2:00 dass bis 80% der KI-Applikationen nicht zertifiziert werden müssen und dementsprechend ein Großteil der Firmen die sich heute mit KI beschäftigen, fallen unter diese 70 bis 80%. Das wäre jetzt zum Beispiel eine Qualitätskontrolle von keine Ahnung, funktioniert dieses Mikro ja oder nein, wenn es vom Fertigungsbundle rollt oder ein Chatbot, der Chatbot muss auch nicht zertifiziert werden, da reicht einfach nur der Disclaimer, Hinweis, ja bitte seien Sie sich bewusst, Sie kommunizieren mit deinem KI-System, das fängt dann erst in dem Bereich an wie HR, also Recruiting-Lösungen oder mehr,

2:43 alles was mit kritischer Infrastruktur zum Beispiel zu tun hat, dass ich wirklich zertifizieren muss und dementsprechend ja die Auseinandersetzung basiert, aber viele davon betrifft es nicht direkt, nicht so direkt wie es bei der DSG, oder vor allem, die ja alle betrifft. Jetzt ist der Act zwar da, die Szene bereitet sich bereits vor, es wird aber sehr viel noch daran liegen, wie die einzelnen Länder den Act umsetzen und wie sie ihre AI-Behörden gestalten. Gibt es da schon Aussichten oder hat man da schon Insights, welche Länder wie damit umgehen werden? Es ist leider noch zu früh,

3:24 Österreich war ja nach Spanien unter die Top 3, ich mir jetzt nicht sicher ob Top 2 waren, aber ob da jetzt zum Beispiel ein regulatorischer Wettstreit entsteht, wie das bei vielen anderen Themen der Fall ist, das ist jetzt ja noch zu früh um das Ganze zu beurteilen, da wäre man sicher, vielleicht, wenn wir das Ende des Jahres wissen, eher 2025, also ob es dazu ein Gleichgewicht kommen wird. Wie bereiten sich die Unternehmen dann jetzt vor wenn sie noch gar nicht wissen, wie das Gesetz ausgelegt wird? man jetzt mal einfach nur Strukturen, Modelcars vorbereiten, Formulare, oder warum? Worum geht es jetzt Da gibt es ja die

4:03 Konsumentinnen-Seite, also die Unternehmen, die KI-Lösungen kaufen und dann gibt es die Gegenseite, quasi die Anbieter von dem ganzen. Auf der Kunden-Seite muss man sagen, der erste Draft von AI-Act, das ist im April 2021 publiziert worden und das hat sich im Detail natürlich schon geändert, aber ich sage mal, im Großen und Ganzen was dort drinnen steht, hat auch heute noch Bestand, nämlich die Pyraminstruktur, die 70 bis 80 Prozent, dass Systeme wie Recruiting und so weiter dass die zertifiziert werden müssen und das halt sehr viel drunter fällt,

4:43 was ich schon machen muss, Da Würde den AI-Act vielleicht sogar am ehesten mit der ISO 27001 vergleichen, ich muss halt taxativ Auf Cybersecurity oder Datenschutz, also in der Art und Weise, wie ich mit Cybersecurity im Unternehmen umgehe, wie oft werden die Passwörter gewechselt, gibt es einen Serverraum, ist ja abschließbar, welchen Zugriff haben Externe, wie passiert Datenaustausch, werden Daten gelöscht, die ich von Kunden habe nach einer gewissen Zeit und so weiter und so fort, gibt es dann unterschiedliche Sicherheitsstufen und damit haben Firmen auch gelernt, sich zu arrangieren,

5:23 also es gibt hunderttausende ISO 27001 zertifizierte Unternehmen in Österreich, ich muss einfach sagen, was sind meine Regeln, was sind meine Systeme und dann kommt der Auditor vorbei und maximal 10.000 Euro später bin ich ISO 27001. Zertifiziert. Und was jetzt der Vergleich mit KI ist, ich muss ähnlich wie dort als Unternehmen auslisten, wo habe ich KI-System im Einsatz, von welchen Herstellern, und in welcher Risikoklasse ich die jetzt selbst verorten würde, und das ist aufgrund dieser massiven Schieflage zu nicht zertifizierungsnotwendigen Systemen ist das etwas,

6:03 was Unternehmen heute schon machen. Also das hat man vor allem im öffentlichen Bereich natürlich gemerkt, also keine Ahnung, Stadt Wien hat eine KI-Strategie, Amsterdam, London und so weiter, aber auch die großen Unternehmen, die schon sehr viel KI einsetzen, in Österreich zum Beispiel, also sämtliche Bankenversicherungen, auch Industrieunternehmen, vor allem jene, die jetzt am ATX zum Beispiel gelistet sind, die haben alle schon begonnen, diese Dokumentation durchzuführen, um dann, dass jetzt Gesetz wirklich in Kraft tritt, um auch dann aktiv zu prüfen, in welcher Stufe ist man und ob der Anbieter den man

6:39 verwendet für Erlösung, bereits zertifiziert ist. Du hast jetzt ein Wort verwendet, wo ich vielleicht noch mal nachhaken möchte. Du hast gesagt, massive Schieflage. Bist du mit dieser Pyramide, mit dieser Autoklassifizierung nicht einverstanden, findest du, man müsste mehr genauer hinschauen? Also nee, das habe ich jetzt nur quantitativ gemeint. Die Schieflage war jetzt eigentlich das falsche Wort. Also es ist halt sehr stark nicht zertifizierungslastig und dementsprechend wäre es auch nicht dazu lässig zu sagen, dass jetzt ein riesengroßes Zertifizierungsthema auf die Industrie zukommen wird.

7:13 Vor allem auf die fertige Industrie, ja je nach Diktion zwischen 10 und 15 Millionen Jobs ausmacht in der Dachregion, also vor allem die sind großteils nicht betroffen.

Hat ihnen dieses Video gefallen?

Diskussion zum Artikel

Sei der/die Erste, der/die diesen Artikel diskutiert.

Logo

In einem sich stetig wandelnden Immobilienmarkt ist zeitnahe und präzise Information von unschätzbarem Wert für strategische Entscheidungen und nachhaltige Investitionen.

Kategorien

Quicklinks

Rechtliches

© 2026 Die unabhängige Immobilien Redaktion. Made with ♥️ by  Gerhard Popp