# Was ist der EU Artificial Intelligence Act (AI Act)?

> Der EU Artificial Intelligence Act — Verordnung (EU) 2024/1689 — ist das risikobasierte Gesetz der Europäischen Union für KI-Systeme, das manche Nutzungen ganz verbietet und abgestufte Pflichten für Hochrisiko-KI-Systeme, KI-Modelle mit allgemeinem Verwendungszweck und Betreiber auferlegt.

- Kanonische URL: https://yellowcube.eu/de/glossary/artificial-intelligence-act/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Der Act staffelt Pflichten nach Risiko: verbotene Praktiken (etwa Social Scoring und die meisten Echtzeit-Fernbiometrie-Identifikationen in der Öffentlichkeit); Hochrisiko-Systeme, die Risikomanagement, Daten-Governance, menschliche Aufsicht und Konformitätsbewertung erfordern; Transparenzpflichten für Systeme wie Chatbots und synthetische Inhalte; und leichtere Regeln für Minimal-Risiko-Nutzungen. Die Pflichten treten ab 2025 gestaffelt in Kraft, mit getrennten Pflichten für Anbieter, Betreiber und Hersteller von General-Purpose-AI-Modellen.

### Wichtigste Punkte

- **Nutzungsbasierte Einstufung:** Dasselbe Modell kann in einer Nutzung minimal-riskant und in einer anderen hochriskant sein — die Pflichten folgen der Verwendung des Systems, nicht dem Technologie-Label.
- **Gestufte Anwendung:** Verbote und General-Purpose-AI-Pflichten kamen zuerst; Pflichten für Hochrisiko-Systeme folgen später — die maßgeblichen Termine hängen von der Rolle der Organisation als Anbieter oder Betreiber ab.
- **Wichtige Einschränkung:** Der AI Act regelt KI-Systeme und ihre Marktplatzierung, nicht allgemeine Cybersicherheit. Er interagiert mit GDPR, DORA, dem CRA und Sektorregeln — Compliance mit einem erfüllt nicht die anderen, und vieles im praktischen Detail hängt weiterhin von harmonisierten Normen und Leitlinien ab.

### Verwandte Begriffe

[AI Risk Management](<https://yellowcube.eu/de/glossary/ai-risk-management/>) · [AI Security](<https://yellowcube.eu/de/glossary/ai-security/>) · [General Data Protection Regulation (GDPR) Security](<https://yellowcube.eu/de/glossary/general-data-protection-regulation-security/>) · [Cyber Resilience Act (CRA)](<https://yellowcube.eu/de/glossary/cyber-resilience-act/>) · [NIS2-Richtlinie](<https://yellowcube.eu/de/glossary/nis2-directive/>)

### Quellen

[EUR-Lex, Verordnung (EU) 2024/1689 (Gesetz über künstliche Intelligenz)](https://eur-lex.europa.eu/eli/reg/2024/1689/oj) · [Europäische Kommission, KI-Gesetz](https://digital-strategy.ec.europa.eu/en/policies/regulatory-framework-ai)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

