Rechtliche Expertise für Künstliche Intelligenz
Wir bieten Rechtsberatung für die Umsetzung der rechtlichen Anforderungen mit der EU Verordnung über Künstliche Intelligenz (KI‑Verordnung). Wir unterstützen Ihr Unternehmen oder Organisation bei der rechtssicheren Nutzung und Implementierung von KI-Technologien und der Einhaltung regulatorischer Anforderungen.

Rechtssichere Anwendung von Künstlicher Intelligenz
Künstliche Intelligenz revolutioniert die Welt und ganze Branchen – doch sie bringt auch rechtliche Herausforderungen mit sich. Wir beraten Sie zur Strategie, Haftung, Ethik und Compliance, damit Sie KI innovativ und sicher einsetzen können. Mit unserem Fachwissen sowohl im Bereich der KI-Verordnung (eng. EU AI Act) als auch der Datenschuzgrundverordnung (DSGVO) bieten wir eine ganzheitliche und maßgeschneiderte Rechtsberatung für Unternehmen aller Größen. Profitieren Sie von unserer praktischen Erfahrung und gestalten Sie ihre KI Nutzung rechtssicher und zukunftsfähig.
Wir verstehen sowohl die technischen als auch die rechtlichen Aspekte von KI-Technologien und helfen Ihnen, Compliance-Anforderungen effizient umzusetzen, ohne Innovationen zu behindern.
Unsere Leistungen im Bereich KI-Recht
Wir unterstützen Sie bei der rechtssicheren Einsatz von Künstlicher Intelligenz und Einhaltung regulatorischer Anforderungen.

Die Europäische KI-Verordnung
Die Europäische KI-Verordnung (EU Artificial Intelligence Act, kurz: AI Act) ist die erste umfassende Rechtsvorschrift zur Regulierung von künstlicher Intelligenz (KI) weltweit und gilt in der Europäischen Union (EU). Ziel der KI-Verordnung ist es, Innovationen im Bereich der KI zu fördern und gleichzeitig Risiken für Verbraucher, Unternehmen und die Gesellschaft zu minimieren. Sie soll einen einheitlichen Rechtsrahmen für KI-Systeme und KI-Modelle für die EU schaffen.
Für Unternehmen, die KI entwickeln, einsetzen oder nutzen, ist ein grundlegendes Verständnis der KI-Verordnung unerlässlich, um die gesetzlichen Anforderungen zu erfüllen und neue Möglichkeiten zu nutzen. Die wichtigsten Anforderungen und Schwerpunkte finden Sie in unserem Überblick.
Die KI-Verordnung ist die weltweit erste umfassende Gesetzgebung zur Regulierung von Künstlicher Intelligenz (KI). Ziel des Gesetzes ist es, die Sicherheit und Grundrechte der Bürger in der Europäischen Union zu schützen und gleichzeitig Innovationen im Bereich KI zu fördern. Für Unternehmen, die KI entwickeln, einsetzen oder nutzen, ist ein grundlegendes Verständnis KI-Verordnung unerlässlich, um die gesetzlichen Anforderungen zu erfüllen und neue Möglichkeiten zu nutzen.
Dieser Überblick erklärt die wichtigsten Aspekte der KI-Verordnung, darunter die risikobasierte Klassifizierung, Pflichten für Unternehmen und den Zeitplan für die Umsetzung. Als Kanzlei mit Schwerpunkt auf Künstlicher Intelligenz möchten wir Ihnen helfen, die regulatorischen Anforderungen zu verstehen und sich optimal darauf vorzubereiten.
Was ist die KI-Verordnung?
Die KI-Verordnung gibt den Rechtsrahmen vor, der die Entwicklung, den Einsatz und die Nutzung von KI-Systemen in der EU regelt. Seine Hauptziele sind:
Die KI-Verordnung gilt für alle verschiedene Akteure, wie z.B. Anbieter, Betreiber und Nutzer von KI-Systemen oder KI-Modellen in der EU sowie für Unternehmen außerhalb der EU, deren KI-Systeme oder KI-Modelle Auswirkungen auf Personen in der EU haben.
„Künstliche Intelligenz“: was ist unter der KI-Verordnung reguliert?
KI-System, KI-Modell für allgemeine Verwendungszwecke, Verbotene Praktik?
Bevor Sie sich mit den umfangreichen Anforderungen des KI-Verordnung auseinandersetzen, ist ein wesentlicher erster Schritt zu prüfen, ob für die eingesetzte Technik oder Anwendung überhaupt als „KI“ unter der KI-VO zu verstehen ist und damit der Anwendungsbereich der KI-Verordnung eröffnet ist. Dies ist der Fall wenn ein „KI-System“ oder „KI-Modell“ im Sinne der KI-Verordnung vorliegt bzw. genutzt wird. Erst wenn diese Voraussetzungen erfüllt sind, greifet die Regulierung unter der KI-VO. Eine sorgfältige Prüfung dieses ersten wichtigen Schritts kann unnötigen Compliance-Aufwand vermeiden.
Definition „KI-System“
Die Definition von „Künstlicher Intelligenz“ bzw. „KI-System“ nach der KI-Verordnung lehnt sich stark an die international anerkannte KI-Definition der OECD an. Ein „KI-System“ ist nach der Legaldefinition der KI-Verordnung(Art. 3 (1) KI-Verordnung):
„ein maschinengestütztes System, das für einen in unterschiedlichem Grade autonomen Betrieb ausgelegt ist und das nach seiner Betriebsaufnahme anpassungsfähig sein kann und das aus den erhaltenen Eingaben für explizite oder implizite Ziele ableitet, wie Ausgaben wie etwa Vorhersagen, Inhalte, Empfehlungen oder Entscheidungen erstellt werden, die physische oder virtuelle Umgebungen beeinflussen können.”
Der AI Act definiert bewusst nicht den allgemein den Begriff „Künstliche Intelligenz“, sondern lediglich den Terminus „KI-System“ und „KI-Modell“. Diese abstrakte, an die OECD-Definition angelehnte Begriffsbestimmung verzichtet auf die Nennung spezifischer Technologien, um trotz des rasanten Fortschritts in der KI-Technologie langfristig (per Definition) gültig zu bleiben.
Das zentrale Unterscheidungsmerkmal zwischen KI-Systemen und traditioneller Software ist die Fähigkeit zum „Schlussfolgern“ (engl. „to infer“). Während ein herkömmliches Computerprogramm nach vorab definierten Regeln arbeitet, kann ein KI-System eigene Regeln auf Basis von Eingangsdaten entwickeln. Diese Fähigkeit ermöglicht Vorhersagen und Entscheidungen mit Auswirkungen auf reale und virtuelle Umgebungen. KI-Systeme weisen zudem eine gewisse Autonomie auf und variieren in ihrem Autonomiegrad – sie können eigenständig agieren oder in andere Produkte integriert sein. Ein weiteres charakteristisches und wichtiges Merkmal von KI-Systeme ist ihre Fähigkeit zur selbstständigen Anpassung („Lernen“) durch die Nutzung und Analyse gesammelter Daten.
Die bewusst weit gefasste Definition schränkt jedoch die EU-Kommission in ihrer Richtlinie vom Februar 2025 ein: Systeme, die lediglich mathematische Optimierung, einfache Datenverarbeitung, klassische Heuristiken oder simple statistische Vorhersagen nutzen, fallen nicht unter die Definition. Die Richtlinie identifiziert sieben Kernelemente eines KI-Systems, wobei nicht alle während des gesamten Systemlebenszyklus vorliegen müssen.
Definition „KI-Modell für allgemeinen Verwendungszweck“
Die etwas sperrige Definition von „KI‑Modell mit allgemeinem Verwendungszweck“:
ein KI‑Modell – einschließlich der Fälle, in denen ein solches KI‑Modell mit einer großen Datenmenge unter umfassender Selbstüberwachung trainiert wird –, das eine erhebliche allgemeine Verwendbarkeit aufweist und in der Lage ist, unabhängig von der Art und Weise seines Inverkehrbringens ein breites Spektrum unterschiedlicher Aufgaben kompetent zu erfüllen, und das in eine Vielzahl nachgelagerter Systeme oder Anwendungen integriert werden kann, ausgenommen KI‑Modelle, die vor ihrem Inverkehrbringen für Forschungs- und Entwicklungstätigkeiten oder die Konzipierung von Prototypen eingesetzt werden
Risikokategorien der KI-VO
Die KI-Verordnung stuft KI-Systeme nach ihrem Risiko in verschiedene Kategorien ein, die jeweils unterschiedliche regulatorische Anforderungen mit sich bringen:
Beschreibung: KI-Systeme, die eine eindeutige Gefahr für Sicherheit, Lebensgrundlagen oder Grundrechte darstellen.
Beispiele: KI für Social Scoring, Echtzeit-Gesichtserkennung im öffentlichen Raum oder Systeme zur Manipulation menschlichen Verhaltens.
Regulierung: Diese Systeme sind vollständig verboten.
Pflichten für Anbieter und Nutzer von KI-Systemen & KI-Modellen
Je nach Risikokategorie müssen Unternehmen entsprechend der jeweiligen Rolle (die vor dem Einsatz von KI bestimmt werden muss) als Anbieter (Entwickler) oder Betreiber spezifische Anforderungen erfüllen.
Durchsetzung und Strafen
Der EU AI Act schafft einen klaren Rahmen zur Überwachung und Durchsetzung der Vorschriften:
- Nationale Behörden: Jedes EU-Land ernennt Behörden, die die Einhaltung auf nationaler Ebene überwachen (in Deutschland: Bundesnetzagentur)
- Europäisches KI-Gremium (AI Office): Ein neues EU Gremium koordiniert die Durchsetzung EU-weit und sorgt für einheitliche Anwendung.
Strafen: Bei Nichteinhaltung drohen hohe Geldstrafen:
- Bis zu 35 Mio. € oder 7 % des weltweiten Jahresumsatzes für Betrieb von verbotenen KI-Systemen.
- Bis zu 15 Mio. € oder 3 % des weltweiten Jahresumsatzes für andere Verstöße.
- Bis zu 7,5 Mio. € oder 1 % des weltweiten Jahresumsatzes für falsche Angaben gegenüber Behörden.
Unternehmen sollten frühzeitig Maßnahmen ergreifen, um Bußgelder zu vermeiden und einen reibungslosen Betrieb sicherzustellen.
Zeitplan für die Umsetzung
Die KI-Verordnung trat am 1. August 2024 in Kraft. Die einzelnen Bestimmungen gelten jedoch gestaffelt:
- 2. Februar 2025: Verbot von KI-Systemen mit unannehmbarem Risiko tritt in Kraft / KI Kompetenz Regeln (Art. 4 KI-VO): Unternehmen müssen sicherstellen, dass ihr KI-nutzendes Personal über ausreichende KI-Kompetenz verfügt.
- 2. August 2025: Regeln für KI-Modelle mit allgemeinen Verwendungszweck (GPAI) gelten.
- 2. August 2026: Die meisten Pflichten, einschließlich derer für Hochrisiko-KI-Systeme, treten in Kraft.
- 2. August 2027: Pflichten für Hochrisiko-KI-Systeme in Anhang I (z. B. bestimmte kritische Infrastrukturen) werden anwendbar.
Unternehmen sollten den Zeitplan beachten und ihre KI-Strategien und Compliance- Fahrplan entsprechend anpassen.
Auswirkungen auf Unternehmen und KI-Anwender
Der EU AI Act bringt für Unternehmen sowohl Herausforderungen als auch Chancen:
- Compliance-Kosten: Unternehmen müssen in Ressourcen, Schulungen und möglicherweise neue Technologien investieren, um die Anforderungen zu erfüllen; der Bedarf an rechtlicher Expertise in den Bereichen KI-Governance, Compliance und Risikomanagement werden zunehmen.
- Innovationsmöglichkeiten: Der klare Rechtsrahmen fördert Innovationen, indem er Unsicherheiten reduziert und Vertrauen in KI schafft.
- Wettbewerbsvorteil: Unternehmen, die frühzeitig konform handeln, können Vertrauen bei Kunden aufbauen und sich einen Marktvorteil sichern.
Wie Sie sich auf den KI-Verordnung vorbereiten können
Um Ihr Unternehmen auf die rechtlichen Anforderungen vorzubereiten, empfehlen wir folgende Schritte:
- Bewertung Ihrer KI-Technologie: Prüfen Sie, welche Ihrer KI-Systeme/Modelle in die Kategorien „hohes Risiko“ oder „begrenztes Risiko“ fallen.
- Überprüfung Ihrer Rolle nach der KI-VO: Machen Sie sich mit den spezifischen Pflichten vertraut, z. B. Risikomanagement, Dokumentation oder Transparenz, die Anbieter, Betreiber oder Importeure gelten.
- Investition in Schulungen: Stellen Sie sicher, dass Ihr Team die notwendigen Fähigkeiten und Kenntnisse besitzt (KI-Kompetenz).
- Zusammenarbeit mit Experten: Arbeiten Sie mit Rechtsexperten zusammen, um Compliance-Strategien zu entwickeln und Risiken zu minimieren.
- Aktuelle Entwicklungen verfolgen: Beobachten Sie die aktuellen Entwicklungen und Veröffentlichungen von Leitlinien der Europäischen Kommission und nationaler Behörden.
Fazit
Der EU AI Act ist ein Meilenstein in der Regulierung von Künstlicher Intelligenz, der Innovation mit dem Schutz von Grundrechten in Einklang bringt. Für Unternehmen ist die Einhaltung des Gesetzes entscheidend, um Strafen zu vermeiden und von den Chancen der KI-gestützten Wirtschaft zu profitieren. Als Ihre Kanzlei mit Fokus auf KI unterstützt Sie OneZero Legal dabei, diesen Wandel erfolgreich zu meistern.
Hinweis: Diese Informationen dienen der allgemeinen Orientierung und stellen keine Rechtsberatung dar. Für spezifische Fragen oder maßgeschneiderte Compliance-Strategien kontaktieren Sie uns bitte.