{"content_id":"lsvrbpomva","slug":"eu-ai-act-2026-gpai-cybersecurity-labeling","locale":"de","schema_type":"Report","category":"report","category_name":"Bericht","title":"Prüfung kurz vor Inkrafttreten des EU AI Act 2026: Pflichtenübersicht zu Allzweck-KI, Kennzeichnung generierter Inhalte und Cybersicherheit","summary":"Im Vorfeld der ab dem 2. August 2026 geltenden Phase werden die Pflichten des EU AI Act für Allzweck-KI-Modelle, die Kennzeichnung von KI-generierten Inhalten und Cybersicherheitspläne für hochentwickelte KI in Form einer Checkliste zusammengefasst. Auch Unternehmen außerhalb der EU müssen Dokumentations-, Urheberrechts-, Risikomanagements- und Kennzeichnungspflichten sowie Aufsichtsrisiken prüfen, wenn sie Modelle oder Dienste auf dem EU-Markt anbieten.","sponsorship_disclosure":null,"author":{"name":"injoys","url":"https://injoys.com/ko/about"},"key_points":["Der 2. August 2026 ist der Zeitpunkt, ab dem die Transparenz- und Kennzeichnungspflichten des EU AI Act sowie die Durchsetzung der Aufsicht über Allzweck-KI in der Praxis an Bedeutung gewinnen.","Anbieter von Allzweck-KI-Modellen müssen ihre Pflichten zu technischer Dokumentation, Informationen für nachgelagerte Anbieter, Urheberrechtsrichtlinien und der Veröffentlichung einer Zusammenfassung der Trainingsdaten prüfen.","Für Allzweck-KI-Modelle mit systemischem Risiko gelten zusätzliche Anforderungen an Modellevaluierung, Risikominderung, die Meldung schwerwiegender Vorfälle und Cybersicherheitsmaßnahmen.","Für KI-generierte oder manipulierte Inhalte können Pflichten zur maschinenlesbaren Kennzeichnung und zur Information der Nutzer gelten.","Auch Unternehmen außerhalb der EU können der Aufsicht durch das AI Office und den EU-Vorschriften unterliegen, wenn sie Allzweck-KI-Modelle oder damit ausgestattete Dienste auf dem EU-Markt anbieten."],"content_markdown":"## Überblick\n\nDer EU AI Act tritt um den 2. August 2026 in eine Phase ein, die sich unmittelbar auf die Unternehmenspraxis auswirkt. Dabei rücken insbesondere KI-Modelle mit allgemeinem Verwendungszweck, die Kennzeichnung generativer KI-Inhalte und das Management von Cybersicherheitsrisiken fortgeschrittener KI gemeinsam in den Vordergrund.\n\nAm 7. Juli 2026 stellte die Europäische Kommission einen neuen Plan zu den Risiken und Chancen vor, die fortgeschrittene KI für die Cybersicherheit mit sich bringt. Dieser steht im Zusammenhang mit der Aufsicht über KI-Modelle mit allgemeinem Verwendungszweck nach dem AI Act, der Modellbewertung, der Reaktion auf Vorfälle und der Ausrichtung der Zusammenarbeit mit EU-Cybersicherheitsinstitutionen wie ENISA.\n\nDieses Dokument ist keine Auslegung von Gesetzesbestimmungen, sondern eine Wissensgrundlage für praktische Prüfungen, die auf veröffentlichten Materialien der Europäischen Kommission und des AI Act Service Desk beruht.\n\n## 1. Warum der 2. August 2026 wichtig ist\n\nDer EU AI Act ist kein Gesetz, das vollständig zu einem einzigen Zeitpunkt anwendbar wird, sondern seine Bestimmungen gelten schrittweise. Der 2. August 2026 kann als Zeitpunkt verstanden werden, ab dem sich die folgenden Pflichten umfassend auf den Unternehmensbetrieb auswirken.\n\n| Bereich | Prüfpunkte für 2026 | Von Unternehmen zu klärende Fragen |\n|---|---|---|\n| KI-Modelle mit allgemeinem Verwendungszweck | Aufsicht und Durchsetzung durch das AI Office, Dokumentations-, Urheberrechts- und Risikomanagementsysteme | Wird unser Modell auf dem EU-Markt bereitgestellt? Ist es ein KI-Modell mit allgemeinem Verwendungszweck? |\n| Kennzeichnung generierter Inhalte | Kennzeichnung und Offenlegung KI-generierter oder manipulierter Texte, Bilder, Audio- und Videoinhalte | Besteht die Gefahr, dass Menschen die Ausgabe fälschlich für einen echten Inhalt halten? |\n| Systemische Risiken | Bewertung, Minderung, Meldung von Vorfällen und Cybersicherheit bei hochleistungsfähigen Modellen | Kann das Modell weitreichende Auswirkungen haben oder missbraucht werden? |\n| Cybersicherheit | Zugang zu fortgeschrittener KI, Modellbewertung, Zusammenarbeit mit ENISA | Entsprechen Sicherheitstests und der Umgang mit Schwachstellen den regulatorischen Erwartungen? |\n| Unternehmen außerhalb der EU | Auch Anbieter aus Drittländern können bei einer Bereitstellung auf dem EU-Markt erfasst sein | Gibt es Nutzer, Kunden oder Vertriebskanäle in der EU? |\n\nZu beachten ist, dass der Anwendungszeitpunkt der Pflichten für KI-Modelle mit allgemeinem Verwendungszweck und die Übergangsfrist für bestehende Modelle je nach Zeitpunkt ihrer Markteinführung und ihrem rechtlichen Status variieren können. Daher müssen 2026 nicht nur „neue Modelle“, sondern auch Dokumente, Richtlinien und Kennzeichnungsweisen bereits bereitgestellter Modelle erneut geprüft werden.\n\n## 2. Zentrale Begriffe\n\n| Begriff | Bedeutung | Praktische Bedeutung |\n|---|---|---|\n| KI-Modell mit allgemeinem Verwendungszweck | Ein KI-Modell, das für verschiedene Zwecke und Aufgaben eingesetzt und in mehrere Systeme integriert werden kann | Foundation-Modelle, große Sprachmodelle und multimodale Modelle können darunter fallen |\n| GPAI | Abkürzung für General-Purpose AI, ein häufig verwendeter Ausdruck in den Vorschriften des EU AI Act zu KI mit allgemeinem Verwendungszweck | Ausgangspunkt für die Bestimmung der Pflichten von Modellanbietern |\n| Systemisches Risiko | Ein Risiko, das durch weitreichende Auswirkungen, schwerwiegende Vorfälle oder Missbrauchsmöglichkeiten umfassende Folgen für Gesellschaft, Wirtschaft und Sicherheit haben kann | Maßstab für zusätzliche Bewertungs-, Minderungs- und Meldepflichten |\n| AI Office | Institution, die auf EU-Ebene eine zentrale Rolle bei der Durchsetzung des AI Act und der Aufsicht über KI mit allgemeinem Verwendungszweck spielt | Zentrale Aufsichtsstelle für Anbieter von KI-Modellen mit allgemeinem Verwendungszweck |\n| Kennzeichnung generierter Inhalte | Kennzeichnung, durch die Menschen oder Maschinen erkennen können, dass Inhalte von KI generiert oder manipuliert wurden | Zentral bei der Veröffentlichung von Deepfakes, synthetischen Bildern und KI-generierten Texten |\n\n## 3. Grundpflichten der Anbieter von KI-Modellen mit allgemeinem Verwendungszweck\n\nAnbieter von KI-Modellen mit allgemeinem Verwendungszweck sind nicht bloß Anwendungsanbieter, sondern Akteure, die das Modell selbst entwickeln, bereitstellen und anbieten. Wenn sie ein Modell auf dem EU-Markt bereitstellen oder dessen Integration in Dienste innerhalb der EU ermöglichen, müssen sie die folgenden Pflichten prüfen.\n\n| Pflicht | Inhalt | Beispiele für erforderliche Ergebnisse | Anmerkung |\n|---|---|---|---|\n| Erstellung technischer Dokumentation | Dokumentation von Entwicklung, Training, Tests, Leistung und Grenzen des Modells | Modellkarte, technische Dokumentation, Bewertungsbericht | Grundlage für die Beantwortung von Anfragen der Aufsichtsbehörden |\n| Informationen für nachgelagerte Anbieter | Bereitstellung der erforderlichen Informationen für Unternehmen, die das Modell in ein KI-System integrieren | Integrationsleitfaden, Nutzungsbeschränkungen, Risikoinformationen | Muss in B2B-Verträgen und API-Dokumentationen berücksichtigt werden |\n| Richtlinie zur Einhaltung des Urheberrechts | Ausarbeitung einer Richtlinie zur Einhaltung des EU-Urheberrechts | Richtlinie zur Datenerhebung, Verfahren zur Bearbeitung von Anfragen der Rechteinhaber | Mit der Governance von Trainingsdaten verbunden |\n| Veröffentlichung einer Zusammenfassung der Trainingsinhalte | Veröffentlichung einer hinreichend detaillierten Zusammenfassung der für das Training verwendeten Inhalte | Zusammenfassung auf Grundlage einer Vorlage der Europäischen Kommission | Ausgewogenheit zwischen Geschäftsgeheimnissen und Transparenz erforderlich |\n| Aufbewahrung von Aufzeichnungen und Reaktion | Führung interner Aufzeichnungen, um auf Anfragen und Untersuchungen der Aufsichtsbehörden reagieren zu können | Dokumentenmanagementsystem, Benennung von Verantwortlichen | Die Möglichkeit eines nachträglichen Nachweises ist wichtig |\n\n### Auch Open-Source-Modelle sind nicht vollständig ausgenommen\n\nDer AI Act kann für freie und quelloffene KI-Modelle mit allgemeinem Verwendungszweck, die bestimmte Bedingungen erfüllen, teilweise Erleichterungen vorsehen. Alle Pflichten entfallen jedoch nicht allein deshalb, weil ein Modell Open Source ist. Insbesondere müssen die Urheberrechtsrichtlinie, die Zusammenfassung der Trainingsinhalte und zusätzliche Pflichten für Modelle mit systemischem Risiko gesondert geprüft werden.\n\n## 4. Zusätzliche Anforderungen an KI-Modelle mit allgemeinem Verwendungszweck und systemischem Risiko\n\nFür fortgeschrittene KI-Modelle mit allgemeinem Verwendungszweck ist eine strengere Kontrolle erforderlich als für gewöhnliche Modelle. Der EU AI Act behandelt insbesondere „KI-Modelle mit allgemeinem Verwendungszweck und systemischem Risiko“ gesondert.\n\n### Faktoren zur Bestimmung systemischer Risiken\n\nNach veröffentlichten EU-Materialien stehen systemische Risiken mit folgenden Faktoren in Zusammenhang:\n\n- Sehr hohe Leistungsfähigkeit oder weitreichender Einfluss\n- Möglichkeit einer Verbreitung über zahlreiche Nutzer und Branchen hinweg\n- Missbrauchsmöglichkeiten für Cyberangriffe, biologische, chemische oder physische Gefahren sowie Manipulation und Desinformation\n- Möglichkeit großer gesellschaftlicher Schäden bei einem schwerwiegenden Vorfall\n- In den Rechtsvorschriften festgelegte Kriterien wie ein sehr großer Rechenaufwand oder eine Einstufung durch die Kommission\n\n### Übersicht über zusätzliche Pflichten\n\n| Zusätzliche Pflicht | Beschreibung | Praktische Prüfung |\n|---|---|---|\n| Modellbewertung | Systematische Bewertung der Leistung, Grenzen und Risiken des Modells | Gibt es sowohl Bewertungen vor der Markteinführung als auch danach? |\n| Adversariale Tests | Prüfung von Missbrauchsszenarien wie Fehlgebrauch, Jailbreaking und der Ausführung gefährlicher Anweisungen | Werden Red-Team- und Sicherheitstests dokumentiert? |\n| Risikobewertung und -minderung | Technische und betriebliche Maßnahmen zur Verringerung festgestellter systemischer Risiken | Gibt es Sicherheitsfilter, Zugangsbeschränkungen, Monitoring und Nutzungsrichtlinien? |\n| Nachverfolgung und Meldung schwerwiegender Vorfälle | Dokumentation und Meldung schwerwiegender Vorfälle und Korrekturmaßnahmen | Gibt es Kriterien zur Klassifizierung von Vorfällen und Meldeverfahren? |\n| Cybersicherheitsschutz | Schutz von Modell, Gewichten, API sowie Trainings- und Bereitstellungsinfrastruktur | Gibt es Schutz vor Modelldiebstahl, Prompt-Angriffen und Datenlecks? |\n\n## 5. Pflichten zur Kennzeichnung von KI-generierten Inhalten\n\nEiner der Bereiche, auf den Unternehmen ab dem 2. August 2026 besonders achten müssen, ist die Kennzeichnung KI-generierter oder manipulierter Inhalte. Die Transparenzpflichten des AI Act konzentrieren sich darauf, Fehlvorstellungen zu verringern, wenn Nutzer mit KI interagieren oder auf KI-generierte Inhalte stoßen.\n\n| Gegenstand | Erforderliche Maßnahme | Beispiel |\n|---|---|---|\n| Von KI generierte Bilder, Audio- und Videoinhalte | Es muss ermöglicht werden, sie als künstlich erzeugt oder manipuliert zu kennzeichnen | Synthetische Personenbilder, KI-Stimmen, Deepfake-Videos |\n| Generative Texte | Bei Verwendung zur Information über Angelegenheiten von öffentlichem Interesse ist eine Transparenzprüfung erforderlich | Nachrichtenähnliche Zusammenfassungen, automatisch generierte Texte zu Wahlen oder öffentlicher Politik |\n| Interaktion mit KI | Nutzer müssen erkennen können, dass sie mit einem KI-System interagieren | Chatbots, automatische Antworten im Kundendienst, Sprachagenten |\n| Offenlegung von Deepfakes | Anbieter oder Nutzer können verpflichtet sein, auf die Manipulation hinzuweisen | Synthetische Videos von Prominenten, synthetische Inhalte, die wie reale Ereignisse wirken |\n\n### Kernpunkte der praktischen Umsetzung\n\n- Bei der Kennzeichnungsweise sollten sowohl für Menschen sichtbare Hinweise als auch maschinenlesbare Wasserzeichen und Metadaten berücksichtigt werden.\n- Die Kennzeichnung muss eindeutig sein, ohne den Zweck des Inhalts zu beeinträchtigen.\n- Auch wenn Ausnahmen oder Erleichterungen möglich sind, ist es sicherer, die Grundlage der internen Entscheidung zu dokumentieren.\n- Auch Inhalte für Marketing, Kundendienst, Bildung und Sicherheitsschulungen können der Kennzeichnungspflicht unterliegen.\n\n## 6. Bedeutung des EU-Plans zur Cybersicherheit fortgeschrittener KI vom Juli 2026\n\nAm 7. Juli 2026 stellte die Europäische Kommission einen neuen Plan zu den Risiken und Chancen vor, die fortgeschrittene KI für die Cybersicherheit mit sich bringt. Dieser Plan betrachtet KI nicht nur als Regulierungsgegenstand, sondern verfolgt einen Ansatz, bei dem sie zur Stärkung der Cyberabwehr eingesetzt und gleichzeitig die Sicherheitsrisiken fortgeschrittener KI selbst gesteuert werden.\n\n### Warum dies wichtig ist\n\n| Thema | Bedeutung | Auswirkungen auf Unternehmen |\n|---|---|---|\n| Zugang zu fortgeschrittener KI | Ausrichtung darauf, Sicherheitsforschern und Verteidigungsakteuren die Nutzung neuester KI-Fähigkeiten zu ermöglichen | Zugang für Sicherheitstests, Forschungskooperationen und Verfahren zur verantwortungsvollen Offenlegung erforderlich |\n| Modellbewertung | Bewertung, ob fortgeschrittene KI Cyberangriffe verstärken kann | Bewertung der Möglichkeiten zur Ausnutzung von Schwachstellen, Automatisierung von Phishing und Unterstützung von Schadsoftware erforderlich |\n| Zusammenarbeit mit ENISA | Verstärkte Zusammenarbeit mit der EU-Fachinstitution für Cybersicherheit | Steigende Erwartungen an Sicherheitsstandards, Informationsaustausch und Reaktion auf Vorfälle |\n| Gleichzeitige Betrachtung von Risiken und Chancen | KI wird sowohl als Angriffs- als auch als Verteidigungsinstrument verstanden | Sowohl Unternehmen für Sicherheitsprodukte als auch Unternehmen für KI-Modelle sind betroffen |\n\n## 7. Praktische Risiken für Unternehmen außerhalb der EU\n\nDer EU AI Act betrifft nicht nur Unternehmen innerhalb der EU. Auch Unternehmen aus Drittländern, die KI-Modelle oder -Dienste auf dem EU-Markt bereitstellen, können in seinen Anwendungsbereich fallen.\n\n### Fragen, die Unternehmen aus Drittländern klären müssen\n\n1. Können Nutzer in der EU die Modell-API, App oder Plattform verwenden?\n2. Integrieren Unternehmenskunden in der EU das Modell in ihre eigenen Dienste?\n3. Werden Modellausgaben innerhalb der EU verwendet oder entfalten sie dort Auswirkungen?\n4. Ist ein Vertreter oder eine Kontaktstruktur innerhalb der EU erforderlich?\n5. Können Trainingsdaten, Urheberrecht, personenbezogene Daten und Sicherheitsdokumente nach EU-Standards erläutert werden?\n6. Wurde die Kennzeichnung KI-generierter Inhalte in die Produkt-UI und API-Antworten integriert?\n7. Gibt es ein Verfahren zur Kommunikation mit EU-Aufsichtsbehörden, wenn ein schwerwiegender Vorfall eintritt?\n\n### Vertragsrisiken\n\nEs ist sehr wahrscheinlich, dass Kunden in der EU von Modellanbietern mehr Informationen verlangen werden, um den AI Act einzuhalten. Daher sollten API-Bedingungen, Unternehmensverträge, Dokumente zur Datenverarbeitung und Sicherheitsanhänge die folgenden Punkte berücksichtigen.\n\n- Verwendungszweck und Beschränkungen des Modells\n- Verbotene oder eingeschränkte Anwendungsfälle\n- Risikohinweise und Sicherheitsfunktionen\n- Unterstützung bei der Kennzeichnung generierter Inhalte\n- Verfahren zur Meldung von Sicherheitsvorfällen\n- Erläuterungen zu Urheberrecht und Trainingsdaten\n- Umfang der Informationen, die für die regulatorische Compliance nachgelagerter Anbieter erforderlich sind\n\n## 8. Checkliste für Unternehmen\n\n### A. Modellklassifizierung\n\n- [ ] Wir haben klassifiziert, ob unser Produkt ein KI-System, ein KI-Modell mit allgemeinem Verwendungszweck oder beides ist.\n- [ ] Wir haben geprüft, ob das Modell auf dem EU-Markt bereitgestellt wird.\n- [ ] Wir haben die Open-Source-Bereitstellung und die tatsächliche Möglichkeit einer Ausnahme gesondert geprüft.\n- [ ] Wir haben die Möglichkeit eines systemischen Risikos bewertet.\n\n### B. Dokumentation\n\n- [ ] Wir halten die technische Dokumentation auf dem neuesten Stand.\n- [ ] Wir dokumentieren die Ergebnisse und Grenzen der Modellbewertung.\n- [ ] Wir stellen nachgelagerten Anbietern die erforderlichen Informationen bereit.\n- [ ] Wir bereiten eine Vorlage zur Veröffentlichung der Zusammenfassung der Trainingsinhalte vor.\n- [ ] Wir haben eine Richtlinie zur Einhaltung des Urheberrechts erstellt.\n\n### C. Kennzeichnung und Transparenz\n\n- [ ] Wir haben Kriterien für die Kennzeichnung KI-generierter Bilder, Stimmen, Videos und Texte festgelegt.\n- [ ] Wir haben eine geeignete Kennzeichnungsweise über UI, API, Metadaten oder Wasserzeichen konzipiert.\n- [ ] Wir haben geprüft, ob für Deepfakes oder Texte zu Informationen von öffentlichem Interesse ein gesonderter Hinweis erforderlich ist.\n- [ ] Wenn wir eine Ausnahme von der Kennzeichnung anwenden, dokumentieren wir die Entscheidungsgrundlage.\n\n### D. Cybersicherheit\n\n- [ ] Wir haben die Schutzmaßnahmen für Modellgewichte, Trainingsdaten und Bereitstellungsinfrastruktur überprüft.\n- [ ] Wir haben Prompt-Injection, Datenlecks, Modelldiebstahl und böswillige Nutzung getestet.\n- [ ] Wir betreiben Verfahren für Red-Teaming und Schwachstellenmeldungen.\n- [ ] Wir haben Verfahren und Verantwortliche für die Meldung schwerwiegender Vorfälle festgelegt.\n- [ ] Wir haben eine Richtlinie für den Zugang von Sicherheitsforschern und die verantwortungsvolle Offenlegung festgelegt.\n\n### E. Governance\n\n- [ ] Wir haben eine für den AI Act zuständige Abteilung benannt.\n- [ ] Wir haben die Rollen von Rechts-, Sicherheits-, Produkt-, Daten- und Vertriebsteam aufgeteilt.\n- [ ] Wir haben einen Datenraum für die Bearbeitung von Compliance-Anfragen von EU-Kunden eingerichtet.\n- [ ] Wir überwachen Aktualisierungen des AI Act Service Desk und der Leitlinien der Europäischen Kommission.\n\n## 9. Kurzes Fazit\n\nDer 2. August 2026 ist der Zeitpunkt, ab dem sich der EU AI Act konkret in Unternehmensdokumenten, Produkt-UIs, Modellbewertungen, Sicherheitsabläufen und Kundenverträgen niederschlägt. Für Anbieter von KI-Modellen mit allgemeinem Verwendungszweck reicht es nicht aus, lediglich technische Dokumentation und eine Urheberrechtsrichtlinie vorzubereiten. Die Kennzeichnung generierter Inhalte, die Bewertung systemischer Risiken, die Meldung schwerwiegender Vorfälle, der Cybersicherheitsschutz und der Umgang mit EU-Kunden müssen in einem einheitlichen regulatorischen Betriebssystem gebündelt werden.\n\nDa fortgeschrittene KI im Bereich der Cybersicherheit zugleich die Fähigkeiten für Angriff und Verteidigung steigert, zeigt die EU eine politische Ausrichtung auf, die auch den Zugang zu Modellen, deren Bewertung und die Zusammenarbeit mit ENISA umfasst. Auch für Unternehmen außerhalb der EU, die mit dem EU-Markt verbunden sind, ist jetzt der Zeitpunkt, interne Checklisten in tatsächliche Betriebsdokumente zu überführen.","content_html":"\u003ch2\u003e\n\u003ca href=\"#%C3%BCberblick\" class=\"anchor\" id=\"überblick\"\u003e\u003c/a\u003eÜberblick\u003c/h2\u003e\n\u003cp\u003eDer EU AI Act tritt um den 2. August 2026 in eine Phase ein, die sich unmittelbar auf die Unternehmenspraxis auswirkt. Dabei rücken insbesondere KI-Modelle mit allgemeinem Verwendungszweck, die Kennzeichnung generativer KI-Inhalte und das Management von Cybersicherheitsrisiken fortgeschrittener KI gemeinsam in den Vordergrund.\u003c/p\u003e\n\u003cp\u003eAm 7. Juli 2026 stellte die Europäische Kommission einen neuen Plan zu den Risiken und Chancen vor, die fortgeschrittene KI für die Cybersicherheit mit sich bringt. Dieser steht im Zusammenhang mit der Aufsicht über KI-Modelle mit allgemeinem Verwendungszweck nach dem AI Act, der Modellbewertung, der Reaktion auf Vorfälle und der Ausrichtung der Zusammenarbeit mit EU-Cybersicherheitsinstitutionen wie ENISA.\u003c/p\u003e\n\u003cp\u003eDieses Dokument ist keine Auslegung von Gesetzesbestimmungen, sondern eine Wissensgrundlage für praktische Prüfungen, die auf veröffentlichten Materialien der Europäischen Kommission und des AI Act Service Desk beruht.\u003c/p\u003e\n\u003ch2\u003e\n\u003ca href=\"#1-warum-der-2-august-2026-wichtig-ist\" class=\"anchor\" id=\"1-warum-der-2-august-2026-wichtig-ist\"\u003e\u003c/a\u003e1. Warum der 2. August 2026 wichtig ist\u003c/h2\u003e\n\u003cp\u003eDer EU AI Act ist kein Gesetz, das vollständig zu einem einzigen Zeitpunkt anwendbar wird, sondern seine Bestimmungen gelten schrittweise. Der 2. August 2026 kann als Zeitpunkt verstanden werden, ab dem sich die folgenden Pflichten umfassend auf den Unternehmensbetrieb auswirken.\u003c/p\u003e\n\u003cdiv class=\"overflow-x-auto\"\u003e\u003ctable\u003e\n\u003cthead\u003e\n\u003ctr\u003e\n\u003cth\u003eBereich\u003c/th\u003e\n\u003cth\u003ePrüfpunkte für 2026\u003c/th\u003e\n\u003cth\u003eVon Unternehmen zu klärende Fragen\u003c/th\u003e\n\u003c/tr\u003e\n\u003c/thead\u003e\n\u003ctbody\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Bereich\"\u003eKI-Modelle mit allgemeinem Verwendungszweck\u003c/td\u003e\n\u003ctd data-label=\"Prüfpunkte für 2026\"\u003eAufsicht und Durchsetzung durch das AI Office, Dokumentations-, Urheberrechts- und Risikomanagementsysteme\u003c/td\u003e\n\u003ctd data-label=\"Von Unternehmen zu klärende Fragen\"\u003eWird unser Modell auf dem EU-Markt bereitgestellt? Ist es ein KI-Modell mit allgemeinem Verwendungszweck?\u003c/td\u003e\n\u003c/tr\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Bereich\"\u003eKennzeichnung generierter Inhalte\u003c/td\u003e\n\u003ctd data-label=\"Prüfpunkte für 2026\"\u003eKennzeichnung und Offenlegung KI-generierter oder manipulierter Texte, Bilder, Audio- und Videoinhalte\u003c/td\u003e\n\u003ctd data-label=\"Von Unternehmen zu klärende Fragen\"\u003eBesteht die Gefahr, dass Menschen die Ausgabe fälschlich für einen echten Inhalt halten?\u003c/td\u003e\n\u003c/tr\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Bereich\"\u003eSystemische Risiken\u003c/td\u003e\n\u003ctd data-label=\"Prüfpunkte für 2026\"\u003eBewertung, Minderung, Meldung von Vorfällen und Cybersicherheit bei hochleistungsfähigen Modellen\u003c/td\u003e\n\u003ctd data-label=\"Von Unternehmen zu klärende Fragen\"\u003eKann das Modell weitreichende Auswirkungen haben oder missbraucht werden?\u003c/td\u003e\n\u003c/tr\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Bereich\"\u003eCybersicherheit\u003c/td\u003e\n\u003ctd data-label=\"Prüfpunkte für 2026\"\u003eZugang zu fortgeschrittener KI, Modellbewertung, Zusammenarbeit mit ENISA\u003c/td\u003e\n\u003ctd data-label=\"Von Unternehmen zu klärende Fragen\"\u003eEntsprechen Sicherheitstests und der Umgang mit Schwachstellen den regulatorischen Erwartungen?\u003c/td\u003e\n\u003c/tr\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Bereich\"\u003eUnternehmen außerhalb der EU\u003c/td\u003e\n\u003ctd data-label=\"Prüfpunkte für 2026\"\u003eAuch Anbieter aus Drittländern können bei einer Bereitstellung auf dem EU-Markt erfasst sein\u003c/td\u003e\n\u003ctd data-label=\"Von Unternehmen zu klärende Fragen\"\u003eGibt es Nutzer, Kunden oder Vertriebskanäle in der EU?\u003c/td\u003e\n\u003c/tr\u003e\n\u003c/tbody\u003e\n\u003c/table\u003e\u003c/div\u003e\n\u003cp\u003eZu beachten ist, dass der Anwendungszeitpunkt der Pflichten für KI-Modelle mit allgemeinem Verwendungszweck und die Übergangsfrist für bestehende Modelle je nach Zeitpunkt ihrer Markteinführung und ihrem rechtlichen Status variieren können. Daher müssen 2026 nicht nur „neue Modelle“, sondern auch Dokumente, Richtlinien und Kennzeichnungsweisen bereits bereitgestellter Modelle erneut geprüft werden.\u003c/p\u003e\n\u003ch2\u003e\n\u003ca href=\"#2-zentrale-begriffe\" class=\"anchor\" id=\"2-zentrale-begriffe\"\u003e\u003c/a\u003e2. Zentrale Begriffe\u003c/h2\u003e\n\u003cdiv class=\"overflow-x-auto\"\u003e\u003ctable\u003e\n\u003cthead\u003e\n\u003ctr\u003e\n\u003cth\u003eBegriff\u003c/th\u003e\n\u003cth\u003eBedeutung\u003c/th\u003e\n\u003cth\u003ePraktische Bedeutung\u003c/th\u003e\n\u003c/tr\u003e\n\u003c/thead\u003e\n\u003ctbody\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Begriff\"\u003eKI-Modell mit allgemeinem Verwendungszweck\u003c/td\u003e\n\u003ctd data-label=\"Bedeutung\"\u003eEin KI-Modell, das für verschiedene Zwecke und Aufgaben eingesetzt und in mehrere Systeme integriert werden kann\u003c/td\u003e\n\u003ctd data-label=\"Praktische Bedeutung\"\u003eFoundation-Modelle, große Sprachmodelle und multimodale Modelle können darunter fallen\u003c/td\u003e\n\u003c/tr\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Begriff\"\u003eGPAI\u003c/td\u003e\n\u003ctd data-label=\"Bedeutung\"\u003eAbkürzung für General-Purpose AI, ein häufig verwendeter Ausdruck in den Vorschriften des EU AI Act zu KI mit allgemeinem Verwendungszweck\u003c/td\u003e\n\u003ctd data-label=\"Praktische Bedeutung\"\u003eAusgangspunkt für die Bestimmung der Pflichten von Modellanbietern\u003c/td\u003e\n\u003c/tr\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Begriff\"\u003eSystemisches Risiko\u003c/td\u003e\n\u003ctd data-label=\"Bedeutung\"\u003eEin Risiko, das durch weitreichende Auswirkungen, schwerwiegende Vorfälle oder Missbrauchsmöglichkeiten umfassende Folgen für Gesellschaft, Wirtschaft und Sicherheit haben kann\u003c/td\u003e\n\u003ctd data-label=\"Praktische Bedeutung\"\u003eMaßstab für zusätzliche Bewertungs-, Minderungs- und Meldepflichten\u003c/td\u003e\n\u003c/tr\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Begriff\"\u003eAI Office\u003c/td\u003e\n\u003ctd data-label=\"Bedeutung\"\u003eInstitution, die auf EU-Ebene eine zentrale Rolle bei der Durchsetzung des AI Act und der Aufsicht über KI mit allgemeinem Verwendungszweck spielt\u003c/td\u003e\n\u003ctd data-label=\"Praktische Bedeutung\"\u003eZentrale Aufsichtsstelle für Anbieter von KI-Modellen mit allgemeinem Verwendungszweck\u003c/td\u003e\n\u003c/tr\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Begriff\"\u003eKennzeichnung generierter Inhalte\u003c/td\u003e\n\u003ctd data-label=\"Bedeutung\"\u003eKennzeichnung, durch die Menschen oder Maschinen erkennen können, dass Inhalte von KI generiert oder manipuliert wurden\u003c/td\u003e\n\u003ctd data-label=\"Praktische Bedeutung\"\u003eZentral bei der Veröffentlichung von Deepfakes, synthetischen Bildern und KI-generierten Texten\u003c/td\u003e\n\u003c/tr\u003e\n\u003c/tbody\u003e\n\u003c/table\u003e\u003c/div\u003e\n\u003ch2\u003e\n\u003ca href=\"#3-grundpflichten-der-anbieter-von-ki-modellen-mit-allgemeinem-verwendungszweck\" class=\"anchor\" id=\"3-grundpflichten-der-anbieter-von-ki-modellen-mit-allgemeinem-verwendungszweck\"\u003e\u003c/a\u003e3. Grundpflichten der Anbieter von KI-Modellen mit allgemeinem Verwendungszweck\u003c/h2\u003e\n\u003cp\u003eAnbieter von KI-Modellen mit allgemeinem Verwendungszweck sind nicht bloß Anwendungsanbieter, sondern Akteure, die das Modell selbst entwickeln, bereitstellen und anbieten. Wenn sie ein Modell auf dem EU-Markt bereitstellen oder dessen Integration in Dienste innerhalb der EU ermöglichen, müssen sie die folgenden Pflichten prüfen.\u003c/p\u003e\n\u003cdiv class=\"overflow-x-auto\"\u003e\u003ctable\u003e\n\u003cthead\u003e\n\u003ctr\u003e\n\u003cth\u003ePflicht\u003c/th\u003e\n\u003cth\u003eInhalt\u003c/th\u003e\n\u003cth\u003eBeispiele für erforderliche Ergebnisse\u003c/th\u003e\n\u003cth\u003eAnmerkung\u003c/th\u003e\n\u003c/tr\u003e\n\u003c/thead\u003e\n\u003ctbody\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Pflicht\"\u003eErstellung technischer Dokumentation\u003c/td\u003e\n\u003ctd data-label=\"Inhalt\"\u003eDokumentation von Entwicklung, Training, Tests, Leistung und Grenzen des Modells\u003c/td\u003e\n\u003ctd data-label=\"Beispiele für erforderliche Ergebnisse\"\u003eModellkarte, technische Dokumentation, Bewertungsbericht\u003c/td\u003e\n\u003ctd data-label=\"Anmerkung\"\u003eGrundlage für die Beantwortung von Anfragen der Aufsichtsbehörden\u003c/td\u003e\n\u003c/tr\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Pflicht\"\u003eInformationen für nachgelagerte Anbieter\u003c/td\u003e\n\u003ctd data-label=\"Inhalt\"\u003eBereitstellung der erforderlichen Informationen für Unternehmen, die das Modell in ein KI-System integrieren\u003c/td\u003e\n\u003ctd data-label=\"Beispiele für erforderliche Ergebnisse\"\u003eIntegrationsleitfaden, Nutzungsbeschränkungen, Risikoinformationen\u003c/td\u003e\n\u003ctd data-label=\"Anmerkung\"\u003eMuss in B2B-Verträgen und API-Dokumentationen berücksichtigt werden\u003c/td\u003e\n\u003c/tr\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Pflicht\"\u003eRichtlinie zur Einhaltung des Urheberrechts\u003c/td\u003e\n\u003ctd data-label=\"Inhalt\"\u003eAusarbeitung einer Richtlinie zur Einhaltung des EU-Urheberrechts\u003c/td\u003e\n\u003ctd data-label=\"Beispiele für erforderliche Ergebnisse\"\u003eRichtlinie zur Datenerhebung, Verfahren zur Bearbeitung von Anfragen der Rechteinhaber\u003c/td\u003e\n\u003ctd data-label=\"Anmerkung\"\u003eMit der Governance von Trainingsdaten verbunden\u003c/td\u003e\n\u003c/tr\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Pflicht\"\u003eVeröffentlichung einer Zusammenfassung der Trainingsinhalte\u003c/td\u003e\n\u003ctd data-label=\"Inhalt\"\u003eVeröffentlichung einer hinreichend detaillierten Zusammenfassung der für das Training verwendeten Inhalte\u003c/td\u003e\n\u003ctd data-label=\"Beispiele für erforderliche Ergebnisse\"\u003eZusammenfassung auf Grundlage einer Vorlage der Europäischen Kommission\u003c/td\u003e\n\u003ctd data-label=\"Anmerkung\"\u003eAusgewogenheit zwischen Geschäftsgeheimnissen und Transparenz erforderlich\u003c/td\u003e\n\u003c/tr\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Pflicht\"\u003eAufbewahrung von Aufzeichnungen und Reaktion\u003c/td\u003e\n\u003ctd data-label=\"Inhalt\"\u003eFührung interner Aufzeichnungen, um auf Anfragen und Untersuchungen der Aufsichtsbehörden reagieren zu können\u003c/td\u003e\n\u003ctd data-label=\"Beispiele für erforderliche Ergebnisse\"\u003eDokumentenmanagementsystem, Benennung von Verantwortlichen\u003c/td\u003e\n\u003ctd data-label=\"Anmerkung\"\u003eDie Möglichkeit eines nachträglichen Nachweises ist wichtig\u003c/td\u003e\n\u003c/tr\u003e\n\u003c/tbody\u003e\n\u003c/table\u003e\u003c/div\u003e\n\u003ch3\u003e\n\u003ca href=\"#auch-open-source-modelle-sind-nicht-vollst%C3%A4ndig-ausgenommen\" class=\"anchor\" id=\"auch-open-source-modelle-sind-nicht-vollständig-ausgenommen\"\u003e\u003c/a\u003eAuch Open-Source-Modelle sind nicht vollständig ausgenommen\u003c/h3\u003e\n\u003cp\u003eDer AI Act kann für freie und quelloffene KI-Modelle mit allgemeinem Verwendungszweck, die bestimmte Bedingungen erfüllen, teilweise Erleichterungen vorsehen. Alle Pflichten entfallen jedoch nicht allein deshalb, weil ein Modell Open Source ist. Insbesondere müssen die Urheberrechtsrichtlinie, die Zusammenfassung der Trainingsinhalte und zusätzliche Pflichten für Modelle mit systemischem Risiko gesondert geprüft werden.\u003c/p\u003e\n\u003ch2\u003e\n\u003ca href=\"#4-zus%C3%A4tzliche-anforderungen-an-ki-modelle-mit-allgemeinem-verwendungszweck-und-systemischem-risiko\" class=\"anchor\" id=\"4-zusätzliche-anforderungen-an-ki-modelle-mit-allgemeinem-verwendungszweck-und-systemischem-risiko\"\u003e\u003c/a\u003e4. Zusätzliche Anforderungen an KI-Modelle mit allgemeinem Verwendungszweck und systemischem Risiko\u003c/h2\u003e\n\u003cp\u003eFür fortgeschrittene KI-Modelle mit allgemeinem Verwendungszweck ist eine strengere Kontrolle erforderlich als für gewöhnliche Modelle. Der EU AI Act behandelt insbesondere „KI-Modelle mit allgemeinem Verwendungszweck und systemischem Risiko“ gesondert.\u003c/p\u003e\n\u003ch3\u003e\n\u003ca href=\"#faktoren-zur-bestimmung-systemischer-risiken\" class=\"anchor\" id=\"faktoren-zur-bestimmung-systemischer-risiken\"\u003e\u003c/a\u003eFaktoren zur Bestimmung systemischer Risiken\u003c/h3\u003e\n\u003cp\u003eNach veröffentlichten EU-Materialien stehen systemische Risiken mit folgenden Faktoren in Zusammenhang:\u003c/p\u003e\n\u003cul\u003e\n\u003cli\u003eSehr hohe Leistungsfähigkeit oder weitreichender Einfluss\u003c/li\u003e\n\u003cli\u003eMöglichkeit einer Verbreitung über zahlreiche Nutzer und Branchen hinweg\u003c/li\u003e\n\u003cli\u003eMissbrauchsmöglichkeiten für Cyberangriffe, biologische, chemische oder physische Gefahren sowie Manipulation und Desinformation\u003c/li\u003e\n\u003cli\u003eMöglichkeit großer gesellschaftlicher Schäden bei einem schwerwiegenden Vorfall\u003c/li\u003e\n\u003cli\u003eIn den Rechtsvorschriften festgelegte Kriterien wie ein sehr großer Rechenaufwand oder eine Einstufung durch die Kommission\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch3\u003e\n\u003ca href=\"#%C3%BCbersicht-%C3%BCber-zus%C3%A4tzliche-pflichten\" class=\"anchor\" id=\"übersicht-über-zusätzliche-pflichten\"\u003e\u003c/a\u003eÜbersicht über zusätzliche Pflichten\u003c/h3\u003e\n\u003cdiv class=\"overflow-x-auto\"\u003e\u003ctable\u003e\n\u003cthead\u003e\n\u003ctr\u003e\n\u003cth\u003eZusätzliche Pflicht\u003c/th\u003e\n\u003cth\u003eBeschreibung\u003c/th\u003e\n\u003cth\u003ePraktische Prüfung\u003c/th\u003e\n\u003c/tr\u003e\n\u003c/thead\u003e\n\u003ctbody\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Zusätzliche Pflicht\"\u003eModellbewertung\u003c/td\u003e\n\u003ctd data-label=\"Beschreibung\"\u003eSystematische Bewertung der Leistung, Grenzen und Risiken des Modells\u003c/td\u003e\n\u003ctd data-label=\"Praktische Prüfung\"\u003eGibt es sowohl Bewertungen vor der Markteinführung als auch danach?\u003c/td\u003e\n\u003c/tr\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Zusätzliche Pflicht\"\u003eAdversariale Tests\u003c/td\u003e\n\u003ctd data-label=\"Beschreibung\"\u003ePrüfung von Missbrauchsszenarien wie Fehlgebrauch, Jailbreaking und der Ausführung gefährlicher Anweisungen\u003c/td\u003e\n\u003ctd data-label=\"Praktische Prüfung\"\u003eWerden Red-Team- und Sicherheitstests dokumentiert?\u003c/td\u003e\n\u003c/tr\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Zusätzliche Pflicht\"\u003eRisikobewertung und -minderung\u003c/td\u003e\n\u003ctd data-label=\"Beschreibung\"\u003eTechnische und betriebliche Maßnahmen zur Verringerung festgestellter systemischer Risiken\u003c/td\u003e\n\u003ctd data-label=\"Praktische Prüfung\"\u003eGibt es Sicherheitsfilter, Zugangsbeschränkungen, Monitoring und Nutzungsrichtlinien?\u003c/td\u003e\n\u003c/tr\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Zusätzliche Pflicht\"\u003eNachverfolgung und Meldung schwerwiegender Vorfälle\u003c/td\u003e\n\u003ctd data-label=\"Beschreibung\"\u003eDokumentation und Meldung schwerwiegender Vorfälle und Korrekturmaßnahmen\u003c/td\u003e\n\u003ctd data-label=\"Praktische Prüfung\"\u003eGibt es Kriterien zur Klassifizierung von Vorfällen und Meldeverfahren?\u003c/td\u003e\n\u003c/tr\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Zusätzliche Pflicht\"\u003eCybersicherheitsschutz\u003c/td\u003e\n\u003ctd data-label=\"Beschreibung\"\u003eSchutz von Modell, Gewichten, API sowie Trainings- und Bereitstellungsinfrastruktur\u003c/td\u003e\n\u003ctd data-label=\"Praktische Prüfung\"\u003eGibt es Schutz vor Modelldiebstahl, Prompt-Angriffen und Datenlecks?\u003c/td\u003e\n\u003c/tr\u003e\n\u003c/tbody\u003e\n\u003c/table\u003e\u003c/div\u003e\n\u003ch2\u003e\n\u003ca href=\"#5-pflichten-zur-kennzeichnung-von-ki-generierten-inhalten\" class=\"anchor\" id=\"5-pflichten-zur-kennzeichnung-von-ki-generierten-inhalten\"\u003e\u003c/a\u003e5. Pflichten zur Kennzeichnung von KI-generierten Inhalten\u003c/h2\u003e\n\u003cp\u003eEiner der Bereiche, auf den Unternehmen ab dem 2. August 2026 besonders achten müssen, ist die Kennzeichnung KI-generierter oder manipulierter Inhalte. Die Transparenzpflichten des AI Act konzentrieren sich darauf, Fehlvorstellungen zu verringern, wenn Nutzer mit KI interagieren oder auf KI-generierte Inhalte stoßen.\u003c/p\u003e\n\u003cdiv class=\"overflow-x-auto\"\u003e\u003ctable\u003e\n\u003cthead\u003e\n\u003ctr\u003e\n\u003cth\u003eGegenstand\u003c/th\u003e\n\u003cth\u003eErforderliche Maßnahme\u003c/th\u003e\n\u003cth\u003eBeispiel\u003c/th\u003e\n\u003c/tr\u003e\n\u003c/thead\u003e\n\u003ctbody\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Gegenstand\"\u003eVon KI generierte Bilder, Audio- und Videoinhalte\u003c/td\u003e\n\u003ctd data-label=\"Erforderliche Maßnahme\"\u003eEs muss ermöglicht werden, sie als künstlich erzeugt oder manipuliert zu kennzeichnen\u003c/td\u003e\n\u003ctd data-label=\"Beispiel\"\u003eSynthetische Personenbilder, KI-Stimmen, Deepfake-Videos\u003c/td\u003e\n\u003c/tr\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Gegenstand\"\u003eGenerative Texte\u003c/td\u003e\n\u003ctd data-label=\"Erforderliche Maßnahme\"\u003eBei Verwendung zur Information über Angelegenheiten von öffentlichem Interesse ist eine Transparenzprüfung erforderlich\u003c/td\u003e\n\u003ctd data-label=\"Beispiel\"\u003eNachrichtenähnliche Zusammenfassungen, automatisch generierte Texte zu Wahlen oder öffentlicher Politik\u003c/td\u003e\n\u003c/tr\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Gegenstand\"\u003eInteraktion mit KI\u003c/td\u003e\n\u003ctd data-label=\"Erforderliche Maßnahme\"\u003eNutzer müssen erkennen können, dass sie mit einem KI-System interagieren\u003c/td\u003e\n\u003ctd data-label=\"Beispiel\"\u003eChatbots, automatische Antworten im Kundendienst, Sprachagenten\u003c/td\u003e\n\u003c/tr\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Gegenstand\"\u003eOffenlegung von Deepfakes\u003c/td\u003e\n\u003ctd data-label=\"Erforderliche Maßnahme\"\u003eAnbieter oder Nutzer können verpflichtet sein, auf die Manipulation hinzuweisen\u003c/td\u003e\n\u003ctd data-label=\"Beispiel\"\u003eSynthetische Videos von Prominenten, synthetische Inhalte, die wie reale Ereignisse wirken\u003c/td\u003e\n\u003c/tr\u003e\n\u003c/tbody\u003e\n\u003c/table\u003e\u003c/div\u003e\n\u003ch3\u003e\n\u003ca href=\"#kernpunkte-der-praktischen-umsetzung\" class=\"anchor\" id=\"kernpunkte-der-praktischen-umsetzung\"\u003e\u003c/a\u003eKernpunkte der praktischen Umsetzung\u003c/h3\u003e\n\u003cul\u003e\n\u003cli\u003eBei der Kennzeichnungsweise sollten sowohl für Menschen sichtbare Hinweise als auch maschinenlesbare Wasserzeichen und Metadaten berücksichtigt werden.\u003c/li\u003e\n\u003cli\u003eDie Kennzeichnung muss eindeutig sein, ohne den Zweck des Inhalts zu beeinträchtigen.\u003c/li\u003e\n\u003cli\u003eAuch wenn Ausnahmen oder Erleichterungen möglich sind, ist es sicherer, die Grundlage der internen Entscheidung zu dokumentieren.\u003c/li\u003e\n\u003cli\u003eAuch Inhalte für Marketing, Kundendienst, Bildung und Sicherheitsschulungen können der Kennzeichnungspflicht unterliegen.\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2\u003e\n\u003ca href=\"#6-bedeutung-des-eu-plans-zur-cybersicherheit-fortgeschrittener-ki-vom-juli-2026\" class=\"anchor\" id=\"6-bedeutung-des-eu-plans-zur-cybersicherheit-fortgeschrittener-ki-vom-juli-2026\"\u003e\u003c/a\u003e6. Bedeutung des EU-Plans zur Cybersicherheit fortgeschrittener KI vom Juli 2026\u003c/h2\u003e\n\u003cp\u003eAm 7. Juli 2026 stellte die Europäische Kommission einen neuen Plan zu den Risiken und Chancen vor, die fortgeschrittene KI für die Cybersicherheit mit sich bringt. Dieser Plan betrachtet KI nicht nur als Regulierungsgegenstand, sondern verfolgt einen Ansatz, bei dem sie zur Stärkung der Cyberabwehr eingesetzt und gleichzeitig die Sicherheitsrisiken fortgeschrittener KI selbst gesteuert werden.\u003c/p\u003e\n\u003ch3\u003e\n\u003ca href=\"#warum-dies-wichtig-ist\" class=\"anchor\" id=\"warum-dies-wichtig-ist\"\u003e\u003c/a\u003eWarum dies wichtig ist\u003c/h3\u003e\n\u003cdiv class=\"overflow-x-auto\"\u003e\u003ctable\u003e\n\u003cthead\u003e\n\u003ctr\u003e\n\u003cth\u003eThema\u003c/th\u003e\n\u003cth\u003eBedeutung\u003c/th\u003e\n\u003cth\u003eAuswirkungen auf Unternehmen\u003c/th\u003e\n\u003c/tr\u003e\n\u003c/thead\u003e\n\u003ctbody\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Thema\"\u003eZugang zu fortgeschrittener KI\u003c/td\u003e\n\u003ctd data-label=\"Bedeutung\"\u003eAusrichtung darauf, Sicherheitsforschern und Verteidigungsakteuren die Nutzung neuester KI-Fähigkeiten zu ermöglichen\u003c/td\u003e\n\u003ctd data-label=\"Auswirkungen auf Unternehmen\"\u003eZugang für Sicherheitstests, Forschungskooperationen und Verfahren zur verantwortungsvollen Offenlegung erforderlich\u003c/td\u003e\n\u003c/tr\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Thema\"\u003eModellbewertung\u003c/td\u003e\n\u003ctd data-label=\"Bedeutung\"\u003eBewertung, ob fortgeschrittene KI Cyberangriffe verstärken kann\u003c/td\u003e\n\u003ctd data-label=\"Auswirkungen auf Unternehmen\"\u003eBewertung der Möglichkeiten zur Ausnutzung von Schwachstellen, Automatisierung von Phishing und Unterstützung von Schadsoftware erforderlich\u003c/td\u003e\n\u003c/tr\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Thema\"\u003eZusammenarbeit mit ENISA\u003c/td\u003e\n\u003ctd data-label=\"Bedeutung\"\u003eVerstärkte Zusammenarbeit mit der EU-Fachinstitution für Cybersicherheit\u003c/td\u003e\n\u003ctd data-label=\"Auswirkungen auf Unternehmen\"\u003eSteigende Erwartungen an Sicherheitsstandards, Informationsaustausch und Reaktion auf Vorfälle\u003c/td\u003e\n\u003c/tr\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Thema\"\u003eGleichzeitige Betrachtung von Risiken und Chancen\u003c/td\u003e\n\u003ctd data-label=\"Bedeutung\"\u003eKI wird sowohl als Angriffs- als auch als Verteidigungsinstrument verstanden\u003c/td\u003e\n\u003ctd data-label=\"Auswirkungen auf Unternehmen\"\u003eSowohl Unternehmen für Sicherheitsprodukte als auch Unternehmen für KI-Modelle sind betroffen\u003c/td\u003e\n\u003c/tr\u003e\n\u003c/tbody\u003e\n\u003c/table\u003e\u003c/div\u003e\n\u003ch2\u003e\n\u003ca href=\"#7-praktische-risiken-f%C3%BCr-unternehmen-au%C3%9Ferhalb-der-eu\" class=\"anchor\" id=\"7-praktische-risiken-für-unternehmen-außerhalb-der-eu\"\u003e\u003c/a\u003e7. Praktische Risiken für Unternehmen außerhalb der EU\u003c/h2\u003e\n\u003cp\u003eDer EU AI Act betrifft nicht nur Unternehmen innerhalb der EU. Auch Unternehmen aus Drittländern, die KI-Modelle oder -Dienste auf dem EU-Markt bereitstellen, können in seinen Anwendungsbereich fallen.\u003c/p\u003e\n\u003ch3\u003e\n\u003ca href=\"#fragen-die-unternehmen-aus-drittl%C3%A4ndern-kl%C3%A4ren-m%C3%BCssen\" class=\"anchor\" id=\"fragen-die-unternehmen-aus-drittländern-klären-müssen\"\u003e\u003c/a\u003eFragen, die Unternehmen aus Drittländern klären müssen\u003c/h3\u003e\n\u003col\u003e\n\u003cli\u003eKönnen Nutzer in der EU die Modell-API, App oder Plattform verwenden?\u003c/li\u003e\n\u003cli\u003eIntegrieren Unternehmenskunden in der EU das Modell in ihre eigenen Dienste?\u003c/li\u003e\n\u003cli\u003eWerden Modellausgaben innerhalb der EU verwendet oder entfalten sie dort Auswirkungen?\u003c/li\u003e\n\u003cli\u003eIst ein Vertreter oder eine Kontaktstruktur innerhalb der EU erforderlich?\u003c/li\u003e\n\u003cli\u003eKönnen Trainingsdaten, Urheberrecht, personenbezogene Daten und Sicherheitsdokumente nach EU-Standards erläutert werden?\u003c/li\u003e\n\u003cli\u003eWurde die Kennzeichnung KI-generierter Inhalte in die Produkt-UI und API-Antworten integriert?\u003c/li\u003e\n\u003cli\u003eGibt es ein Verfahren zur Kommunikation mit EU-Aufsichtsbehörden, wenn ein schwerwiegender Vorfall eintritt?\u003c/li\u003e\n\u003c/ol\u003e\n\u003ch3\u003e\n\u003ca href=\"#vertragsrisiken\" class=\"anchor\" id=\"vertragsrisiken\"\u003e\u003c/a\u003eVertragsrisiken\u003c/h3\u003e\n\u003cp\u003eEs ist sehr wahrscheinlich, dass Kunden in der EU von Modellanbietern mehr Informationen verlangen werden, um den AI Act einzuhalten. Daher sollten API-Bedingungen, Unternehmensverträge, Dokumente zur Datenverarbeitung und Sicherheitsanhänge die folgenden Punkte berücksichtigen.\u003c/p\u003e\n\u003cul\u003e\n\u003cli\u003eVerwendungszweck und Beschränkungen des Modells\u003c/li\u003e\n\u003cli\u003eVerbotene oder eingeschränkte Anwendungsfälle\u003c/li\u003e\n\u003cli\u003eRisikohinweise und Sicherheitsfunktionen\u003c/li\u003e\n\u003cli\u003eUnterstützung bei der Kennzeichnung generierter Inhalte\u003c/li\u003e\n\u003cli\u003eVerfahren zur Meldung von Sicherheitsvorfällen\u003c/li\u003e\n\u003cli\u003eErläuterungen zu Urheberrecht und Trainingsdaten\u003c/li\u003e\n\u003cli\u003eUmfang der Informationen, die für die regulatorische Compliance nachgelagerter Anbieter erforderlich sind\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2\u003e\n\u003ca href=\"#8-checkliste-f%C3%BCr-unternehmen\" class=\"anchor\" id=\"8-checkliste-für-unternehmen\"\u003e\u003c/a\u003e8. Checkliste für Unternehmen\u003c/h2\u003e\n\u003ch3\u003e\n\u003ca href=\"#a-modellklassifizierung\" class=\"anchor\" id=\"a-modellklassifizierung\"\u003e\u003c/a\u003eA. Modellklassifizierung\u003c/h3\u003e\n\u003cul\u003e\n\u003cli\u003e Wir haben klassifiziert, ob unser Produkt ein KI-System, ein KI-Modell mit allgemeinem Verwendungszweck oder beides ist.\u003c/li\u003e\n\u003cli\u003e Wir haben geprüft, ob das Modell auf dem EU-Markt bereitgestellt wird.\u003c/li\u003e\n\u003cli\u003e Wir haben die Open-Source-Bereitstellung und die tatsächliche Möglichkeit einer Ausnahme gesondert geprüft.\u003c/li\u003e\n\u003cli\u003e Wir haben die Möglichkeit eines systemischen Risikos bewertet.\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch3\u003e\n\u003ca href=\"#b-dokumentation\" class=\"anchor\" id=\"b-dokumentation\"\u003e\u003c/a\u003eB. Dokumentation\u003c/h3\u003e\n\u003cul\u003e\n\u003cli\u003e Wir halten die technische Dokumentation auf dem neuesten Stand.\u003c/li\u003e\n\u003cli\u003e Wir dokumentieren die Ergebnisse und Grenzen der Modellbewertung.\u003c/li\u003e\n\u003cli\u003e Wir stellen nachgelagerten Anbietern die erforderlichen Informationen bereit.\u003c/li\u003e\n\u003cli\u003e Wir bereiten eine Vorlage zur Veröffentlichung der Zusammenfassung der Trainingsinhalte vor.\u003c/li\u003e\n\u003cli\u003e Wir haben eine Richtlinie zur Einhaltung des Urheberrechts erstellt.\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch3\u003e\n\u003ca href=\"#c-kennzeichnung-und-transparenz\" class=\"anchor\" id=\"c-kennzeichnung-und-transparenz\"\u003e\u003c/a\u003eC. Kennzeichnung und Transparenz\u003c/h3\u003e\n\u003cul\u003e\n\u003cli\u003e Wir haben Kriterien für die Kennzeichnung KI-generierter Bilder, Stimmen, Videos und Texte festgelegt.\u003c/li\u003e\n\u003cli\u003e Wir haben eine geeignete Kennzeichnungsweise über UI, API, Metadaten oder Wasserzeichen konzipiert.\u003c/li\u003e\n\u003cli\u003e Wir haben geprüft, ob für Deepfakes oder Texte zu Informationen von öffentlichem Interesse ein gesonderter Hinweis erforderlich ist.\u003c/li\u003e\n\u003cli\u003e Wenn wir eine Ausnahme von der Kennzeichnung anwenden, dokumentieren wir die Entscheidungsgrundlage.\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch3\u003e\n\u003ca href=\"#d-cybersicherheit\" class=\"anchor\" id=\"d-cybersicherheit\"\u003e\u003c/a\u003eD. Cybersicherheit\u003c/h3\u003e\n\u003cul\u003e\n\u003cli\u003e Wir haben die Schutzmaßnahmen für Modellgewichte, Trainingsdaten und Bereitstellungsinfrastruktur überprüft.\u003c/li\u003e\n\u003cli\u003e Wir haben Prompt-Injection, Datenlecks, Modelldiebstahl und böswillige Nutzung getestet.\u003c/li\u003e\n\u003cli\u003e Wir betreiben Verfahren für Red-Teaming und Schwachstellenmeldungen.\u003c/li\u003e\n\u003cli\u003e Wir haben Verfahren und Verantwortliche für die Meldung schwerwiegender Vorfälle festgelegt.\u003c/li\u003e\n\u003cli\u003e Wir haben eine Richtlinie für den Zugang von Sicherheitsforschern und die verantwortungsvolle Offenlegung festgelegt.\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch3\u003e\n\u003ca href=\"#e-governance\" class=\"anchor\" id=\"e-governance\"\u003e\u003c/a\u003eE. Governance\u003c/h3\u003e\n\u003cul\u003e\n\u003cli\u003e Wir haben eine für den AI Act zuständige Abteilung benannt.\u003c/li\u003e\n\u003cli\u003e Wir haben die Rollen von Rechts-, Sicherheits-, Produkt-, Daten- und Vertriebsteam aufgeteilt.\u003c/li\u003e\n\u003cli\u003e Wir haben einen Datenraum für die Bearbeitung von Compliance-Anfragen von EU-Kunden eingerichtet.\u003c/li\u003e\n\u003cli\u003e Wir überwachen Aktualisierungen des AI Act Service Desk und der Leitlinien der Europäischen Kommission.\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2\u003e\n\u003ca href=\"#9-kurzes-fazit\" class=\"anchor\" id=\"9-kurzes-fazit\"\u003e\u003c/a\u003e9. Kurzes Fazit\u003c/h2\u003e\n\u003cp\u003eDer 2. August 2026 ist der Zeitpunkt, ab dem sich der EU AI Act konkret in Unternehmensdokumenten, Produkt-UIs, Modellbewertungen, Sicherheitsabläufen und Kundenverträgen niederschlägt. Für Anbieter von KI-Modellen mit allgemeinem Verwendungszweck reicht es nicht aus, lediglich technische Dokumentation und eine Urheberrechtsrichtlinie vorzubereiten. Die Kennzeichnung generierter Inhalte, die Bewertung systemischer Risiken, die Meldung schwerwiegender Vorfälle, der Cybersicherheitsschutz und der Umgang mit EU-Kunden müssen in einem einheitlichen regulatorischen Betriebssystem gebündelt werden.\u003c/p\u003e\n\u003cp\u003eDa fortgeschrittene KI im Bereich der Cybersicherheit zugleich die Fähigkeiten für Angriff und Verteidigung steigert, zeigt die EU eine politische Ausrichtung auf, die auch den Zugang zu Modellen, deren Bewertung und die Zusammenarbeit mit ENISA umfasst. Auch für Unternehmen außerhalb der EU, die mit dem EU-Markt verbunden sind, ist jetzt der Zeitpunkt, interne Checklisten in tatsächliche Betriebsdokumente zu überführen.\u003c/p\u003e\n","tags":["EU AI Act","Generative KI","General purpose AI","AI regulation","Cybersecurity"],"faqs":[{"question":"Was ändert sich am 2. August 2026 beim EU AI Act?","answer":"Die Kennzeichnungs- und Transparenzpflichten für KI-generierte Inhalte wirken sich nun spürbar auf die betriebliche Praxis von Unternehmen aus. Gleichzeitig nehmen auch die Risiken durch die EU-weite Aufsicht und Durchsetzung in Bezug auf KI-Modelle mit allgemeinem Verwendungszweck zu. Modellanbieter, Diensteanbieter und EU-Kunden müssen ihre Dokumentations- und Kennzeichnungssysteme überprüfen."},{"question":"Wie unterscheiden sich KI-Modelle mit allgemeinem Verwendungszweck von allgemeinen KI-Systemen?","answer":"KI-Modelle mit allgemeinem Verwendungszweck sind Basismodelle, die für verschiedene Zwecke und Aufgaben wiederverwendet werden können. Allgemeine KI-Systeme entsprechen eher Produkten, die für eine bestimmte Funktion oder Dienstleistung implementiert wurden. Ein Unternehmen kann zugleich Modellanbieter und Anbieter eines KI-Systems sein."},{"question":"Müssen auch Unternehmen außerhalb der EU den EU AI Act einhalten?","answer":"Er kann Anwendung finden, wenn Modelle, APIs, Apps, Plattformen oder KI-Funktionen auf dem EU-Markt angeboten werden oder Auswirkungen auf Nutzer und Kunden in der EU haben. Daher ist auch bei Unternehmen aus Drittländern wie den USA, Korea und Japan eine Prüfung erforderlich, wenn sie EU-Kunden oder Vertriebswege in der EU haben."},{"question":"Welche grundlegenden Pflichten haben Anbieter von KI-Modellen mit allgemeinem Verwendungszweck?","answer":"Im Mittelpunkt stehen die Erstellung technischer Dokumentation, die Bereitstellung der erforderlichen Informationen für nachgelagerte Anbieter, eine Strategie zur Einhaltung des EU-Urheberrechts und die Veröffentlichung einer Zusammenfassung der Trainingsinhalte. Auch Dokumente und interne Aufzeichnungen müssen so verwaltet werden, dass Anfragen der Aufsichtsbehörden beantwortet werden können."},{"question":"Welche zusätzlichen Anforderungen gelten für KI-Modelle mit allgemeinem Verwendungszweck und systemischem Risiko?","answer":"Erforderlich sind Modellbewertungen, adversariale Tests, die Bewertung und Minderung systemischer Risiken, die Nachverfolgung und Meldung schwerwiegender Vorfälle sowie angemessene Cybersicherheitsmaßnahmen. Je leistungsfähiger ein Modell ist und je größer seine Wirkung, desto sorgfältiger muss geprüft werden, ob es in diese Kategorie fällt."},{"question":"Müssen KI-generierte Inhalte zwingend gekennzeichnet werden?","answer":"Für Bilder, Audioinhalte, Videos und bestimmte Texte, die von KI erzeugt oder manipuliert wurden, können Kennzeichnungs- oder Hinweispflichten gelten. Die konkrete Anwendung hängt von der Art des Inhalts, dem Nutzungskontext, der Frage, ob es sich um Informationen von öffentlichem Interesse handelt, und möglichen Ausnahmen ab."},{"question":"Was ist eine maschinenlesbare Kennzeichnung?","answer":"Damit sind Methoden gemeint, die es Systemen ermöglichen, KI-generierte Inhalte zu erkennen, etwa Metadaten, Wasserzeichen oder erkennbare Signale, und nicht nur für Menschen sichtbare Hinweise. Bei den Transparenzpflichten des EU AI Act sind solche technischen Kennzeichnungsmittel wichtig."},{"question":"Gelten für Open-Source-KI-Modelle mit allgemeinem Verwendungszweck keine Pflichten?","answer":"Nein. Wenn bestimmte Bedingungen erfüllt sind, können einige Pflichten zur Bereitstellung von Dokumentation gelockert werden. Die Urheberrechtsstrategie, die Zusammenfassung der Trainingsinhalte und die zusätzlichen Pflichten für Modelle mit systemischem Risiko müssen jedoch weiterhin geprüft werden."},{"question":"Warum ist der Cybersicherheitsplan der EU für fortgeschrittene KI vom Juli 2026 wichtig?","answer":"Weil fortgeschrittene KI sowohl Cyberangriffe verstärken als auch die Verteidigungsfähigkeit verbessern kann. Die EU hat eine Richtung vorgegeben, um Risiken und Chancen durch Modellbewertungen, den Zugang für Sicherheitsforschung und die Zusammenarbeit mit ENISA gemeinsam zu steuern."},{"question":"Womit sollten Unternehmen jetzt beginnen?","answer":"Zunächst sollten sie die rechtliche Einstufung ihrer Modelle und Dienste klären und technische Dokumentation, eine Urheberrechtsstrategie, eine Zusammenfassung der Trainingsinhalte, Kriterien zur Kennzeichnung generierter Inhalte, Cybersicherheitstests und Verfahren zur Meldung von Vorfällen vorbereiten. Zudem empfiehlt es sich, den Umfang der für Verträge mit EU-Kunden erforderlichen Informationen entsprechend festzulegen."}],"sources":[{"url":"https://commission.europa.eu/news-and-media/news/new-eu-plan-address-risks-and-opportunities-advanced-ai-cybersecurity-2026-07-07_en","title":"Europäische Kommission: Neuer EU-Plan zur Bewältigung der Risiken und Chancen fortgeschrittener KI in der Cybersicherheit","type":"source"},{"url":"https://digital-strategy.ec.europa.eu/en/policies/guidelines-gpai-providers","title":"Digitale Strategie der Europäischen Kommission: Leitlinien für Anbieter von KI-Modellen mit allgemeinem Verwendungszweck","type":"source"},{"url":"https://ai-act-service-desk.ec.europa.eu/en/resources","title":"AI Act Service Desk: Ressourcen","type":"source"},{"url":"https://digital-strategy.ec.europa.eu/en/faqs/general-purpose-ai-models-ai-act-questions-answers","title":"Digitale Strategie der Europäischen Kommission: KI-Modelle mit allgemeinem Verwendungszweck im KI-Gesetz – Fragen und Antworten","type":"source"}],"images":[{"id":165,"url":"https://injoys.com/rails/active_storage/blobs/proxy/eyJfcmFpbHMiOnsiZGF0YSI6MTU5OCwicHVyIjoiYmxvYl9pZCJ9fQ==--6a0b9d54509435169af30174097627941985e773/ai-cda1846a.webp","is_representative":true,"generation_method":"ai_image","license":"ai_generated","mime_type":"image/webp","translations":{"ko":{"alt":"유럽 지도 위의 AI 네트워크 구와 체크리스트, 보안 방패, 미디어 아이콘","caption":"EU AI Act 준비를 상징하는 규제 점검, 생성 콘텐츠 표시, 사이버보안 요소가 함께 배치되어 있다.","description":null},"en":{"alt":"AI network sphere over a map of Europe with checklists, security shield, folder, and media icons","caption":"The illustration brings together EU AI compliance checks, content labeling, and cybersecurity safeguards.","description":null},"ja":{"alt":"欧州地図上のAIネットワーク球体とチェックリスト、セキュリティ盾、メディアアイコン","caption":"EU AI Actへの対応を示すように、確認項目、生成コンテンツ表示、サイバーセキュリティが描かれている。","description":null},"es":{"alt":"Esfera de red de IA sobre un mapa de Europa con listas, escudo de seguridad e iconos multimedia","caption":"La ilustración reúne controles de cumplimiento de la IA en la UE, etiquetado de contenidos y ciberseguridad.","description":null},"id":{"alt":"Bola jaringan AI di atas peta Eropa dengan daftar cek, perisai keamanan, folder, dan ikon media","caption":"Ilustrasi ini menampilkan pemeriksaan kepatuhan AI UE, pelabelan konten, dan perlindungan siber.","description":null},"pt":{"alt":"Esfera de rede de IA sobre um mapa da Europa com listas, escudo de segurança e ícones de mídia","caption":"A ilustração reúne verificações de conformidade da IA na UE, rotulagem de conteúdo e cibersegurança.","description":null},"zh-hant":{"alt":"歐洲地圖上的 AI 網路球體，周圍有檢查清單、安全盾牌與媒體圖示","caption":"插圖呈現 EU AI Act 相關的合規檢查、生成內容標示與網路安全防護。","description":null},"de":{"alt":"AI-Netzwerkkugel und Checkliste, Sicherheitsschild und Mediensymbole über einer Europakarte","caption":"Eine regulatorische Prüfung als Symbol für die Vorbereitung auf den EU AI Act, die Kennzeichnung generierter Inhalte und Cybersicherheitselemente sind gemeinsam angeordnet.","description":null}}},{"id":166,"url":"https://injoys.com/rails/active_storage/blobs/proxy/eyJfcmFpbHMiOnsiZGF0YSI6MTYwNCwicHVyIjoiYmxvYl9pZCJ9fQ==--d98af00256b05694db8cda3fb6af35918a87a9d5/ai-0e08a622.webp","is_representative":false,"generation_method":"ai_image","license":"ai_generated","mime_type":"image/webp","translations":{"ko":{"alt":"AI 큐브와 보안 게이트, 생성물 표시 아이콘, EU 지도가 연결된 규제 인포그래픽","caption":"EU AI Act 의무를 AI 보안, 생성물 표시, 위험 관리 흐름으로 시각화했다.","description":null},"en":{"alt":"AI cube passing through a secure gate toward an EU map with content labels and compliance icons","caption":"The infographic visualizes EU AI Act duties around security, content labeling, and risk controls.","description":null},"ja":{"alt":"AIキューブが安全ゲートを通り、生成物ラベルとEU地図へつながる規制図解","caption":"EU AI Actの義務を、セキュリティ、生成物表示、リスク管理の流れで示している。","description":null},"es":{"alt":"Cubo de IA tras una puerta segura, etiquetas de contenido y mapa de la UE con iconos de cumplimiento","caption":"La infografía resume obligaciones del AI Act de la UE sobre seguridad, etiquetado y control de riesgos.","description":null},"id":{"alt":"Kubus AI melewati gerbang aman menuju peta UE dengan label konten dan ikon kepatuhan","caption":"Infografik ini menggambarkan kewajiban EU AI Act terkait keamanan, pelabelan konten, dan risiko.","description":null},"pt":{"alt":"Cubo de IA passando por portal seguro rumo ao mapa da UE com rótulos de conteúdo e ícones de conformidade","caption":"O infográfico mostra obrigações do AI Act da UE sobre segurança, rotulagem de conteúdo e gestão de riscos.","description":null},"zh-hant":{"alt":"AI 立方體通過安全閘門，連向歐盟地圖、生成內容標籤與合規圖示","caption":"這張資訊圖呈現 EU AI Act 在安全、生成內容標示與風險控管上的義務。","description":null},"de":{"alt":"Regulierungsinfografik, in der ein AI-Würfel und ein Sicherheitsgateway, ein Symbol zur Kennzeichnung generierter Inhalte und eine EU-Karte miteinander verbunden sind","caption":"Die Pflichten des EU AI Act wurden als Ablauf aus AI-Sicherheit, Kennzeichnung generierter Inhalte und Risikomanagement visualisiert.","description":null}}}],"published_at":"2026-07-14T02:40:10+09:00","updated_at":"2026-07-14T02:40:10+09:00","license":"cc_by","translation_status":"reviewed","available_locales":["ko","en","ja","es"],"data_locales":["ko","en","ja","es","id","pt","zh-hant","de"],"url":"https://injoys.com/en/articles/eu-ai-act-2026-gpai-cybersecurity-labeling"}