{"content_id":"mps7dpoqf4","slug":"eu-ai-act-timeline-generative-ai-transparency-high-risk-ai","locale":"de","schema_type":"Article","category":"ai_data","category_name":"KI-Daten","title":"Zeitplan für das EU-KI-Gesetz erneut geändert: neue Vorgaben für die Kennzeichnung generativer KI und für Hochrisiko-KI","summary":"Mit der endgültigen Billigung der Verordnung zur Vereinfachung der KI-Vorschriften durch den Rat der EU am 29. Juni 2026 wurden die Anforderungen an die Vorbereitung von Unternehmen auf die Transparenzpflichten für generative KI und den Zeitplan für Hochrisiko-KI erneut angepasst. Entscheidend ist, zwischen den ab dem 2. August 2026 geltenden Kennzeichnungs- und Hinweispflichten sowie den unterschiedlichen Anwendungszeitpunkten für eigenständige und in Produkte integrierte Hochrisiko-KI zu unterscheiden.","sponsorship_disclosure":null,"author":{"name":"injoys","url":"https://injoys.com/ko/about"},"key_points":["Ab dem 2. August 2026 gelten die KI-Transparenzpflichten wie Hinweise bei Chatbots, die Kennzeichnung KI-generierter Inhalte und die Offenlegung von Deepfakes umfassend.","Der Anwendungszeitpunkt für Hochrisiko-KI wurde bei eigenständigen Systemen auf den 2. Dezember 2027 und bei in Produkte integrierten Systemen auf den 2. August 2028 verschoben.","Nicht einvernehmliche sexuelle Deepfakes und KI zur Erzeugung von Darstellungen sexuellen Kindesmissbrauchs fallen nicht lediglich unter Kennzeichnungspflichten, sondern sind als verbotene oder schwerwiegende Rechtsverstöße zu behandeln.","Die freiwilligen Kodizes und Praxisleitlinien der EU helfen bei der Einhaltung der Vorschriften, die tatsächliche rechtliche Verantwortung wird jedoch anhand der Bestimmungen und des Anwendungszeitplans des AI Act beurteilt."],"content_markdown":"## Überblick\n\nDer EU AI Act ist der umfassende Rechtsrahmen der EU zur risikobasierten Regulierung künstlicher Intelligenz. Nachdem der Rat der EU am 29. Juni 2026 die Verordnung zur Vereinfachung und Überarbeitung der KI-Vorschriften endgültig gebilligt hat, sind der konkrete Anwendungszeitplan und die Unterscheidung der Pflichten, auf die sich Unternehmen vorbereiten müssen, erneut in den Mittelpunkt gerückt.\n\nBei dieser Änderung sind insbesondere zwei Punkte hervorzuheben.\n\n1. **Die ab dem 2. August 2026 geltenden Transparenzpflichten für generative KI, Chatbots und Deepfakes**\n2. **Die Anpassung des Anwendungszeitpunkts für Hochrisiko-KI-Systeme: 2. Dezember 2027 für eigenständige Systeme und 2. August 2028 für in Produkte integrierte Systeme**\n\nDas bedeutet, dass nicht alle KI-Pflichten am selben Tag beginnen. Unternehmen unterliegen nicht allein aufgrund der Tatsache, dass sie „KI einsetzen“, denselben Pflichten. Vielmehr müssen sie danach unterscheiden, **ob das betreffende System mit Nutzern interagiert, Inhalte erzeugt, Deepfakes erstellt, in einem Hochrisikobereich eingesetzt wird oder mit Vorschriften zur Produktsicherheit verbunden ist**.\n\n## Die wichtigsten Termine auf einen Blick\n\n| Kategorie | Wesentliche Inhalte | Anwendungszeitpunkt |\n|---|---:|---:|\n| Transparenzpflichten für generative KI, Chatbots und Deepfakes | Hinweis auf die Interaktion mit KI, Kennzeichnung KI-generierter Inhalte, Offenlegung von Deepfakes usw. | 2. August 2026 |\n| Eigenständige Hochrisiko-KI-Systeme | Eigenständige Systeme in bestimmten Hochrisikobereichen wie Beschäftigung, Bildung, wesentliche Dienstleistungen und Strafverfolgung | 2. Dezember 2027 |\n| In Produkte integrierte Hochrisiko-KI-Systeme | KI-Komponenten in Verbindung mit Maschinen, Geräten und Vorschriften zur Produktsicherheit | 2. August 2028 |\n| Freiwillige Kodizes und Leitlinien | Freiwillige Standards zur Unterstützung der praktischen Kennzeichnung und Etikettierung | Kein Ersatz für die gesetzlichen Pflichten selbst |\n\n## Ab dem 2. August 2026 geltende Transparenzpflichten für generative KI\n\nAb dem 2. August 2026 müssen Unternehmen insbesondere die Transparenzpflichten des AI Act prüfen. Diese Pflichten bedeuten nicht, dass „alle von KI erzeugten Ergebnisse ausnahmslos verboten“ sind. Ihr Zweck besteht vielmehr darin, durch **Kennzeichnung, Hinweise und Offenlegung erkennbar zu machen, ob KI beteiligt war**, damit Nutzer und Gesellschaft dies nachvollziehen können.\n\n### 1. Chatbots und dialogorientierte KI: Hinweis, damit Nutzer nicht irrtümlich annehmen, mit einem Menschen zu sprechen\n\nWenn ein Nutzer direkt mit einem KI-System interagiert, muss der Anbieter oder Betreiber dafür sorgen, dass der Nutzer erkennen kann, dass er mit KI interagiert.\n\nDavon können beispielsweise folgende Dienste betroffen sein.\n\n- Chatbots im Kundenservice\n- KI-Systeme für Beratung und Terminvereinbarung\n- Dialogorientierte KI-Assistenten auf Websites\n- Sprachbasierte automatische KI-Antwortsysteme\n- Generative KI-Oberflächen, die Nutzern wie menschliche Berater antworten\n\nIn der Praxis können Möglichkeiten geprüft werden, auf dem ersten Bildschirm, in der Nachricht zu Beginn des Gesprächs, durch einen Sprachhinweis, in der Dienstbeschreibung oder über ein UI-Label klar darauf hinzuweisen, dass „diese Antwort von einem KI-System erzeugt wird“.\n\n### 2. KI-generierte Inhalte: Maschinenlesbare Kennzeichnung und Erkennbarkeit\n\nWenn KI synthetische Inhalte wie Bilder, Audio, Videos oder Texte erzeugt oder manipuliert, muss möglicherweise kenntlich gemacht werden, dass diese Inhalte künstlich erzeugt oder manipuliert wurden.\n\nWichtig ist, dass nicht nur ein einfacher Texthinweis erforderlich sein kann, sondern im technisch möglichen Umfang auch eine Kennzeichnung in **maschinenlesbarer** oder **erkennbarer Form**. Dadurch sollen Suchmaschinen, Plattformen, Prüfwerkzeuge und KI-Systeme die Herkunft und Art der betreffenden Inhalte erkennen können.\n\nDie möglichen Umsetzungsformen können je nach Inhaltstyp variieren.\n\n| Inhaltstyp | Beispiele für mögliche Kennzeichnungsformen |\n|---|---|\n| Bild | Metadaten, Wasserzeichen, Bildunterschrift, Label in der Veröffentlichungsansicht |\n| Video | Label im Bild, Metadaten, Hinweis auf synthetische Inhalte, Hinweis im Beschreibungsfeld |\n| Audio | Sprachhinweis, Dateimetadaten, Hinweis auf der Veröffentlichungsseite |\n| Text | Hinweis auf KI-Erzeugung in der Erstellungs- oder Veröffentlichungsansicht, Metadaten, Angabe der redaktionellen Verantwortung |\n\nBei der rechtlichen Beurteilung sind jedoch Ausnahmen und Anwendungsbereich wichtig. Funktionen wie einfache Korrekturen, Grammatikprüfung oder standardmäßige redaktionelle Unterstützung, die die Bedeutung der Eingabe nicht wesentlich verändern, können beispielsweise anders behandelt werden als Offenlegungspflichten für Deepfakes oder synthetische Inhalte.\n\n### 3. Deepfakes: Die Manipulation muss klar offengelegt werden\n\nDeepfakes sind synthetische oder manipulierte Inhalte, die reale Personen, Gegenstände, Orte oder Ereignisse als wirklich erscheinen lassen. Die Transparenzpflichten des AI Act konzentrieren sich darauf, Deepfakes offenzulegen, damit Nutzer sie nicht für authentische Aufzeichnungen halten.\n\nBei folgenden Inhalten ist beispielsweise besondere Vorsicht geboten.\n\n- Videos, in denen reale Personen scheinbar Aussagen machen, die sie tatsächlich nicht gemacht haben\n- Bilder synthetischer Personen, die wie echte Fotos aussehen\n- Inhalte mit geklonten Stimmen von Politikern, Unternehmern oder Prominenten\n- Generierte Videos, die wie Aufnahmen realer Ereignisse wirken\n\nDie Form der Offenlegung muss dem Kontext des Inhalts entsprechen. Auf Plattformen für Kurzvideos können ein Label im Bild und ein Hinweis im Beschreibungsfeld erforderlich sein. Bei Nachrichten- und Informationsinhalten sind die Prüfung durch redaktionell Verantwortliche und die klare Kennzeichnung der Erzeugung oder Manipulation wichtig.\n\n## Bedeutung nicht einvernehmlicher sexueller Deepfakes und von KI zur Erzeugung von Darstellungen sexuellen Kindesmissbrauchs\n\nEin Bereich, der in dieser Diskussion gesondert betrachtet werden muss, umfasst **nicht einvernehmliche sexuelle Deepfakes** und **KI zur Erzeugung von Darstellungen sexuellen Kindesmissbrauchs**. Hier geht es nicht lediglich darum, Inhalte zu kennzeichnen, „weil sie mit KI erstellt wurden“.\n\n### Nicht einvernehmliche sexuelle Deepfakes\n\nNicht einvernehmliche sexuelle Deepfakes sind sexuelle Bilder, Videos oder Audioinhalte, die ohne Zustimmung der betroffenen Person synthetisch erzeugt oder manipuliert werden. Dieser Bereich steht in direktem Zusammenhang mit dem Persönlichkeitsrecht, der sexuellen Selbstbestimmung, der Privatsphäre, der Ehre und der Sicherheit der Betroffenen.\n\nUnternehmen dürfen solche Inhalte daher nicht lediglich als gewöhnliche generative Inhalte behandeln, die nur gekennzeichnet werden müssen. Plattformen, Generierungswerkzeuge, API- und Modellanbieter sollten folgende Kontrollen prüfen.\n\n- Blockierung von Anfragen zur Erzeugung sexueller Deepfakes\n- Verhinderung des Missbrauchs durch die Kombination mit Gesichtern von Prominenten oder Privatpersonen\n- Einrichtung von Melde-, Lösch- und Sperrverfahren\n- Sanktionen gegen Konten bei wiederholten Verstößen\n- Schutzmaßnahmen für Wege zur Speicherung und Weitergabe generierter Inhalte\n- Blockierung von Anfragen zu Minderjährigen oder Personen, bei denen sich eine Einwilligung nicht überprüfen lässt\n\n### KI zur Erzeugung von Darstellungen sexuellen Kindesmissbrauchs\n\nDarstellungen sexuellen Kindesmissbrauchs gehören zu den äußerst schwerwiegenden illegalen und schädlichen Bereichen, unabhängig davon, ob sie reale Kinder betreffen oder durch KI synthetisch erzeugt wurden. Das Risiko entfällt nicht allein deshalb, weil für die KI-Erzeugung kein reales Opfer direkt aufgenommen wurde. Generative KI kann nämlich als Werkzeug zur massenhaften Erzeugung oder Verbreitung von Darstellungen sexuellen Kindesmissbrauchs missbraucht werden.\n\nDaher sind in diesem Bereich nicht Transparenzkennzeichnungen, sondern **die Verhinderung der Erzeugung, die Sperrung des Zugangs, Meldesysteme und die Zusammenarbeit mit Strafverfolgungsbehörden** entscheidend. Unternehmen müssen Kontrollen vorsehen, die neben Inhaltsrichtlinien auch Modellsicherheit, Prompt-Filterung, Prüfung der Ausgaben, Verwaltung von Trainingsdaten und Verhinderung des API-Missbrauchs umfassen.\n\n## Wie hat sich der Anwendungszeitpunkt für Hochrisiko-KI geändert?\n\nHochrisiko-KI bezeichnet KI, die erhebliche Auswirkungen auf die Rechte, die Sicherheit und die Chancen von Menschen sowie auf den Zugang zu wesentlichen Dienstleistungen haben kann. Der AI Act erlegt solchen Systemen strenge Pflichten auf, unter anderem in den Bereichen Risikomanagement, Data Governance, technische Dokumentation, Aufbewahrung von Aufzeichnungen, Transparenz, menschliche Aufsicht, Genauigkeit, Robustheit und Cybersicherheit.\n\nKern der aktuellen Zeitplananpassung ist, dass zwischen **eigenständigen Systemen** und **in Produkte integrierten Systemen** unterschieden wird und für beide unterschiedliche Anwendungszeitpunkte gelten.\n\n### Eigenständige Hochrisiko-KI: 2. Dezember 2027\n\nEigenständige Hochrisiko-KI bezeichnet KI-Systeme, die für bestimmte Hochrisikozwecke eingesetzt werden, auch wenn sie nicht direkt mit einer Produktsicherheitszertifizierung verbunden sind. Betroffen sein können beispielsweise folgende Bereiche.\n\n- Unterstützung von beschäftigungsbezogenen Entscheidungen wie Einstellung, Beförderung und Kündigung\n- Zulassung, Bewertung und Beurteilung von Lernergebnissen in Bildungseinrichtungen\n- Zugang zu wesentlichen privaten Dienstleistungen wie Bonitätsprüfung, Krediten und Versicherungen\n- Zugang zu öffentlichen Leistungen, sozialer Sicherheit und wesentlichen öffentlichen Dienstleistungen\n- Unterstützung im Zusammenhang mit Strafverfolgung, Einwanderungs- und Grenzmanagement sowie Justiz- und Demokratieverfahren\n- Sensible Einsatzbereiche wie die Identifizierung und Klassifizierung auf Grundlage biometrischer Daten\n\nDiese Systeme müssen auf die ab dem 2. Dezember 2027 geltenden Pflichten für Hochrisiko-KI vorbereitet werden. Eine bloße Erklärung, dass das Modell eine gute Leistung erbringt, reicht nicht aus. Verwendungszweck, Daten, Risikomanagement, menschliche Aufsicht, Protokolle und Verantwortlichkeiten müssen dokumentiert werden.\n\n### In Produkte integrierte Hochrisiko-KI: 2. August 2028\n\nIn Produkte integrierte Hochrisiko-KI kann KI bezeichnen, die in die Sicherheitsfunktionen physischer oder regulierter Produkte wie Maschinen, Geräte sowie medizinischer, industrieller oder sicherheitsrelevanter Produkte integriert ist. In diesem Fall greifen die Pflichten des AI Act mit den bestehenden EU-Vorschriften zur Produktsicherheit, der Konformitätsbewertung, der CE-Kennzeichnung und Qualitätsmanagementsystemen ineinander.\n\nDer Anwendungszeitpunkt wurde auf den 2. August 2028 verschoben, weil mehr Vorbereitungselemente erforderlich sind als bei einfachen Softwarediensten. Da Produktdesign, Lieferkette, Hardwareintegration, Prüfungen, Verfahren der Zertifizierungsstellen und Markteinführungszyklen betroffen sind, ist eine längere Übergangsfrist erforderlich.\n\n## Warum wurde der Zeitplan angepasst?\n\nDie Anpassung des EU-Zeitplans ist weniger als Maßnahme zur Lockerung und Aushöhlung der KI-Regulierung zu verstehen, sondern vielmehr als Versuch, die tatsächliche Durchsetzbarkeit und die Vorbereitungsmöglichkeiten der Unternehmen in Einklang zu bringen. Insbesondere die Pflichten für Hochrisiko-KI lassen sich nicht durch eine einzige Mitteilung erfüllen.\n\nUnternehmen müssen Folgendes vorbereiten.\n\n- Feststellung, ob eine Einstufung als Hochrisiko-KI vorliegt\n- Bestandsaufnahme der KI-Systeme und Zusammenstellung ihrer Verwendungszwecke\n- Verwaltung der Herkunft und Qualität von Datensätzen\n- Einrichtung eines Risikomanagementsystems\n- Gestaltung von Verfahren zur menschlichen Aufsicht\n- Sicherstellung von Protokollierung und Rückverfolgbarkeit\n- Überprüfung von Genauigkeit, Robustheit und Cybersicherheit\n- Abgrenzung der Verantwortlichkeiten zwischen Anbietern, Betreibern, Einführern und Nutzern\n- Vorbereitung der technischen Dokumentation und Konformitätsbewertung\n\nWenn die Pflichten beginnen, bevor diese Elemente ausreichend geklärt sind, können nicht nur Unternehmen, sondern auch Aufsichtsbehörden Schwierigkeiten bei Auslegung und Durchsetzung haben. Die Zeitplananpassung kann daher als Maßnahme verstanden werden, die den regulierten Akteuren Vorbereitungszeit gewährt und zugleich eine wirksame Durchsetzung ermöglicht.\n\n## Warum freiwillige Kodizes und tatsächliche gesetzliche Pflichten unterschieden werden müssen\n\nDie Europäische Kommission stellt Praxiskodizes und politische Materialien für die Kennzeichnung und Etikettierung KI-generierter Inhalte bereit. Solche Kodizes sind hilfreich, um nachzuvollziehen, wie Unternehmen Labels anbringen, Informationen zur Herkunft von Inhalten hinterlegen und Nutzer informieren können.\n\nFreiwillige Kodizes und gesetzliche Pflichten sind jedoch nicht dasselbe.\n\n| Kategorie | Freiwilliger Kodex | Gesetzliche Pflicht |\n|---|---|---|\n| Charakter | Praktische Leitlinien und bewährte Verfahren | Gesetzliche Anforderungen |\n| Teilnahme | Grundsätzlich freiwillig | Für betroffene Akteure verpflichtend |\n| Wirkung | Hilfreich als Nachweis von Compliance-Bemühungen | Verstöße können sanktioniert werden |\n| Beurteilungsmaßstab | Detaillierte Verpflichtungen des Kodex | Bestimmungen des AI Act, Anwendungszeitplan und Auslegung der Aufsichtsbehörden |\n| Reaktion des Unternehmens | Referenz für interne Richtlinien und technische Umsetzung | Verwaltung nach rechtlichen und Compliance-Kriterien |\n\nUnternehmen dürfen daher nicht davon ausgehen, dass sie allein durch die „Teilnahme an einem freiwilligen Kodex“ sämtliche gesetzlichen Pflichten erfüllt haben. Umgekehrt müssen die gesetzlich vorgeschriebenen Transparenz-, Dokumentations- und Risikomanagementpflichten auch dann separat erfüllt werden, wenn ein Unternehmen nicht an einem freiwilligen Kodex teilnimmt.\n\n## Checkliste für Unternehmen: Was muss jetzt geprüft werden?\n\n### 1. Umfasst unser Dienst eine Interaktion mit KI?\n\n- Kommunizieren Nutzer direkt mit einem Chatbot, Sprachbot oder einer Beratungs-KI?\n- Können Nutzer einen menschlichen Berater mit KI verwechseln?\n- Wird auf dem ersten Bildschirm oder zu Beginn des Gesprächs ein KI-Hinweis angezeigt?\n- Sind die Kriterien für den Wechsel von einer automatisierten Antwort zu menschlicher Beratung klar?\n\n### 2. Werden KI-generierte Inhalte erstellt oder verbreitet?\n\n- Werden Bilder, Videos, Audioinhalte oder Texte mit KI erzeugt?\n- Werden die erzeugten Inhalte extern veröffentlicht, geteilt oder verkauft?\n- Können Nutzer leicht erkennen, dass die Inhalte durch KI erzeugt oder manipuliert wurden?\n- Wurden maschinenlesbare Kennzeichnungen wie Metadaten, Wasserzeichen oder Labels geprüft?\n\n### 3. Gibt es Funktionen für Deepfakes oder synthetische Personen?\n\n- Gibt es Funktionen, mit denen Gesicht, Stimme oder Verhalten realer Personen synthetisch nachgebildet werden?\n- Besteht in Bereichen mit Informationen von öffentlichem Interesse wie Politik, Finanzen, Gesundheit oder Katastrophen die Gefahr einer Irreführung?\n- Können die Funktionen für nicht einvernehmliche sexuelle synthetische Inhalte, Verleumdung, Betrug oder Identitätsmissbrauch verwendet werden?\n- Gibt es Verfahren für Meldung, Löschung, Sperrung und Kontosanktionen?\n\n### 4. Könnte es sich um Hochrisiko-KI handeln?\n\n- Wird die KI in den Bereichen Beschäftigung, Bildung, Kreditwesen, Versicherungen, öffentliche Dienstleistungen, Strafverfolgung, Einwanderung oder Justiz eingesetzt?\n- Haben die KI-Ausgaben wesentliche Auswirkungen auf die Rechte oder Chancen von Menschen?\n- Handelt es sich um eigenständige Software oder um eine in ein Produkt integrierte Sicherheitsfunktion?\n- Wurde unterschieden, ob der Anwendungszeitpunkt der 2. Dezember 2027 oder der 2. August 2028 ist?\n\n### 5. Werden freiwillige Kodizes und gesetzliche Pflichten verwechselt?\n\n- Wurde unabhängig von der Teilnahme an einem freiwilligen Kodex eine Liste der gesetzlichen Pflichten erstellt?\n- Verwenden interne Richtlinien, Produktentwicklung und rechtliche Prüfung dieselben Kriterien?\n- Wurde geprüft, ob der Dienst EU-Nutzern oder auf dem EU-Markt angeboten wird?\n- Wurden die Verantwortungsbereiche von Anbietern, Betreibern, API-Anbietern und Kundenunternehmen vertraglich berücksichtigt?\n\n## Punkte, die in der Praxis leicht missverstanden werden\n\n### Es bedeutet nicht, dass „alle KI-generierten Inhalte verboten werden“\n\nKI-generierte Inhalte sind nicht als solche verboten. Entscheidend ist, dass Nutzer erkennen können, ob Inhalte durch KI erzeugt oder manipuliert wurden. Nicht einvernehmliche sexuelle Deepfakes, Darstellungen sexuellen Kindesmissbrauchs sowie Inhalte, die Betrug, Identitätsmissbrauch oder Rechtsverletzungen bezwecken, müssen jedoch als gesonderte schwerwiegende Risikobereiche behandelt werden.\n\n### Es bedeutet auch nicht, dass „ein Label alle Probleme löst“\n\nDie Kennzeichnung ist nur ein Teil der Transparenzpflichten. Wenn Inhalte illegal sind, die Rechte anderer verletzen, die Sicherheit gefährden oder für Hochrisikoentscheidungen verwendet werden, können unabhängig von der Kennzeichnung zusätzliche Pflichten oder Verbote gelten.\n\n### Es bedeutet nicht, dass „die Vorbereitung aufgeschoben werden kann, weil der Zeitplan für Hochrisiko-KI nach hinten verschoben wurde“\n\nDie Vorbereitung auf die Pflichten für Hochrisiko-KI dauert lange. Data Governance, Risikomanagement, technische Dokumentation und Systeme zur menschlichen Aufsicht sind keine Zusatzfunktionen, die kurz vor der Markteinführung eines Produkts ergänzt werden können. Auch nach der Anpassung des Zeitplans ist es sicherer, bereits 2026 mit der Bestandsaufnahme der Systeme und der Risikoklassifizierung zu beginnen.\n\n## Fazit\n\nDie wichtigste praktische Botschaft des neuen Zeitplans zum EU AI Act ist eindeutig. Ab dem 2. August 2026 gelten Transparenzpflichten für generative KI, Chatbots und Deepfakes. Die Pflichten für Hochrisiko-KI müssen getrennt nach eigenständigen und in Produkte integrierten Systemen für den 2. Dezember 2027 beziehungsweise den 2. August 2028 vorbereitet werden.\n\nFreiwillige Kodizes, technische Leitlinien und interne Ethikgrundsätze allein reichen für Unternehmen nicht aus. Ausgehend davon, wann die tatsächlichen gesetzlichen Pflichten für welche Systeme und für Unternehmen in welcher Rolle gelten, müssen sie ihr KI-Inventar, ihre Kennzeichnungssysteme, ihr Risikomanagement, ihre Dokumentation und ihre Verfahren zur Sperrung verbotener Inhalte gemeinsam überarbeiten.","content_html":"\u003ch2\u003e\n\u003ca href=\"#%C3%BCberblick\" class=\"anchor\" id=\"überblick\"\u003e\u003c/a\u003eÜberblick\u003c/h2\u003e\n\u003cp\u003eDer EU AI Act ist der umfassende Rechtsrahmen der EU zur risikobasierten Regulierung künstlicher Intelligenz. Nachdem der Rat der EU am 29. Juni 2026 die Verordnung zur Vereinfachung und Überarbeitung der KI-Vorschriften endgültig gebilligt hat, sind der konkrete Anwendungszeitplan und die Unterscheidung der Pflichten, auf die sich Unternehmen vorbereiten müssen, erneut in den Mittelpunkt gerückt.\u003c/p\u003e\n\u003cp\u003eBei dieser Änderung sind insbesondere zwei Punkte hervorzuheben.\u003c/p\u003e\n\u003col\u003e\n\u003cli\u003e\u003cstrong\u003eDie ab dem 2. August 2026 geltenden Transparenzpflichten für generative KI, Chatbots und Deepfakes\u003c/strong\u003e\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eDie Anpassung des Anwendungszeitpunkts für Hochrisiko-KI-Systeme: 2. Dezember 2027 für eigenständige Systeme und 2. August 2028 für in Produkte integrierte Systeme\u003c/strong\u003e\u003c/li\u003e\n\u003c/ol\u003e\n\u003cp\u003eDas bedeutet, dass nicht alle KI-Pflichten am selben Tag beginnen. Unternehmen unterliegen nicht allein aufgrund der Tatsache, dass sie „KI einsetzen“, denselben Pflichten. Vielmehr müssen sie danach unterscheiden, \u003cstrong\u003eob das betreffende System mit Nutzern interagiert, Inhalte erzeugt, Deepfakes erstellt, in einem Hochrisikobereich eingesetzt wird oder mit Vorschriften zur Produktsicherheit verbunden ist\u003c/strong\u003e.\u003c/p\u003e\n\u003ch2\u003e\n\u003ca href=\"#die-wichtigsten-termine-auf-einen-blick\" class=\"anchor\" id=\"die-wichtigsten-termine-auf-einen-blick\"\u003e\u003c/a\u003eDie wichtigsten Termine auf einen Blick\u003c/h2\u003e\n\u003cdiv class=\"overflow-x-auto\"\u003e\u003ctable\u003e\n\u003cthead\u003e\n\u003ctr\u003e\n\u003cth\u003eKategorie\u003c/th\u003e\n\u003cth\u003eWesentliche Inhalte\u003c/th\u003e\n\u003cth\u003eAnwendungszeitpunkt\u003c/th\u003e\n\u003c/tr\u003e\n\u003c/thead\u003e\n\u003ctbody\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Kategorie\"\u003eTransparenzpflichten für generative KI, Chatbots und Deepfakes\u003c/td\u003e\n\u003ctd data-label=\"Wesentliche Inhalte\"\u003eHinweis auf die Interaktion mit KI, Kennzeichnung KI-generierter Inhalte, Offenlegung von Deepfakes usw.\u003c/td\u003e\n\u003ctd data-label=\"Anwendungszeitpunkt\"\u003e2. August 2026\u003c/td\u003e\n\u003c/tr\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Kategorie\"\u003eEigenständige Hochrisiko-KI-Systeme\u003c/td\u003e\n\u003ctd data-label=\"Wesentliche Inhalte\"\u003eEigenständige Systeme in bestimmten Hochrisikobereichen wie Beschäftigung, Bildung, wesentliche Dienstleistungen und Strafverfolgung\u003c/td\u003e\n\u003ctd data-label=\"Anwendungszeitpunkt\"\u003e2. Dezember 2027\u003c/td\u003e\n\u003c/tr\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Kategorie\"\u003eIn Produkte integrierte Hochrisiko-KI-Systeme\u003c/td\u003e\n\u003ctd data-label=\"Wesentliche Inhalte\"\u003eKI-Komponenten in Verbindung mit Maschinen, Geräten und Vorschriften zur Produktsicherheit\u003c/td\u003e\n\u003ctd data-label=\"Anwendungszeitpunkt\"\u003e2. August 2028\u003c/td\u003e\n\u003c/tr\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Kategorie\"\u003eFreiwillige Kodizes und Leitlinien\u003c/td\u003e\n\u003ctd data-label=\"Wesentliche Inhalte\"\u003eFreiwillige Standards zur Unterstützung der praktischen Kennzeichnung und Etikettierung\u003c/td\u003e\n\u003ctd data-label=\"Anwendungszeitpunkt\"\u003eKein Ersatz für die gesetzlichen Pflichten selbst\u003c/td\u003e\n\u003c/tr\u003e\n\u003c/tbody\u003e\n\u003c/table\u003e\u003c/div\u003e\n\u003ch2\u003e\n\u003ca href=\"#ab-dem-2-august-2026-geltende-transparenzpflichten-f%C3%BCr-generative-ki\" class=\"anchor\" id=\"ab-dem-2-august-2026-geltende-transparenzpflichten-für-generative-ki\"\u003e\u003c/a\u003eAb dem 2. August 2026 geltende Transparenzpflichten für generative KI\u003c/h2\u003e\n\u003cp\u003eAb dem 2. August 2026 müssen Unternehmen insbesondere die Transparenzpflichten des AI Act prüfen. Diese Pflichten bedeuten nicht, dass „alle von KI erzeugten Ergebnisse ausnahmslos verboten“ sind. Ihr Zweck besteht vielmehr darin, durch \u003cstrong\u003eKennzeichnung, Hinweise und Offenlegung erkennbar zu machen, ob KI beteiligt war\u003c/strong\u003e, damit Nutzer und Gesellschaft dies nachvollziehen können.\u003c/p\u003e\n\u003ch3\u003e\n\u003ca href=\"#1-chatbots-und-dialogorientierte-ki-hinweis-damit-nutzer-nicht-irrt%C3%BCmlich-annehmen-mit-einem-menschen-zu-sprechen\" class=\"anchor\" id=\"1-chatbots-und-dialogorientierte-ki-hinweis-damit-nutzer-nicht-irrtümlich-annehmen-mit-einem-menschen-zu-sprechen\"\u003e\u003c/a\u003e1. Chatbots und dialogorientierte KI: Hinweis, damit Nutzer nicht irrtümlich annehmen, mit einem Menschen zu sprechen\u003c/h3\u003e\n\u003cp\u003eWenn ein Nutzer direkt mit einem KI-System interagiert, muss der Anbieter oder Betreiber dafür sorgen, dass der Nutzer erkennen kann, dass er mit KI interagiert.\u003c/p\u003e\n\u003cp\u003eDavon können beispielsweise folgende Dienste betroffen sein.\u003c/p\u003e\n\u003cul\u003e\n\u003cli\u003eChatbots im Kundenservice\u003c/li\u003e\n\u003cli\u003eKI-Systeme für Beratung und Terminvereinbarung\u003c/li\u003e\n\u003cli\u003eDialogorientierte KI-Assistenten auf Websites\u003c/li\u003e\n\u003cli\u003eSprachbasierte automatische KI-Antwortsysteme\u003c/li\u003e\n\u003cli\u003eGenerative KI-Oberflächen, die Nutzern wie menschliche Berater antworten\u003c/li\u003e\n\u003c/ul\u003e\n\u003cp\u003eIn der Praxis können Möglichkeiten geprüft werden, auf dem ersten Bildschirm, in der Nachricht zu Beginn des Gesprächs, durch einen Sprachhinweis, in der Dienstbeschreibung oder über ein UI-Label klar darauf hinzuweisen, dass „diese Antwort von einem KI-System erzeugt wird“.\u003c/p\u003e\n\u003ch3\u003e\n\u003ca href=\"#2-ki-generierte-inhalte-maschinenlesbare-kennzeichnung-und-erkennbarkeit\" class=\"anchor\" id=\"2-ki-generierte-inhalte-maschinenlesbare-kennzeichnung-und-erkennbarkeit\"\u003e\u003c/a\u003e2. KI-generierte Inhalte: Maschinenlesbare Kennzeichnung und Erkennbarkeit\u003c/h3\u003e\n\u003cp\u003eWenn KI synthetische Inhalte wie Bilder, Audio, Videos oder Texte erzeugt oder manipuliert, muss möglicherweise kenntlich gemacht werden, dass diese Inhalte künstlich erzeugt oder manipuliert wurden.\u003c/p\u003e\n\u003cp\u003eWichtig ist, dass nicht nur ein einfacher Texthinweis erforderlich sein kann, sondern im technisch möglichen Umfang auch eine Kennzeichnung in \u003cstrong\u003emaschinenlesbarer\u003c/strong\u003e oder \u003cstrong\u003eerkennbarer Form\u003c/strong\u003e. Dadurch sollen Suchmaschinen, Plattformen, Prüfwerkzeuge und KI-Systeme die Herkunft und Art der betreffenden Inhalte erkennen können.\u003c/p\u003e\n\u003cp\u003eDie möglichen Umsetzungsformen können je nach Inhaltstyp variieren.\u003c/p\u003e\n\u003cdiv class=\"overflow-x-auto\"\u003e\u003ctable\u003e\n\u003cthead\u003e\n\u003ctr\u003e\n\u003cth\u003eInhaltstyp\u003c/th\u003e\n\u003cth\u003eBeispiele für mögliche Kennzeichnungsformen\u003c/th\u003e\n\u003c/tr\u003e\n\u003c/thead\u003e\n\u003ctbody\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Inhaltstyp\"\u003eBild\u003c/td\u003e\n\u003ctd data-label=\"Beispiele für mögliche Kennzeichnungsformen\"\u003eMetadaten, Wasserzeichen, Bildunterschrift, Label in der Veröffentlichungsansicht\u003c/td\u003e\n\u003c/tr\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Inhaltstyp\"\u003eVideo\u003c/td\u003e\n\u003ctd data-label=\"Beispiele für mögliche Kennzeichnungsformen\"\u003eLabel im Bild, Metadaten, Hinweis auf synthetische Inhalte, Hinweis im Beschreibungsfeld\u003c/td\u003e\n\u003c/tr\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Inhaltstyp\"\u003eAudio\u003c/td\u003e\n\u003ctd data-label=\"Beispiele für mögliche Kennzeichnungsformen\"\u003eSprachhinweis, Dateimetadaten, Hinweis auf der Veröffentlichungsseite\u003c/td\u003e\n\u003c/tr\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Inhaltstyp\"\u003eText\u003c/td\u003e\n\u003ctd data-label=\"Beispiele für mögliche Kennzeichnungsformen\"\u003eHinweis auf KI-Erzeugung in der Erstellungs- oder Veröffentlichungsansicht, Metadaten, Angabe der redaktionellen Verantwortung\u003c/td\u003e\n\u003c/tr\u003e\n\u003c/tbody\u003e\n\u003c/table\u003e\u003c/div\u003e\n\u003cp\u003eBei der rechtlichen Beurteilung sind jedoch Ausnahmen und Anwendungsbereich wichtig. Funktionen wie einfache Korrekturen, Grammatikprüfung oder standardmäßige redaktionelle Unterstützung, die die Bedeutung der Eingabe nicht wesentlich verändern, können beispielsweise anders behandelt werden als Offenlegungspflichten für Deepfakes oder synthetische Inhalte.\u003c/p\u003e\n\u003ch3\u003e\n\u003ca href=\"#3-deepfakes-die-manipulation-muss-klar-offengelegt-werden\" class=\"anchor\" id=\"3-deepfakes-die-manipulation-muss-klar-offengelegt-werden\"\u003e\u003c/a\u003e3. Deepfakes: Die Manipulation muss klar offengelegt werden\u003c/h3\u003e\n\u003cp\u003eDeepfakes sind synthetische oder manipulierte Inhalte, die reale Personen, Gegenstände, Orte oder Ereignisse als wirklich erscheinen lassen. Die Transparenzpflichten des AI Act konzentrieren sich darauf, Deepfakes offenzulegen, damit Nutzer sie nicht für authentische Aufzeichnungen halten.\u003c/p\u003e\n\u003cp\u003eBei folgenden Inhalten ist beispielsweise besondere Vorsicht geboten.\u003c/p\u003e\n\u003cul\u003e\n\u003cli\u003eVideos, in denen reale Personen scheinbar Aussagen machen, die sie tatsächlich nicht gemacht haben\u003c/li\u003e\n\u003cli\u003eBilder synthetischer Personen, die wie echte Fotos aussehen\u003c/li\u003e\n\u003cli\u003eInhalte mit geklonten Stimmen von Politikern, Unternehmern oder Prominenten\u003c/li\u003e\n\u003cli\u003eGenerierte Videos, die wie Aufnahmen realer Ereignisse wirken\u003c/li\u003e\n\u003c/ul\u003e\n\u003cp\u003eDie Form der Offenlegung muss dem Kontext des Inhalts entsprechen. Auf Plattformen für Kurzvideos können ein Label im Bild und ein Hinweis im Beschreibungsfeld erforderlich sein. Bei Nachrichten- und Informationsinhalten sind die Prüfung durch redaktionell Verantwortliche und die klare Kennzeichnung der Erzeugung oder Manipulation wichtig.\u003c/p\u003e\n\u003ch2\u003e\n\u003ca href=\"#bedeutung-nicht-einvernehmlicher-sexueller-deepfakes-und-von-ki-zur-erzeugung-von-darstellungen-sexuellen-kindesmissbrauchs\" class=\"anchor\" id=\"bedeutung-nicht-einvernehmlicher-sexueller-deepfakes-und-von-ki-zur-erzeugung-von-darstellungen-sexuellen-kindesmissbrauchs\"\u003e\u003c/a\u003eBedeutung nicht einvernehmlicher sexueller Deepfakes und von KI zur Erzeugung von Darstellungen sexuellen Kindesmissbrauchs\u003c/h2\u003e\n\u003cp\u003eEin Bereich, der in dieser Diskussion gesondert betrachtet werden muss, umfasst \u003cstrong\u003enicht einvernehmliche sexuelle Deepfakes\u003c/strong\u003e und \u003cstrong\u003eKI zur Erzeugung von Darstellungen sexuellen Kindesmissbrauchs\u003c/strong\u003e. Hier geht es nicht lediglich darum, Inhalte zu kennzeichnen, „weil sie mit KI erstellt wurden“.\u003c/p\u003e\n\u003ch3\u003e\n\u003ca href=\"#nicht-einvernehmliche-sexuelle-deepfakes\" class=\"anchor\" id=\"nicht-einvernehmliche-sexuelle-deepfakes\"\u003e\u003c/a\u003eNicht einvernehmliche sexuelle Deepfakes\u003c/h3\u003e\n\u003cp\u003eNicht einvernehmliche sexuelle Deepfakes sind sexuelle Bilder, Videos oder Audioinhalte, die ohne Zustimmung der betroffenen Person synthetisch erzeugt oder manipuliert werden. Dieser Bereich steht in direktem Zusammenhang mit dem Persönlichkeitsrecht, der sexuellen Selbstbestimmung, der Privatsphäre, der Ehre und der Sicherheit der Betroffenen.\u003c/p\u003e\n\u003cp\u003eUnternehmen dürfen solche Inhalte daher nicht lediglich als gewöhnliche generative Inhalte behandeln, die nur gekennzeichnet werden müssen. Plattformen, Generierungswerkzeuge, API- und Modellanbieter sollten folgende Kontrollen prüfen.\u003c/p\u003e\n\u003cul\u003e\n\u003cli\u003eBlockierung von Anfragen zur Erzeugung sexueller Deepfakes\u003c/li\u003e\n\u003cli\u003eVerhinderung des Missbrauchs durch die Kombination mit Gesichtern von Prominenten oder Privatpersonen\u003c/li\u003e\n\u003cli\u003eEinrichtung von Melde-, Lösch- und Sperrverfahren\u003c/li\u003e\n\u003cli\u003eSanktionen gegen Konten bei wiederholten Verstößen\u003c/li\u003e\n\u003cli\u003eSchutzmaßnahmen für Wege zur Speicherung und Weitergabe generierter Inhalte\u003c/li\u003e\n\u003cli\u003eBlockierung von Anfragen zu Minderjährigen oder Personen, bei denen sich eine Einwilligung nicht überprüfen lässt\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch3\u003e\n\u003ca href=\"#ki-zur-erzeugung-von-darstellungen-sexuellen-kindesmissbrauchs\" class=\"anchor\" id=\"ki-zur-erzeugung-von-darstellungen-sexuellen-kindesmissbrauchs\"\u003e\u003c/a\u003eKI zur Erzeugung von Darstellungen sexuellen Kindesmissbrauchs\u003c/h3\u003e\n\u003cp\u003eDarstellungen sexuellen Kindesmissbrauchs gehören zu den äußerst schwerwiegenden illegalen und schädlichen Bereichen, unabhängig davon, ob sie reale Kinder betreffen oder durch KI synthetisch erzeugt wurden. Das Risiko entfällt nicht allein deshalb, weil für die KI-Erzeugung kein reales Opfer direkt aufgenommen wurde. Generative KI kann nämlich als Werkzeug zur massenhaften Erzeugung oder Verbreitung von Darstellungen sexuellen Kindesmissbrauchs missbraucht werden.\u003c/p\u003e\n\u003cp\u003eDaher sind in diesem Bereich nicht Transparenzkennzeichnungen, sondern \u003cstrong\u003edie Verhinderung der Erzeugung, die Sperrung des Zugangs, Meldesysteme und die Zusammenarbeit mit Strafverfolgungsbehörden\u003c/strong\u003e entscheidend. Unternehmen müssen Kontrollen vorsehen, die neben Inhaltsrichtlinien auch Modellsicherheit, Prompt-Filterung, Prüfung der Ausgaben, Verwaltung von Trainingsdaten und Verhinderung des API-Missbrauchs umfassen.\u003c/p\u003e\n\u003ch2\u003e\n\u003ca href=\"#wie-hat-sich-der-anwendungszeitpunkt-f%C3%BCr-hochrisiko-ki-ge%C3%A4ndert\" class=\"anchor\" id=\"wie-hat-sich-der-anwendungszeitpunkt-für-hochrisiko-ki-geändert\"\u003e\u003c/a\u003eWie hat sich der Anwendungszeitpunkt für Hochrisiko-KI geändert?\u003c/h2\u003e\n\u003cp\u003eHochrisiko-KI bezeichnet KI, die erhebliche Auswirkungen auf die Rechte, die Sicherheit und die Chancen von Menschen sowie auf den Zugang zu wesentlichen Dienstleistungen haben kann. Der AI Act erlegt solchen Systemen strenge Pflichten auf, unter anderem in den Bereichen Risikomanagement, Data Governance, technische Dokumentation, Aufbewahrung von Aufzeichnungen, Transparenz, menschliche Aufsicht, Genauigkeit, Robustheit und Cybersicherheit.\u003c/p\u003e\n\u003cp\u003eKern der aktuellen Zeitplananpassung ist, dass zwischen \u003cstrong\u003eeigenständigen Systemen\u003c/strong\u003e und \u003cstrong\u003ein Produkte integrierten Systemen\u003c/strong\u003e unterschieden wird und für beide unterschiedliche Anwendungszeitpunkte gelten.\u003c/p\u003e\n\u003ch3\u003e\n\u003ca href=\"#eigenst%C3%A4ndige-hochrisiko-ki-2-dezember-2027\" class=\"anchor\" id=\"eigenständige-hochrisiko-ki-2-dezember-2027\"\u003e\u003c/a\u003eEigenständige Hochrisiko-KI: 2. Dezember 2027\u003c/h3\u003e\n\u003cp\u003eEigenständige Hochrisiko-KI bezeichnet KI-Systeme, die für bestimmte Hochrisikozwecke eingesetzt werden, auch wenn sie nicht direkt mit einer Produktsicherheitszertifizierung verbunden sind. Betroffen sein können beispielsweise folgende Bereiche.\u003c/p\u003e\n\u003cul\u003e\n\u003cli\u003eUnterstützung von beschäftigungsbezogenen Entscheidungen wie Einstellung, Beförderung und Kündigung\u003c/li\u003e\n\u003cli\u003eZulassung, Bewertung und Beurteilung von Lernergebnissen in Bildungseinrichtungen\u003c/li\u003e\n\u003cli\u003eZugang zu wesentlichen privaten Dienstleistungen wie Bonitätsprüfung, Krediten und Versicherungen\u003c/li\u003e\n\u003cli\u003eZugang zu öffentlichen Leistungen, sozialer Sicherheit und wesentlichen öffentlichen Dienstleistungen\u003c/li\u003e\n\u003cli\u003eUnterstützung im Zusammenhang mit Strafverfolgung, Einwanderungs- und Grenzmanagement sowie Justiz- und Demokratieverfahren\u003c/li\u003e\n\u003cli\u003eSensible Einsatzbereiche wie die Identifizierung und Klassifizierung auf Grundlage biometrischer Daten\u003c/li\u003e\n\u003c/ul\u003e\n\u003cp\u003eDiese Systeme müssen auf die ab dem 2. Dezember 2027 geltenden Pflichten für Hochrisiko-KI vorbereitet werden. Eine bloße Erklärung, dass das Modell eine gute Leistung erbringt, reicht nicht aus. Verwendungszweck, Daten, Risikomanagement, menschliche Aufsicht, Protokolle und Verantwortlichkeiten müssen dokumentiert werden.\u003c/p\u003e\n\u003ch3\u003e\n\u003ca href=\"#in-produkte-integrierte-hochrisiko-ki-2-august-2028\" class=\"anchor\" id=\"in-produkte-integrierte-hochrisiko-ki-2-august-2028\"\u003e\u003c/a\u003eIn Produkte integrierte Hochrisiko-KI: 2. August 2028\u003c/h3\u003e\n\u003cp\u003eIn Produkte integrierte Hochrisiko-KI kann KI bezeichnen, die in die Sicherheitsfunktionen physischer oder regulierter Produkte wie Maschinen, Geräte sowie medizinischer, industrieller oder sicherheitsrelevanter Produkte integriert ist. In diesem Fall greifen die Pflichten des AI Act mit den bestehenden EU-Vorschriften zur Produktsicherheit, der Konformitätsbewertung, der CE-Kennzeichnung und Qualitätsmanagementsystemen ineinander.\u003c/p\u003e\n\u003cp\u003eDer Anwendungszeitpunkt wurde auf den 2. August 2028 verschoben, weil mehr Vorbereitungselemente erforderlich sind als bei einfachen Softwarediensten. Da Produktdesign, Lieferkette, Hardwareintegration, Prüfungen, Verfahren der Zertifizierungsstellen und Markteinführungszyklen betroffen sind, ist eine längere Übergangsfrist erforderlich.\u003c/p\u003e\n\u003ch2\u003e\n\u003ca href=\"#warum-wurde-der-zeitplan-angepasst\" class=\"anchor\" id=\"warum-wurde-der-zeitplan-angepasst\"\u003e\u003c/a\u003eWarum wurde der Zeitplan angepasst?\u003c/h2\u003e\n\u003cp\u003eDie Anpassung des EU-Zeitplans ist weniger als Maßnahme zur Lockerung und Aushöhlung der KI-Regulierung zu verstehen, sondern vielmehr als Versuch, die tatsächliche Durchsetzbarkeit und die Vorbereitungsmöglichkeiten der Unternehmen in Einklang zu bringen. Insbesondere die Pflichten für Hochrisiko-KI lassen sich nicht durch eine einzige Mitteilung erfüllen.\u003c/p\u003e\n\u003cp\u003eUnternehmen müssen Folgendes vorbereiten.\u003c/p\u003e\n\u003cul\u003e\n\u003cli\u003eFeststellung, ob eine Einstufung als Hochrisiko-KI vorliegt\u003c/li\u003e\n\u003cli\u003eBestandsaufnahme der KI-Systeme und Zusammenstellung ihrer Verwendungszwecke\u003c/li\u003e\n\u003cli\u003eVerwaltung der Herkunft und Qualität von Datensätzen\u003c/li\u003e\n\u003cli\u003eEinrichtung eines Risikomanagementsystems\u003c/li\u003e\n\u003cli\u003eGestaltung von Verfahren zur menschlichen Aufsicht\u003c/li\u003e\n\u003cli\u003eSicherstellung von Protokollierung und Rückverfolgbarkeit\u003c/li\u003e\n\u003cli\u003eÜberprüfung von Genauigkeit, Robustheit und Cybersicherheit\u003c/li\u003e\n\u003cli\u003eAbgrenzung der Verantwortlichkeiten zwischen Anbietern, Betreibern, Einführern und Nutzern\u003c/li\u003e\n\u003cli\u003eVorbereitung der technischen Dokumentation und Konformitätsbewertung\u003c/li\u003e\n\u003c/ul\u003e\n\u003cp\u003eWenn die Pflichten beginnen, bevor diese Elemente ausreichend geklärt sind, können nicht nur Unternehmen, sondern auch Aufsichtsbehörden Schwierigkeiten bei Auslegung und Durchsetzung haben. Die Zeitplananpassung kann daher als Maßnahme verstanden werden, die den regulierten Akteuren Vorbereitungszeit gewährt und zugleich eine wirksame Durchsetzung ermöglicht.\u003c/p\u003e\n\u003ch2\u003e\n\u003ca href=\"#warum-freiwillige-kodizes-und-tats%C3%A4chliche-gesetzliche-pflichten-unterschieden-werden-m%C3%BCssen\" class=\"anchor\" id=\"warum-freiwillige-kodizes-und-tatsächliche-gesetzliche-pflichten-unterschieden-werden-müssen\"\u003e\u003c/a\u003eWarum freiwillige Kodizes und tatsächliche gesetzliche Pflichten unterschieden werden müssen\u003c/h2\u003e\n\u003cp\u003eDie Europäische Kommission stellt Praxiskodizes und politische Materialien für die Kennzeichnung und Etikettierung KI-generierter Inhalte bereit. Solche Kodizes sind hilfreich, um nachzuvollziehen, wie Unternehmen Labels anbringen, Informationen zur Herkunft von Inhalten hinterlegen und Nutzer informieren können.\u003c/p\u003e\n\u003cp\u003eFreiwillige Kodizes und gesetzliche Pflichten sind jedoch nicht dasselbe.\u003c/p\u003e\n\u003cdiv class=\"overflow-x-auto\"\u003e\u003ctable\u003e\n\u003cthead\u003e\n\u003ctr\u003e\n\u003cth\u003eKategorie\u003c/th\u003e\n\u003cth\u003eFreiwilliger Kodex\u003c/th\u003e\n\u003cth\u003eGesetzliche Pflicht\u003c/th\u003e\n\u003c/tr\u003e\n\u003c/thead\u003e\n\u003ctbody\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Kategorie\"\u003eCharakter\u003c/td\u003e\n\u003ctd data-label=\"Freiwilliger Kodex\"\u003ePraktische Leitlinien und bewährte Verfahren\u003c/td\u003e\n\u003ctd data-label=\"Gesetzliche Pflicht\"\u003eGesetzliche Anforderungen\u003c/td\u003e\n\u003c/tr\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Kategorie\"\u003eTeilnahme\u003c/td\u003e\n\u003ctd data-label=\"Freiwilliger Kodex\"\u003eGrundsätzlich freiwillig\u003c/td\u003e\n\u003ctd data-label=\"Gesetzliche Pflicht\"\u003eFür betroffene Akteure verpflichtend\u003c/td\u003e\n\u003c/tr\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Kategorie\"\u003eWirkung\u003c/td\u003e\n\u003ctd data-label=\"Freiwilliger Kodex\"\u003eHilfreich als Nachweis von Compliance-Bemühungen\u003c/td\u003e\n\u003ctd data-label=\"Gesetzliche Pflicht\"\u003eVerstöße können sanktioniert werden\u003c/td\u003e\n\u003c/tr\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Kategorie\"\u003eBeurteilungsmaßstab\u003c/td\u003e\n\u003ctd data-label=\"Freiwilliger Kodex\"\u003eDetaillierte Verpflichtungen des Kodex\u003c/td\u003e\n\u003ctd data-label=\"Gesetzliche Pflicht\"\u003eBestimmungen des AI Act, Anwendungszeitplan und Auslegung der Aufsichtsbehörden\u003c/td\u003e\n\u003c/tr\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Kategorie\"\u003eReaktion des Unternehmens\u003c/td\u003e\n\u003ctd data-label=\"Freiwilliger Kodex\"\u003eReferenz für interne Richtlinien und technische Umsetzung\u003c/td\u003e\n\u003ctd data-label=\"Gesetzliche Pflicht\"\u003eVerwaltung nach rechtlichen und Compliance-Kriterien\u003c/td\u003e\n\u003c/tr\u003e\n\u003c/tbody\u003e\n\u003c/table\u003e\u003c/div\u003e\n\u003cp\u003eUnternehmen dürfen daher nicht davon ausgehen, dass sie allein durch die „Teilnahme an einem freiwilligen Kodex“ sämtliche gesetzlichen Pflichten erfüllt haben. Umgekehrt müssen die gesetzlich vorgeschriebenen Transparenz-, Dokumentations- und Risikomanagementpflichten auch dann separat erfüllt werden, wenn ein Unternehmen nicht an einem freiwilligen Kodex teilnimmt.\u003c/p\u003e\n\u003ch2\u003e\n\u003ca href=\"#checkliste-f%C3%BCr-unternehmen-was-muss-jetzt-gepr%C3%BCft-werden\" class=\"anchor\" id=\"checkliste-für-unternehmen-was-muss-jetzt-geprüft-werden\"\u003e\u003c/a\u003eCheckliste für Unternehmen: Was muss jetzt geprüft werden?\u003c/h2\u003e\n\u003ch3\u003e\n\u003ca href=\"#1-umfasst-unser-dienst-eine-interaktion-mit-ki\" class=\"anchor\" id=\"1-umfasst-unser-dienst-eine-interaktion-mit-ki\"\u003e\u003c/a\u003e1. Umfasst unser Dienst eine Interaktion mit KI?\u003c/h3\u003e\n\u003cul\u003e\n\u003cli\u003eKommunizieren Nutzer direkt mit einem Chatbot, Sprachbot oder einer Beratungs-KI?\u003c/li\u003e\n\u003cli\u003eKönnen Nutzer einen menschlichen Berater mit KI verwechseln?\u003c/li\u003e\n\u003cli\u003eWird auf dem ersten Bildschirm oder zu Beginn des Gesprächs ein KI-Hinweis angezeigt?\u003c/li\u003e\n\u003cli\u003eSind die Kriterien für den Wechsel von einer automatisierten Antwort zu menschlicher Beratung klar?\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch3\u003e\n\u003ca href=\"#2-werden-ki-generierte-inhalte-erstellt-oder-verbreitet\" class=\"anchor\" id=\"2-werden-ki-generierte-inhalte-erstellt-oder-verbreitet\"\u003e\u003c/a\u003e2. Werden KI-generierte Inhalte erstellt oder verbreitet?\u003c/h3\u003e\n\u003cul\u003e\n\u003cli\u003eWerden Bilder, Videos, Audioinhalte oder Texte mit KI erzeugt?\u003c/li\u003e\n\u003cli\u003eWerden die erzeugten Inhalte extern veröffentlicht, geteilt oder verkauft?\u003c/li\u003e\n\u003cli\u003eKönnen Nutzer leicht erkennen, dass die Inhalte durch KI erzeugt oder manipuliert wurden?\u003c/li\u003e\n\u003cli\u003eWurden maschinenlesbare Kennzeichnungen wie Metadaten, Wasserzeichen oder Labels geprüft?\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch3\u003e\n\u003ca href=\"#3-gibt-es-funktionen-f%C3%BCr-deepfakes-oder-synthetische-personen\" class=\"anchor\" id=\"3-gibt-es-funktionen-für-deepfakes-oder-synthetische-personen\"\u003e\u003c/a\u003e3. Gibt es Funktionen für Deepfakes oder synthetische Personen?\u003c/h3\u003e\n\u003cul\u003e\n\u003cli\u003eGibt es Funktionen, mit denen Gesicht, Stimme oder Verhalten realer Personen synthetisch nachgebildet werden?\u003c/li\u003e\n\u003cli\u003eBesteht in Bereichen mit Informationen von öffentlichem Interesse wie Politik, Finanzen, Gesundheit oder Katastrophen die Gefahr einer Irreführung?\u003c/li\u003e\n\u003cli\u003eKönnen die Funktionen für nicht einvernehmliche sexuelle synthetische Inhalte, Verleumdung, Betrug oder Identitätsmissbrauch verwendet werden?\u003c/li\u003e\n\u003cli\u003eGibt es Verfahren für Meldung, Löschung, Sperrung und Kontosanktionen?\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch3\u003e\n\u003ca href=\"#4-k%C3%B6nnte-es-sich-um-hochrisiko-ki-handeln\" class=\"anchor\" id=\"4-könnte-es-sich-um-hochrisiko-ki-handeln\"\u003e\u003c/a\u003e4. Könnte es sich um Hochrisiko-KI handeln?\u003c/h3\u003e\n\u003cul\u003e\n\u003cli\u003eWird die KI in den Bereichen Beschäftigung, Bildung, Kreditwesen, Versicherungen, öffentliche Dienstleistungen, Strafverfolgung, Einwanderung oder Justiz eingesetzt?\u003c/li\u003e\n\u003cli\u003eHaben die KI-Ausgaben wesentliche Auswirkungen auf die Rechte oder Chancen von Menschen?\u003c/li\u003e\n\u003cli\u003eHandelt es sich um eigenständige Software oder um eine in ein Produkt integrierte Sicherheitsfunktion?\u003c/li\u003e\n\u003cli\u003eWurde unterschieden, ob der Anwendungszeitpunkt der 2. Dezember 2027 oder der 2. August 2028 ist?\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch3\u003e\n\u003ca href=\"#5-werden-freiwillige-kodizes-und-gesetzliche-pflichten-verwechselt\" class=\"anchor\" id=\"5-werden-freiwillige-kodizes-und-gesetzliche-pflichten-verwechselt\"\u003e\u003c/a\u003e5. Werden freiwillige Kodizes und gesetzliche Pflichten verwechselt?\u003c/h3\u003e\n\u003cul\u003e\n\u003cli\u003eWurde unabhängig von der Teilnahme an einem freiwilligen Kodex eine Liste der gesetzlichen Pflichten erstellt?\u003c/li\u003e\n\u003cli\u003eVerwenden interne Richtlinien, Produktentwicklung und rechtliche Prüfung dieselben Kriterien?\u003c/li\u003e\n\u003cli\u003eWurde geprüft, ob der Dienst EU-Nutzern oder auf dem EU-Markt angeboten wird?\u003c/li\u003e\n\u003cli\u003eWurden die Verantwortungsbereiche von Anbietern, Betreibern, API-Anbietern und Kundenunternehmen vertraglich berücksichtigt?\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2\u003e\n\u003ca href=\"#punkte-die-in-der-praxis-leicht-missverstanden-werden\" class=\"anchor\" id=\"punkte-die-in-der-praxis-leicht-missverstanden-werden\"\u003e\u003c/a\u003ePunkte, die in der Praxis leicht missverstanden werden\u003c/h2\u003e\n\u003ch3\u003e\n\u003ca href=\"#es-bedeutet-nicht-dass-alle-ki-generierten-inhalte-verboten-werden\" class=\"anchor\" id=\"es-bedeutet-nicht-dass-alle-ki-generierten-inhalte-verboten-werden\"\u003e\u003c/a\u003eEs bedeutet nicht, dass „alle KI-generierten Inhalte verboten werden“\u003c/h3\u003e\n\u003cp\u003eKI-generierte Inhalte sind nicht als solche verboten. Entscheidend ist, dass Nutzer erkennen können, ob Inhalte durch KI erzeugt oder manipuliert wurden. Nicht einvernehmliche sexuelle Deepfakes, Darstellungen sexuellen Kindesmissbrauchs sowie Inhalte, die Betrug, Identitätsmissbrauch oder Rechtsverletzungen bezwecken, müssen jedoch als gesonderte schwerwiegende Risikobereiche behandelt werden.\u003c/p\u003e\n\u003ch3\u003e\n\u003ca href=\"#es-bedeutet-auch-nicht-dass-ein-label-alle-probleme-l%C3%B6st\" class=\"anchor\" id=\"es-bedeutet-auch-nicht-dass-ein-label-alle-probleme-löst\"\u003e\u003c/a\u003eEs bedeutet auch nicht, dass „ein Label alle Probleme löst“\u003c/h3\u003e\n\u003cp\u003eDie Kennzeichnung ist nur ein Teil der Transparenzpflichten. Wenn Inhalte illegal sind, die Rechte anderer verletzen, die Sicherheit gefährden oder für Hochrisikoentscheidungen verwendet werden, können unabhängig von der Kennzeichnung zusätzliche Pflichten oder Verbote gelten.\u003c/p\u003e\n\u003ch3\u003e\n\u003ca href=\"#es-bedeutet-nicht-dass-die-vorbereitung-aufgeschoben-werden-kann-weil-der-zeitplan-f%C3%BCr-hochrisiko-ki-nach-hinten-verschoben-wurde\" class=\"anchor\" id=\"es-bedeutet-nicht-dass-die-vorbereitung-aufgeschoben-werden-kann-weil-der-zeitplan-für-hochrisiko-ki-nach-hinten-verschoben-wurde\"\u003e\u003c/a\u003eEs bedeutet nicht, dass „die Vorbereitung aufgeschoben werden kann, weil der Zeitplan für Hochrisiko-KI nach hinten verschoben wurde“\u003c/h3\u003e\n\u003cp\u003eDie Vorbereitung auf die Pflichten für Hochrisiko-KI dauert lange. Data Governance, Risikomanagement, technische Dokumentation und Systeme zur menschlichen Aufsicht sind keine Zusatzfunktionen, die kurz vor der Markteinführung eines Produkts ergänzt werden können. Auch nach der Anpassung des Zeitplans ist es sicherer, bereits 2026 mit der Bestandsaufnahme der Systeme und der Risikoklassifizierung zu beginnen.\u003c/p\u003e\n\u003ch2\u003e\n\u003ca href=\"#fazit\" class=\"anchor\" id=\"fazit\"\u003e\u003c/a\u003eFazit\u003c/h2\u003e\n\u003cp\u003eDie wichtigste praktische Botschaft des neuen Zeitplans zum EU AI Act ist eindeutig. Ab dem 2. August 2026 gelten Transparenzpflichten für generative KI, Chatbots und Deepfakes. Die Pflichten für Hochrisiko-KI müssen getrennt nach eigenständigen und in Produkte integrierten Systemen für den 2. Dezember 2027 beziehungsweise den 2. August 2028 vorbereitet werden.\u003c/p\u003e\n\u003cp\u003eFreiwillige Kodizes, technische Leitlinien und interne Ethikgrundsätze allein reichen für Unternehmen nicht aus. Ausgehend davon, wann die tatsächlichen gesetzlichen Pflichten für welche Systeme und für Unternehmen in welcher Rolle gelten, müssen sie ihr KI-Inventar, ihre Kennzeichnungssysteme, ihr Risikomanagement, ihre Dokumentation und ihre Verfahren zur Sperrung verbotener Inhalte gemeinsam überarbeiten.\u003c/p\u003e\n","tags":[],"faqs":[{"question":"Sind ab dem 2. August 2026 alle generativen KI-Systeme verboten?","answer":"Nein. Im Kern geht es nicht um ein Verbot, sondern um Transparenzpflichten. Erforderlich sind unter anderem Hinweise auf die Interaktion mit Chatbots, die Kennzeichnung KI-generierter Inhalte und die Offenlegung von Deepfakes. Bereiche mit schwerwiegenden Schäden, etwa nicht einvernehmliche sexuelle Deepfakes oder die Erstellung von Darstellungen sexuellen Missbrauchs von Kindern, sind jedoch als verbotene beziehungsweise rechtswidrige Bereiche anzusehen, bei denen eine bloße Kennzeichnung nicht ausreicht."},{"question":"Welche Hinweise sind bei Chatbots erforderlich?","answer":"Es muss klar darauf hingewiesen werden, dass Nutzer mit einem KI-System interagieren, damit sie nicht irrtümlich annehmen, mit einem Menschen zu kommunizieren. Beispielsweise kann durch den Startbildschirm eines Gesprächs, die erste Antwort, einen Sprachhinweis, die Dienstbeschreibung oder ein UI-Label kenntlich gemacht werden, dass es sich um eine KI-Antwort handelt."},{"question":"Reicht für die Kennzeichnung KI-generierter Inhalte ein für Menschen sichtbarer Hinweis aus?","answer":"Nicht immer. Der AI Act zielt darauf ab, neben für Menschen verständlichen Kennzeichnungen im technisch möglichen Umfang auch maschinenlesbare oder maschinell erkennbare Kennzeichnungen einzubeziehen. Es empfiehlt sich, Metadaten, Wasserzeichen, Informationen zur Herkunft von Inhalten und Labels auf der Veröffentlichungsseite gemeinsam zu prüfen."},{"question":"Sind alle Deepfakes illegal?","answer":"Deepfakes an sich sind nicht in jedem Fall illegal. Es kann legitime Kontexte wie Satire, kreative Arbeiten oder rechtmäßige Videoproduktionen geben. Wenn sie jedoch mit realen Personen oder Ereignissen verwechselt werden können, muss die Manipulation offengelegt werden. Nicht einvernehmliche sexuelle Deepfakes oder die Erstellung von Darstellungen sexuellen Missbrauchs von Kindern stellen davon unabhängig schwerwiegende Rechtsverstöße dar."},{"question":"Wie haben sich die Anwendungszeitpunkte für Hochrisiko-KI geändert?","answer":"Nach diesem Zeitplan sind der 2. Dezember 2027 für eigenständige Hochrisiko-KI-Systeme und der 2. August 2028 für in Produkte integrierte Hochrisiko-KI-Systeme die wesentlichen Anwendungszeitpunkte. Bei eigenständigen Systemen liegt der Schwerpunkt auf softwarebasierter KI, die für bestimmte Zwecke wie Beschäftigung, Bildung, Kreditvergabe und öffentliche Dienstleistungen eingesetzt wird. Bei in Produkte integrierten Systemen stehen KI-Komponenten im Mittelpunkt, die mit Produktsicherheitsvorschriften verknüpft sind."},{"question":"Was ist der Unterschied zwischen eigenständiger Hochrisiko-KI und in Produkte integrierter Hochrisiko-KI?","answer":"Eigenständige Hochrisiko-KI bezeichnet softwarebasierte Systeme, die in bestimmten Hochrisikobereichen Entscheidungen oder Bewertungen unterstützen. In Produkte integrierte Hochrisiko-KI bezeichnet KI, die in die Funktionen physischer Produkte oder regulierter Produkte wie Maschinen, Geräte oder sicherheitsrelevante Produkte integriert ist. Bei Letzteren können zugleich Produktsicherheitszertifizierungen und Konformitätsbewertungsverfahren relevant sein."},{"question":"Gilt die Teilnahme an einem freiwilligen Kodex als vollständige Erfüllung aller Pflichten nach dem AI Act?","answer":"Nein. Ein freiwilliger Kodex kann ein Instrument sein, das die praktische Umsetzung etwa von Kennzeichnungs- und Hinweispflichten unterstützt, ersetzt aber nicht die gesetzlichen Pflichten selbst. Unabhängig von der Teilnahme an einem freiwilligen Kodex müssen Unternehmen ihre Pflichten gemäß den Bestimmungen des AI Act, dem Anwendungszeitplan und der Auslegung durch die Aufsichtsbehörden erfüllen."},{"question":"Sind auch Unternehmen außerhalb der EU von diesem Zeitplan betroffen?","answer":"Auch Unternehmen außerhalb der EU können betroffen sein, wenn sie KI-Systeme auf dem EU-Markt anbieten, Dienste für Nutzer innerhalb der EU bereitstellen oder KI-Ausgaben in der EU verwendet werden. Ob die Regelungen tatsächlich Anwendung finden, muss anhand der Struktur der Dienstleistungserbringung, des Standorts der Nutzer, der Vertragsbeziehungen und der Rolle des Systems geprüft werden."},{"question":"Was sollten Unternehmen als Erstes tun?","answer":"Vorrangig sollte ein KI-Inventar erstellt werden. Unternehmen müssen klassifizieren, welche KI-Systeme sie betreiben, ob es sich um generative KI handelt, ob diese direkt mit Nutzern interagiert, ob sie über Deepfake-Funktionen verfügt, ob sie in Hochrisikobereichen eingesetzt wird und ob sie eigenständig oder in ein Produkt integriert ist. Anschließend müssen die Verfahren für Kennzeichnung, Hinweise, Risikomanagement, Dokumentation und die Sperrung verbotener Inhalte überarbeitet werden."}],"sources":[{"url":"https://www.consilium.europa.eu/en/press/press-releases/2026/06/29/artificial-intelligence-council-gives-final-green-light-to-simplify-and-streamline-rules/pdf/","title":"Pressemitteilung des Rates der EU: Künstliche Intelligenz — Rat gibt endgültig grünes Licht für die Vereinfachung und Straffung der Vorschriften","type":"source"},{"url":"https://www.consilium.europa.eu/en/policies/artificial-intelligence-act/timeline-artificial-intelligence/","title":"Rat der EU: Zeitleiste — Gesetz über künstliche Intelligenz","type":"source"},{"url":"https://digital-strategy.ec.europa.eu/en/news/commission-publishes-code-practice-marking-and-labelling-ai-generated-content","title":"Europäische Kommission: Verhaltenskodex zur Kennzeichnung und Etikettierung von KI-generierten Inhalten","type":"source"},{"url":"https://digital-strategy.ec.europa.eu/en/policies/code-practice-ai-generated-content","title":"Politikseite der Europäischen Kommission: Verhaltenskodex zu KI-generierten Inhalten","type":"source"}],"images":[{"id":62,"url":"https://injoys.com/rails/active_storage/blobs/proxy/eyJfcmFpbHMiOnsiZGF0YSI6NjA5LCJwdXIiOiJibG9iX2lkIn19--8e16e4963edd51ee36a6858032a5df94de0fe542/ai-c8ae09ee.webp","is_representative":true,"generation_method":"ai_image","license":"ai_generated","mime_type":"image/webp","translations":{"ko":{"alt":"유럽 지도와 EU 별, 일정표, 저울, 방패, AI 아이콘이 있는 AI 규제 일러스트","caption":"EU AI법 시행 일정과 생성형 AI 라벨링, 고위험 AI 규제를 상징적으로 보여준다.","description":null},"en":{"alt":"EU map, calendar timeline, scales, shield, and AI icons illustrating AI regulation","caption":"The illustration summarizes EU AI Act timelines, labeling, and high-risk AI oversight.","description":null},"ja":{"alt":"欧州地図、EUの星、予定表、天秤、盾、AIアイコンで示すAI規制","caption":"EU AI法の施行時期、生成AIラベル、高リスクAI規制を象徴的に描いている。","description":null},"es":{"alt":"Mapa de Europa, calendario, balanza, escudo e iconos de IA sobre regulación de IA","caption":"La ilustración representa los plazos de la Ley de IA de la UE, el etiquetado y los controles de alto riesgo.","description":null},"id":{"alt":"Peta Eropa, kalender, timbangan, perisai, dan ikon AI yang menggambarkan regulasi AI","caption":"Ilustrasi ini merangkum jadwal UU AI Uni Eropa, pelabelan, dan pengawasan AI berisiko tinggi.","description":null},"pt":{"alt":"Mapa da Europa, calendário, balança, escudo e ícones de IA sobre regulação de IA","caption":"A ilustração resume prazos da Lei de IA da UE, rotulagem e supervisão de IA de alto risco.","description":null},"zh-hant":{"alt":"歐洲地圖、EU星旗、行事曆、天秤、盾牌與AI圖示呈現AI監管","caption":"這幅插圖象徵EU AI法時程、生成式AI標示與高風險AI規範。","description":null},"de":{"alt":"Illustration zur KI-Regulierung mit Europakarte und EU-Sternen, Zeitplan, Waage, Schild und KI-Symbol","caption":"Zeigt symbolisch den Zeitplan für das Inkrafttreten des EU-KI-Gesetzes, die Kennzeichnung generativer KI und die Regulierung von Hochrisiko-KI.","description":null}}},{"id":63,"url":"https://injoys.com/rails/active_storage/blobs/proxy/eyJfcmFpbHMiOnsiZGF0YSI6NjE1LCJwdXIiOiJibG9iX2lkIn19--9cf4862ca7f5c6ad7f0c4ae109d881fccfb4a3fe/ai-5220d203.webp","is_representative":false,"generation_method":"ai_image","license":"ai_generated","mime_type":"image/webp","translations":{"ko":{"alt":"텍스트·이미지·영상·음성·코드가 대시보드와 AI 장비의 검증 흐름으로 연결된 인포그래픽","caption":"여러 콘텐츠 유형이 AI 시스템의 관리와 준수 검토로 이어지는 흐름을 보여준다.","description":null},"en":{"alt":"Flowchart linking text, image, video, audio and code inputs to a dashboard and AI machine with checks","caption":"The graphic shows content inputs routed into AI oversight and compliance workflows.","description":null},"ja":{"alt":"テキスト、画像、動画、音声、コードがダッシュボードとAI装置の検証へつながる図","caption":"複数のコンテンツ入力がAIシステムの管理と適合確認へ流れる様子を示している。","description":null},"es":{"alt":"Diagrama que conecta texto, imagen, video, audio y código con un panel y una máquina de IA con controles","caption":"El gráfico muestra entradas de contenido dirigidas a supervisión y cumplimiento de IA.","description":null},"id":{"alt":"Bagan alur yang menghubungkan teks, gambar, video, audio, dan kode ke dasbor dan mesin AI","caption":"Grafik ini menunjukkan berbagai input konten masuk ke alur pengawasan dan kepatuhan AI.","description":null},"pt":{"alt":"Fluxograma ligando texto, imagem, vídeo, áudio e código a um painel e a uma máquina de IA com verificações","caption":"O gráfico mostra conteúdos sendo encaminhados para supervisão e conformidade de IA.","description":null},"zh-hant":{"alt":"文字、圖片、影片、音訊與程式碼連到儀表板和 AI 機器檢核的流程圖","caption":"圖中呈現多種內容輸入進入 AI 系統的監督與合規流程。","description":null},"de":{"alt":"Infografik, in der Text, Bilder, Videos, Audio und Code mit dem Prüfablauf eines Dashboards und einer KI-Anlage verbunden sind","caption":"Zeigt den Ablauf, wie verschiedene Inhaltstypen zur Verwaltung des KI-Systems und zur Überprüfung der Einhaltung führen.","description":null}}}],"published_at":"2026-07-07T05:39:07+09:00","updated_at":"2026-07-07T07:09:07+09:00","license":"cc_by","translation_status":"reviewed","available_locales":["ko","en","ja","es"],"data_locales":["ko","en","ja","es","id","pt","zh-hant","de"],"url":"https://injoys.com/en/articles/eu-ai-act-timeline-generative-ai-transparency-high-risk-ai"}