NewsEU AI ActRegulierungCompliance

EU AI Act: Zertifizierungsstandards fehlen – Unternehmen im Compliance-Nebel

Der EU AI Act ist seit Juli 2026 in Kraft, doch harmonisierte Zertifizierungsstandards fehlen bis heute. Deutsche Unternehmen müssen sich auf Konformitätsprüfungen vorbereiten, ohne klare technische Leitplanken zu haben.

Zertifizierungsstandards fehlen trotz geltender Verordnung seit 27. Juli 2026

EU AI Act: Zertifizierungsstandards fehlen – Unternehmen im Compliance-Nebel

Die Umsetzung des EU AI Acts stellt europäische Unternehmen vor ein regulatorisches Dilemma: Die Verordnung ist seit dem 27. Juli 2026 gültig, doch die notwendigen harmonisierten Standards für Zertifizierungen wurden bislang nicht im Amtsblatt der Europäischen Union veröffentlicht. Das schafft eine Phase der Unsicherheit bei der Implementierung rechtskonformer KI-Systeme – ausgerechnet dann, wenn erste Compliance-Fristen bereits laufen.

Kurz & knapp

  • Zertifizierungsstandards fehlen: Obwohl der EU AI Act seit 27. Juli 2026 in Kraft ist, wurden harmonisierte Standards noch nicht amtlich veröffentlicht
  • Transparenzpflichten gelten bereits: Seit dem 2. August 2026 müssen KI-generierte Inhalte als solche gekennzeichnet werden (Artikel 50)
  • Staffelweise Fristen: Ab 2. Dezember 2026 greifen Verbote und maschinenlesbare Kennzeichnungspflichten; Hochrisiko-Systeme folgen 2. Dezember 2027 bzw. 2. August 2028
  • Rund 190 Organisationen haben bereits den GPAI Code of Practice unterzeichnet

Transparenzpflichten laufen – Standards fehlen noch

Das Paradoxe: Während die technischen Zertifizierungsstandards ausstehen, sind bereits erste Teile der Verordnung vollumfänglich wirksam. Die Transparenzpflichten gemäß Artikel 50 gelten seit dem 2. August 2026 ohne Aufschub. Anbieter müssen KI-generierte Inhalte kennzeichnen – nur wie, bleibt teilweise offen.

Größere Technologieunternehmen haben längst eigene Lösungen entwickelt. Anthropic setzt seit dem 2. August 2026 weltweit unsichtbare Wasserzeichen (SynthID) für alle Claude-Textausgaben ein. OpenAI kombiniert SynthID mit C2PA und einem Verifikationsportal. Google nutzt ebenfalls SynthID und C2PA, Microsoft setzt auf C2PA mit einer Erkennungs-API, Meta auf Metadaten und unsichtbare Wasserzeichen. Der Anbieter xAI hat bislang nur begrenzte Informationen zu seinen Transparenzmaßnahmen veröffentlicht.

Doch die SynthID-Strategie ist umstritten: Kritiker bemängeln eine mögliche Beeinträchtigung der Textqualität, und es existieren bereits Tools wie Declaude zur Entfernung dieser Markierungen. Laut Berichten kündigten einzelne Nutzer Abos wie Claude Max (100 US-Dollar pro Monat) aus Sorge um Urheberschaftsfragen, wobei Anthropic selbst angibt, keine Zunahme der Kündigungszahlen zu beobachten.

Der Zeitplan im Überblick

Frist Maßnahme
2. Februar 2025 Verbote für KI-Systeme mit unannehmbarem Risiko in Kraft
2. August 2026 Transparenzpflichten (Artikel 50) vollumfänglich gültig
2. Dezember 2026 Maschinenlesbare Kennzeichnung + zwei neue Verbote
2. August 2027 Regulatorische Sandboxes müssen bereitstehen
2. Dezember 2027 Pflichten für Hochrisiko-Systeme (Anhang III)
2. August 2028 Frist für integrierte Systeme in regulierten Produkten

Die Fristen wurden durch den sogenannten Digital Omnibus teilweise angepasst – eine Reaktion auf die Realität, dass Unternehmen mehr Zeit brauchen.

Durchsetzung bislang verhalten

Auf institutioneller Ebene bleibt die Durchsetzung vorerst zurückhaltend. Das EU AI Office kündigte zwei Wochen nach Erhalt seiner Durchsetzungsbefugnisse noch keine konkreten Maßnahmen an. Parallel zeigen sich auf nationaler Ebene Verzögerungen – ein Muster, das Unternehmen zusätzlich verunsichert.

Was das für deutsche Unternehmen bedeutet

Für KI-Anbieter und -Nutzer in Deutschland entsteht ein praktisches Compliance-Vakuum: Du musst dich auf Konformitätsprüfungen vorbereiten, ohne dass die technischen Referenzstandards vorliegen. Das erhöht das Risiko von Fehlentscheidungen und erfordert regelmäßige Anpassungen. Gleichzeitig laufen Transparenzpflichten bereits – hier ist Handeln jetzt erforderlich, nicht später. Der Rat: Enge Kontakte zu Branchenverbänden halten, den /eu-ai-act-fahrplan monitoren und eigene Transparenzmaßnahmen parallel zu den Industriestandards entwickeln, um nicht in ein Compliance-Loch zu fallen.

Quellen

Redaktionell verantwortet von Ideal Syka. Quellen und Arbeitsweise: Redaktion & Methode. Hinweise und Korrekturen: ai@i6eal.de.

Teilen
← Alle Beiträge

Alle Analysen basieren auf eigenen Messungen von i6eal oder auf klar gekennzeichneten Quellen. Zahlen sind Momentaufnahmen und können sich ändern; Korrekturen weisen wir transparent aus.