Die Durchsetzung des EU AI Act hat begonnen, doch Europas politische Lücke wird größer
Die Durchsetzung des EU AI Act begann im August 2026, doch Europas folgenreichste Vorschriften für Hochrisikosysteme werden frühestens in weiteren 14 Monaten gelten. Diese Aufspaltung zwingt Regulierungsbehörden dazu, sich mit zunehmend autonomeren Systemen auseinanderzusetzen, während große Teile ihres zentralen Rechtsrahmens weiter verzögert werden.
EU-Kommissionspräsidentin Ursula von der Leyen versammelte am 4. September alle 26 Kommissare zu einem Seminar im Africa Palace außerhalb von Brüssel. Künstliche Intelligenz stand gemeinsam mit Klimapolitik und den Vorbereitungen auf ihre jährliche Rede auf der Tagesordnung. Der Ort verdeutlichte einen größeren Widerspruch. Europa will die Einführung von KI beschleunigen, heimische Unternehmen stärken und mehr Rechenkapazität schaffen. Zugleich fürchtet es, die Kontrolle über immer leistungsfähigere Modelle zu verlieren.
Eine Analyse der New York Times beschrieb das Ergebnis als globales politisches Vakuum. Regierungen erkennen die Risiken, können sich aber nicht darauf einigen, wie stark sie die Entwicklung einschränken sollen. Währenddessen verändern sich die Systeme, die sie regulieren wollen, kontinuierlich.
Die EU beginnt nicht bei null. Sie verfügt über durchsetzbare Verbote, Transparenzpflichten und Regeln für KI-Modelle mit allgemeinem Verwendungszweck. Ihr AI Office kann Informationen anfordern, Modelle bewerten, Korrekturmaßnahmen verlangen und Sanktionen verhängen.
Die Lücke besteht zwischen diesen Befugnissen und dem weitergehenden Schutz, den Politiker versprochen haben. Hochrisikosysteme in Beschäftigung, Bildung, grundlegenden Dienstleistungen, Strafverfolgung und Migration unterliegen nun späteren Compliance-Fristen. Die globale Koordinierung bleibt weitgehend freiwillig. Der zentrale Konflikt dreht sich nicht mehr um Regulierung gegen Innovation. Es geht um politische Vorsicht gegen die Geschwindigkeit der technischen Einführung.
Die Durchsetzung des EU AI Act ist real, aber uneinheitlich
Europa hat wichtige Durchsetzungsbefugnisse aktiviert, ohne das Regulierungssystem zu vollenden, das Bürgern und Unternehmen versprochen wurde.
Der AI Act wurde 2024 mit einem schrittweisen Umsetzungsplan zum Gesetz. Seine Verpflichtungen traten nicht an einem einzigen Datum in Kraft. Zuerst kamen verbotene Praktiken und Bestimmungen zur KI-Kompetenz, danach die Pflichten für Anbieter von KI mit allgemeinem Verwendungszweck.
Am 2. August 2026 erhielten das AI Office der Kommission und nationale Behörden Befugnisse zur Durchsetzung mehrerer wichtiger Teile des Gesetzes. Die geltenden Bestimmungen betreffen verbotene Praktiken, bestimmte Transparenzanforderungen und Verpflichtungen für KI-Modelle mit allgemeinem Verwendungszweck.
Ein KI-Modell mit allgemeinem Verwendungszweck, oder GPAI-Modell, kann viele Aufgaben erfüllen und als Grundlage für andere Produkte dienen. Zu dieser Kategorie zählen die Modelle hinter weit verbreiteten Assistenten, Codierungssystemen und Diensten zur Inhaltserstellung.
Der Durchsetzungsrahmen der Kommission verleiht dem AI Office direkte Zuständigkeit für GPAI-Anbieter. Beamte können technische Unterlagen anfordern und Modellbewertungen durchführen. Sie können außerdem Zugang zu Modellen verlangen oder Beschränkungen der öffentlichen Verfügbarkeit eines Modells anordnen.
Für die schwerwiegendsten verbotenen Praktiken können Strafen von bis zu 35 Millionen Euro oder 7 Prozent des weltweiten Jahresumsatzes verhängt werden. Verstöße gegen GPAI-Verpflichtungen können Sanktionen von bis zu 15 Millionen Euro oder 3 Prozent des weltweiten Umsatzes auslösen. Der jeweils geltende Höchstwert hängt vom Verstoß und dem beteiligten Unternehmen ab.
Das sind bedeutsame Befugnisse. Es wäre daher unzutreffend, den gesamten AI Act als nicht durchgesetzt zu bezeichnen.
Das Problem besteht darin, dass die Durchsetzung nun nach mehreren unterschiedlichen Zeitplänen erfolgt. Chatbots müssen offenlegen, dass Nutzer mit KI interagieren. Deepfakes benötigen in den erfassten Fällen Kennzeichnungen. Anbieter unterliegen zudem Transparenz-, Urheberrechts-, Sicherheits- und Schutzpflichten für relevante Modelle mit allgemeinem Verwendungszweck.
Die Regeln für viele Hochrisikoanwendungen wurden jedoch deutlich weiter in die Zukunft verschoben. Anhang III erfasst Systeme in sensiblen Bereichen wie Einstellung, Bildung, Biometrie, kritischer Infrastruktur und Zugang zu grundlegenden Dienstleistungen. Diese Regeln gelten ab dem 2. Dezember 2027.
Hochrisikosysteme, die in regulierte physische Produkte eingebettet sind, folgen am 2. August 2028. Zu dieser Kategorie gehören KI-Komponenten in Produkten, die etablierten Sicherheitsvorschriften unterliegen, etwa Maschinen und Medizinprodukte.
Der überarbeitete Zeitplan schafft eine praktische Trennung. Anbieter von Basismodellen unterliegen heute der Aufsicht, während viele Organisationen, die KI bei folgenreichen Entscheidungen einsetzen, zusätzliche Zeit haben, bevor das vollständige Hochrisikoregime gilt.
Dieser Unterschied ist für einen Arbeitgeber relevant, der ein automatisiertes Bewerbungssystem erwirbt. Er betrifft eine Bank, die ein Kredittool bewertet, ebenso wie eine öffentliche Behörde, die eine KI-gestützte Entscheidung über Sozialleistungen erwägt. Jede dieser Organisationen unterliegt weiterhin bestehenden Datenschutz-, Verbraucher-, Arbeits- und Antidiskriminierungsgesetzen. Doch das spezielle Konformitätssystem des AI Act deckt nicht jede geplante Hochrisikopflicht sofort ab.
Das Gesetz ist daher weder inaktiv noch vollständig. Die Durchsetzung des EU AI Act hat schrittweise begonnen und schafft eine Phase, in der einige Schutzmaßnahmen gelten, während andere noch ausstehen.
Unternehmen können die Verzögerung nicht gefahrlos als Erlaubnis zum Abwarten behandeln. Modelle, Datenpipelines, Protokolle, Lieferantenverträge und Verfahren zur menschlichen Überprüfung benötigen Zeit zur Anpassung. Ein heute eingeführtes System kann weiter im Einsatz sein, wenn die späteren Regeln in Kraft treten.
Regulierungsbehörden stehen vor der gegenteiligen Schwierigkeit. Sie müssen gegenwärtige Risiken überwachen, ohne so zu tun, als würden zukünftige Bestimmungen bereits gelten. Außerdem müssen sie echte Verstöße von Verhalten unterscheiden, das zwar alarmierend, aber nicht durch dasselbe Rechtsinstrument erfasst ist.
Dieser zersplitterte Zeitplan ist die erste Ursache der politischen Lücke. Die zweite ist politischer Natur: Europa hat bewusst mehr Zeit geschaffen, weil sein ursprünglicher Zeitplan mit Bedenken hinsichtlich Umsetzung und Wettbewerbsfähigkeit kollidierte.
Europa verschob Hochrisikoregeln zum Schutz seiner KI-Ambitionen
Die Verzögerung bei der Durchsetzung spiegelt einen strategischen Zielkonflikt wider, nicht die Einschätzung, dass Hochrisiko-KI sicherer geworden ist.
Die Europäische Kommission schlug im November 2025 ein Digital-Omnibus-Paket vor. Es sollte mehrere Technologiegesetze vereinfachen und die Umsetzung des AI Act erleichtern. Europäische Gesetzgeber einigten sich später auf Änderungen, die wichtige Fristen verlängerten.
Der daraus hervorgegangene Zeitplan des AI Omnibus trat am 27. Juli 2026 in Kraft. Er verschob die Hochrisikoregeln aus Anhang III auf Dezember 2027 und produktbezogene Anforderungen auf August 2028.
Die offizielle Begründung konzentriert sich auf administrative Klarheit, Unterstützung für kleinere Unternehmen, Testmöglichkeiten und verhältnismäßigere Compliance. Das Paket erweitert den Zugang zu regulatorischen Sandboxes, in denen Unternehmen Systeme unter regulatorischer Aufsicht testen können. Es dehnt zudem einige vereinfachte Regelungen von kleinen Unternehmen auf qualifizierte kleine Mid-Cap-Unternehmen aus.
Standards lösten weitere Bedenken aus. Unternehmen benötigen technische Spezifikationen, um weit gefasste rechtliche Pflichten in wiederholbare Verfahren für Entwicklung und Prüfung zu übersetzen. Gesetzgeber zögerten, komplexe Konformitätsanforderungen zu aktivieren, bevor diese unterstützenden Materialien bereitstanden.
Das sind nachvollziehbare Umsetzungsprobleme. Eine Regel, die Risikomanagement, Dokumentation, Überwachung und menschliche Aufsicht verlangt, ist nur nützlich, wenn Unternehmen und Behörden sie einheitlich auslegen können.
Die Verschiebung von Anforderungen überträgt jedoch Unsicherheit, statt sie zu beseitigen. Ein Arbeitgeber kennt möglicherweise das künftige Compliance-Datum, weiß aber nicht, ob das heutige Modell, der Workflow oder die Nachweise eines Anbieters den späteren Standard erfüllen werden. Nationale Regulierungsbehörden könnten während der Übergangsphase bestehende Gesetze zudem unterschiedlich anwenden.
Europas wirtschaftliche Lage erhöht den Druck. Die bekanntesten Entwickler von Spitzenmodellen sind weiterhin außerhalb der Europäischen Union konzentriert. Europäische Beamte wollen heimischen Unternehmen Zugang zu Recheninfrastruktur, Kapital, Industriedaten und staatlichen Kunden verschaffen.
Von der Leyen hat KI-Fabriken, Investitionen in europäische Technologieunternehmen und eine breitere Einführung in Fertigung und Medizin gefördert. Ihre industriepolitische Agenda behandelt KI-Kapazitäten als Frage von Sicherheit und Wettbewerbsfähigkeit, nicht nur als Softwarechance.
Das September-Seminar im Africa Palace machte diese Spannung sichtbar. An dem Treffen nahm Siemens-Aufsichtsratschef Jim Hagemann Snabe teil, der als Sondergesandter für industrielle KI tätig war. Es handelte sich um eine politische Diskussion und nicht um eine formelle Legislativsitzung, doch die Zusammensetzung verknüpfte die wirtschaftlichen Ziele der Kommission unmittelbar mit ihrer Risikodebatte.
Europa will, dass Unternehmen KI in Fabriken, Krankenhäusern, Fahrzeugen und öffentlichen Dienstleistungen einsetzen. Genau dort lassen sich Zuverlässigkeit, Rechenschaftspflicht und menschliche Überprüfung nur schwer als optional behandeln.
Die Debatte lässt sich daher nicht darauf reduzieren, dass Sicherheitsbefürworter der Wirtschaft gegenüberstehen. Auch Unternehmen benötigen stabile Regeln, bevor sie Geld in Systeme investieren, die später umfassend umgestaltet werden müssen. Käufer benötigen belastbare Aufzeichnungen darüber, wie Modelle getestet, aktualisiert und überwacht wurden.
Damit sendet die verzögerte EU-KI-Regulierung ein gemischtes Signal. Sie verschafft Entwicklern zusätzliche Vorbereitungszeit, verlängert aber auch die Unklarheit für Kunden. Ein Käufer, der einen Mehrjahresvertrag unterzeichnet, muss weiterhin fragen, wer die Dokumentation bereitstellt, wenn die Regeln gelten.
Die Verzögerung verändert auch die Anreize. Anbieter können Compliance-Bereitschaft als Differenzierungsmerkmal behandeln oder kostspielige Arbeit aufschieben, bis Regulierungsbehörden sie dazu zwingen. Unternehmen können Governance in die Beschaffung integrieren oder sich auf Anbieter verlassen, deren Nachweise unvollständig bleiben.
Die Durchsetzungsaktivität wird zeigen, welcher Ansatz überwiegt. Wenn Behörden ihre bestehenden Befugnisse sichtbar und konsequent nutzen, werden die späteren Daten wie eine zeitliche Staffelung wirken. Werden nur wenige Untersuchungen oder Korrekturmaßnahmen öffentlich, wird die Verzögerung eher wie ein Rückzug aussehen.
Diese Unterscheidung ist über Europa hinaus von Bedeutung. Andere Regierungen beobachten den AI Act als Test dafür, ob risikobasierte Technologieregulierung den Kontakt mit einem schnelllebigen Markt übersteht. Eine funktionierende Umsetzung könnte zum Vorbild werden. Wiederholte Verschiebungen könnten Rechtsräume dagegen dazu ermutigen, freiwillige Verpflichtungen zu bevorzugen.
Der zentrale Zielkonflikt besteht zwischen Leistungsfähigkeit und überprüfbarer Kontrolle
Die KI-Entwicklung bewegt sich von vorhersehbaren Software-Updates hin zu Systemen, deren Verhalten vor dem Einsatz schwer zu testen ist.
Regulierungsbehörden betrachteten KI-Risiken früher vor allem als Problem voreingenommener Ergebnisse, intransparenter Entscheidungen, Datenschutzverletzungen und unsicherer Automatisierung. Diese Probleme bestehen fort. Spitzenmodelle schaffen nun zusätzliche Bedenken, weil sie Tools nutzen, Code schreiben, mehrstufige Aufgaben verfolgen und mit externen Systemen interagieren können.
Ein KI-Agent ist ein modellbasiertes System, das Handlungen auswählen und Tools einsetzen kann, um ein Ziel zu verfolgen. Sein Verhalten hängt vom Modell, den Anweisungen, den verfügbaren Tools, Berechtigungen und der Umgebung ab, auf die es trifft.
Das macht Aufsicht schwieriger als die Prüfung eines statischen Produkts. Ein Modell kann sich nach einer Prompt-Änderung, einem Software-Update, einer Tool-Integration oder einer geänderten Berechtigung anders verhalten. Tests, die in einer Konfiguration bestehen, validieren nicht automatisch eine andere.
Jüngste Vorfälle haben diese Sorge verstärkt. Spitzenlabore haben berichtet, dass Modelle während kontrollierter Bewertungen Beschränkungen umgingen. Solche Tests beweisen nicht, dass sich jedes öffentliche Modell genauso verhalten wird. Sie zeigen jedoch, warum Regulierungsbehörden Zugang zu technischen Nachweisen wünschen, bevor ein schwerwiegender Fehler auftritt.
Von der Leyen sprach dieses Risiko in ihrer Rede zur Lage der Union im September direkt an. Sie sagte, Europa werde mit Kanada und dem Vereinigten Königreich bei Modellevaluierung, Verifizierung, Frühwarnung und Sicherheit zusammenarbeiten.
Sie schlug außerdem vor, führende Frontier-Labore einzuladen, um zu erörtern, wie Regierungen Bemühungen zur Steuerung des Tempos fortgeschrittener Entwicklung unterstützen könnten. Ihr Vorschlag zu Frontier-Laboren führte weder ein Moratorium noch eine Freigabeschwelle oder verbindliche Verlangsamung ein.
Diese Unterscheidung ist entscheidend. Ein Treffen kann gemeinsame Formulierungen hervorbringen, ohne durchsetzbares Verhalten zu schaffen. Unternehmen stehen weiterhin unter Wettbewerbsdruck, Modelle zu verbessern, Nutzer zu gewinnen und Infrastruktur zu sichern, bevor ihre Rivalen dies tun.
Auch Branchenführer haben Bedenken geäußert. Dario Amodei von Anthropic, Sam Altman von OpenAI und andere Führungskräfte haben sich für strengere Evaluierungen oder eine Form koordinierter Verlangsamung ausgesprochen. Ihre Einigkeit signalisiert Besorgnis innerhalb der Labore, die der Frontier-Entwicklung am nächsten stehen.
Sie löst das Koordinierungsproblem nicht. Ein Unternehmen, das allein langsamer vorgeht, riskiert den Verlust von Talenten, Kunden und Investitionen. Regierungen befürchten zudem, dass Beschränkungen in einer Jurisdiktion die Entwicklung in eine andere verlagern.
Eine Untersuchung von Associated Press nannte Wettbewerb, kommerzielle Anreize und politischen Widerstand als Hindernisse für eine koordinierte Verlangsamung. Diese Kräfte erklären, warum freiwillige Zurückhaltung fragil bleibt, selbst wenn Führungskräfte sie öffentlich unterstützen.
Der EU AI Act adressiert dieses Problem teilweise durch Pflichten für Modelle mit systemischem Risiko. Erfasste Anbieter müssen Risiken bewerten und mindern, Evaluierungen durchführen, schwerwiegende Vorfälle dokumentieren und Cybersicherheitsmaßnahmen aufrechterhalten.
Doch auch eine rechtliche Pflicht erfordert ein Messsystem. Regulierungsbehörden müssen wissen, welche Evaluierungen glaubwürdig sind, wie oft sie wiederholt werden müssen und welche Nachweise eine Freigabeentscheidung rechtfertigen. Sie benötigen außerdem Zugang zu qualifizierten Experten und sicherer Testinfrastruktur.
Verifizierung ist das entscheidende Wort. Ein Labor kann ein Sicherheitskonzept veröffentlichen, doch Außenstehende benötigen Belege dafür, dass interne Freigabeentscheidungen diesem gefolgt sind. Ein Benchmark-Ergebnis kann beruhigend wirken, selbst wenn der Test den Zugriff auf Tools oder adversariale Bedingungen ausschließt.
Unabhängige Evaluatoren könnten diese Lücke verkleinern. Sie bräuchten Zugang zu Modellen, relevanten Schutzmaßnahmen und ausreichend operativen Details, um wichtige Tests zu reproduzieren. Zudem wären Regeln zum Schutz sensibler Informationen erforderlich.
Regierungen stehen vor einer weiteren Herausforderung, weil manche Evaluierungsergebnisse selbst gefährlich sein können. Die Veröffentlichung einer detaillierten Methode zur Umgehung von Schutzmaßnahmen kann Angreifern helfen. Werden hingegen sämtliche Ergebnisse verborgen, wird öffentliche Rechenschaft unmöglich.
Dieselbe Spannung zeigt sich bei der Meldung von Vorfällen. Regulierungsbehörden benötigen Frühwarnungen und technische Details. Unternehmen fürchten Reputationsschäden, rechtliche Risiken und die Offenlegung proprietärer Systeme. Ein schwaches Melderegime verbirgt Muster, bis Fehler öffentlich werden. Ein übermäßig strafendes System könnte enge Auslegungen dessen fördern, was als meldepflichtig gilt.
Die aktuelle EU-KI-Regulierung gibt dem AI Office wichtige Werkzeuge für diese Arbeit. Es kann Auskunftsersuchen stellen und Evaluierungen durchführen. Es kann von erfassten Anbietern auch Korrekturmaßnahmen verlangen.
Unklar bleibt, ob Regulierungsbehörden diese Befugnisse im gleichen Tempo nutzen können, in dem Labore ihre Modelle aktualisieren. Durchsetzungsteams müssen technische Unterlagen prüfen, Evaluierungsergebnisse interpretieren und beherrschbare Mängel von systemischen Risiken unterscheiden.
Diese Arbeit ist langsamer als die Veröffentlichung eines Softwareupdates. Sie überschreitet auch nationale Grenzen, weil führende Labore, Cloud-Anbieter, nachgelagerte Entwickler und Nutzer selten in derselben Jurisdiktion angesiedelt sind.
Deshalb besteht das KI-politische Vakuum trotz bestehender Gesetzgebung fort. Das fehlende Element ist nicht eine weitere Erklärung, dass KI sicher sein sollte. Es ist ein gemeinsamer, überprüfbarer Prozess, der Modellfähigkeiten mit konkreten Freigabebedingungen und regulatorischen Reaktionen verknüpft.
Ein globales politisches Vakuum lässt Unternehmen sich selbst regulieren
Keine große Jurisdiktion verbindet derzeit umfassende KI-Regeln, ausgereifte technische Durchsetzung und internationale Koordinierung.
Europa verfügt über den breitesten sektorübergreifenden Rechtsrahmen, setzt diesen jedoch schrittweise um. Die Vereinigten Staaten haben sich auf sektorale Behörden, Gesetze der Bundesstaaten, Beschaffungsregeln und Exekutivmaßnahmen gestützt, statt auf ein umfassendes KI-Bundesgesetz.
China reguliert Algorithmen und generierte Inhalte durch ein anderes System, das mit Plattformkontrolle, Sicherheitsprioritäten und staatlicher Aufsicht verknüpft ist. Das Vereinigte Königreich hat Leitlinien für Regulierungsbehörden, Sicherheitsforschung und internationale Zusammenarbeit betont, ohne ein direktes Äquivalent zum AI Act zu verabschieden.
Diese Systeme spiegeln unterschiedliche politische Ziele wider. Europa betont Grundrechte und Produktsicherheit. Die Vereinigten Staaten priorisieren Wettbewerb, Investitionen und nationale Vorteile. China verbindet wirtschaftliche Entwicklung mit Informationskontrolle und strategischer Sicherheit.
Die Ansätze können sich bei Tests, Cybersicherheit und Missbrauch überschneiden. Sie unterscheiden sich bei Transparenz, Bürgerrechten, Marktzugang und der Rolle des Staates.
Ein Frontier-Labor, das globale Kunden bedient, muss sich in all diesen Systemen bewegen. Es kann mit EU-Dokumentationspflichten, amerikanischen Exportkontrollen, Beschränkungen der nationalen Sicherheit, lokalen Datenschutzregeln und vertraglichen Anforderungen von Unternehmenskunden konfrontiert sein.
Diese Fragmentierung schafft Raum für Regulierungsarbitrage. Unternehmen können sensible Arbeiten dort ansiedeln, wo Regeln weniger streng sind, Produkte so strukturieren, dass bestimmte Klassifizierungen vermieden werden, oder den Zugang in anspruchsvollen Märkten beschränken.
Sie erzeugt zudem widersprüchliche Erwartungen. Eine Regierung kann detaillierten Modellzugang für Sicherheitstests verlangen. Eine andere kann die Weitergabe derselben Technologie an ausländische Institutionen beschränken. Eine Transparenzregel kann mit Sicherheitsbedenken bei der Veröffentlichung gefährlicher Fähigkeiten kollidieren.
Die unmittelbare Belastung liegt bei Unternehmen, die KI-Dienste einkaufen. Sie können nicht davon ausgehen, dass eine regulatorische Genehmigung in einem Markt jedes operative Risiko beantwortet. Sie müssen bewerten, wie ein Tool Daten, Berechtigungen, Updates, Überwachung und Ausfälle handhabt.
Betrachten wir einen Unternehmensassistenten, der mit E-Mail, Cloud-Speicher, Kundendaten und interner Kommunikation verbunden ist. Sein praktisches Risiko ergibt sich aus der Kombination von Modellverhalten und Zugriffsrechten. Ein harmloser Fehler in einem Chatfenster kann zu einem schwerwiegenden Vorfall werden, wenn dasselbe System Nachrichten versenden oder Datensätze verändern kann.
Beschaffungsteams benötigen daher mehr als die allgemeine Sicherheitserklärung eines Anbieters. Sie brauchen klare Antworten zu Modellversionen, Umfang der Evaluierung, Protokollierung, Vorfallbenachrichtigung, menschlicher Freigabe und Subunternehmern.
Dasselbe Prinzip gilt für öffentliche Stellen. Wenn ein KI-System Beschäftigung, Bildung, Polizeiarbeit, Migration oder den Zugang zu Dienstleistungen beeinflusst, kann sein Einsatz rechtliche Rechte berühren, bevor die speziellen Hochrisikoregeln in Kraft treten.
Bestehende Gesetze bleiben während des Übergangs relevant. Pflichten im Datenschutz, Antidiskriminierungsrecht, Verbraucherschutz, in der Cybersicherheit, im Arbeitsrecht und bei der Produkthaftung verschwinden nicht, weil sich eine KI-spezifische Frist verschoben hat.
Diese Gesetze wurden jedoch nicht immer für Systeme konzipiert, die sich durch häufige Modellupdates verändern. Die Verantwortung kann zwischen Modellanbieter, Anwendungsentwickler, Betreiber, Cloud-Anbieter und Endnutzer schwer zuzuordnen sein.
Das KI-politische Vakuum ist daher nicht die Abwesenheit jeglichen Rechts. Es ist eine Lücke zwischen sich schnell verändernden technischen Fähigkeiten und einem Flickenteppich von Institutionen mit unvollständigem Einblick.
Diese Lücke kann führenden Laboren kurzfristig zugutekommen. Sie verfügen über die technische Expertise, Rechenkapazität und Vorfalldaten, die nötig sind, um akzeptable Praxis zu definieren. Regierungen sind oft auf diese Unternehmen angewiesen, um die überprüften Systeme zu erklären.
Selbstregulierung hat Grenzen. Ein Unternehmen kann nicht glaubwürdig zugleich Entwickler, Evaluator, Regelsetzer und endgültiger Richter über seine eigenen Fehler sein. Wettbewerbsdruck belohnt zudem Geschwindigkeit, während die Vorteile von Zurückhaltung im gesamten Markt geteilt werden.
Auch staatliche Kontrolle hat Grenzen. Regulierungsbehörden, die ohne technische Belege handeln, können starre Anforderungen auferlegen, die veralten oder die größten etablierten Anbieter begünstigen. Kleinere Entwickler könnten mit Compliance-Belastungen kämpfen, die dominante Unternehmen auffangen können.
Die skeptische Frage lautet, ob die aktuelle Durchsetzungsebene des AI Act diese Wissenslücke schließen kann. Formale Befugnisse schaffen nicht automatisch technische Kapazitäten. Das AI Office und nationale Behörden benötigen erfahrenes Personal, sichere Evaluierungssysteme und belastbare Verfahren.
Sie benötigen auch sichtbare Ergebnisse. Öffentliches Vertrauen wird nicht allein durch das Vorhandensein von Beschwerdeportalen entstehen. Es wird davon abhängen, ob Behörden Verstöße feststellen, Änderungen verlangen und ihre Begründung erläutern, ohne gefährliche technische Details offenzulegen.
Die Kommission hat Beschwerde- und Whistleblower-Kanäle eingerichtet. Diese können Informationen liefern, die routinemäßige Dokumentation übersieht, insbesondere wenn interne Warnungen keine leitenden Entscheidungsträger erreichen.
Dennoch wird die Wirksamkeit dieser Kanäle von Reaktionszeiten und dem Schutz für Hinweisgeber abhängen. Ein Rückstau technisch komplexer Beschwerden würde die Wahrnehmung verstärken, dass die Gesetzgebung langsamer voranschreitet als die eingesetzten Systeme.
Das ist das zentrale Risiko für Europa. Der AI Act kann rechtlich bedeutsam bleiben und zugleich seinen praktischen Einfluss auf die wichtigsten Entwicklungsentscheidungen verlieren.
Drei Signale werden zeigen, ob Europa die Lücke schließen kann
Die nächste Phase wird an Durchsetzungsbelegen, verbindlichen Evaluierungsstandards und dem Umgang mit Hochrisiko-Fristen gemessen werden.
Das erste Signal ist die anfängliche Bilanz des AI Office bei Untersuchungen und Korrekturmaßnahmen. Seine Befugnisse sind seit dem 2. August 2026 aktiv. Die wichtige Frage lautet, ob diese Befugnisse dokumentierte Veränderungen im Verhalten von Anbietern bewirken.
Auskunftsersuchen allein werden wenig erkennen lassen. Stärkere Belege wären abgeschlossene Modellevaluierungen, Feststellungen unzureichender Dokumentation, erforderliche Sicherheitsverbesserungen oder verhältnismäßige Sanktionen.
Behörden müssen ausreichend Informationen veröffentlichen, damit Unternehmen den Maßstab verstehen. Bleibt die Durchsetzung vertraulich oder unerklärt, werden sich Unternehmen weiterhin auf private Rechtsauslegungen stützen.
Sichtbares Handeln würde die Aussage stärken, dass die Durchsetzung des EU AI Act schrittweise funktioniert. Anhaltendes Schweigen würde die gegenteilige Schlussfolgerung stützen: dass formale Befugnisse die operative Kapazität übersteigen.
Das zweite Signal ist, ob Gespräche mit Frontier-Laboren zu überprüfbaren Verpflichtungen führen. Von der Leyens Einladung könnte zu einem Forum für gemeinsame Evaluierungen, Vorfallmeldungen und externen Zugang werden. Sie könnte auch mit allgemeinen Grundsätzen enden, die Labore eigenständig auslegen.
Das stärkste Ergebnis würde festlegen, wer fortgeschrittene Modelle evaluiert, welchen Zugang Evaluatoren erhalten und wie Ergebnisse den Einsatz beeinflussen. Es würde außerdem vergleichbare Berichterstattung über Labore hinweg etablieren.
Vergleichbar bedeutet nicht identisch. Modelle und Produkte unterscheiden sich, doch Evaluatoren benötigen weiterhin gemeinsame Begriffe, dokumentierte Konfigurationen und klare Schwellenwerte. Andernfalls können Sicherheitsergebnisse verschiedener Labore keine gemeinsame politische Reaktion stützen.
Internationale Beteiligung wird wichtig sein. Die Zusammenarbeit zwischen der EU, Kanada und dem Vereinigten Königreich kann Testmethoden verbessern, doch zu den größten Entwicklungszentren gehören auch die Vereinigten Staaten und China.
Eine begrenzte Koalition kann dennoch Markterwartungen setzen. Sie kann den Anreiz für ein Labor oder eine Jurisdiktion, schneller als der Rest voranzugehen, nicht vollständig beseitigen.
Das dritte Signal ist, ob Europa am überarbeiteten Hochrisiko-Zeitplan festhält. Die Regeln in Anhang III verweisen nun auf den 2. Dezember 2027, während produktbezogene Anforderungen bis August 2028 reichen.
Diese Termine sind ein Test für den politischen Willen. Weitere Verzögerungen würden darauf hindeuten, dass Umsetzungsbarrieren weiterhin stärker wiegen als der Bedarf an einheitlichen Schutzmaßnahmen. Die Einhaltung der Termine würde Standardisierungsgremien, Regulierungsbehörden, Anbieter und Betreiber dazu zwingen, die fehlende Infrastruktur fertigzustellen.
Ein stabiler Zeitplan würde wirksame Compliance nicht garantieren. Er gäbe Unternehmen jedoch eine verlässlichere Grundlage für die Planung von Investitionen, Verträgen, Audits und Systemänderungen.
Unternehmen sollten nicht warten, bis alle drei Signale vorliegen, bevor sie handeln. Sie können eingesetzte KI-Systeme inventarisieren, Anwendungsfälle mit hohem Risiko dokumentieren und ermitteln, welche Anbieter die zugrunde liegenden Modelle kontrollieren. Sie können zudem menschliche Freigabepunkte für Maßnahmen definieren, die Geld, Rechte, sensible Daten oder externe Kommunikation betreffen.
Technische Teams sollten Modellversionen, Prompts, Tool-Berechtigungen und Evaluierungsergebnisse sichern. Rechts- und Beschaffungsteams sollten sicherstellen, dass Verträge Dokumentation, Sicherheitsvorfälle, Modelländerungen und die Zusammenarbeit mit Regulierungsbehörden abdecken.
Auch Wissensarbeiter spielen eine Rolle. Sie sollten wissen, wann ein KI-System eine Handlung lediglich vorschlagen kann und wann es sie ausführen kann. Dieser Unterschied bestimmt die Schwere von Fehlern.
Das Ziel ist nicht, die Einführung einzufrieren. Vielmehr geht es darum, den Einsatz reversibel, beobachtbar und rechenschaftspflichtig zu gestalten, während die öffentlichen Regeln aufholen.
Europa ist bereits über bloße Ankündigungen hinausgegangen, indem es Teile des AI Act aktiviert hat. Doch das verzögerte Regelwerk für Hochrisikosysteme und die unvollendete internationale Strategie hinterlassen eine folgenschwere Lücke.
Achten Sie darauf, was Regulierungsbehörden tun, nicht nur darauf, was politische Führungskräfte ankündigen. Verfolgen Sie, ob Evaluierungen unabhängig werden, ob Durchsetzungsentscheidungen sichtbar werden und ob die überarbeiteten Fristen eingehalten werden. Diese Signale werden darüber entscheiden, ob die Durchsetzung des EU AI Act zu einem funktionierenden globalen Modell wird oder zu einem weiteren politischen Rahmenwerk, das von den Systemen überholt wird, die es regulieren sollte.



