Recht & Compliance

EU AI Act: Was bedeutet die Risikobewertung für Unternehmen?

Der EU AI Act verlangt eine Risikobewertung von KI-Nutzung. Wir erklären die vier Risikostufen und wie Unternehmen das in der Praxis prüfen können.

Europäische KI

Was ist der EU AI Act, und warum betrifft er mein Unternehmen?

Der EU AI Act ist die europäische Verordnung zur Regulierung von Künstlicher Intelligenz. Sie stuft KI-Anwendungen nach ihrem Risiko ein und verlangt von Unternehmen, diese Einstufung nachvollziehbar zu dokumentieren. Das betrifft nicht nur Unternehmen, die eigene KI-Modelle entwickeln, sondern auch alle, die KI-Werkzeuge im Arbeitsalltag einsetzen, etwa für Kundenkommunikation oder Textentwürfe.

Für die meisten Unternehmen ist die zentrale Frage: In welche Risikostufe fällt die eigene KI-Nutzung, und was muss ich deshalb dokumentieren oder unterlassen?

Welche vier Risikostufen gibt es?

Der EU AI Act unterscheidet vier Stufen:

  • Minimal: die meisten alltäglichen Anwendungen, etwa Rechtschreibkorrektur oder einfache Textzusammenfassungen
  • Limitiert (begrenzt): Anwendungen mit Transparenzpflichten, zum Beispiel Chatbots, bei denen Nutzer erkennen müssen, dass sie mit einer KI sprechen
  • Hoch: Anwendungen mit Auswirkung auf wichtige Entscheidungen, etwa im Personalwesen oder bei Kreditvergaben
  • Inakzeptabel: Anwendungen, die grundsätzlich verboten sind, etwa Social Scoring

Die meisten Unternehmen, die KI-Assistenten für Textarbeit oder interne Recherche nutzen, bewegen sich im minimalen bis begrenzten Bereich. Wer KI aber in automatisierte Entscheidungsprozesse einbindet, etwa bei Bewerbungen, sollte die höhere Einstufung ernst nehmen.

Wie kann ein Unternehmen die Risikostufe seiner KI-Nutzung erkennen?

Das ist in der Praxis die größte Hürde: Die Einstufung erfordert Fachwissen über die eigene Verordnung, und die meisten KI-Werkzeuge geben dazu keine Auskunft. oneAI hat dafür einen sogenannten Compliance Copilot entwickelt, einen eigens trainierten Klassifizierer, der jedes Gespräch automatisch bewertet. Das Ergebnis umfasst die Risikostufe nach der EU-AI-Act-Skala, eine kurze Begründung sowie eine empfohlene Verarbeitungsregion.

Diese Bewertung wird protokolliert und kann von einem Administrator geprüft und exportiert werden, etwa für eine Dokumentation gegenüber Aufsichtsbehörden.

Welche Plattformen unterstützen bei der Risikobewertung?

EU-AI-Act-Unterstützung im Plattformvergleich. Stand August 2026. Quellen: öffentliche Anbieter-Dokumentationen.
PlattformRisikobewertungEbene
oneAIAutomatisch pro Gespräch, mit BegründungEinzelnes Gespräch
LangdockRegelvorlagen im Governance-Add-onEinzelner KI-Agent, nicht pro Gespräch
innoGPTNicht öffentlich dokumentiertNicht zutreffend
DeutschlandGPTNicht öffentlich dokumentiertNicht zutreffend

Der Unterschied zwischen Agenten-Ebene und Gesprächs-Ebene ist relevant: Ein KI-Agent kann in einem risikoarmen Kontext eingesetzt werden und trotzdem einzelne Gespräche mit sensiblen, höher einzustufenden Inhalten führen. Eine Bewertung pro Gespräch erkennt das, eine Bewertung nur des Agenten nicht.

Wo hat oneAI noch Grenzen?

Der Compliance Copilot ist ein Zusatzmodul und nicht Teil jedes Basisplans. Unternehmen sollten vor dem Abschluss prüfen, ob die Funktion in ihrem gewählten Tarif enthalten ist. Außerdem ersetzt eine automatische Risikobewertung keine rechtliche Beratung: Die endgültige Einordnung komplexer Anwendungsfälle sollte weiterhin von einer Fachperson geprüft werden, insbesondere bei Anwendungen nahe der Schwelle zu "hohem Risiko".

Fazit: Was sollten Unternehmen jetzt tun?

Wer KI im Unternehmen einsetzt, sollte zunächst grob einschätzen, in welchem Bereich sich die eigene Nutzung bewegt. Für einfache Textarbeit reicht in der Regel die minimale Stufe. Wer KI aber näher an automatisierte Entscheidungen heranführt, profitiert von einer Plattform, die die Einstufung nachvollziehbar dokumentiert. oneAI bietet das aktuell auf der granularsten Ebene an, pro einzelnem Gespräch statt nur pro Agent oder Anwendung.