EU AI Act Zeitplan + wichtige Termine
Wichtige Termine in verständlicher Sprache, plus was in jeder Phase zu operationalisieren ist (Controls + Nachweise). Hinweis: Der vorgeschlagene Digital-Omnibus würde die Hochrisiko-Pflichten nach Anhang III und die Pflicht zur Grundrechte-Folgenabschätzung (FRIA) vom 2. August 2026 auf den 2. Dezember 2027 verschieben (vorläufig, Stand Juni 2026 noch nicht in Kraft).
Nur zur Orientierung. Keine Rechtsberatung.
Für wen dies relevant ist
Alle, die EU AI Act-Bereitschaft planen und Umsetzungsarbeiten budgetieren.
Was Sie mitnehmen
Ein phasenweiser "Was jetzt zu tun ist"-Plan, der auf Meilensteine und Beleg-Artefakte abgestimmt ist.
Wichtige Meilensteine (Orientierung)
- 12. Juli 2024: Veröffentlichung im Amtsblatt. Beginn des Countdowns. Nutzen Sie dieses Datum zur Überprüfung phasenweiser Anwendbarkeitszeitpläne.
- 1. August 2024: Inkrafttreten. Die Verordnung ist in Kraft, viele Verpflichtungen greifen später.
- 2. Februar 2025: Verbotene Praktiken gelten (Artikel 5). Ob Hochrisiko oder nicht, verbotene Anwendungsfälle sollten entfernt oder umgestaltet werden.
- 2. August 2025: GPAI-Verpflichtungen beginnen. Anbieterseitige Pflichten beginnen für GPAI-Modelle und Modelle mit systemischem Risiko.
- 2. August 2026: Die meisten Verpflichtungen gelten nach dem aktuellen Text. Der vorgeschlagene Digital-Omnibus würde die Hochrisiko-Pflichten nach Anhang III und die Pflicht zur Grundrechte-Folgenabschätzung (FRIA) auf den 2. Dezember 2027 verschieben (vorläufig). Hochrangige Betriebsprogramme sollten live sein, nicht "in Planung".
- 2. August 2027: Einige Hochrisiko-Regeln gelten vollständig. Spätere Anforderungen und kategoriespezifische Verpflichtungen greifen.
Was jetzt zu tun ist (schnell)
- Inventarisieren Sie KI-Systeme + Eigentümer; klassifizieren Sie nach Verwendungszweck und Einsatzregion.
- Entfernen Sie "Stop-Ship"-verbotene Muster und dokumentieren Sie Korrekturentscheidungen.
- Richten Sie einen Audit-Trail ein: Versionierung, Änderungskontrolle und Audit-Logs, die "was lief wann" beantworten.
- Bei wahrscheinlichem Hochrisiko: Beginnen Sie früh mit Annex IV technischer Dokumentation und QMS-Prozessen.
- Vereinbaren Sie einen internen Rhythmus (monatlich) für Monitoring + Aktualisierung der Nachweispakete.
Zu behaltende Beleg-Artefakte
- Klassifizierungsmemo (Annahmen + Begründung)
- Risikoregister und Verifizierung der Mitigationsmaßnahmen
- Technisches Dokumentationspaket (Annex IV-aligned für Hochrisiko)
- Aufzeichnungen über menschliche Aufsichtseingriffe
- Logging-/Exportbeispiele und Aufbewahrungsrichtlinie
Nächster Schritt: Artefakte
Compliance-Arbeit wird finanziert, wenn die Ergebnisse weiterleitbar sind. Nutzen Sie die Starter-Vorlagen, um Verpflichtungen in Controls und Nachweise umzuwandeln.
Benötigen Sie einen nachweisbaren Beleg-Pfad?
KLA Digital wandelt Verpflichtungen in Controls, Controls in Assurance und Assurance in exportierbare Nachweise um.
