- Autor :Martin Herfurt
- Datum :15.09.2026
- Kategorie : Beratung
Rund um den EU AI Act herrscht seit dem Sommer 2026 eine eigenartige Lage. Ein Teil der Verordnung gilt längst, ein anderer wurde wenige Tage vor Fristablauf um mehr als ein Jahr verschoben. Das Ergebnis: Viele Unternehmen haben den Eindruck, das Thema sei vertagt. Das stimmt nicht — es ist nur unübersichtlicher geworden.
Dieser Artikel sortiert, was für kleine und mittlere Unternehmen in Österreich und Europa heute verbindlich ist, was erst später greift, welche Rolle ISO/IEC 42001 dabei spielt, und welches Risiko in der ganzen Fristendiskussion regelmäßig untergeht.
Ein wichtiger Hinweis vorweg: IT-Wachdienst bietet keine Beratung im juristischen Sinn an. Wir unterstützen Sie bei der technischen Umsetzung der geforderten Maßnahmen. Die Interpretation der hier zitierten Rechtstexte ist naheliegend, erhebt aber keinen Anspruch auf Vollständigkeit oder Korrektheit.
Was der Digital Omnibus geändert hat
Der AI Act (Verordnung (EU) 2024/1689) sollte ab dem 2. August 2026 auch für Hochrisiko-Systeme gelten. Sechs Tage vorher trat der sogenannte Digital Omnibus (Verordnung (EU) 2026/1744) in Kraft — veröffentlicht im Amtsblatt am 24. Juli 2026, wirksam ab 27. Juli. Er verschiebt genau diesen Teil, und nur diesen.
| Datum | Was gilt |
|---|---|
| seit 2. Februar 2025 | Verbotene KI-Praktiken, KI-Kompetenzpflicht (Artikel 4) |
| seit 2. August 2025 | Pflichten für KI-Modelle mit allgemeinem Verwendungszweck, Sanktionsrahmen |
| seit 2. August 2026 | Transparenzpflichten (Artikel 50) |
| 2. Dezember 2027 | Hochrisiko-Systeme nach Anhang III (verschoben von August 2026) |
| 2. August 2028 | In Produkte eingebettete KI nach Anhang I (verschoben) |
Wer daraus schließt, der AI Act sei bis 2027 kein Thema, verwechselt einen Teil mit dem Ganzen.
Sind Sie Anbieter oder Anwender?
Diese Unterscheidung entscheidet über fast alles Weitere — und sie wird oft übersprungen.
Anbieter ist, wer ein KI-System entwickelt und unter eigenem Namen auf den Markt bringt. Hier hängen die aufwendigen Pflichten: technische Dokumentation, Konformitätsbewertung, Risikomanagementsystem.
Anwender (in der Verordnung „Betreiber") ist, wer ein KI-System im Rahmen seiner Tätigkeit einsetzt. Das trifft auf die große Mehrheit der KMU zu. Sie entwickeln keine Modelle, sie verwenden sie: im Textverarbeitungsprogramm, im Kundenservice, im Marketing, in der Buchhaltungssoftware, zunehmend auch in der Entwicklung.
Die gute Nachricht: Als Anwender treffen Sie deutlich weniger Pflichten. Die schlechte: Es sind nicht null.
Die drei Punkte, die für KMU schon heute gelten
1. KI-Kompetenz (Artikel 4)
Anbieter und Anwender müssen Maßnahmen ergreifen, um die KI-Kompetenz ihrer Mitarbeitenden zu fördern. Diese Pflicht besteht seit Februar 2025, die nationale Aufsicht darüber läuft seit 3. August 2026.
Der Digital Omnibus hat die Formulierung entschärft: Aus „ein ausreichendes Maß an KI-Kompetenz sicherstellen" wurde „Maßnahmen zur Förderung der KI-Kompetenz ergreifen". Das ist eine Bemühenspflicht, kein garantiertes Kompetenzniveau. Ausdrücklich nicht vorgeschrieben sind ein bestimmter Kurs oder ein Zertifikat.
Praktisch heißt das: Sie müssen nicht nachweisen, dass jede Mitarbeiterin KI versteht. Sie sollten aber belegen können, dass Sie Ihre Leute mit dem Thema nicht allein gelassen haben — durch Schulung, durch eine Nutzungsrichtlinie, durch dokumentierte Unterweisung.
2. Transparenz (Artikel 50)
Seit 2. August 2026 gilt: Wer mit einem Chatbot interagiert, muss wissen, dass er mit einer Maschine spricht. KI-generierte oder -veränderte Inhalte müssen als solche erkennbar sein. Betreiben Sie einen Chatbot auf Ihrer Website oder veröffentlichen Sie KI-erzeugte Bilder und Texte, betrifft Sie das unmittelbar.
3. Verbotene Praktiken (Artikel 5)
Seit Februar 2025 untersagt, mit dem höchsten Sanktionsrahmen belegt. Für KMU am ehesten relevant: Emotionserkennung am Arbeitsplatz. Das klingt exotisch, steckt aber in mancher Personal- und Kommunikationssoftware als Zusatzfunktion — oft ohne dass jemand die Einstellung bewusst aktiviert hätte.
Die Falle, die viele übersehen: KI im Personalwesen
Anhang III listet die Hochrisiko-Anwendungen. Darin enthalten: KI im Beschäftigungskontext — Bewerbervorauswahl, Aufgabenzuweisung, Leistungsbewertung.
Zahlreiche mittelständische Unternehmen setzen solche Funktionen bereits ein, weil sie in modernen Bewerbermanagement-Systemen einfach enthalten sind. Wer Lebensläufe automatisiert vorsortieren lässt, betreibt unter Umständen ein Hochrisiko-System, ohne es je so genannt zu haben.
Die Frist dafür ist der 2. Dezember 2027. Das klingt fern. Aber Hochrisiko-Pflichten verlangen eine dokumentierte Risikobewertung, Daten-Governance und menschliche Aufsicht über Systeme, die heute schon produktiv laufen. Wer erst 2027 beginnt, muss rückwirkend belegen, was zwei Jahre lang passiert ist.
Wer in Österreich zuständig ist
In Österreich ist die KI-Servicestelle in der RTR-GmbH die zentrale Anlaufstelle zum AI Act. Sie besteht seit Februar 2024, informiert über die regulatorischen Rahmenbedingungen, betreibt einen FAQ-Bereich und ist unter ki@rtr.at erreichbar. Die nationale Aufsichtsstruktur wird um diese Stelle herum aufgebaut.
Wenn Sie unsicher sind, ob und wie Sie betroffen sind, ist das die schnellste kostenlose Auskunft, die Sie bekommen können.
Sanktionen — mit einer Erleichterung für KMU
Der Rahmen ist erheblich: bis zu 35 Millionen Euro oder 7 Prozent des weltweiten Jahresumsatzes bei verbotenen Praktiken, bis zu 15 Millionen Euro oder 3 Prozent bei Verstößen gegen die übrigen Pflichten.
Für kleine und mittlere Unternehmen sowie Start-ups sieht die Verordnung allerdings eine Deckelung vor: Es gilt jeweils der niedrigere der beiden Werte, nicht der höhere. Das nimmt der Zahl den Schrecken — aber nicht die Pflicht.
ISO/IEC 42001: Wann sich der Aufwand lohnt
ISO/IEC 42001 ist der erste internationale Standard für ein KI-Managementsystem, veröffentlicht im Dezember 2023. Die europäische Fassung wurde im März 2026 von CEN angenommen. Der Standard beschreibt, wie ein Unternehmen den Umgang mit KI organisiert: Risikobewertung, Datenverwaltung, Transparenz, laufende Aufsicht, Zuständigkeiten.
Wichtig zu verstehen: ISO 42001 ist freiwillig. Eine Zertifizierung macht Sie nicht automatisch AI-Act-konform, und der AI Act verlangt sie nirgends. Was sie leistet, ist etwas anderes — sie macht Ihre KI-Governance nach außen nachweisbar.
Damit lohnt sie sich vor allem dann, wenn eine dieser Situationen zutrifft:
- Ihre Kunden fragen danach. In Ausschreibungen und Lieferantenfragebögen taucht der Standard zunehmend auf, besonders bei größeren Auftraggebern.
- Sie bieten KI-gestützte Produkte an und wollen Vertrauen aufbauen, ohne bei jeder Anfrage von vorne zu erklären.
- Sie haben bereits ein ISO-27001-Managementsystem. Dann ist der zusätzliche Aufwand überschaubar, weil Struktur und Auditlogik vertraut sind.
Trifft nichts davon zu, ist eine Zertifizierung für ein Unternehmen mit fünfzig Mitarbeitenden meist der falsche erste Schritt. Die Pflichten aus dem AI Act erfüllen Sie auch ohne sie.
Der blinde Fleck: Schatten-KI
Während alle über Fristen diskutieren, entsteht das eigentliche Risiko im Alltag — und es hat mit Regulierung nichts zu tun.
Mitarbeitende nutzen KI-Werkzeuge, die niemand freigegeben hat. Ein Angebot wird zur Überarbeitung in einen kostenlosen Dienst kopiert, Quellcode in einen Chatbot, eine Kundenliste in ein Übersetzungswerkzeug. Niemand handelt böswillig; alle wollen nur schneller fertig werden.
Die Zahlen dazu sind deutlich:
- Laut IBM Cost of a Data Breach Report 2026 stehen 43 Prozent aller Sicherheitsvorfälle mit ungesteuerter Schatten-KI in Verbindung — ein Jahr zuvor waren es 20 Prozent.
- Der Verizon Data Breach Investigations Report 2026 beziffert den Anteil der Beschäftigten, die nicht freigegebene KI-Werkzeuge verwenden, auf 45 Prozent — verdreifacht binnen eines Jahres.
- Die KPMG/KSÖ-Cybersecurity-Studie 2026 zeigt für Österreich: 61 Prozent der befragten Unternehmen hatten bereits Sicherheitsvorfälle, weil im Umgang mit KI-Werkzeugen Fehler passiert sind.
Das ist kein Compliance-Thema, sondern ein handfestes Sicherheitsproblem. Und es wartet nicht auf den Dezember 2027.
Dieselbe Entwicklung wirkt übrigens auch auf der Angriffsseite: 47 Prozent der österreichischen Unternehmen berichten laut derselben Studie von verstärkt KI-gestützten Angriffen. Phishing-Mails ohne Rechtschreibfehler, in fehlerfreiem Deutsch, mit Bezug auf echte Vorgänge im Unternehmen — das ist inzwischen der Normalfall, nicht die Ausnahme.
Was Sie in den nächsten Wochen tun sollten
Vier Schritte, in dieser Reihenfolge:
- Bestandsaufnahme. Welche KI-Systeme sind bei Ihnen tatsächlich im Einsatz — inklusive der Funktionen, die in bestehender Software mitgeliefert wurden, und der Werkzeuge, die Ihre Leute auf eigene Faust verwenden? Ohne diese Liste ist alles Weitere Spekulation.
- Einordnung. Ist etwas davon verboten? Fällt etwas unter Anhang III, insbesondere im Personalbereich? Greifen Transparenzpflichten, weil Sie einen Chatbot betreiben oder KI-Inhalte veröffentlichen?
- Regeln und Schulung. Eine knappe, verständliche Nutzungsrichtlinie plus eine Unterweisung Ihrer Mitarbeitenden. Damit erfüllen Sie die Bemühenspflicht aus Artikel 4 — und lösen gleichzeitig das Schatten-KI-Problem an der Wurzel.
- Technische Absicherung. Prüfen, welche KI-Schnittstellen von außen erreichbar sind, und ob KI-gestützte Anwendungen einem Angriff standhalten.
Wie der IT-Wachdienst dabei unterstützt
Wir trennen sauber zwischen zwei Aufgaben, die selten dieselben Fachleute abdecken.
Governance und Zertifizierung — Betroffenheitsanalyse, Einstufung Ihrer Systeme, Aufbau eines Managementsystems nach ISO/IEC 42001, Dokumentation, Zertifizierungsbegleitung: Das ist Managementsystem-Arbeit. Dafür arbeiten wir mit spezialisierten Partnern aus unserem Netzwerk zusammen und vermitteln Sie weiter — auch dann, wenn für uns selbst nichts dabei herausspringt.
Technik und Sicherheit ist unsere Seite, seit über 25 Jahren. Konkret:
- Angriffsoberflächen-Analyse — die Bestandsaufnahme aus Schritt 1, von außen betrachtet: erreichbare Dienste, exponierte KI-Schnittstellen, vergessene Testumgebungen. Der ehrlichste Einstieg, weil er ohne Zugriff auf Ihre Systeme auskommt.
- Penetrationstest — Prüfung Ihrer KI-gestützten Anwendungen aus Angreifer-Sicht: Lassen sich Eingaben so gestalten, dass das System Daten preisgibt oder Anweisungen befolgt, die nie vorgesehen waren?
- Threat-Modeling-Prozess — Bedrohungsanalyse für KI-Komponenten schon im Entwurf. Das ist zugleich die technische Substanz, auf die sich ein Managementsystem nach ISO 42001 später stützt. Ein Ordner voller Richtlinien besteht kein ernsthaftes Audit, wenn die Technik dahinter ungeprüft ist.
- IT-Sicherheits-Training — Schulung Ihrer Entwickler und Mitarbeitenden. Trägt unmittelbar zur Bemühenspflicht nach Artikel 4 bei, auch wenn die Verordnung kein bestimmtes Format vorschreibt.
- Schwachstellen-Scan — laufende Prüfung der Infrastruktur, auf der Ihre KI-Anwendungen betrieben werden.
Alle Details zu unserem Vorgehen finden Sie auf der Seite zu EU AI Act und ISO 42001. Wie ein Projekt von der ersten Anfrage bis zur Nachprüfung abläuft, steht unter So arbeiten wir.
Fazit
Die Verschiebung der Hochrisiko-Pflichten verschafft Luft, aber keine Pause. Drei Pflichten gelten heute, und die Bestandsaufnahme, die für alles Weitere nötig ist, sollten Sie ohnehin machen — unabhängig von jeder Frist.
Denn während die Fristen diskutiert werden, wandern Kundendaten und Quellcode in Dienste, die niemand freigegeben hat. Das ist der Teil, der schon jetzt Schaden anrichtet.
Klären wir, wo Sie stehen
Im kostenlosen Erstgespräch sehen wir uns an, welche KI-Systeme bei Ihnen tatsächlich im Einsatz sind, welche Pflichten daraus folgen und was davon technisch zu lösen ist.