Zum Hauptinhalt springen
FromNine
Menü

Öffentlicher SektorAI Engineering

Die KI-Verordnung für öffentliche Stellen: was 2026–2027 vorzubereiten ist

Die Hochrisiko-Regeln wurden auf Dezember 2027 verschoben, doch Verbote, KI-Kompetenz und Transparenzpflichten gelten bereits. Was sich 2026 geändert hat, was eine öffentliche Stelle als Betreiber tun muss, und ein praxisnaher Plan für die verbleibende Zeit.

Von
FromNine Redaktion
Veröffentlicht
Lesezeit
8 Min. Lesezeit

Das Wichtigste

  1. Verbotene Praktiken und KI-Kompetenz gelten seit Februar 2025, die Transparenzpflichten nach Artikel 50 seit August 2026.
  2. Der Digital-Omnibus von 2026 hat die Hochrisiko-Regeln für Anhang III auf den 2. Dezember 2027 verschoben. Öffentliche Betreiber brauchen dann vor der Nutzung eine Grundrechte-Folgenabschätzung und eine Registrierung in der EU-Datenbank.
  3. Nutzen Sie die zusätzliche Zeit, um eine Bestandsaufnahme zu erstellen, Anwendungsfälle einzustufen, Verträge anzupassen sowie Aufsicht und Protokollierung aufzubauen, statt abzuwarten.
Inhalt

Der Stand im Herbst 2026

Die KI-Verordnung (öffnet externe Website), Verordnung (EU) 2024/1689, ist am 1. August 2024 in Kraft getreten und gilt stufenweise. Im Juli 2026 hat die EU den Digital-Omnibus zur KI angenommen, die Verordnung (EU) 2026/1744 (öffnet externe Website). Er hat die Hochrisiko-Regeln verschoben und eine Reihe weiterer Bestimmungen geändert. Der Omnibus trat am 27. Juli 2026 in Kraft, wenige Tage vor dem ursprünglichen Hochrisiko-Stichtag.

Das Ergebnis ist ein Zeitplan, in dem einige Pflichten bereits gelten, einige zum Jahresende hinzukommen und die gewichtigsten für öffentliche Betreiber im Dezember 2027 folgen.

Tabelle 1Meilensteine der KI-Verordnung für öffentliche Stellen, in der 2026 geänderten Fassung
DatumWas giltWas das für eine öffentliche Stelle bedeutet
2. Februar 2025Verbotene Praktiken (Artikel 5) und KI-Kompetenz (Artikel 4)Verbotene Nutzungen wie Social Scoring beenden oder gar nicht erst beginnen. Maßnahmen ergreifen, damit Mitarbeitende die KI-Systeme verstehen, die sie nutzen.
2. August 2025Regeln für KI-Modelle mit allgemeinem Verwendungszweck; Governance- und SanktionsrahmenVor allem Pflichten für Modellanbieter. Die zuständigen nationalen Behörden werden benannt.
2. August 2026Die meisten übrigen Bestimmungen, darunter die Transparenzpflichten nach Artikel 50Menschen darüber informieren, dass sie mit einem KI-System interagieren oder KI-generierte Inhalte sehen, soweit Artikel 50 greift.
2. Dezember 2026Neue Verbote für KI-generierte nicht einvernehmliche intime Inhalte und Darstellungen sexuellen Kindesmissbrauchs; Ende der Übergangsfrist für die Kennzeichnung synthetischer Inhalte bei Systemen, die bereits auf dem Markt sindDie generativen Werkzeuge prüfen, die Sie nutzen und beschaffen.
2. Dezember 2027Hochrisiko-Regeln für Anwendungsfälle nach Anhang IIIBetreiberpflichten, Grundrechte-Folgenabschätzung und Registrierung vor der Nutzung.
2. August 2028Hochrisiko-Regeln für KI in Produkten nach Anhang IRelevant, wo KI Teil regulierter Produkte ist, etwa von Medizinprodukten oder Maschinen.

Der Omnibus hat auch Artikel 4 zur KI-Kompetenz neu gefasst. Anbieter und Betreiber müssen nun Maßnahmen ergreifen, um die KI-Kompetenz ihres Personals zu fördern, statt ein ausreichendes Maß an KI-Kompetenz sicherzustellen. Die Pflicht bleibt; geändert hat sich, was Sie nachweisen müssen. Rollengerechte Schulungen und eine Dokumentation darüber bleiben die vernünftige Antwort.

Anbieter oder Betreiber?

Die meisten öffentlichen Stellen sind Betreiber: Sie verwenden ein KI-System in eigener Verantwortung. Anbieter sind Sie, wenn Sie ein KI-System entwickeln oder entwickeln lassen und es unter Ihrem eigenen Namen in Betrieb nehmen. Das gilt auch für Systeme, die intern oder von einem Auftragnehmer nach Ihren Vorgaben gebaut werden.

Rollen können sich zudem verschieben. Nach Artikel 25 übernimmt ein Betreiber Anbieterpflichten, wenn er ein Hochrisiko-System wesentlich verändert oder dessen Zweckbestimmung so ändert, dass es zu einem Hochrisiko-System wird. Halten Sie die vorgesehenen Rollen in Vergabeunterlagen und Verträgen fest, damit sie niemand erst bei einer Prüfung entdeckt.

Welche Ihrer Anwendungsfälle sind hochriskant?

Anhang III führt die Bereiche auf, in denen KI-Systeme als hochriskant gelten. Für öffentliche Stellen sind vor allem diese relevant:

  • Zugang zu grundlegenden öffentlichen Diensten und Leistungen: Prüfung der Anspruchsberechtigung sowie Gewährung, Kürzung, Widerruf oder Rückforderung von Leistungen und Diensten.
  • Migration, Asyl und Grenzkontrolle, Strafverfolgung und Rechtspflege.
  • Allgemeine und berufliche Bildung: Zulassung, Bewertung von Lernergebnissen, Überwachung bei Prüfungen.
  • Beschäftigung: Einstellung, Beförderung, Aufgabenzuweisung und Überwachung von Beschäftigten. Auch öffentliche Stellen sind Arbeitgeber.
  • Kritische Infrastruktur: Sicherheitsbauteile im Betrieb digitaler Infrastruktur, des Straßenverkehrs und der Versorgung.

Ein Anhang-III-Bereich allein beendet die Prüfung nicht. Nach Artikel 6 Absatz 3 ist ein System in einem solchen Bereich nicht hochriskant, wenn es kein erhebliches Risiko einer Schädigung birgt, etwa weil es eine eng gefasste Verfahrensaufgabe erfüllt, das Ergebnis einer bereits abgeschlossenen menschlichen Tätigkeit verbessert, Muster erkennt, ohne die menschliche Bewertung zu ersetzen, oder eine vorbereitende Aufgabe ausführt. Ein System, das Profiling natürlicher Personen vornimmt, gilt stets als hochriskant. Wenn Sie sich auf diese Ausnahme stützen, dokumentieren Sie die Begründung.

Viele nützliche Werkzeuge sind überhaupt nicht hochriskant: Schreibunterstützung, interne Wissenssuche, Übersetzung, Zusammenfassungen. Transparenzpflichten und DSGVO gelten für sie dennoch, das Hochrisiko-Regime jedoch nicht.

Abbildung 1

Von den Verboten zu den Hochrisiko-RegelnGeltungsbeginn der KI-Verordnung in der durch die Verordnung (EU) 2026/1744 geänderten Fassung. Der hervorgehobene Schritt ist der wichtigste Stichtag für öffentliche Betreiber.
Diagramm als Text lesen

2. Februar 2025: Verbotene Praktiken und KI-Kompetenz gelten. 2. August 2025: Regeln für KI-Modelle mit allgemeinem Verwendungszweck und zur Governance gelten. 2. August 2026: Die meisten übrigen Bestimmungen gelten, darunter die Transparenzpflichten.

2. Dezember 2026: neue Verbote und Ende einer Übergangsfrist für die Kennzeichnung synthetischer Inhalte. 2. Dezember 2027: Hochrisiko-Regeln für Anwendungsfälle nach Anhang III gelten, der wichtigste Stichtag für öffentliche Betreiber. 2. August 2028: Hochrisiko-Regeln für KI in Produkten nach Anhang I gelten.

Was Betreiber von Hochrisiko-Systemen tun müssen

Ab dem 2. Dezember 2027 hat eine öffentliche Stelle, die ein Hochrisiko-System nach Anhang III betreibt, Pflichten nach Artikel 26 (öffnet externe Website). Die wichtigsten:

  • Das System gemäß der Betriebsanleitung des Anbieters verwenden, mit geeigneten technischen und organisatorischen Maßnahmen.
  • Die menschliche Aufsicht Personen übertragen, die über die erforderliche Kompetenz, Ausbildung und Befugnis verfügen, und sie dabei unterstützen.
  • Sicherstellen, dass Eingabedaten, soweit sie Ihrer Kontrolle unterliegen, der Zweckbestimmung entsprechen und hinreichend repräsentativ sind.
  • Den Betrieb überwachen und Anbieter sowie Behörden unverzüglich über Risiken und schwerwiegende Vorfälle informieren.
  • Die automatisch erzeugten Protokolle mindestens sechs Monate aufbewahren, sofern Unionsrecht oder nationales Recht nichts anderes bestimmt.
  • Arbeitnehmervertretungen und betroffene Beschäftigte informieren, bevor ein Hochrisiko-System am Arbeitsplatz eingesetzt wird.
  • Als Behörde die Verwendung des Systems vor der Inbetriebnahme in der EU-Datenbank registrieren (Artikel 26 Absatz 8 und Artikel 49). Ein nicht registriertes System darf nicht verwendet werden.
  • Menschen informieren, wenn ein Hochrisiko-System Entscheidungen über sie trifft oder dabei unterstützt (Artikel 26 Absatz 11). Betroffene haben zudem ein Recht auf Erläuterung der Entscheidungsfindung im Einzelfall (Artikel 86).

Die Grundrechte-Folgenabschätzung

Nach Artikel 27 (öffnet externe Website) führen Einrichtungen des öffentlichen Rechts sowie private Einrichtungen, die öffentliche Dienste erbringen, vor der ersten Verwendung der meisten Anhang-III-Systeme eine Grundrechte-Folgenabschätzung durch. Systeme für kritische Infrastruktur sind ausgenommen. Die Abschätzung beschreibt:

  1. die Verfahren, in denen das System entsprechend seiner Zweckbestimmung verwendet wird;
  2. den Zeitraum und die Häufigkeit der Verwendung;
  3. die Kategorien natürlicher Personen und Gruppen, die voraussichtlich betroffen sind;
  4. die spezifischen Schadensrisiken für diese Personen;
  5. wie die menschliche Aufsicht umgesetzt wird;
  6. was geschieht, wenn Risiken eintreten, einschließlich interner Governance und Beschwerdemechanismen.

Die Ergebnisse teilen Sie der Marktüberwachungsbehörde mit. Die Abschätzung ergänzt eine Datenschutz-Folgenabschätzung nach Artikel 35 DSGVO und kann auf ihr aufbauen; führen Sie beide deshalb gemeinsam durch. Nach Artikel 27 Absatz 5 soll das Büro für Künstliche Intelligenz ein Muster für einen Fragebogen bereitstellen; prüfen Sie dessen Stand, bevor Sie ein eigenes entwerfen. Einige Länder haben bereits Methoden, etwa das Impact Assessment Mensenrechten en Algoritmes (IAMA) der niederländischen Regierung.

Transparenzpflichten, die bereits gelten

Seit dem 2. August 2026 gilt Artikel 50. Anbieter müssen Systeme, die mit Menschen interagieren, so gestalten, dass diese erfahren, dass sie es mit einem KI-System zu tun haben, sofern das nicht offensichtlich ist, und synthetische Inhalte maschinenlesbar kennzeichnen. Betreiber müssen Deepfakes offenlegen, ebenso KI-generierte oder manipulierte Texte, die veröffentlicht werden, um die Öffentlichkeit über Angelegenheiten von öffentlichem Interesse zu informieren, es sei denn, ein Mensch hat sie geprüft und jemand trägt die redaktionelle Verantwortung.

Für eine öffentliche Stelle ist der häufigste Fall ein Chat-Assistent auf einer Website oder in einem Servicekanal. Sagen Sie klar, dass es sich um ein KI-System handelt, erklären Sie, wobei es helfen kann und wobei nicht, und bieten Sie einen Weg zu einem Menschen an.

Ein Vorbereitungsplan für 2026 und 2027

  1. Bestandsaufnahme, jetzt. Erfassen Sie jedes KI-System im Einsatz oder in der Beschaffung, einschließlich KI-Funktionen in Plattformen, die Sie bereits lizenziert haben. Halten Sie verantwortliche Stelle, Zweck, Anbieter, verwendete Daten und betroffene Personen fest.
  2. Einstufen, bis Anfang 2027. Verboten, hochriskant (mit dokumentierter Begründung nach Artikel 6 Absatz 3), nur Transparenzpflichten oder minimales Risiko. Halten Sie für jedes System fest, ob Sie Anbieter oder Betreiber sind.
  3. Verträge anpassen, im Laufe des Jahres 2027. Fordern Sie von Anbietern Betriebsanleitungen, Konformitätsunterlagen und Zugang zu Protokollen. Machen Sie die Unterstützung bei Ihrer Folgenabschätzung und bei der Meldung von Vorfällen zur Vertragsbedingung.
  4. Aufsicht gestalten. Benennen Sie die Rollen, schulen Sie die Beteiligten, geben Sie ihnen die Befugnis zum Übersteuern und einen Eskalationsweg. Gestalten Sie gegen den Automatisierungsbias; unser Beitrag Wo KI-Agenten menschliche Freigabe brauchen zeigt, wie.
  5. Protokollierung und Überwachung einrichten. Bewahren Sie Protokolle mindestens sechs Monate auf, und legen Sie fest, was als schwerwiegender Vorfall gilt und wer ihn meldet.
  6. Vor der ersten Nutzung. Führen Sie die Grundrechte-Folgenabschätzung gemeinsam mit der Datenschutz-Folgenabschätzung durch, registrieren Sie das System in der EU-Datenbank, und informieren Sie Beschäftigte und Betroffene.
  7. KI-Kompetenz aufrechterhalten. Rollenbezogene Schulungen für Nutzende, Prüfende und Entscheidende, aufgefrischt bei Änderungen am System, mit einem Nachweis, wer geschult wurde.

Sanktionen und Durchsetzung

Die Mitgliedstaaten legen die Sanktionsvorschriften fest. Nach Artikel 99 Absatz 8 entscheidet jeder Mitgliedstaat, ob und in welchem Umfang gegen Behörden und öffentliche Stellen, die in diesem Mitgliedstaat niedergelassen sind, Geldbußen verhängt werden können. Das ist kein Grund zu warten. Marktüberwachungsbehörden können weiterhin Korrekturmaßnahmen verlangen, und die Legitimität einer behördlichen Entscheidung hängt davon ab, ob sie sich erklären und anfechten lässt.

Was Sie in den kommenden Monaten im Blick behalten sollten

  • Leitlinien der Kommission zur Einstufung von Hochrisiko-Systemen (Artikel 6 Absatz 5) sowie ihre bereits veröffentlichten Leitlinien zu verbotenen Praktiken (öffnet externe Website).
  • Harmonisierte Normen für die Hochrisiko-Anforderungen, mit denen Anbieter die Konformität nachweisen werden.
  • Die Benennung der Marktüberwachungsbehörden in Ihrem Mitgliedstaat und deren erste Hinweise für öffentliche Betreiber.
  • Das Muster des Büros für Künstliche Intelligenz für die Grundrechte-Folgenabschätzung.

Der AI Act Service Desk (öffnet externe Website) der Europäischen Kommission hält den offiziellen Zeitplan und Erläuterungen zu jedem Artikel aktuell. Legen Sie ihn sich als Lesezeichen an, und datieren Sie jede interne Notiz, die Sie zur Verordnung schreiben: Dieser Text ist noch in Bewegung.

Quellen

  1. EUR-Lex. Verordnung (EU) 2024/1689 (KI-Verordnung) (abgerufen am )
  2. EUR-Lex. Verordnung (EU) 2026/1744 (Digital-Omnibus zur KI) (abgerufen am )
  3. Europäische Kommission. KI-Gesetz: Rechtsrahmen für künstliche Intelligenz (abgerufen am )
  4. Europäische Kommission, AI Act Service Desk. Zeitplan für die Umsetzung des EU-KI-Gesetzes (abgerufen am )
  5. Europäische Kommission, AI Act Service Desk. Artikel 26: Pflichten der Betreiber von Hochrisiko-KI-Systemen (abgerufen am )
  6. Europäische Kommission, AI Act Service Desk. Artikel 27: Grundrechte-Folgenabschätzung für Hochrisiko-KI-Systeme (abgerufen am )
  7. Europäische Kommission. Leitlinien der Kommission zu verbotenen Praktiken der künstlichen Intelligenz (abgerufen am )
  8. Europäische Kommission. AI Act Service Desk (abgerufen am )
  9. EUR-Lex. Verordnung (EU) 2016/679 (Datenschutz-Grundverordnung), Artikel 35 (abgerufen am )

Sie bereiten Ihre KI-Bestandsaufnahme vor?

Ob föderaler Dienst, Verwaltung einer Gemeinschaft oder Region oder Gemeinde: Wir unterstützen Sie dabei, Ihre KI-Systeme zu erfassen, Anwendungsfälle einzustufen und Aufsicht, Protokollierung und Integrationen so zu gestalten, wie es die KI-Verordnung erwartet. Die rechtliche Bewertung bleibt bei Ihrer Rechtsberatung.