Pflichten richten sich nach dem Risiko
Der EU AI Act unterscheidet Anwendungen nach ihrem Risiko. Ein Unternehmen muss wissen, wo künstliche Intelligenz eingesetzt wird, welchem Zweck sie dient, welche Daten verarbeitet werden und ob Entscheidungen Kunden oder Mitarbeitende wesentlich beeinflussen.
Anwendungsfälle dokumentieren
Ein Generator für Marketingtexte hat ein anderes Risikoprofil als ein System für Zugang, Bewertung oder medizinische Entscheidungen. Verantwortliche, Datenquellen, Anbieter, Kontrolle und mögliche Auswirkungen sollten für jeden Anwendungsfall nachvollziehbar dokumentiert sein.
Transparenz und menschliche Kontrolle
Nutzer müssen in den erforderlichen Fällen erkennen können, dass sie mit einem AI System interagieren. Kritische Ergebnisse brauchen eine fachkundige Prüfung und einen klaren Weg, um Fehler zu melden oder eine Entscheidung anzufechten.
Praktische Vorbereitung
Ein Inventar aller AI Anwendungen, Schulungen, Zugriffsregeln, Protokolle und regelmäßige Kontrollen schaffen eine belastbare Grundlage. Die konkrete rechtliche Bewertung sollte bei sensiblen oder risikoreichen Anwendungen mit spezialisierten Fachleuten erfolgen.