0
Zum Inhalt

EU AI Act: Pflichten für Unternehmen

Die Europäische AI-Gesetz legt Verpflichtungen nach Risiken des konkreten Einsatzes ein. Das Unternehmen muss wissen, wo AI verwendet wird, welcher Zweck das System hat, welche Daten es verarbeitet und ob es die Rechte von Kunden oder Mitarbeitern beeinträchtigt.

Pflichten richten sich nach dem Risiko

Der EU AI Act unterscheidet Anwendungen nach ihrem Risiko. Ein Unternehmen muss wissen, wo künstliche Intelligenz eingesetzt wird, welchem Zweck sie dient, welche Daten verarbeitet werden und ob Entscheidungen Kunden oder Mitarbeitende wesentlich beeinflussen.

Anwendungsfälle dokumentieren

Ein Generator für Marketingtexte hat ein anderes Risikoprofil als ein System für Zugang, Bewertung oder medizinische Entscheidungen. Verantwortliche, Datenquellen, Anbieter, Kontrolle und mögliche Auswirkungen sollten für jeden Anwendungsfall nachvollziehbar dokumentiert sein.

Transparenz und menschliche Kontrolle

Nutzer müssen in den erforderlichen Fällen erkennen können, dass sie mit einem AI System interagieren. Kritische Ergebnisse brauchen eine fachkundige Prüfung und einen klaren Weg, um Fehler zu melden oder eine Entscheidung anzufechten.

Praktische Vorbereitung

Ein Inventar aller AI Anwendungen, Schulungen, Zugriffsregeln, Protokolle und regelmäßige Kontrollen schaffen eine belastbare Grundlage. Die konkrete rechtliche Bewertung sollte bei sensiblen oder risikoreichen Anwendungen mit spezialisierten Fachleuten erfolgen.