Das Herzstück der EU AI Act ist ein vierstufiges Risikomodell. Die Pflichten eines Unternehmens hängen vollständig davon ab, in welche Kategorie seine KI-Systeme fallen. Eine Fehlklassifizierung ist kein administratives Problem — sie ist das Compliance-Fundament.
Stufe 1 — Verboten (Art. 5): Bestimmte KI-Anwendungen sind ausnahmslos verboten. Dazu zählen Systeme zur subliminalen Beeinflussung von Personen, Social-Scoring-Systeme durch Behörden, biometrische Echtzeit-Fernerkennung in öffentlichen Räumen (mit engen Ausnahmen) sowie Emotion-Recognition-Systeme im Arbeits- und Bildungsumfeld. Diese Verbote gelten seit dem 2. Februar 2025.
Stufe 2 — Hochrisiko (Art. 6): KI-Systeme, die in Anhang I oder Anhang III der Verordnung gelistet sind. Anhang I umfasst Produkte, die bereits anderen EU-Sicherheitsvorschriften unterliegen (Medizinprodukte, Fahrzeuge). Anhang III ist für die meisten Unternehmen relevanter: Biometrie, kritische Infrastruktur, Bildung, Beschäftigung, grundlegende Dienstleistungen (Kredit, Versicherung), Strafverfolgung, Migrationskontrolle und Rechtspflege.
Stufe 3 — Transparenzpflichtig (Art. 50): KI-Systeme, die mit Personen interagieren (Chatbots), die Inhalte generieren (Text, Audio, Video) oder die bestimmte Emotionen erkennen. Pflicht ist hier vor allem die Offenlegung gegenüber Nutzern, dass sie mit einer KI interagieren.
Stufe 4 — Minimales Risiko: Alle anderen KI-Systeme, etwa Spam-Filter, einfache Empfehlungssysteme, KI in Videospielen. Hier gibt es keine Pflichten, nur Verhaltens-Empfehlungen.
Verboten
Social Scoring, subliminale KI, biometr. Massenüberwachung
Hochrisiko
Recruiting, Kredit, Versicherung, Bildung — umfangreiche Pflichten
Mittel
Chatbots, Generative AI — Transparenzpflicht gegenüber Nutzern
Minimal
Spam-Filter, einfache Empfehlungssysteme — keine Pflichten
Die Klassifizierung ist nicht immer trivial. Ein KI-gestütztes Bewerbungs-Screening, das nur Vorschläge macht und keine finale Entscheidung trifft, fällt dennoch unter Hochrisiko, wenn es in einem wesentlichen Umfang Entscheidungen beeinflusst. Wir empfehlen, die Klassifizierung mit einem Anwalt durchzuführen, der die technischen Details des Systems versteht — genau das, was tablegray unter einem Dach anbietet.