<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Governance Archive - ELSEN GRC</title>
	<atom:link href="https://elsengrc.com/category/journal/governance/feed/" rel="self" type="application/rss+xml" />
	<link>https://elsengrc.com/category/journal/governance/</link>
	<description>Governance, Risk, Compliance Beratung - AI Privacy &#38; SaaS</description>
	<lastBuildDate>Tue, 11 Nov 2025 15:14:01 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://elsengrc.com/docs/uploads/2025/10/cropped-512-32x32.png</url>
	<title>Governance Archive - ELSEN GRC</title>
	<link>https://elsengrc.com/category/journal/governance/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Entscheidungshilfe: Für wen gilt der EU AI Act?</title>
		<link>https://elsengrc.com/journal/entscheidungshilfe-fuer-wen-gilt-der-eu-ai-act/</link>
					<comments>https://elsengrc.com/journal/entscheidungshilfe-fuer-wen-gilt-der-eu-ai-act/#comments</comments>
		
		<dc:creator><![CDATA[Mario Elsen]]></dc:creator>
		<pubDate>Tue, 11 Nov 2025 13:11:44 +0000</pubDate>
				<category><![CDATA[Governance]]></category>
		<category><![CDATA[GRC Journal]]></category>
		<category><![CDATA[Entscheidungshilfe]]></category>
		<category><![CDATA[EU AI Act]]></category>
		<guid isPermaLink="false">https://elsengrc.com/?p=917</guid>

					<description><![CDATA[<p>Der Beitrag <a href="https://elsengrc.com/journal/entscheidungshilfe-fuer-wen-gilt-der-eu-ai-act/">Entscheidungshilfe: Für wen gilt der EU AI Act?</a> erschien zuerst auf <a href="https://elsengrc.com">ELSEN GRC</a>.</p>
]]></description>
										<content:encoded><![CDATA[
		<div id="fws_69dfc33866a22"  data-column-margin="default" data-midnight="dark"  class="wpb_row vc_row-fluid vc_row top-level"  style="padding-top: 0px; padding-bottom: 0px; "><div class="row-bg-wrap" data-bg-animation="none" data-bg-animation-delay="" data-bg-overlay="false"><div class="inner-wrap row-bg-layer" ><div class="row-bg viewport-desktop"  style=""></div></div></div><div class="row_col_wrap_12 col span_12 dark left">
	<div  class="vc_col-sm-12 wpb_column column_container vc_column_container col no-extra-padding inherit_tablet inherit_phone "  data-padding-pos="all" data-has-bg-color="false" data-bg-color="" data-bg-opacity="1" data-animation="" data-delay="0" >
		<div class="vc_column-inner" >
			<div class="wpb_wrapper">
				
<div class="wpb_text_column wpb_content_element " >
	<div class="wpb_wrapper">
		<p>Der <a href="https://elsengrc.com/wiki/g/eu-ai-act-definition-bedeutung-pflichten-fuer-unternehmen/">EU AI Act</a> sorgt derzeit für <strong>große Unsicherheit</strong> in der deutschen und europäischen Wirtschaft und hat ausnahmsweise mal nichts mit europäischer Gasversorgung zu tun. Viele Unternehmen (oder ihre Unternehmer) wissen nicht, ob und in welchem Umfang sie von der neuen europäischen KI-Verordnung betroffen sind. Während große Tech-Konzerne wie OpenAI, Meta und Google längst mit der Umsetzung begonnen haben, stellen sich besonders kleinere SaaS-Anbieter, Startups und mittelständische Betriebe in Deutschland eine zentrale Frage: <strong>Für wen gilt der EU AI Act überhaupt? Was muss ich beachten? Und welche Strafen drohen bei Nichteinhaltung der </strong><b>Regelungen?</b></p>
<p>Mit diesem Beitrag stelle ich eine Entscheidungshilfe bereit, mit der die Antwort auf diese Frage leichter fallen sollte. Doch vorweg: in vielen Fällen lautet die Antwort: ja – direkt oder indirekt. Denn der <strong>AI Act betrifft nicht nur Entwickler von KI-Systemen</strong>, sondern auch alle Unternehmen, die solche<strong> Systeme nutzen</strong>, <strong>vertreiben</strong> oder (integriert in Produkte) in den europäischen Markt einführen.</p>
<h2>Was regelt der EU AI Act überhaupt?</h2>
<p>Der EU AI Act ist das erste umfassende gesetzliche Flaggschiff zur Regulierung des KI-Einsatzes Künstlicher Intelligenz weltweit. Damit ist die EU zwar alles andere als technischer Vorreiter in der KI-Entwicklung &#8211; aber immerhin ganz weit vorne in der Regulierung! Ziel der Verordnung ist es, den sicheren, transparenten und verantwortungsvollen Einsatz von KI-Systemen innerhalb der Europäischen Union sicherzustellen.</p>
<p>Die Regelungen folgen einem risikobasierten Ansatz, den ich in <a href="https://elsengrc.com/wiki/g/4-risikostufen-eu-ai-act-definition-und-bedeutung/">diesem Beitrag</a> bereits erklärt habe. KI-Systeme werden nach ihrem potenziellen Risiko für die Gesellschaft und die Grundrechte der Menschen in vier Kategorien eingeteilt:</p>
<ul>
<li><strong>Verbotene KI-Systeme</strong>: Anwendungen, die manipulativ, diskriminierend oder unvereinbar mit den Grundrechten sind.</li>
<li><strong>Hochrisiko-KI</strong>: Systeme in sensiblen Bereichen wie Medizin, Personalwesen, Kreditvergabe oder kritischer Infrastruktur.</li>
<li><strong>Begrenztes Risiko</strong>: Systeme mit Transparenzpflichten, etwa Chatbots oder Empfehlungssysteme.</li>
<li><strong>Minimales Risiko</strong>: Anwendungen wie Spam-Filter oder Spiele-KI, die kaum reguliert sind.</li>
</ul>
<p>Die folgende Grafik fasst die vier Risikostufen noch einmal zusammen:</p>
<p><img fetchpriority="high" decoding="async" class="wp-image-726 alignnone" src="https://elsengrc.com/docs/uploads/2025/11/4-Risikostufen-im-EU-AI-Act.png" alt="4 Risikostufen im EU AI Act" width="800" height="640" srcset="https://elsengrc.com/docs/uploads/2025/11/4-Risikostufen-im-EU-AI-Act.png 2500w, https://elsengrc.com/docs/uploads/2025/11/4-Risikostufen-im-EU-AI-Act-300x240.png 300w, https://elsengrc.com/docs/uploads/2025/11/4-Risikostufen-im-EU-AI-Act-1024x819.png 1024w, https://elsengrc.com/docs/uploads/2025/11/4-Risikostufen-im-EU-AI-Act-768x614.png 768w, https://elsengrc.com/docs/uploads/2025/11/4-Risikostufen-im-EU-AI-Act-1536x1229.png 1536w, https://elsengrc.com/docs/uploads/2025/11/4-Risikostufen-im-EU-AI-Act-2048x1638.png 2048w" sizes="(max-width: 800px) 100vw, 800px" /></p>
<p>Der AI Act wird <strong>schrittweise ab 2026 wirksam</strong>. Kürzlich wurden einige <a href="https://elsengrc.com/journal/news/eu-ai-act-uebergangsfristen-fuer-hochrisiko-ki-bis-2027-verlaengert/">Übergangsfristen für den EU AI Act bis 2027 verlängert</a>. Unternehmen müssen dann nachweisen, dass sie ihre KI-Systeme korrekt eingestuft, dokumentiert und gegebenenfalls konformitätsbewertet haben. Frühzeitiges Handeln ist daher entscheidend, um Haftungsrisiken zu vermeiden und Wettbewerbsvorteile zu sichern.</p>
<h2><b>Die drei Hauptrollen im AI Act</b></h2>
<p>Ob und in welchem Umfang der AI Act gilt, hängt maßgeblich von der <strong>Rolle des Unternehmens</strong> ab. Die Verordnung unterscheidet drei Hauptrollen: <strong>Anbieter (Provider)</strong>, <strong>Nutzer</strong> (Deployer) und <strong>Importeur</strong> (bzw. <strong>Händler). </strong>Aber was macht diese Rollen genau aus?</p>
<h3>Anbieter (Provider)</h3>
<p>Anbieter bzw. Provider sind alle<strong> Arten von Unternehmen, die ein KI-System entwickeln</strong>, in eigene Produkte <strong>integrieren</strong> (z.B. als eigene Chatbot-Engine) oder es unter eigenem Namen <strong>vertreiben</strong>. Ein Beispiel wäre ein SaaS-Unternehmen, das ein Tool zur automatischen Bearbeitung von Kundenanfragen anbietet. Der Provider trägt die Hauptverantwortung für die technische Dokumentation, die Risikobewertung und die Einhaltung aller regulatorischen Anforderungen, die sich aus seinem Angebot von KI-(integrierten) Systemen ergeben.</p>
<h3>Nutzer / Einsetzer (Deployer)</h3>
<p>Nutzer sind Organisationen, die ein <strong>KI-System zur eigenen Leistungserbringung einsetzen</strong> oder diese<strong> in eigene digitale Prozesse integrieren</strong>. Dazu gehört etwa ein Unternehmen, das ein Bewerber-Scoring-Tool eines Drittanbieters verwendet, mit dem die <strong>KI-gestützte Verarbeitung</strong> von Bewerberinformationen abläuft. Nutzer müssen sicherstellen, dass das verwendete System konform mit dem AI Act ist, und die Nutzung nachvollziehbar dokumentieren.</p>
<h3>Importeur / Händler</h3>
<p>Diese Rolle betrifft Unternehmen, die <strong>KI-Systeme aus Drittstaaten in die EU einführen</strong> oder hier <strong>vertreiben</strong>. Ein Reseller, der ein US KI-Tool in Europa anbietet, fällt also unter diese Kategorie. Importeure und Händler müssen überprüfen, ob das Produkt den europäischen Anforderungen entspricht und korrekt gekennzeichnet ist, bevor es &#8222;hier&#8220; eingesetzt wird.</p>
<p>Achtung: In der Praxis können Unternehmen auch mehrere dieser Rollen gleichzeitig einnehmen, etwa wenn sie ein eigenes Modell entwickeln, aber zusätzlich externe KI-Komponenten in ihre Produkte integrieren. Gerne <a href="https://elsengrc.com/contact/">beraten wir Sie bei der Klassifizierung und Einschätzung</a>, in welche Rolle Ihr Unternehmen fällt.</p>
	</div>
</div>




			</div> 
		</div>
	</div> 
</div></div>
		<div id="fws_69dfc338672b3"  data-column-margin="default" data-midnight="dark"  class="wpb_row vc_row-fluid vc_row has-global-section"  style="padding-top: 0px; padding-bottom: 0px; "><div class="row-bg-wrap" data-bg-animation="none" data-bg-animation-delay="" data-bg-overlay="false"><div class="inner-wrap row-bg-layer" ><div class="row-bg viewport-desktop"  style=""></div></div></div><div class="row_col_wrap_12 col span_12 dark left">
	<div  class="vc_col-sm-12 wpb_column column_container vc_column_container col no-extra-padding inherit_tablet inherit_phone "  data-padding-pos="all" data-has-bg-color="false" data-bg-color="" data-bg-opacity="1" data-animation="" data-delay="0" >
		<div class="vc_column-inner" >
			<div class="wpb_wrapper">
				
		<div id="fws_69dfc33867bc9"  data-column-margin="default" data-midnight="dark"  class="wpb_row vc_row-fluid vc_row"  style="padding-top: 0px; padding-bottom: 0px; "><div class="row-bg-wrap" data-bg-animation="none" data-bg-animation-delay="" data-bg-overlay="false"><div class="inner-wrap row-bg-layer" ><div class="row-bg viewport-desktop"  style=""></div></div></div><div class="row_col_wrap_12 col span_12 dark left">
	<div  class="vc_col-sm-12 wpb_column column_container vc_column_container col no-extra-padding inherit_tablet inherit_phone "  data-padding-pos="all" data-has-bg-color="false" data-bg-color="" data-bg-opacity="1" data-animation="" data-delay="0" >
		<div class="vc_column-inner" >
			<div class="wpb_wrapper">
				
	<div class="wpb_raw_code wpb_raw_html wpb_content_element" >
		<div class="wpb_wrapper">
			<article class="ai-act-flow max-w-3xl mx-auto my-12 p-8 bg-white rounded-2xl border border-gray-200 shadow-sm">

  <h2 class="text-3xl font-semibold mb-4 text-gray-900">Für wen gilt der EU AI Act? Entscheidungshilfe für Unternehmen</h2>
  <p class="text-gray-700 mb-8">
    Diese interaktive Entscheidungshilfe zeigt, ob Ihr Unternehmen unter den EU AI Act fällt.
    Beantworten Sie die folgenden Fragen. Wenn Sie eine Frage mit 
    <span class="text-[#6018d1] font-semibold">Ja</span> beantworten, sehen Sie Ihr Ergebnis.
    Bei <span class="text-[#ea8f2e] font-semibold">Nein</span> geht es mit der nächsten Frage weiter.
  </p>

  <!-- Frage 1 -->
  <section class="question-box level-1" id="q1">
    <div class="question-header">
      <h3>1. Entwickeln oder trainieren Sie ein eigenes KI-System?</h3>
      <button class="example-toggle" onclick="toggleExample('ex1')" aria-expanded="false" aria-controls="ex1">Beispiele anzeigen</button>
    </div>

    <div class="examples" id="ex1">
      <p><strong>Beispiele:</strong> Entwicklung eines Chatbots, Machine-Learning-Modells für Prognosen, Bilderkennung oder Sprachverarbeitung.</p>
    </div>

    <div class="answer">
      <span class="badge yes">Ja</span>
      <div class="result">
        <p><strong>Sie sind Anbieter (Provider).</strong><br>
        Der AI Act gilt direkt. Pflichten: Konformitätsprüfung, technische Dokumentation, EU-Datenbankeintrag.</p>
      </div>
    </div>

    <div class="answer answer-next">
      <span class="badge no">Nein</span>
      <span class="next-note"><a href="#q2">Weiter mit Frage 2 →</a></span>
    </div>
  </section>

  <!-- Frage 2 -->
  <section class="question-box level-2" id="q2">
    <div class="question-header">
      <h3>2. Nutzen Sie KI-Funktionen innerhalb Ihrer Produkte oder Prozesse?</h3>
      <button class="example-toggle" onclick="toggleExample('ex2')" aria-expanded="false" aria-controls="ex2">Beispiele anzeigen</button>
    </div>

    <div class="examples" id="ex2">
      <p><strong>Beispiele:</strong> Verwendung von ChatGPT, Copilot oder KI-Modellen in internen Workflows, Support-Tools oder Entscheidungsunterstützung.</p>
    </div>

    <div class="answer">
      <span class="badge yes">Ja</span>
      <div class="result">
        <p><strong>Sie sind Nutzer (Deployer).</strong><br>
        Der EU AI Act gilt indirekt. Pflichten: Nutzung dokumentieren, Transparenz und Zweckbindung prüfen.</p>
      </div>
    </div>

    <div class="answer answer-next">
      <span class="badge no">Nein</span>
      <span class="next-note"><a href="#q3">Weiter mit Frage 3 →</a></span>
    </div>
  </section>

  <!-- Frage 3 -->
  <section class="question-box level-3" id="q3">
    <div class="question-header">
      <h3>3. Vertreiben Sie Software oder Hardware mit integrierter KI in der EU?</h3>
      <button class="example-toggle" onclick="toggleExample('ex3')" aria-expanded="false" aria-controls="ex3">Beispiele anzeigen</button>
    </div>

    <div class="examples" id="ex3">
      <p><strong>Beispiele:</strong> Verkauf von Smart-Cams, KI-gesteuerten Tools oder Softwarelösungen mit automatisierter Analyse oder Empfehlungssystemen.</p>
    </div>

    <div class="answer">
      <span class="badge yes">Ja</span>
      <div class="result">
        <p><strong>Sie sind Importeur oder Händler.</strong><br>
        Pflichten: EU-Konformität und Kennzeichnung sicherstellen.</p>
      </div>
    </div>

    <div class="answer answer-next">
      <span class="badge no">Nein</span>
      <span class="next-note"><a href="#q4">Weiter mit Frage 4 →</a></span>
    </div>
  </section>

  <!-- Frage 4 -->
  <section class="question-box level-4" id="q4">
    <div class="question-header">
      <h3>4. Binden Sie KI-APIs oder fremde Modelle in Ihre Systeme ein?</h3>
      <button class="example-toggle" onclick="toggleExample('ex4')" aria-expanded="false" aria-controls="ex4">Beispiele anzeigen</button>
    </div>

    <div class="examples" id="ex4">
      <p><strong>Beispiele:</strong> Nutzung externer KI-APIs (z. B. OpenAI, Google Vertex, HuggingFace) zur Text-, Sprach- oder Bildverarbeitung.</p>
    </div>

    <div class="answer">
      <span class="badge yes">Ja</span>
      <div class="result">
        <p><strong>Gemeinsame Verantwortlichkeit möglich.</strong><br>
        Empfohlen: Dokumentation, Auftrags- und Vertragsprüfung.</p>
      </div>
    </div>

    <div class="answer answer-next">
      <span class="badge no">Nein</span>
      <span class="next-note"><a href="#q5">Weiter mit Frage 5 →</a></span>
    </div>
  </section>

  <!-- Frage 5 -->
  <section class="question-box level-5" id="q5">
    <h3>5. Erbringen Sie Dienstleistungen auf Basis externer KI (z. B. Text-, Bild-, Datenanalyse)?</h3>

    <div class="answer">
      <span class="badge yes">Ja</span>
      <div class="result">
        <p><strong>Indirekte Betroffenheit.</strong><br>
        Empfohlen: KI-Quellen dokumentieren, Risiken bewerten.</p>
      </div>
    </div>

    <div class="answer">
      <span class="badge no">Nein</span>
      <div class="result end">
        <strong>Derzeit keine unmittelbare Betroffenheit.</strong><br>
        <span class="hint">Regelmäßige Überprüfung empfohlen.</span>
      </div>
    </div>

    <div class="answer">
      <a href="https://elsengrc.com/contact/" class="btn-unsicher" target="_blank" rel="nofollow">
        Unsicher? → Vereinbaren Sie ein unverbindliches Beratungsgespräch
      </a>
    </div>
  </section>

  <style>
    .ai-act-flow{font-family:system-ui,-apple-system,Segoe UI,Roboto,Ubuntu,Cantarell,"Helvetica Neue",Arial,sans-serif}
    .question-box{background:#f9fafb;border:1px solid #e5e7eb;border-radius:15px;padding:1.25rem;margin-bottom:1.25rem;position:relative}
    .level-1{margin-left:0}.level-2{margin-left:50px}.level-3{margin-left:100px}.level-4{margin-left:150px}.level-5{margin-left:200px}
    .question-header{display:flex;justify-content:space-between;align-items:center;margin-bottom:.75rem}
    .example-toggle{font-size:.8rem;color:#6018d1;background:none;border:1px solid #6018d1;border-radius:6px;padding:.25rem .6rem;cursor:pointer;transition:.2s}
    .example-toggle:hover{background:#6018d1;color:#fff}
    .examples{display:none;background:#fff;border-left:3px solid #6018d1;border-radius:6px;padding:.75rem;margin-bottom:.75rem}
    .answer{margin-bottom:1rem}
    .badge{display:inline-block;font-weight:700;font-size:.8rem;line-height:1;color:#fff;padding:.35rem .6rem;border-radius:6px;margin-right:.5rem}
    .badge.yes{background:#6018d1}.badge.no{background:#ea8f2e}
    .result{background:#fff;border-left:3px solid #6018d1;border-radius:4px;padding:.6rem .75rem;margin-top:.45rem;color:#1f2937}
    .result.end{border-left-color:#9ca3af}
    .hint{display:block;color:#6b7280;font-size:.85rem;margin-top:.25rem}
    .next-note{color:#6b7280;font-size:.9rem;font-weight:600}
    .btn-unsicher{display:inline-block;background:#000;color:#fff;padding:.6rem .9rem;border-radius:6px;text-decoration:none;font-weight:600;font-size:.9rem;transition:all .2s ease-in-out;border:1px solid transparent}
    .btn-unsicher:hover{background:#6018d1;color:#fff;border-color:#6018d1;box-shadow:0 2px 6px rgba(96,24,209,0.25)}
    @media (max-width:640px){.level-2,.level-3,.level-4,.level-5{margin-left:0}}
  </style>

  <script>
    function toggleExample(id){
      const el=document.getElementById(id);
      const btn=document.querySelector(`[aria-controls="${id}"]`);
      const open=el.style.display==='block';
      el.style.display=open?'none':'block';
      btn.setAttribute('aria-expanded',!open);
    }
  </script>
</article>

<!-- FAQ-Schema-Markup für SEO/ChatGPT -->
<script type="application/ld+json">
{
  "@context": "https://schema.org",
  "@type": "FAQPage",
  "mainEntity": [
    {
      "@type": "Question",
      "name": "Entwickeln oder trainieren Sie ein eigenes KI-System?",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "Wenn ja, gelten Sie als Anbieter (Provider). Der EU AI Act gilt unmittelbar und verpflichtet zu Konformitätsprüfung, technischer Dokumentation und Eintrag in die EU-Datenbank."
      }
    },
    {
      "@type": "Question",
      "name": "Nutzen Sie KI-Funktionen innerhalb Ihrer Produkte oder Prozesse?",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "Wenn ja, sind Sie Nutzer (Deployer). Der EU AI Act gilt indirekt und verpflichtet zur Dokumentation der Nutzung, Transparenz und Zweckbindung."
      }
    },
    {
      "@type": "Question",
      "name": "Vertreiben Sie Software oder Hardware mit integrierter KI in der EU?",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "Wenn ja, sind Sie Importeur oder Händler. Sie müssen sicherstellen, dass Produkte konform und korrekt gekennzeichnet sind."
      }
    },
    {
      "@type": "Question",
      "name": "Binden Sie KI-APIs oder fremde Modelle in Ihre Systeme ein?",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "Wenn ja, kann eine gemeinsame Verantwortlichkeit bestehen. Empfohlen sind Dokumentation und vertragliche Regelungen mit dem Anbieter."
      }
    },
    {
      "@type": "Question",
      "name": "Erbringen Sie Dienstleistungen auf Basis externer KI-Systeme?",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "Wenn ja, liegt eine indirekte Betroffenheit vor. KI-Quellen sollten dokumentiert und Risiken bewertet werden. Bei Unsicherheit empfiehlt sich eine fachliche Beratung."
      }
    }
  ]
}
</script>
		</div>
	</div>

			</div> 
		</div>
	</div> 
</div></div>

			</div> 
		</div>
	</div> 
</div></div>
		<div id="fws_69dfc338688f0"  data-column-margin="default" data-midnight="dark"  class="wpb_row vc_row-fluid vc_row"  style="padding-top: 0px; padding-bottom: 0px; "><div class="row-bg-wrap" data-bg-animation="none" data-bg-animation-delay="" data-bg-overlay="false"><div class="inner-wrap row-bg-layer" ><div class="row-bg viewport-desktop"  style=""></div></div></div><div class="row_col_wrap_12 col span_12 dark left">
	<div  class="vc_col-sm-12 wpb_column column_container vc_column_container col no-extra-padding inherit_tablet inherit_phone "  data-padding-pos="all" data-has-bg-color="false" data-bg-color="" data-bg-opacity="1" data-animation="" data-delay="0" >
		<div class="vc_column-inner" >
			<div class="wpb_wrapper">
				
<div class="wpb_text_column wpb_content_element " >
	<div class="wpb_wrapper">
		<h3>Praxisbeispiele für betroffene Unternehmen</h3>
<p><strong>Direkt betroffen:</strong></p>
<ul>
<li>Ein SaaS-Anbieter entwickelt ein KI-Scoring-Modell für Bewerbungen. Das System fällt in die Hochrisiko-Kategorie und unterliegt den vollen Pflichten des AI Act.</li>
<li>Eine Agentur entwickelt ein Tool zur automatischen Verarbeitung von Website-Besucherdaten und Profil-Erstellung via KI. Auch hier gelten die Pflichten des AI Acts.</li>
</ul>
<p><strong>Indirekt betroffen:</strong></p>
<ul>
<li>Ein mittelständisches Unternehmen nutzt ein externes KI-Tool für seine Kundensegmentierung. Es bleibt verantwortlich für den sicheren und konformen Einsatz, auch wenn die Technologie von einem Dritten (z.B. SaaS-Anbieter) stammt.</li>
<li>Ein Personalberater verwendet Copilot für die Optimierung von Bewerberunterlagen, bevor diese an eine dritte Firma weitergereicht werden.</li>
</ul>
<p><strong>Derzeit nicht betroffen:</strong></p>
<ul>
<li>Eine Webagentur, die ausschließlich klassische Websites erstellt und keine KI-Komponenten einsetzt, unterliegt aktuell nicht dem AI Act, sollte jedoch die Entwicklung beobachten und die Integration von externen Tools in ihre eigenen Dienste und Prozesse streng kontrollieren.</li>
<li>Weitere Unternehmen oder Einrichtungen wie Ärzte, Verbände oder Vereine können möglicherweise (derzeit) noch nicht durch den AI Act betroffen sein, was sich mit dem nächsten Update von Betriebssystemen mit KI-Integration schnell ändern könnte. Gerne beraten wir Sie, ob <a href="https://elsengrc.com/contact/">Ihr Unternehmen schon heute vom AI Act betroffen</a> ist.</li>
</ul>
<h3>Allgemeine Handlungsempfehlung und Fazit</h3>
<p>Als Unternehmen sollten Sie den Einstieg in die AI-Act-Compliance strukturiert angehen und &#8211; ganz wichtig: <strong>keine Panik bekommen</strong>! Wie so oft beschließen die Bürokraten aus Brüssel kritische Verordnungen, die dann &#8222;durch uns in der Praxis&#8220; umgesetzt werden müssen, ungeachtet der Konsequenzen. Auch wenn der Gedanke sicherlich nicht verkehrt ist, den Einsatz von KI an bestimmte gesetzliche Vorgaben zu knüpfen, bedeutet es in erster Linie, dass europäische Unternehmen zunächst einen Wettbewerbsnachteil erfahren, da entsprechende Vorschriften umgesetzt und dokumentiert werden müssen. Frühzeitige Vorbereitung ist aber nicht nur eine Frage der <strong>Compliance</strong>, sondern kann auch ein <strong>Wettbewerbsvorteil</strong> sein. Unternehmen, die ihre Rollen und Pflichten jetzt klar definieren, können <strong>Risiken minimieren</strong>,<strong> Vertrauen schaffen</strong> und sich <strong>strategisch besser im Markt positionieren</strong>.</p>
<p><strong>Damit sich trotzdem die gesetzlichen Rahmenbedingungen einhalten lassen, empfehle ich Ihnen das folgende Vorgehen :</strong></p>
<ol>
<li>Zunächst empfiehlt sich eine <strong>Bestandsaufnahme</strong>, um zu erfassen, wo im Unternehmen oder in den Produkten KI eingesetzt wird. Trommeln Sie Ihre Projektmanager, IT-Leiter und ein paar Entwickler zusammen und diskutieren Sie gemeinsam, an welchen Orten, Diensten und Prozessen im Unternehmen überhaupt KI eingesetzt wird. Von ChatGPT am Arbeitsplatz hin zu maschineller Datenverarbeitung von Kundendaten im Data-Warehouse. Wo es nicht klar ist, reicht zunächst auch ein dickes &#8222;?&#8220;!</li>
<li>Im zweiten Schritt folgt die <strong>Risikoklassifizierung</strong>, bei der jedes System einer der <a href="https://elsengrc.com/wiki/g/4-risikostufen-eu-ai-act-definition-und-bedeutung/">vier Risikostufen</a> zugeordnet wird. Anschließend sollten Verantwortlichkeiten, Prozesse und technische Nachweise im Rahmen einer internen Governance-Struktur festgelegt werden. In diesem Schritt wird also dokumentiert, informiert und abgewägt.</li>
<li>Abschließend bietet sich ein <strong>AI Act Readiness Check</strong> an, um den aktuellen &#8222;Erfüllungsgrad&#8220; zu bestimmen und konkrete Maßnahmen für Ihre Produkte und Leistungen abzuleiten.</li>
</ol>
<p>Elsen GRC unterstützt Unternehmen bei diesem Prozess mit einem strukturierten „<strong>AI Act Readiness Scan</strong>“, der den Compliance-Status ermittelt und konkrete Handlungsempfehlungen liefert. In diesem Check führen wir nicht nur eine strukturierte Bestandsaufnahme und Risikoklassifizierungen durch, sondern liefern auch technische Vorschläge für Optimierungsmaßnahmen an Services und Produkten mit, die Ihren Erfüllungsgrad im AI Act nicht benachteiligen.</p>
	</div>
</div>




			</div> 
		</div>
	</div> 
</div></div>
		<div id="fws_69dfc33868fb0"  data-column-margin="default" data-midnight="dark" data-top-percent="2%" data-bottom-percent="2%"  class="wpb_row vc_row-fluid vc_row has-global-section full-width-content vc_row-o-equal-height vc_row-flex vc_row-o-content-top"  style="padding-top: calc(100vw * 0.02); padding-bottom: calc(100vw * 0.02); "><div class="row-bg-wrap" data-bg-animation="none" data-bg-animation-delay="" data-bg-overlay="false"><div class="inner-wrap row-bg-layer" ><div class="row-bg viewport-desktop"  style=""></div></div></div><div class="row_col_wrap_12 col span_12 dark left">
	<div  class="vc_col-sm-12 wpb_column column_container vc_column_container col no-extra-padding inherit_tablet inherit_phone "  data-padding-pos="all" data-has-bg-color="false" data-bg-color="" data-bg-opacity="1" data-animation="" data-delay="0" >
		<div class="vc_column-inner" >
			<div class="wpb_wrapper">
				
		<div id="fws_69dfc3386971c"  data-column-margin="custom" data-midnight="light" data-top-percent="3%" data-bottom-percent="3%"  class="wpb_row vc_row-fluid vc_row full-width-section  right_padding_3pct left_padding_3pct"  style="padding-top: calc(100vw * 0.03); padding-bottom: calc(100vw * 0.03); "><div class="row-bg-wrap" data-bg-animation="none" data-bg-animation-delay="" data-bg-overlay="false"><div class="inner-wrap row-bg-layer" ><div class="row-bg viewport-desktop using-bg-color"  style="background-color: #000000; "></div></div></div><div class="row_col_wrap_12 col span_12 light left">
	<div  class="vc_col-sm-12 wpb_column column_container vc_column_container col padding-4-percent el_spacing_10px inherit_tablet inherit_phone "  data-border-radius="15px" data-border-animation="" data-border-animation-delay="" data-border-width="2px" data-border-style="solid" data-border-color="#6018D1" data-padding-pos="all" data-has-bg-color="false" data-bg-color="" data-bg-opacity="1" data-animation="" data-delay="0" >
		<div class="vc_column-inner" style="border: 2px solid #6018D1;">
			<div class="wpb_wrapper">
				<div id="fws_69dfc3386bbea" data-midnight="" data-column-margin="custom" class="wpb_row vc_row-fluid vc_row inner_row vc_row-o-equal-height vc_row-flex vc_row-o-content-middle column-margin-70px"  style=""><div class="row-bg-wrap"> <div class="row-bg" ></div> </div><div class="row_col_wrap_12_inner col span_12  left">
	<div style=" color: #FFFFFF;" class="vc_col-sm-9 wpb_column column_container vc_column_container col child_column padding-4-percent padding-2-percent_tablet padding-1-percent_phone " data-cfc="true"  data-padding-pos="all" data-has-bg-color="false" data-bg-color="" data-bg-opacity="1" data-animation="" data-delay="0" >
		<div class="vc_column-inner" >
		<div class="wpb_wrapper">
			<div class="nectar-badge nectar-inherit-label nectar-display-block text-color-ffffff padding-amount-small badge-style-default" style="margin-bottom: 10px; "><div class="nectar-badge__inner nectar-bg-accent-color">Ihr Ansprechpartner</div></div><div class="divider-wrap" data-alignment="default"><div style="height: 10px;" class="divider"></div></div><div class="nectar-responsive-text nectar-link-underline-effect"><p>Als zertifizierter Datenschutzbeauftragter und Gründer von Elsen GRC in Hamburg unterstütze ich Unternehmen und Behörden dabei, KI-, Cloud- und SaaS-Lösungen sicher und DSGVO-konform einzusetzen. Mit über 14 Jahren Erfahrung in der Software-Entwicklung agiere ich dabei nicht nur mit einem klaren Blick auf regulatorische Anforderungen, sondern unterstütze Sie und Ihre IT bei der technischen Umsetzung der oftmals trockenen und praxisfernen Gesetze.</p>
</div><div class="divider-wrap" data-alignment="default"><div style="margin-top: 10px; width: 200px; height: 2px; margin-bottom: 10px;" data-width="200px" data-animate="yes" data-animation-delay="750" data-color="accent-color" class="divider-small-border"></div></div><div class="nectar-responsive-text font_size_desktop_0-9vw font_size_tablet_3vw font_size_phone_3vw nectar-link-underline-effect" data-inherit-heading-family="i"><p>Mario Elsen, Geschäftsführer Elsen Media GmbH</p>
</div><div class="nectar-cta  alignment_tablet_default alignment_phone_default display_tablet_inherit display_phone_inherit " data-color="default" data-using-bg="false" data-style="see-through" data-display="block" data-alignment="left" data-text-color="custom" ><h6 style="color: #EA8F2E;"> <span class="text"> </span><span class="link_wrap" ><a  class="link_text" role="button" href="/contact/">Kontakt<span class="arrow"></span></a></span></h6></div>
		</div> 
	</div>
	</div> 

	<div  class="vc_col-sm-3 wpb_column column_container vc_column_container col child_column centered-text padding-2-percent force-desktop-text-align-center inherit_tablet inherit_phone "   data-border-radius="10px" data-padding-pos="all" data-has-bg-color="false" data-bg-color="" data-bg-opacity="1" data-animation="" data-delay="0" >
		<div class="vc_column-inner" >
		<div class="wpb_wrapper">
			<div class="img-with-aniamtion-wrap  custom-size mask_shape_circle mask_size_contain " data-max-width="100%" data-max-width-mobile="default" data-shadow="none" data-animation="none" >
      <div class="inner">
        <div class="hover-wrap"> 
          <div class="hover-wrap-inner">
            <img decoding="async" class="img-with-animation skip-lazy" data-delay="0" height="1024" width="1024" data-animation="none" src="https://elsengrc.com/docs/uploads/2025/11/Mario-Elsen-DSB-KI-square-1024x1024.jpg" alt="Mario Elsen, Geschäftsführer, zertifizierter externer Datenschutzbeauftragter (KI, EU AI Act) und Software Entwickler" srcset="https://elsengrc.com/docs/uploads/2025/11/Mario-Elsen-DSB-KI-square-1024x1024.jpg 1024w, https://elsengrc.com/docs/uploads/2025/11/Mario-Elsen-DSB-KI-square-300x300.jpg 300w, https://elsengrc.com/docs/uploads/2025/11/Mario-Elsen-DSB-KI-square-150x150.jpg 150w, https://elsengrc.com/docs/uploads/2025/11/Mario-Elsen-DSB-KI-square-768x768.jpg 768w, https://elsengrc.com/docs/uploads/2025/11/Mario-Elsen-DSB-KI-square-140x140.jpg 140w, https://elsengrc.com/docs/uploads/2025/11/Mario-Elsen-DSB-KI-square-100x100.jpg 100w, https://elsengrc.com/docs/uploads/2025/11/Mario-Elsen-DSB-KI-square-350x350.jpg 350w, https://elsengrc.com/docs/uploads/2025/11/Mario-Elsen-DSB-KI-square-800x800.jpg 800w, https://elsengrc.com/docs/uploads/2025/11/Mario-Elsen-DSB-KI-square.jpg 1500w" sizes="(max-width: 1024px) 100vw, 1024px" />
          </div>
        </div>
      </div>
    </div>
		</div> 
	</div>
	</div> 
</div></div>
			</div> 
		</div>
	</div> 
</div></div>

			</div> 
		</div>
	</div> 
</div></div>
		<div id="fws_69dfc3386de82"  data-column-margin="default" data-midnight="dark"  class="wpb_row vc_row-fluid vc_row"  style="padding-top: 0px; padding-bottom: 0px; "><div class="row-bg-wrap" data-bg-animation="none" data-bg-animation-delay="" data-bg-overlay="false"><div class="inner-wrap row-bg-layer" ><div class="row-bg viewport-desktop"  style=""></div></div></div><div class="row_col_wrap_12 col span_12 dark left">
	<div  class="vc_col-sm-12 wpb_column column_container vc_column_container col no-extra-padding inherit_tablet inherit_phone "  data-padding-pos="all" data-has-bg-color="false" data-bg-color="" data-bg-opacity="1" data-animation="" data-delay="0" >
		<div class="vc_column-inner" >
			<div class="wpb_wrapper">
				
<div class="wpb_text_column wpb_content_element " >
	<div class="wpb_wrapper">
		<hr />
<p><strong>Quellen</strong>:</p>
<ul>
<li>Europäische Kommission: EU AI Act &#8211; <a href="https://eur-lex.europa.eu/eli/reg/2024/1689/oj">Offizieller Text (2024)</a></li>
<li>Elsen GRC interne Analyse 2025</li>
</ul>
<p><strong>Titelbild</strong>: Mick Haupt &#8211; Unsplash.com</p>
	</div>
</div>




			</div> 
		</div>
	</div> 
</div></div>
<p>Der Beitrag <a href="https://elsengrc.com/journal/entscheidungshilfe-fuer-wen-gilt-der-eu-ai-act/">Entscheidungshilfe: Für wen gilt der EU AI Act?</a> erschien zuerst auf <a href="https://elsengrc.com">ELSEN GRC</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://elsengrc.com/journal/entscheidungshilfe-fuer-wen-gilt-der-eu-ai-act/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
	</channel>
</rss>
