Causa AI Act – Update 2026

Der AI-Act, das Gesetzt zur Regulierung von Künst­licher Intel­ligenz in der Europäischen Union, befindet sich derzeit in einer entschei­denden Umset­zungs­phase. Dabei wurden einige wichtige Bestim­mungen im vergan­genen Monat aufge­schoben. Höchste Zeit also, unseren aktuellen Stand zu erläutern.

 

Die europäische Kommission hat kürzlich vorge­schlagen, die Einführung bestimmter Vorschriften für sogenannte „High Risk- KI“ zu verschieben. Damit soll mehr Zeit für die Entwicklung techni­scher Standards und der zugehö­rigen Compliance-Maßnahmen ermög­licht werden. Von dieser Verzö­gerung sind insbe­sondere die stren­geren Auflagen für KI-Systeme betroffen, die als besonders risiko­be­haftet gelten, etwa in den Bereichen Gesundheit, Polizei und Justiz. Dadurch erhalten Unter­nehmen und Behörden mehr Zeit, um sich an die neuen Anfor­de­rungen anzupassen und die Gesetz­gebung wird in der Praxis besser umsetzbar.

 

Regierung und Berater:innen arbeiten derzeit intensiv an der Feinab­stimmung der Umsetzung des AI Acts. Die größten Heraus­for­de­rungen bestehen in der Klärung der Zustän­dig­keiten der vielen natio­nalen Behörden und der prakti­schen Anwendung.

Solange diese Unklar­heiten bestehen, bedeutet das natürlich Risiken für die Wirtschaft und Unter­nehmen und sorgt eher für eine abwar­tende Haltung. Die Verzö­gerung dieser Bestim­mungen zeigt die Komple­xität der Umsetzung des AI Acts und unter­streicht die Notwen­digkeit, die Balance zwischen Sicherheit und notwen­diger Innovation zu wahren. Mit unseren zahlreichen europäischen Kunden aus der Medien­branche und der Verwaltung steht für uns außer Frage, dass wir uns proaktiv mit dem AI Act ausein­an­der­setzen, auch wenn recht­liche Fragen noch ungeklärt sind. Daher geben wir hier einen kleinen Überblick:

DeepVA-KI-Plattform: Flexibel, multi­modal und cloud­un­ab­hängig

Mit unserer DeepVA-KI-Plattform entwi­ckeln und betreiben wir KI-Lösungen, die von Medien­häusern, Archiven, öffent­lichen Einrich­tungen und weiteren Organi­sa­tionen in Europa produktiv einge­setzt werden. Im Mittel­punkt steht dabei unser Composite-KI-Ansatz mit einem zentralen API-Layer. Über diesen können unsere Kunden multi­modale KI-Modelle, proprietäre DeepVA-Modelle, kunden­eigene Modelle, Open-Source-Modelle und Modelle von Dritt­an­bietern in ihre Arbeits­ab­läufe integrieren. Zentral ist hierbei auch, dass unsere Plattform unabhängig von Clouds in der eigenen, sicheren Infra­struktur betrieben werden kann.

AI-Act-Compliance, Infor­ma­ti­ons­si­cherheit und Daten­schutz

Der EU AI Act, der im Sommer 2024 im Amtsblatt veröf­fent­licht und seit August 2024 in Kraft ist, entfaltet seine inhalt­lichen Pflichten in mehreren Stufen bis voraus­sichtlich 2027, insbe­sondere für Hochrisiko-Systeme. Wir haben frühzeitig damit begonnen, unsere Organi­sation, unsere Platt­form­ar­chi­tektur und unsere Entwick­lungs­pro­zesse syste­ma­tisch an den Vorgaben des AI Acts auszu­richten und verstehen Compliance als wesent­lichen Bestandteil unseres Produkt­ver­spre­chens. Und das beginnt nicht erst mit dem AI Act, sondern auch schon früher, bei der Infor­ma­ti­ons­si­cherheit: Bereits heute verfügen wir über ein gelebtes Informationssicherheits-Managementsystem, das sich an den Grund­sätzen der ISO/IEC 27001:2022 orien­tiert. Dieses ISMS umfasst unter anderem geregelte Rollen und Verant­wort­lich­keiten, dokumen­tierte Richt­linien zu Infor­ma­ti­ons­si­cherheit und Daten­schutz, ein struk­tu­riertes Risiko- und Maßnah­men­ma­nagement, definierte Prozesse für Change- und Release-Management sowie für das Management von Liefe­ranten und Unter­auf­trag­nehmern. Die in unserem ISMS veran­kerten Kontrollen werden laufend auf ihre Wirksamkeit überprüft und mit den techni­schen Möglich­keiten unserer Plattform verzahnt.
Im Daten­schutz arbeiten wir vollständig auf Basis der Datenschutz-Grundverordnung und der einschlä­gigen natio­nalen Vorschriften. DeepVA ist von Beginn an darauf ausgelegt, Daten­ver­ar­beitung möglichst daten­sparsam, trans­parent und kontrol­lierbar zu gestalten. Unsere Plattform läuft auf europäi­scher Infra­struktur, unter­stützt vollum­fäng­liche On-Premises- und Offline-Betriebsszenarien, und ermög­licht so, dass sensible Workloads – etwa sensible Transkrip­tionen, Überset­zungen oder die Gesichts­er­kennung – vollständig innerhalb der EU und, falls gewünscht, ausschließlich im Verant­wor­tungs­be­reich des Kunden verar­beitet werden. Auch in Puncto Daten­hoheit, können sich unsere Kunden gewiss sein: Ihre Kunden­daten werden nicht zur nachge­la­gerten, eigenen Modell- oder Produkt­ent­wicklung verwendet; die Daten­hoheit verbleibt gänzlich bei unseren Kunden.

AI – Act Anfor­de­rungen als Grundlage der Produkt­ent­wicklung und Kunden­un­ter­stützung

Parallel dazu haben wir die wesent­lichen Anfor­de­rungen des AI Acts für KI-Systeme in den Mittel­punkt unserer Produkt­ent­wicklung gerückt. Dies ist die Grundlage für unsere Arbeit: Wir wollen die Sorgen und Anfor­de­rungen unserer Kunden in Bezug auf den AI Act durch die Nutzung unserer Plattform minimieren.
Bei den Anfor­de­rungen ist insbe­sondere das struk­tu­rierte Verfahren zur Risikoklas­si­fi­zierung der KI-Funktionalitäten anhand der im AI Act angelegten Risiko­stufen zentral. Ebenso wichtig sind ein syste­ma­ti­sches Vorgehen zur Daten- und Modell Gover­nance inklusive Daten­qua­li­täts­an­for­de­rungen, die Erstellung und Pflege techni­scher Dokumen­ta­tionen für unsere Systeme sowie Protokollierungs- und Logging-Konzepte, die Nachvoll­zieh­barkeit, Audits und Überwa­chung im laufenden Betrieb unter­stützen. Wo unsere Techno­logie in Anwen­dungs­be­reichen einge­setzt wird, die nach dem AI Act als risiko­be­haftet gelten können, beraten und unter­stützen wir unsere Kunden bei der korrekten Einordnung und der Umsetzung der jeweils einschlä­gigen Pflichten – etwa im Hinblick auf Konfor­mi­täts­be­wer­tungen, Trans­pa­renz­pflichten oder mensch­liche Aufsicht.

Trans­parenz, regula­to­rische Zukunfts­si­cherheit und europäische Werte

Trans­parenz und Kontrolle für unsere Kunden sind ein zentrales Element unseres Compliance-Ansatzes. DeepVA bietet konfi­gu­rierbare Workflows, nachvoll­ziehbare Ergeb­nisse und die Möglichkeit, kunden­spe­zi­fische Modelle zu trainieren und zu betreiben, ohne in eine enge Abhän­gigkeit von einzelnen Cloud-Anbietern oder proprie­tären Ökosys­temen zu geraten. Damit unter­stützen wir sowohl die im AI Act angelegten Ziele zur Stärkung von Trans­parenz und Gover­nance als auch die Anfor­de­rungen an Daten­sou­ve­rä­nität und technische Unabhän­gigkeit.
Da sich der AI Act nach wie vor in einem gestuften Imple­men­tie­rungs­prozess befindet und in den kommenden Jahren ergän­zende harmo­ni­sierte Standards, Leitlinien und Ausle­gungs­hilfen der Aufsichts­be­hörden zu erwarten sind, verstehen wir unser heutiges Compliance-Niveau ausdrücklich als Zwischen­stand in einem konti­nu­ier­lichen Anpassungs- und Verbes­se­rungs­prozess. Wir beobachten die weitere Konkre­ti­sierung des Rechts­rahmens genau, bewerten deren Auswir­kungen auf unsere Plattform und unsere internen Prozesse und planen, unsere konzep­tio­nelle Vorarbeit in belastbare, prüfbare Nachweise zu überführen, sobald die einschlä­gigen Normen und Verfahren endgültig vorliegen.
Unser Anspruch ist es, mit DeepVA eine KI-Plattform zu bieten, die nicht nur funktional, sondern auch regula­to­risch zukunfts­sicher ist. AI-Act-Compliance, Daten­schutz gemäß DSGVO und ein hohes Niveau an Infor­ma­ti­ons­si­cherheit sind integrale Bestand­teile unseres Produkts und Unter­nehmen. Genau das sind die Vorteile, die wir als europäische Anbieter aus der EU-Regulierung ziehen können: Rechts­si­cherheit für unsere Anwender sowie KI-Lösungen, die für sensible Bereiche die notwendige Vertrau­ens­basis schaffen, ohne dass eine Abhän­gigkeit von Techkon­zernen entsteht.
Stand: Dezember 2025

Teilen

Email
LinkedIn
Facebook
Twitter
Suche

Inhaltsübersicht

Tage :
Stunden :
Minuten :
Sekunden

Neueste KI-Nachrichten

Abonnieren Sie unseren Newsletter

Keine Sorge, unser Newsletter ist für wichtige Neuigkeiten reserviert, so dass wir nur hin und wieder ein paar Updates versenden. Kein Spam!