Seit August 2026 werden neue Teile des EU-KI-Gesetzes durchgesetzt. Für bestimmte Hochrisikosysteme gelten aber spätere Termine. Die Unterschiede sind für Unternehmen, Behörden und Bürger relevant.
Das europäische KI-Gesetz ist kein Schalter, der an einem einzigen Tag sämtliche Pflichten aktiviert. Die Europäische Kommission kündigte am 31. Juli an, dass das KI-Büro und die nationalen Behörden ab dem 2. August 2026 weitere Bestimmungen durchsetzen. Zugleich traten Transparenzanforderungen in Kraft, nach denen bestimmte Systeme darauf hinweisen müssen, wenn Nutzer mit KI interagieren oder Inhalte künstlich erzeugt beziehungsweise verändert wurden.
Bereits seit Februar 2025 gelten nach dem Zeitplan der Kommission Vorschriften zu verbotenen KI-Praktiken und KI-Kompetenz. Regeln für die Governance und allgemeine KI-Modelle folgten im August 2025. Für bestimmte Hochrisiko-Anwendungen in sensiblen Bereichen wurde der Anwendungszeitpunkt nach Angaben der Kommission auf Dezember 2027 verschoben; bei in regulierte Produkte eingebetteten Systemen reicht die Übergangsfrist bis August 2028. Wer pauschal erklärt, das gesamte Gesetz gelte seit diesem Sommer vollständig, unterschlägt diese Staffelung.
Die europäische Rechtslage folgt mehreren Uhren
Die Europäische Kommission beschreibt den AI Act als abgestuftes Regelwerk. Vorschriften zu verbotenen Praktiken und KI-Kompetenz begannen bereits im Februar 2025, Bestimmungen über allgemeine KI-Modelle und die institutionelle Aufsicht im August desselben Jahres. Weitere Transparenzanforderungen kamen im August 2026 hinzu. Diese Abfolge widerlegt die Vorstellung, vor dem Sommer 2026 habe es überhaupt keine EU-Regeln für künstliche Intelligenz gegeben. Sie verhindert auch die gegenteilige Behauptung, seit dem jüngsten Stichtag seien alle denkbaren Pflichten für jedes eingesetzte System vollständig wirksam. Für eine Einordnung ist stets nach dem betroffenen Kapitel zu fragen.
Der offizielle AI Act Service Desk nennt für verschiedene Pflichten spätere Anwendungstermine. Bestimmte Hochrisikosysteme aus den in Anhang III bezeichneten Einsatzfeldern folgen einem Zeitplan bis Dezember 2027; für Systeme, die Bestandteil regulierter Produkte sind, reicht die Frist nach den jüngsten Änderungen bis August 2028. Für einzelne Transparenzpflichten sind ebenfalls Übergangsregeln vorgesehen. Die Jahreszahlen stehen nicht für eine allgemeine Suspendierung des gesamten Gesetzes. Sie gelten jeweils nur für bestimmte Rechtsbereiche. Wer Unternehmen einen pauschalen Stichtag nennt, könnte dadurch sowohl bereits geltende Pflichten übersehen als auch spätere Anforderungen voreilig als durchsetzbar darstellen.
Das KI-Omnibus-Paket trat nach der Mitteilung der Kommission im Juli 2026 in Kraft und änderte den zeitlichen Rahmen. Die Behörde begründete die Anpassung mit dem Ziel, die Umsetzung praktikabler zu gestalten und Testmöglichkeiten unter regulatorischer Aufsicht zu erweitern. Diese Begründung ist die Position der Kommission; sie belegt nicht automatisch, dass jeder betroffene Betrieb weniger Aufwand hat oder dass jede Aufsicht in der Praxis gleich gut funktioniert. Für eine Prüfung wären Erfahrungswerte aus konkreten Anwendungen nötig. Die rechtliche Tatsache ist zunächst die Änderung der maßgeblichen Termine und Bedingungen.
Dieselbe Technik, verschiedene Einsätze
Ein Werkzeug, das einen E-Mail-Entwurf zusammenfasst, stellt andere Anforderungen als ein System, das Bewerber vorsortiert oder medizinische Entscheidungen unterstützt. Die rechtliche Einordnung richtet sich nicht allein nach dem Markennamen oder der Größe eines Modells, sondern insbesondere nach Funktion, Einsatzbereich und Risiken. Unternehmen müssen deshalb unterscheiden, welche Systeme sie selbst entwickeln, welche sie einsetzen und welche Verantwortung bei Anbietern liegt.
Das im Juli 2026 in Kraft getretene KI-Omnibus-Paket verlängerte Fristen und erweiterte Möglichkeiten für Tests unter regulatorischer Aufsicht. Die Kommission stellt diese Änderungen als Vereinfachung bei fortbestehenden Schutzanforderungen dar. Ob geringere Dokumentationslast und wirksame Kontrolle in der Praxis zusammenfinden, wird sich erst bei der Anwendung zeigen. Unterschiedliche Unternehmensgrößen und Einsatzfelder können sehr verschiedene Umsetzungskosten haben.
Kennzeichnung ersetzt keine inhaltliche Prüfung
Ein Teil der Transparenzregeln betrifft die Frage, ob Menschen erfahren, dass sie mit einem KI-System interagieren oder mit künstlich erzeugten beziehungsweise veränderten Inhalten konfrontiert werden. Die Kommission kündigte am 31. Juli die weitere Durchsetzung zum 2. August 2026 an. Ein solcher Hinweis ermöglicht es Nutzern, die Entstehung eines Inhalts einzuordnen. Er beantwortet jedoch nicht automatisch, ob dessen Tatsachenbehauptungen richtig sind. Auch bei korrekt gekennzeichneten Bildern oder Texten müssen Quellen geprüft werden; umgekehrt ist ein nicht KI-generierter Inhalt nicht schon deshalb wahr.
Die rechtliche Einordnung eines Systems hängt erheblich von seiner Verwendung ab. Ein allgemeines Sprachmodell kann beispielsweise für eine harmlose Textzusammenfassung eingesetzt werden oder Teil eines Verfahrens sein, das über Bewerbungen entscheidet. Daraus ergeben sich verschiedene Fragen nach Verantwortung, Dokumentation und menschlicher Kontrolle. Die Produktbezeichnung allein genügt für die Einordnung nicht. Außerdem ist zu unterscheiden, ob ein Unternehmen ein Modell anbietet, eine Anwendung entwickelt oder ein fremdes System als Nutzer einsetzt. Der AI Act enthält gerade deshalb mehrere Pflichtenkreise. Eine pauschale Aussage wie „KI-Anbieter müssen ab jetzt alles kennzeichnen“ beschreibt das Recht nicht präzise.
Für Bürger ist die Unterscheidung zwischen Transparenz und Beschwerdemöglichkeiten ebenso wichtig. Eine Information über den technischen Ursprung eines Inhalts ist nicht dasselbe wie eine begründete, überprüfbare Entscheidung einer Behörde oder eines Unternehmens. Wenn automatisierte Verfahren Menschen in sensiblen Lebensbereichen betreffen, treten Fragen nach Zuständigkeit und nachvollziehbaren Ergebnissen hinzu. Welche konkreten Verpflichtungen im Einzelfall greifen, muss am Einsatzgebiet und dem anwendbaren Zeitpunkt geprüft werden. Das Gesetz kann diese Prüfung ordnen, aber eine allgemeine Gesetzesüberschrift ersetzt weder eine Risikoanalyse noch die Anwendung der betreffenden Rechtsnormen.
Die europäischen Regeln entwickeln sich nicht in einem einzigen Moment, sondern durch Fristen, Durchführungsmaßnahmen und praktische Durchsetzung. Ein im September 2026 veröffentlichter Kommentar muss die jüngsten Änderungen deshalb bereits berücksichtigen und darf ältere Übersichten nicht ungeprüft übernehmen. Ob die vorgeschlagene Kombination aus Transparenz, späteren Hochrisikopflichten und vereinfachten Verfahren gut funktioniert, lässt sich aus den Terminen allein nicht belegen. Überprüfbar ist heute, was in Kraft getreten ist, was erst später anwendbar wird und wer für welche Pflichten zuständig ist. Das ist die sachliche Grundlage für jede weitergehende politische Debatte über künstliche Intelligenz.
Beim Zeitplan des EU-KI-Gesetzes kommt es auf zwei weitere Wörter an: Inkrafttreten und Anwendbarkeit. Eine EU-Verordnung kann bereits Rechtsbestand sein, obwohl bestimmte materielle Anforderungen erst an einem späteren Tag angewendet oder durchgesetzt werden. Das Omnibus-Paket der Kommission veränderte einzelne dieser Fristen. Wer nur die ursprüngliche Fassung einer Terminübersicht konsultiert, kann daher heute eine falsche Antwort erhalten. Für die Rechtslage eines konkreten Systems ist der aktuelle Normtext maßgeblich, nicht die Schlagzeile, mit der eine frühere Fassung verabschiedet wurde. Der praktische Aufwand hängt zudem davon ab, ob ein Unternehmen Anbieter oder Anwender ist und in welchem Bereich das System eingesetzt wird.
Auch Transparenz besitzt Grenzen. Ein Kennzeichen für KI-generierte Inhalte informiert über ihre Entstehung, beweist aber weder ihre Wahrheit noch ihre Unwahrheit. Umgekehrt können menschlich verfasste Beiträge fehlerhaft sein. Für Verwaltung und Öffentlichkeit bleiben Quellenprüfung, Verantwortlichkeit und überprüfbare Entscheidungen notwendig. Europas Regelwerk versucht, technische Innovation und Schutzinteressen in einem gemeinsamen Rechtsrahmen zu behandeln. Welche Vorgabe wann greift, ist dabei wichtiger als die vereinfachte Erzählung vom einen großen Stichtag.
