Zum Inhalt springen

Hochrisiko-KI

Hochrisiko-KI sind KI-Systeme, die der EU AI Act wegen besonderer Auswirkungen auf Sicherheit oder Grundrechte strengen Pflichten unterwirft. Für KMU relevant vor allem bei KI in HR, Kredit, kritischer Infrastruktur oder sicherheitskritischen Prozessen.

Hochrisiko-KIGlossarHochrisiko-KI sind KI-Systeme, die der EU AI Act wegen besonderer Auswirkungen auf Sicherheit oder Grundrechte strengen Pflichten unterwirft. Für KMU relevant vor allem bei KI in HR, Kredit, kritischer Infrastruktur oder sicherheitskritischen Prozessen. ist eine Risikoklasse im EU AI Act. Gemeint sind Systeme, deren Einsatz nach Anhang III (und verwandten Produktregeln) besondere Anforderungen auslöst — etwa zu Risikomanagement, Datenqualität, Dokumentation, Transparenz, menschlicher Aufsicht und Cybersicherheit.

Wann mittelständische Nutzung „hochrisiko“ werden kann

Alltags-Copilot in Word oder Teams ist in der Standardnutzung in der Regel kein Hochrisiko-System nach Anhang III. Näher an Hochrisiko rücken Szenarien, in denen KI wesentlich mitentscheidet oder steuert, zum Beispiel:

  • Vorauswahl oder Bewertung in der Personalgewinnung und Leistungsbeurteilung
  • Bewertung der Kreditwürdigkeit oder wesentlicher Zugang zu Finanzdiensten
  • Einsatz in kritischer Infrastruktur oder sicherheitsrelevanten Steuerungen
  • Bestimmte biometrische und identifikationsbezogene Anwendungen

Entscheidend sind Verwendungszweck und Kontext, nicht der Produktname auf der Rechnung. Dieselbe Technologie kann je nach Prozess unproblematisch oder hochreguliert sein.

Was die Einstufung praktisch bedeutet

Für Hochrisiko-Systeme gelten deutlich schärfere Pflichten als für Transparenz- oder Minimalrisiko-KI. Betreiber und Anbieter müssen unter anderem nachweisen können:

  • systematisches Risikomanagement über den Lebenszyklus
  • geeignete Trainings-/Testdaten und Qualitätskriterien (soweit anwendbar)
  • technische Dokumentation und Logging
  • sinnvolle menschliche Aufsicht
  • klare Informationen an Nutzende und oft erhöhte Sorgfalt in Beschaffung und Betrieb

Fristen und Details folgen dem Act-Zeitplan (zentrale Hochrisiko-Pflichten u. a. ab August 2026 im dann geltenden Stand). Parallel bleibt die DSGVO anwendbar.

Was KMU jetzt tun sollten

  1. Inventar: Welche KI steckt in HR-Tools, CRM-Scoring, Branchenlösungen, eigenen Agenten?
  2. Einordnung: Hochrisiko — oder „nur“ Transparenz / interne Produktivität?
  3. Governance: Verantwortliche, Freigabeprozess, Dokumentation (KI-Governance)
  4. Keine Panik-Stopps bei Copilot, aber gezielte Prüfung vor KI in Personal- und Risikoentscheidungen

Abgrenzung

Risikostufe (vereinfacht)Beispielhafter Fokus
Unannehmbarverbotene Praktiken
Hochrisikostrenge Betreiber-/Anbieterpflichten
Begrenztvor allem Transparenz („Sie sprechen mit KI“)
MinimalGroßteil Produktivitäts-KI ohne Sonderpflichten des Acts

Hochrisiko-KI ist ein Rechtsbegriff des AI Act — kein Marketing-Label und kein Synonym für „jedes LLMGlossarEin Large Language Model ist ein KI-System, das auf Basis riesiger Textmengen trainiert wurde und menschliche Sprache versteht, generiert und verarbeitet. Die technische Grundlage für Chatbots, Copilot und KI-Agenten. mit Halluzinationsrisiko“.

compliance regulierung grundlagen

KI strategisch in Ihrem Unternehmen einsetzen?

Im kostenlosen Erstgespräch analysieren wir gemeinsam Ihr Potenzial.

WARUM KOSTENLOS? WEIL WIR ZUERST WISSEN WOLLEN, OB ES PASST.