KI-FREELANCER · BREMEN
Video: KI-generiert
← Alle Beiträge 03. August 2026 · 8 min lesen

— Essay · Bremind

„Wir entwickeln doch keine KI" — warum die KI-Verordnung trotzdem für dich gilt

Seit dem 2. August 2026 ist die KI-Verordnung allgemein anwendbar. Die meisten Mittelständler denken, sie seien nicht betroffen — dabei läuft eine Pflicht schon seit Februar 2025. Und eine wichtige Frist wurde verschoben.

„Wir entwickeln doch keine KI" — warum die KI-Verordnung trotzdem für dich gilt
Bild: KI-generiert

„Die KI-Verordnung? Das betrifft uns nicht, wir entwickeln keine KI." Diesen Satz höre ich oft — und er ist der teuerste Irrtum, den man sich beim Thema gerade leisten kann. Denn die Verordnung unterscheidet zwischen Anbietern (die KI-Systeme bauen) und Betreibern (die sie einsetzen). Und Betreiber ist jedes Unternehmen, in dem jemand ein KI-Werkzeug beruflich nutzt. Also fast jedes.

Seit dem 2. August 2026 sind die zentralen Bestimmungen der KI-Verordnung allgemein anwendbar. Höchste Zeit, das aus der Anwender-Perspektive zu sortieren — ohne Panik, aber ehrlich.

Der blinde Fleck: Die Kompetenzpflicht läuft schon seit Februar 2025

Das ist der Punkt, der die meisten überrascht. Artikel 4 der KI-Verordnung gilt bereits seit dem 2. Februar 2025 — also seit über anderthalb Jahren. Er verlangt von Anbietern und Betreibern, dafür zu sorgen, dass ihr Personal über ein ausreichendes Maß an KI-Kompetenz verfügt.

Wichtig dabei: Diese Pflicht hängt nicht an der Risikostufe des Systems. Es geht nicht nur um komplexe Spezialsoftware. Wenn in deinem Betrieb jemand einen KI-Assistenten für Angebote, Texte oder Recherche nutzt, greift sie.

Was heißt „ausreichend" praktisch? Die Verordnung nennt keine Zertifikate und keine Stundenzahl. Sinnvoll ist ein Maß, das zur Rolle passt:

  • Wer KI nutzt, sollte wissen, was das Werkzeug kann, wo es zuverlässig irrt (Stichwort Halluzinationen) und welche Daten dort nichts zu suchen haben.
  • Wer Ergebnisse freigibt, muss einschätzen können, wann eine Prüfung nötig ist — und dass die Verantwortung beim Menschen bleibt.
  • Wer entscheidet, sollte die Grundzüge der Regeln kennen, um Einsatzfelder überhaupt bewerten zu können.
Der praktische Kern: eine kurze, dokumentierte Einweisung und klare interne Regeln sind mehr wert als ein dickes Konzept in der Schublade.

Was seit dem 2. August gilt: Transparenz

Der zweite Block, der Anwender direkt trifft, sind die Transparenzpflichten aus Artikel 50:

  • Chatbots und KI-Assistenten müssen sich zu erkennen geben. Wer auf deiner Website mit einer Maschine schreibt, muss das wissen.
  • KI-generierte oder -bearbeitete Bilder, Audio und Videos — insbesondere täuschend echt wirkende Inhalte — sind zu kennzeichnen.
  • KI-generierte Texte zu Themen von öffentlichem Interesse brauchen einen Hinweis, wenn sie ohne menschliche Prüfung veröffentlicht werden.
Das ist der Teil, der auf jeder Unternehmenswebsite ankommt. Wie das konkret aussieht — sichtbares Label plus maschinenlesbare Kennzeichnung in der Datei — habe ich in einem eigenen Beitrag zur KI-Kennzeichnung ausführlich beschrieben.

Die gute Nachricht: Hochrisiko wurde verschoben

Hier wird viel Angst verbreitet, deshalb die Fakten. Die strengen Anforderungen an Hochrisiko-KI-Systeme — also etwa KI in der Bewerberauswahl, bei Kreditentscheidungen oder in kritischer Infrastruktur — greifen später als ursprünglich geplant:

  • Für eigenständige Systeme nach Anhang III: ab dem 2. Dezember 2027
  • Für produktintegrierte Systeme nach Anhang I: ab dem 2. August 2028
Wenn du also überlegst, KI im Recruiting einzusetzen: Du hast mehr Zeit für die Vorbereitung als vielfach behauptet. Aber „später" heißt nicht „nie" — und die Kompetenz- und Transparenzpflichten gelten unabhängig davon schon jetzt.

Was du an einem Nachmittag klären kannst

Der Aufwand ist überschaubar, wenn man es strukturiert angeht. Vier Schritte:

1. Inventur: Wer nutzt im Betrieb welche KI-Werkzeuge — offiziell und inoffiziell? Erfahrungsgemäß ist der zweite Teil der längere. (Falls dich das Thema interessiert: über Schatten-KI habe ich separat geschrieben.)
2. Regeln: Eine Seite reicht. Was darf hinein, was nicht? Wer prüft Ergebnisse? Wer ist ansprechbar bei Zweifeln?
3. Einweisung: Team zusammenholen, Werkzeuge und Grenzen erklären, kurz dokumentieren, dass es stattgefunden hat.
4. Website prüfen: Chatbot vorhanden? KI-Bilder im Einsatz? Kennzeichnung gesetzt?

Das ist keine Compliance-Bürokratie um ihrer selbst willen. Ein Team, das weiß, wo KI zuverlässig ist und wo nicht, macht schlicht bessere Arbeit damit.

Was ich davon halte

Die Verordnung hat einen schlechten Ruf, und ein Teil davon ist verdient — sie ist umfangreich und nicht immer eingängig. Aber der Kern der Anwenderpflichten ist erstaunlich vernünftig: Sag den Leuten, wenn sie mit einer Maschine sprechen. Kennzeichne, was eine Maschine erzeugt hat. Und sorge dafür, dass dein Team versteht, womit es arbeitet.

Das sind keine Anforderungen, gegen die man sich wehren müsste. Das ist die Grundlage dafür, dass Kunden dir weiter glauben.

Wenn du unsicher bist, wo dein Betrieb steht: Der KI-Check gibt dir eine erste Einordnung, und bei der Website-Potenzialanalyse schaue ich mir unter anderem an, ob KI-Inhalte auf deiner Seite korrekt gekennzeichnet sind. Oder schreib mir einfach — ich sage dir ehrlich, was bei dir dran ist und was nicht.

---

Stand: August 2026. Dieser Beitrag ist eine allgemeine Einordnung und ersetzt keine Rechtsberatung.

Hast du einen konkreten Fall im Kopf? Beschreib ihn in zwei, drei Sätzen — dann ordnen wir im Erstgespräch ein, ob sich der Aufwand lohnt.

Schreib mir ↗