10. April 2024

Europäisches Parlament billigt EU-Gesetz zur künstlichen Intelligenz, 13. März 2024

Am 13. März wurde der EU AI Act vom Europäischen Parlament verabschiedet. Das Gesetz verfolgt einen risikobasierten Ansatz und legt Verpflichtungen für AI auf der Grundlage einer Risikobewertung fest.

Es gibt vier Risikokategorien, nämlich „inakzeptabel“, „hoch“, „begrenzt“ und „minimal“.

Die erste Kategorie „inakzeptabel“ bezieht sich auf verbotene Anwendungen von KI, wie z. B. biometrische Kategorisierungssysteme, Social Scoring und Manipulation des menschlichen Verhaltens.

Die zweite Kategorie „hoch“ bezieht sich auf KI-Systeme, die in Bereichen wie kritische Infrastrukturen, allgemeine und berufliche Bildung, Beschäftigung, wichtige private und öffentliche Dienstleistungen sowie bestimmte Strafverfolgungsmaßnahmen, Migration und Grenzmanagement, demokratische Prozesse und Justiz eingesetzt werden. Solche Systeme müssen ein spezielles Konformitätsbewertungsverfahren durchlaufen, das bisher noch nicht vollständig definiert ist.

Die beiden anderen Kategorien erfordern die Einhaltung bestimmter Transparenzverpflichtungen („begrenztes Risiko“) oder die Einhaltung eines Verhaltenskodexes („minimales Risiko“).

Obwohl das Konformitätsbewertungsverfahren für Hochrisikosysteme noch nicht vollständig spezifiziert wurde, enthält das AI-Gesetz bestimmte Anforderungen, wie z. B. ein Risikomanagementsystem, das vorhanden sein muss, eine angemessene Datenverwaltung, eine technische Dokumentation, ein Design, das eine menschliche Aufsicht ermöglicht, sowie eine angemessene Genauigkeit, Robustheit und Cybersicherheit des Systems. Auch ein Qualitätsmanagementsystem muss eingerichtet werden. Weitere Informationen finden Sie auf dem AI Act Explorer.

Was den Zeitplan anbelangt, so wird erwartet, dass das Gesetz 20 Tage nach der Veröffentlichung im Amtsblatt in Kraft tritt. Sechs Monate später werden Systeme mit „inakzeptablem Risiko“ verboten, nach 9 Monaten gelten Verhaltensregeln, nach 12 Monaten gelten Regeln für KI-Systeme für allgemeine Zwecke und nach 36 Monaten ist das Gesetz vollständig auf alle Risikokategorien anwendbar.

In diesem Stadium des Prozesses ist es nicht möglich, alle Auswirkungen auf europäische Unternehmen, insbesondere auf KMU, zu beurteilen. Es ist eine interessante und manchmal beunruhigende Debatte, die von der „Förderung der Innovation und der Etablierung Europas als führendes Land in diesem Bereich“ bis hin zu „die Berichtspflichten und andere Transparenzverpflichtungen, die das KI-Gesetz mit sich bringen könnte, könnten für EU-Unternehmen einen Wettbewerbsnachteil bedeuten“ reicht.

Während in der Industrie derzeit eine gewisse Unsicherheit herrscht, ist unser Team bei divis und Terra Quantum aktiv daran beteiligt, unsere Kunden bei der Bewältigung dieser Situation zu unterstützen.