Die Durchsetzung der EU-KI-Verordnung bewegt sich von der Papierform in die Praxis: Am 17. September hielt der Europäische KI-Ausschuss (AI Board) seine neunte Sitzung ab und stellte die „Durchsetzungsaktivitäten und -prioritäten der Kommission" in den Mittelpunkt; Anfang September versandte die Europäische Kommission förmliche Auskunftsersuchen an mehr als 30 KI-Anbieter; und laut Medienberichten vom 24. September führt das EU-KI-Amt gemeinsam mit 24 nationalen Marktüberwachungsbehörden eine erste koordinierte Welle von Compliance-Prüfungen durch – Recruiting-, Kredit-Scoring-, Schulüberwachungs- und Triage-KI-Systeme stehen zuerst im Fokus.
Was passiert ist: Drei September-Ereignisse bringen die Durchsetzung auf die Tagesordnung
Erstens die neunte Sitzung am 17. September unter dem Vorsitz Irlands in seiner Rolle als EU-Ratspräsidentschaft, mit Moldau erstmals als Beobachter. Laut der am 18. September auf der Website der Kommission veröffentlichten Sitzungszusammenfassung standen die Durchsetzungsaktivitäten und -prioritäten der Kommission, der Umsetzungsstand der seit dem 2. August geltenden Transparenzpflichten (einschließlich Verhaltenskodex/Code of Practice und Leitlinien), die Zusammenarbeit der Mitgliedstaaten bei der Marktüberwachung sowie der Aktionsplan für Cybersicherheit und KI im Mittelpunkt.
Zweitens die förmlichen Auskunftsersuchen vom 1. September. Auf dem täglichen Pressebriefing bestätigte ein Kommissionssprecher, dass förmliche Auskunftsersuchen an mehr als 30 KI-Anbieter versandt wurden – zu Sicherheits- und Bewertungspraktiken der Modelle, zur Marktüberwachung nach dem Inverkehrbringen und zur urheberrechtlichen Compliance der Trainingsdaten. Es war das erste Mal seit Inkrafttreten der Durchsetzungsbefugnisse am 2. August, dass dieses mit Bußgeldern bewehrte Untersuchungsinstrument eingesetzt wurde.
Drittens die erste koordinierte Prüfwelle im September. Laut Branchenberichten vom 24. September hat das EU-KI-Amt gemeinsam mit 24 nationalen Marktüberwachungsbehörden eine erste Welle von Compliance-Prüfungen bei Annex-III-(Hochrisiko-)Systemen wie Recruiting-Software gestartet; der Umfang wurde seither auf Kredit-Scoring-, Bildungs- und Triage-Systeme ausgeweitet. Ein Hinweis zur Einordnung: Die Formulierung „erste förmliche Verfahren" stammt aus der Berichterstattung; die Kommission selbst spricht von „Durchsetzungsaktivitäten und -prioritäten".
Wen es trifft: Modellanbieter sowie Betreiber von Recruiting- und Scoring-KI zuerst
Drei Gruppen sind betroffen, und der Auslöser ist das „Inverkehrbringen oder die Inbetriebnahme auf dem EU-Markt" – unabhängig vom Sitz des Unternehmens:
- Anbieter von KI-Modellen mit allgemeinem Verwendungszweck: Jedes in der EU angebotene Modell braucht eine technische Dokumentation und eine Zusammenfassung der Trainingsdaten und muss sich den eigenen Bewertungen des KI-Amts stellen; Modelle mit systemischem Risiko müssen schwerwiegende Vorfälle „ohne ungebührliche Verzögerung" melden. Unrichtige, unvollständige oder irreführende Antworten auf Auskunftsersuchen können selbst mit Bußgeld belegt werden.
- Betreiber von Hochrisiko-KI: Nutzer von Annex-III-Systemen für Recruiting, Kredit-Scoring, Schulüberwachung und medizinische Triage. Die Prüfliste umfasst die Registrierung in der EU-Datenbank, Vorkehrungen zur menschlichen Aufsicht, Informationen an betroffene Personen, Systemprotokolle sowie Grundrechte-Folgenabschätzungen bei Kredit-Scoring und öffentlicher Verwaltung.
- Beschaffer: Öffentliche Auftraggeber und regulierte Branchen in der EU schreiben zunehmend Compliance-Nachweise in Ausschreibungen – die Dokumentenlage wird zur Vergabevoraussetzung.
Auch die urheberrechtliche Dimension verdient Erwähnung: Anbieter von Basismodellen müssen eine „hinreichend detaillierte" Zusammenfassung der Trainingsdaten veröffentlichen, die ihrerseits zum Ansatzpunkt für Rechteinhaber werden kann. Eine aktuelle Entscheidung des US-Berufungsgerichts für den neunten Bezirk zu KI-generiertem Code und Urheberrechts-Management-Informationen zeigt, wie unterschiedlich beide Seiten des Atlantiks an Trainingsdaten herangehen.
Was zu tun ist: Diese drei Nachweispakete jetzt vorbereiten
- Das Anbieter-Nachweispaket: technische Dokumentation, Trainingsdaten-Zusammenfassung, Aufzeichnungen externer Bewertungen, Prozesse der Marktbeobachtung. Die Kommission kann diese Unterlagen anfordern – und eigene Bewertungen durchführen, statt sich auf Selbsteinschätzungen zu verlassen.
- Die Betreiber-Checkliste: Zuerst klären, ob das eigene System wirklich unter Annex III fällt – Support-Chatbots und Produktempfehlungen tun es nicht; die für die menschliche Aufsicht verantwortliche Person benennen; Informationsschreiben und Protokolle für Bewerber, Kreditnehmer und andere Betroffene vorbereiten.
- Den 2. Dezember im Blick behalten: Für Systeme, die vor dem 2. August 2026 in Verkehr gebracht wurden, endet die Schonfrist für die maschinenlesbare Kennzeichnung am 2. Dezember 2026; neue Verbote – etwa für KI-generierte nicht einvernehmliche intime Bilder – gelten ab demselben Datum.
Ergänzend: Der kürzlich angenommene KIDS-Act-Vorschlag der EU holt auch den Jugendschutz in die KI-Compliance – Produkte für junge Nutzer brauchen eine parallele Bewertung.
Wo die Risiken liegen: Die zwei leichtesten Fehldeutungen
Erstens: „Hochrisiko-Compliance auf 2027 verschoben" heißt nicht, dass die Durchsetzung pausiert. Das Digitale Omnibus-Paket (Verordnung (EU) 2026/1744), in Kraft seit dem 27. Juli, hat die Konformitätsbewertung für Annex III zwar auf den 2. Dezember 2027 verschoben – und KI in regulierten Produkten auf den 2. August 2028 – aber nur dieser eine Pfad wurde verschoben. Verbotene Praktiken (geltend seit Februar 2025), Pflichten für Basismodelle (seit August 2025) und die Untersuchungsbefugnisse bleiben unberührt.
Zweitens: Bußgelder und Rücknahmebefugnisse sind real. Verbotene Praktiken können mit bis zu 35 Millionen Euro oder 7 % des weltweiten Jahresumsatzes belegt werden, Verstöße bei Basismodellen mit bis zu 15 Millionen Euro oder 3 % – jeweils der höhere Betrag. Unmittelbarer wirkt die Marktzugangsbeschränkung: Das KI-Amt kann die Rücknahme oder Abschaltung eines Systems anordnen, solange eine Frage ungeklärt ist – eine Dokumentationslücke wird so direkt zum Umsatzereignis.
Dazu kommt eine parallele Schiene: Datenschutzbehörden warten nicht auf den Zeitplan der KI-Verordnung. Spaniens Datenschutzbehörde hat Berichten zufolge bereits eine präventive Warnung zu den Recruiting-KI-Plänen eines Unternehmens ausgesprochen und Datenschutzmaßnahmen, eine Risikobewertung und substanzielle menschliche Aufsicht verlangt. DSGVO-Compliance und KI-Verordnungs-Compliance müssen jeweils eigenständig erfüllt werden – wer die eine besteht, hat die andere noch nicht bestanden.
Die Durchsetzungsreihenfolge der EU-KI-Verordnung stand von Anfang an im Gesetz: zuerst die Verbote, dann Transparenz- und Urheberpflichten für Basismodelle, erst danach die Hochrisiko-Konformitätsbewertung. Die September-Schritte zeigen, dass diese Reihenfolge buchstabengetreu umgesetzt wird – für Anbieter von Recruiting-, Scoring-, Bildungs- oder Gesundheits-KI in Europa ist die geforderte Leistung kein 2027-Plan mehr, sondern die nächste Dokumentenanforderung.