# EU KI-Gesetz: Bereiten Sie sich auf die Frist 2027 für Hochrisiko-KI-Systeme vor

> Das EU KI-Gesetz führt umfassende Vorschriften für Hochrisiko-KI-Systeme ein, mit einer wichtigen Compliance-Frist im Juni 2027 für Systeme, die in Produkte gemäß spezifischer EU-Gesetze integriert sind.

Source: https://loopbackup.com/de/blog/eu-ai-act-prepare-for-2027-deadline-on-high-risk-ai-systems-mpzg1ra6
Publisher: Loop Backup
Content language: de

---

## Auf einen Blick

**Frist:** 9. Juni 2027

Anbieter von KI-Systemen, die für den Einsatz in bestimmten regulierten Produkten (z. B. Medizinprodukte, Maschinen) vorgesehen sind, müssen sicherstellen, dass ihre Systeme bis Juni 2027 den Anforderungen des EU KI-Gesetzes entsprechen. Dies markiert den 36-monatigen Meilenstein ab Inkrafttreten des Gesetzes.

## Das EU KI-Gesetz: Eine neue Ära der KI-Governance

Das KI-Gesetz der Europäischen Union ist ein wegweisendes Gesetz, das einen umfassenden Rechtsrahmen für künstliche Intelligenz schafft. Sein primäres Ziel ist es, sicherzustellen, dass auf dem europäischen Markt in Verkehr gebrachte KI-Systeme sicher sind und Grundrechte respektieren. Das Gesetz verfolgt einen risikobasierten Ansatz und verhängt strengere Verpflichtungen für KI-Systeme, die ein höheres Risiko für Sicherheit oder Grundrechte darstellen.

Während einige Bestimmungen des Gesetzes bereits in Kraft getreten sind, verteilen sich mehrere wichtige Fristen über einen mehrjährigen Zeitraum. Das Verständnis dieses Zeitplans ist entscheidend für jede Organisation, die KI-Systeme innerhalb der EU entwickelt, einsetzt oder vertreibt. Ein kritischer Teil der Compliance ist ein robustes Datenmanagement; die Gewährleistung der Integrität und Verfügbarkeit Ihrer Daten mit einer Lösung wie [Loop Backup](/), ist grundlegend für den Aufbau vertrauenswürdiger KI.

## Was ändert sich mit der Frist im Juni 2027?

Diese spezifische Frist betrifft hauptsächlich Anbieter von Hochrisiko-KI-Systemen, die Bestandteile von Produkten sind, die unter bestehende Rechtsvorschriften des Neuen Rechtsrahmens (New Legislative Framework, NLF) fallen, wie in Anhang II des Gesetzes aufgeführt. Dies umfasst eine breite Palette von Produktkategorien, wie zum Beispiel:

*   Maschinen
*   Spielzeug
*   Aufzüge
*   Medizinprodukte
*   In-vitro-Diagnostika
*   Persönliche Schutzausrüstung

Bis zum 9. Juni 2027 (36 Monate nach Inkrafttreten des Gesetzes) müssen Anbieter dieser eingebetteten Hochrisiko-KI-Systeme die erforderlichen Konformitätsbewertungen abgeschlossen haben. Im Gegensatz zu anderen Hochrisiko-Systemen, die eine Übergangsfrist von 24 Monaten (Juni 2026) hatten, wurde diesen spezifischen Systemen ein zusätzliches Jahr eingeräumt, um sich an die Produktsicherheitsgesetzgebung anzupassen, unter die sie fallen.

Die Einhaltung der Vorschriften beinhaltet die Erfüllung einer Reihe strenger Anforderungen, darunter:

*   **Risikomanagement:** Aufbau eines kontinuierlichen Risikomanagementsystems über den gesamten Lebenszyklus des KI-Systems.
*   **Datengovernance:** Sicherstellen, dass Trainings-, Validierungs- und Testdatensätze relevant, repräsentativ und von hoher Qualität sind.
*   **Technische Dokumentation:** Erstellung detaillierter Dokumentationen, die den Zweck, die Fähigkeiten und die Einschränkungen des Systems erläutern.
*   **Aufzeichnung:** Ermöglichen der automatischen Aufzeichnung von Ereignissen („Logs“) während des Betriebs des Hochrisiko-KI-Systems.
*   **Transparenz & menschliche Aufsicht:** Gestaltung von Systemen, die ausreichend transparent sind, um Benutzern die Interpretation der Ergebnisse zu ermöglichen und eine effektive menschliche Aufsicht zu gewährleisten.

## Wer ist betroffen?

Die Pflichten fallen primär auf „Anbieter“ (diejenigen, die ein KI-System entwickeln und unter eigenem Namen oder eigener Marke auf den Markt bringen oder in Betrieb nehmen). Die Auswirkungen sind jedoch weitreichend und betreffen:

*   **Produkthersteller:** Unternehmen, die diese Hochrisiko-KI-Komponenten in ihre Endprodukte integrieren (z. B. ein Hersteller von Medizinprodukten, der ein KI-gestütztes Diagnosetool verwendet).
*   **Betreiber (Deployers):** Organisationen, die Hochrisiko-KI-Systeme beruflich nutzen. Sie sind verpflichtet, das System gemäß seinen Anweisungen zu verwenden und seinen Betrieb zu überwachen.
*   **Importeure und Händler:** Unternehmen, die KI-Systeme von außerhalb der EU auf dem EU-Markt bereitstellen.

Für alle betroffenen Parteien sind Daten der gemeinsame Nenner. Ihre Fähigkeit, die Einhaltung nachzuweisen – sei es durch technische Dokumentation, Risikobewertungen oder Post-Market-Monitoring – basiert auf gut verwalteten, auditierbaren Daten. Dies unterstreicht die Notwendigkeit einer umfassenden [Cloud-Backup-](/microsoft-365-backup) und Datenschutzstrategie, da Aufsichtsbehörden möglicherweise Zugang zu Datensätzen und Protokollen benötigen, um die Einhaltung zu überprüfen.

## Was tun bis zur Frist: Vorbereitung auf die Deadline

Angesichts der näher rückenden Frist können Organisationen es sich nicht leisten, abzuwarten. Der Prozess, ein Hochrisiko-KI-System gesetzeskonform zu machen, ist komplex und zeitaufwändig. Loop Backup empfiehlt die folgenden Schritte:

1.  **Identifizieren und Klassifizieren:** Führen Sie eine gründliche Bestandsaufnahme aller KI-Systeme durch, die Sie entwickeln, einsetzen oder nutzen. Klassifizieren Sie diese gemäß dem Risikorahmen des KI-Gesetzes, um festzustellen, ob sie in die Hochrisikokategorie fallen, insbesondere solche, die in Anhang II aufgeführt sind.

2.  **Durchführung einer Gap-Analyse:** Führen Sie für als Hochrisiko eingestufte Systeme eine detaillierte Gap-Analyse im Vergleich zu den Anforderungen des Gesetzes durch. Dies wird Bereiche aufzeigen, in denen Ihre aktuellen Prozesse für Entwicklung, Datenverarbeitung und Risikomanagement Mängel aufweisen.

3.  **Priorisierung der Datenqualität:** Überprüfen Sie Ihre Data-Governance-Praktiken. Das KI-Gesetz legt großen Wert auf die Qualität und Integrität der Datensätze, die zum Training und Testen von KI verwendet werden. Stellen Sie sicher, dass Ihre Daten unvoreingenommen, repräsentativ und zweckmäßig sind.

4.  **Aktualisierung der technischen Dokumentation:** Beginnen Sie mit der Erstellung oder Aktualisierung der umfangreichen technischen Dokumentation, die für die Konformitätsbewertung erforderlich ist. Diese Dokumentation ist nicht nur eine Formalität; sie ist eine entscheidende Komponente zum Nachweis der Compliance.

5.  **Zusammenarbeit mit Benannten Stellen:** Für viele Hochrisiko-Systeme ist eine Konformitätsbewertung durch Dritte durch eine benannte „Notified Body“ erforderlich. Beginnen Sie frühzeitig mit der Identifizierung und Kontaktaufnahme mit diesen Stellen, da deren Kapazitäten begrenzt sein werden.

Das EU KI-Gesetz stellt einen Paradigmenwechsel in der Technologieregulierung dar. Die Frist im Juni 2027 für Hochrisiko-Systeme in regulierten Produkten ist ein entscheidender Meilenstein. Indem Sie jetzt proaktive Schritte unternehmen, können Sie sicherstellen, dass Ihr Unternehmen nicht nur das Gesetz einhält, sondern auch vertrauenswürdigere und robustere KI entwickelt.
