EU AI Act Risikoklassen: von verboten bis minimal
Der EU AI Act kennt vier Risikoklassen: unzulässiges Risiko (verboten), hohes Risiko (strenge Pflichten), begrenztes Risiko (Transparenz- und Kennzeichnungspflicht seit 2. August 2026) und minimales Risiko (keine neuen Pflichten). Maßgeblich ist der Einsatzzweck, nicht die Technik. Die meisten KMU-Anwendungen liegen bei minimalem oder begrenztem Risiko; Hochrisiko betrifft vor allem Personalauswahl und Bonitätsprüfung.
Stand: August 2026. Diese Seite ordnet die Risikoklassen praxisnah ein und ist keine Rechtsberatung. Für die verbindliche Einstufung im Einzelfall fragen Sie bitte die Rechtsberatung Ihres Unternehmens.
Die vier Risikoklassen im Vergleich
Bevor es ins Detail geht, die Übersicht: Welche Klasse welche Beispiele umfasst, welche Pflichten sie auslöst und ab wann diese greifen. Der vollständige Rechtsrahmen mit Zeitplan und Bußgeldstaffel steht auf unserer Seite EU AI Act: Pflichten für Unternehmen im Überblick.
| Risikoklasse | Typische Beispiele | Pflichten | Gilt |
|---|---|---|---|
| Unzulässiges Risiko | Social Scoring, Emotionserkennung am Arbeitsplatz, biometrische Kategorisierung | Einsatz verboten (Art. 5) | seit 02.02.2025 |
| Hohes Risiko | Bewerber-Vorauswahl, Mitarbeiterbewertung, Bonitätsprüfung | Risikomanagement, Datenqualität, Dokumentation, menschliche Aufsicht | ab 02.12.2027 (Anhang III), ab 02.08.2028 (Anhang I) |
| Begrenztes Risiko | Website-Chatbot, KI-Telefonassistent, KI-generierte Texte und Bilder | Offenlegung gegenüber Nutzern, Kennzeichnung der Inhalte (Art. 50) | seit 02.08.2026 |
| Minimales Risiko | Spamfilter, Suche, Rechtschreibprüfung, interne Textassistenz | keine neuen Pflichten aus dem EU AI Act | – |
Klassenübergreifend gilt in jedem Fall die KI-Schulungspflicht nach Art. 4 EU AI Act – auch bei minimalem Risiko.
Klasse 1: Unzulässiges Risiko – verbotene Praktiken (Art. 5)
Einige KI-Praktiken sind in der EU seit dem 2. Februar 2025 grundsätzlich verboten – ohne Übergangsfrist und unabhängig von der Unternehmensgröße. Hier drohen die höchsten Bußgelder: bis zu 35 Millionen Euro oder 7 Prozent des weltweiten Jahresumsatzes.
Social Scoring
Personen anhand ihres Verhaltens oder sozialer Merkmale zu bewerten und daraus Nachteile abzuleiten – etwa Mitarbeiter oder Kunden automatisiert zu „scoren“.
Emotionserkennung am Arbeitsplatz
KI, die Gefühle von Mitarbeitern erkennen soll – etwa per Kamera oder Stimmanalyse in Bewerbungsgesprächen oder im Callcenter. Auch in Bildungseinrichtungen verboten.
Biometrische Kategorisierung
Personen anhand biometrischer Merkmale sensiblen Kategorien wie Herkunft, Religion oder sexueller Orientierung zuzuordnen.
Manipulative Techniken
KI-Systeme, die unterschwellig oder ausbeuterisch das Verhalten von Menschen so beeinflussen, dass erhebliche Schäden entstehen können.
KMU-Praxis: In diese Klasse geraten kleine Unternehmen selten absichtlich – aber fast: Wer etwa ein Tool einsetzt, das die Stimmung von Mitarbeitern in Videomeetings analysiert, bewegt sich bereits im verbotenen Bereich. Hier lohnt ein genauer Blick vor der Tool-Einführung.
Klasse 2: Hohes Risiko (Anhang III)
Hochrisiko-Systeme sind nicht verboten, aber streng reguliert: Anforderungen an Datenqualität, technische Dokumentation, menschliche Aufsicht und Risikomanagement. Die klassische KMU-Falle liegt im Personalbereich:
Recruiting und Personalauswahl
KI, die Bewerbungen filtert, Kandidaten rankt oder bei Auswahlentscheidungen hilft. Ein Bewerber-Ranking-Tool aus der Cloud ist kein harmloser Assistent, sondern Hochrisiko.
Mitarbeiter-Scoring und -bewertung
Systeme, die Leistung oder Verhalten von Beschäftigten bewerten, Aufgaben zuteilen oder über Beförderung und Kündigung mitentscheiden.
Bonitätsprüfung
KI, die die Kreditwürdigkeit von Personen bewertet oder Kreditscores erstellt – relevant etwa im Handel mit Ratenzahlung.
Weitere Bereiche
Je nach Branche: KI in kritischen Infrastrukturen, in der Bildung (Prüfungsbewertung), bei Versicherungen (Risikobewertung bei Leben- und Krankenversicherung) oder als Sicherheitsbauteil regulierter Produkte.
Wichtig zur Frist: Durch den Digital Omnibus gelten die vollen Hochrisiko-Pflichten für Anhang-III-Systeme erst ab Dezember 2027, für KI in regulierten Produkten (Anhang I) ab August 2028. Das ist Luft – aber kein Freifahrtschein: Die KI-Schulungspflicht nach Art. 4 gilt bereits, und verbotene Praktiken sind tabu, egal welche Frist läuft.
Vorsicht Anbieter-Falle (Art. 25): Wer ein Hochrisiko-System unter dem eigenen Namen anbietet, vertreibt oder wesentlich verändert, wird rechtlich zum Anbieter – mit der vollen Pflichtenlast eines Herstellers. Konkret: Kaufen Sie ein Recruiting-Tool und bieten es Kunden unter Ihrem Firmennamen an, tragen Sie die Anbieter-Verantwortung. Als reiner Betreiber bleiben Ihre Pflichten dagegen überschaubar. Welche Pflichten je Rolle greifen, zeigt die Übersicht auf der Seite EU AI Act: Pflichten für Unternehmen im Überblick.
Klasse 3: Begrenztes Risiko – Transparenzpflichten (Art. 50)
Diese Klasse betrifft KI-Systeme, die mit Menschen interagieren oder Inhalte erzeugen. Die Pflicht ist keine Genehmigung, sondern Ehrlichkeit: Menschen sollen erkennen, dass sie es mit einer KI zu tun haben. Die Pflichten gelten seit dem 2. August 2026.
Chatbots und Voice Agents
Wer einen Chatbot auf der Website oder einen KI-Telefonassistenten einsetzt, muss Nutzer darüber informieren, dass sie mit einer KI interagieren – ein kurzer, klarer Hinweis genügt.
KI-generierte Inhalte
Künstlich erzeugte oder manipulierte Inhalte (Text, Bild, Audio, Video) müssen maschinenlesbar als KI-generiert gekennzeichnet werden. Für Altsysteme läuft bei der Kennzeichnung eine Schonfrist bis Dezember 2026.
KMU-Praxis: Das ist die Klasse, die die meisten kleinen Unternehmen konkret trifft. Wenn wir für Sie Chatbots oder Telefonassistenten bauen, richten wir die Kennzeichnung direkt mit ein – als festen Bestandteil der Umsetzung, nicht als Nachgedanken.
Klasse 4: Minimales Risiko – der Rest
Alles, was weder verboten, Hochrisiko noch transparenzpflichtig ist, fällt in die Klasse minimales Risiko: Spamfilter, Suchfunktionen, Rechtschreibprüfung, die meisten Text- und Büroassistenten, Dokumentenklassifikation oder Wissenssuche. Hier erzeugt der EU AI Act keine neuen Pflichten.
Für die Mehrheit der typischen KMU-Anwendungen dürfte das zutreffen. Zwei Einschränkungen sollten Sie trotzdem im Kopf behalten: Die KI-Schulungspflicht nach Art. 4 gilt klassenübergreifend auch hier – passende Formate finden Sie unter Vorträge und Workshops. Und die DSGVO gilt unabhängig vom EU AI Act – sobald personenbezogene Daten im Spiel sind, braucht es saubere Verarbeitung, Auftragsverarbeitungsverträge und klare Regeln. Details dazu auf unserer Seite zu DSGVO und KI-Sicherheit.
Selbstcheck: In welche Klasse fällt Ihre KI-Anwendung?
Vier Fragen, mit denen Sie jede Anwendung grob einordnen können – von oben nach unten prüfen, die erste zutreffende Antwort gewinnt:
Macht die KI etwas Verbotenes?
Bewertet sie Menschen sozial, erkennt sie Emotionen am Arbeitsplatz oder kategorisiert sie biometrisch nach sensiblen Merkmalen? Wenn ja: Art.-5-Bereich – Finger weg, egal wie praktisch das Tool wirkt.
Entscheidet die KI über Menschen?
Geht es um Bewerbungsauswahl, Mitarbeiterbewertung, Aufgabenverteilung im Personalwesen oder Bonität? Wenn ja: Hochrisiko – nur mit sauberer Prüfung und rechtlicher Begleitung.
Interagiert die KI mit Menschen oder erzeugt sie Inhalte?
Chatbot, Voice Agent, generierte Texte oder Bilder? Wenn ja: Transparenzklasse – die KI muss als solche erkennbar sein.
Alles andere
Interne Assistenten, Suche, Klassifikation, Zusammenfassungen ohne Kundenkontakt? Dann liegt vermutlich minimales Risiko vor – keine neuen Pflichten, aber Art.-4-Kompetenz und DSGVO beachten.
Dieser Selbstcheck ersetzt keine Rechtsberatung. ProvenAI berät technisch-organisatorisch; bei Grenzfällen – insbesondere im Personalbereich – fragen Sie bitte die Rechtsberatung Ihres Unternehmens. Eine strukturierte Ersteinschätzung liefern wir im Rahmen unseres KI-Audits, die Einordnung in Ihre Gesamtplanung in der KI-Beratung für den Mittelstand.
Häufige Fragen zu den EU AI Act Risikoklassen
Welche vier Risikoklassen unterscheidet der EU AI Act?
Welche KI-Praktiken sind seit 2025 verboten?
Ist ein KI-Tool zur Bewerbungsvorauswahl Hochrisiko?
Muss mein Website-Chatbot gekennzeichnet werden?
Was bedeutet die Verschiebung der Hochrisiko-Fristen für mein Unternehmen?
Wann werde ich vom Betreiber zum Anbieter eines KI-Systems?
In welche Risikoklasse fällt ChatGPT im normalen Büroalltag?
Unsicher bei der Einordnung? Wir prüfen es.
Im KI-Audit inventarisieren wir Ihre KI-Nutzung, ordnen jede Anwendung einer Risikoklasse zu und leiten daraus konkrete Schritte ab. Unverbindlich starten mit einem kostenlosen Erstgespräch.
Lieber telefonisch? 040-2286-55-73