{"id":197,"date":"2026-06-25T11:49:08","date_gmt":"2026-06-25T09:49:08","guid":{"rendered":"https:\/\/garion-ai.de\/blog\/?p=197"},"modified":"2026-06-25T11:49:09","modified_gmt":"2026-06-25T09:49:09","slug":"ai-act-nis2-und-annex-iv-was-unternehmen-2026-wirklich-umsetzen-muessen","status":"publish","type":"post","link":"https:\/\/garion-ai.de\/blog\/ai-act-nis2-und-annex-iv-was-unternehmen-2026-wirklich-umsetzen-muessen\/","title":{"rendered":"AI Act, NIS2 und Annex IV: Was Unternehmen 2026 wirklich umsetzen m\u00fcssen"},"content":{"rendered":"\n<h1 class=\"wp-block-heading\"><strong>AI Act, NIS2 und Annex IV: Was Unternehmen 2026 wirklich umsetzen m\u00fcssen<\/strong><\/h1>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Stand: 25. Juni 2026<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Viele Unternehmen behandeln KI-Regulierung, Cybersicherheit und technische Dokumentation noch als drei getrennte Aufgaben:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Legal pr\u00fcft den AI Act.<\/li>\n\n\n\n<li>IT-Security k\u00fcmmert sich um NIS2.<\/li>\n\n\n\n<li>Entwicklung dokumentiert Modelle und Systeme.<\/li>\n\n\n\n<li>HR schult Mitarbeitende.<\/li>\n\n\n\n<li>Der Einkauf fordert einige Nachweise von Anbietern an.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Genau diese Trennung wird zum Risiko.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Denn der EU AI Act und NIS2 \u00fcberschneiden sich an entscheidenden Stellen: bei Risikomanagement, Cybersecurity, Lieferketten, Verantwortlichkeiten, Vorfallsmeldungen, Dokumentation und Schulungen. F\u00fcr Anbieter von Hochrisiko-KI kommt mit <strong>Anhang IV \u2013 englisch Annex IV \u2013 des AI Act<\/strong> eine weitere zentrale Anforderung hinzu: die technische Dokumentation des Systems.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Annahme:<\/strong> Mit \u201eANNEIV\u201c ist \u201eAnnex IV\u201c, also Anhang IV des EU AI Act, gemeint.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die wichtigste Botschaft f\u00fcr mittelst\u00e4ndische Unternehmen lautet deshalb:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Compliance darf nicht als Sammlung einzelner Dokumente organisiert werden. Unternehmen brauchen ein gemeinsames Betriebsmodell f\u00fcr KI-Governance, Informationssicherheit und Kompetenzaufbau.<\/strong><\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>1. Wo stehen wir beim EU AI Act?<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Der EU AI Act ist seit dem <strong>1. August 2024<\/strong> in Kraft. Seine Pflichten gelten schrittweise. Einige zentrale Vorschriften sind bereits anwendbar, andere folgen in den kommenden Monaten und Jahren. &nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Bereits seit dem <strong>2. Februar 2025<\/strong> gelten insbesondere:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>das Verbot bestimmter KI-Praktiken,<\/li>\n\n\n\n<li>die Pflicht, bei Anbietern und Betreibern von KI-Systemen f\u00fcr ein ausreichendes Ma\u00df an KI-Kompetenz zu sorgen.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Seit dem <strong>2. August 2025<\/strong> gelten unter anderem Vorschriften zu General-Purpose-AI-Modellen, Governance und Sanktionen. Viele Transparenzpflichten, etwa f\u00fcr bestimmte KI-generierte Inhalte, sollen ab dem <strong>2. August 2026<\/strong> greifen. &nbsp;<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Die gro\u00dfe \u00c4nderung im Jahr 2026<\/strong><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Urspr\u00fcnglich sollten wesentliche Anforderungen an Hochrisiko-KI-Systeme ab August 2026 beziehungsweise August 2027 gelten. Inzwischen haben sich Europ\u00e4isches Parlament und Rat im Rahmen des sogenannten <strong>Digital Omnibus on AI<\/strong> politisch auf sp\u00e4tere, feste Termine verst\u00e4ndigt:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>2. Dezember 2027<\/strong> f\u00fcr eigenst\u00e4ndige Hochrisiko-KI-Systeme, insbesondere aus den Bereichen Besch\u00e4ftigung, Bildung, biometrische Identifizierung, kritische Infrastruktur, Migration und Strafverfolgung,<\/li>\n\n\n\n<li><strong>2. August 2028<\/strong> f\u00fcr Hochrisiko-KI, die als Sicherheitskomponente in regulierte Produkte integriert ist.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Die politische Einigung wurde am <strong>7. Mai 2026<\/strong> erzielt. Zum Stichtag dieses Beitrags war die formale Verabschiedung des \u00c4nderungstextes noch nicht vollst\u00e4ndig abgeschlossen. Unternehmen sollten die neuen Termine deshalb in ihre Planung aufnehmen, aber den Abschluss des Gesetzgebungsverfahrens weiter beobachten. &nbsp;<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Was die Verschiebung nicht bedeutet<\/strong><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Die zus\u00e4tzlichen Monate sind kein Freibrief, KI-Governance aufzuschieben.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Mehrere Pflichten gelten bereits. Au\u00dferdem ben\u00f6tigen Unternehmen Zeit f\u00fcr:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>die vollst\u00e4ndige Erfassung ihrer KI-Systeme,<\/li>\n\n\n\n<li>die Rollen- und Risikoklassifizierung,<\/li>\n\n\n\n<li>die Pr\u00fcfung von Lieferanten,<\/li>\n\n\n\n<li>die technische und organisatorische Dokumentation,<\/li>\n\n\n\n<li>die Einf\u00fchrung von Kontrollprozessen,<\/li>\n\n\n\n<li>die Schulung von Mitarbeitenden,<\/li>\n\n\n\n<li>die Vorbereitung auf Audits und Beh\u00f6rdenanfragen.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Wer erst wenige Monate vor dem jeweiligen Stichtag beginnt, wird vor allem bei komplexen Lieferketten und historisch gewachsenen KI-L\u00f6sungen Schwierigkeiten bekommen.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>2. F\u00fcr wen ist der AI Act relevant?<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Der AI Act betrifft nicht nur Unternehmen, die eigene KI-Modelle entwickeln.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Er unterscheidet verschiedene Rollen. Dazu geh\u00f6ren insbesondere:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Anbieter<\/strong>, die ein KI-System entwickeln oder unter eigenem Namen auf den Markt bringen,<\/li>\n\n\n\n<li><strong>Betreiber<\/strong>, die ein KI-System beruflich einsetzen,<\/li>\n\n\n\n<li><strong>Importeure und H\u00e4ndler<\/strong>,<\/li>\n\n\n\n<li>Hersteller, die KI in ein Produkt integrieren,<\/li>\n\n\n\n<li>Anbieter von General-Purpose-AI-Modellen.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Ein Unternehmen kann gleichzeitig mehrere Rollen einnehmen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ein Beispiel:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ein Maschinenbauer nutzt einen externen KI-Assistenten zur Erstellung technischer Anleitungen. Hier ist er in der Regel Betreiber. Entwickelt er auf Basis eines externen Sprachmodells zus\u00e4tzlich eine eigene L\u00f6sung, versieht sie mit seinem Namen und stellt sie Tochtergesellschaften oder Kunden bereit, kann er regulatorisch in die Rolle eines Anbieters rutschen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die Frage lautet daher nicht nur:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>\u201eEntwickeln wir selbst KI?\u201c<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sondern:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>\u201eWelche Rolle \u00fcbernehmen wir bei jedem einzelnen KI-System?\u201c<\/strong><\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>3. Hochrisiko-KI: Warum HR und Weiterbildung besonders aufmerksam sein m\u00fcssen<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Der AI Act verfolgt einen risikobasierten Ansatz. Besonders umfangreiche Pflichten gelten f\u00fcr sogenannte Hochrisiko-KI-Systeme.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Anhang III nennt unter anderem KI-Systeme, die in folgenden Bereichen eingesetzt werden:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Zugang zu Bildung und beruflicher Weiterbildung,<\/li>\n\n\n\n<li>Bewertung von Lernergebnissen,<\/li>\n\n\n\n<li>Recruiting und Bewerberauswahl,<\/li>\n\n\n\n<li>Entscheidungen \u00fcber Arbeitsverh\u00e4ltnisse,<\/li>\n\n\n\n<li>Aufgabenverteilung,<\/li>\n\n\n\n<li>\u00dcberwachung und Bewertung von Besch\u00e4ftigten,<\/li>\n\n\n\n<li>Zugang zu wesentlichen privaten oder \u00f6ffentlichen Leistungen.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Damit k\u00f6nnen auch Anwendungen aus HR, Learning &amp; Development und Personalentwicklung betroffen sein.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Praxisbeispiel: KI im Recruiting<\/strong><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Ein System bewertet Lebensl\u00e4ufe, erstellt Ranglisten und empfiehlt Kandidatinnen und Kandidaten f\u00fcr Interviews.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das Unternehmen betrachtet die Anwendung vielleicht nur als Produktivit\u00e4tswerkzeug. Tats\u00e4chlich kann sie erhebliche Auswirkungen auf die beruflichen Chancen von Menschen haben. Je nach konkreter Funktion und Nutzung kann sie als Hochrisiko-KI einzuordnen sein.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dann reichen eine Datenschutzerkl\u00e4rung und ein Vertrag mit dem Softwareanbieter nicht aus. Relevant werden unter anderem:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Risikomanagement,<\/li>\n\n\n\n<li>Datenqualit\u00e4t,<\/li>\n\n\n\n<li>Protokollierung,<\/li>\n\n\n\n<li>Transparenz gegen\u00fcber Betreibern,<\/li>\n\n\n\n<li>menschliche Aufsicht,<\/li>\n\n\n\n<li>Genauigkeit und Robustheit,<\/li>\n\n\n\n<li>Cybersecurity,<\/li>\n\n\n\n<li>Konformit\u00e4tsbewertung,<\/li>\n\n\n\n<li>laufende \u00dcberwachung.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Praxisbeispiel: KI im LMS<\/strong><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Ein Learning Management System empfiehlt Lerninhalte auf Basis von Rolle, Lernverhalten und Testergebnissen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Eine reine Empfehlung freiwilliger Lerninhalte ist nicht automatisch Hochrisiko-KI. Anders kann es aussehen, wenn das System:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Pr\u00fcfungen automatisch bewertet,<\/li>\n\n\n\n<li>\u00fcber Zulassungen oder Zertifizierungen entscheidet,<\/li>\n\n\n\n<li>Kompetenzen mit Auswirkungen auf Bef\u00f6rderung oder Besch\u00e4ftigung bewertet,<\/li>\n\n\n\n<li>Besch\u00e4ftigte automatisiert miteinander vergleicht,<\/li>\n\n\n\n<li>Entscheidungen \u00fcber Einsatzm\u00f6glichkeiten vorbereitet.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Entscheidend ist nicht das Etikett \u201eLernplattform\u201c, sondern der <strong>konkrete Verwendungszweck<\/strong>.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>4. Annex IV: Die technische Akte f\u00fcr Hochrisiko-KI<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Anhang IV des AI Act beschreibt, welche technische Dokumentation Anbieter eines Hochrisiko-KI-Systems mindestens erstellen m\u00fcssen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Diese Dokumentation soll Beh\u00f6rden und Pr\u00fcfstellen nachvollziehbar zeigen:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>wie das System funktioniert,<\/li>\n\n\n\n<li>wof\u00fcr es vorgesehen ist,<\/li>\n\n\n\n<li>welche Risiken bestehen,<\/li>\n\n\n\n<li>wie diese Risiken kontrolliert werden,<\/li>\n\n\n\n<li>wie das System getestet wurde,<\/li>\n\n\n\n<li>wie es \u00fcber seinen gesamten Lebenszyklus \u00fcberwacht wird.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Annex IV ist deshalb weit mehr als eine Produktbeschreibung. Er verlangt eine belastbare Verbindung zwischen Entwicklung, Risikoanalyse, Tests, Governance und Betrieb. &nbsp;<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Was Annex IV konkret verlangt<\/strong><\/h2>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>1. Allgemeine Beschreibung des Systems<\/strong><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Dazu geh\u00f6ren unter anderem:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>vorgesehener Verwendungszweck,<\/li>\n\n\n\n<li>Anbieter und Systemversion,<\/li>\n\n\n\n<li>Abh\u00e4ngigkeiten von Hardware und Software,<\/li>\n\n\n\n<li>Schnittstellen zu anderen Systemen,<\/li>\n\n\n\n<li>Bereitstellungsformen wie API, Download oder eingebettete Software,<\/li>\n\n\n\n<li>Nutzeroberfl\u00e4che,<\/li>\n\n\n\n<li>Gebrauchsanweisung.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Die Beschreibung muss klar genug sein, damit Dritte verstehen, was zum KI-System geh\u00f6rt und was nicht.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>2. Beschreibung der Entwicklung<\/strong><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Der Anbieter muss unter anderem dokumentieren:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>verwendete Methoden und Entwicklungsschritte,<\/li>\n\n\n\n<li>eingesetzte vortrainierte Modelle und Drittanbieterwerkzeuge,<\/li>\n\n\n\n<li>Systemarchitektur,<\/li>\n\n\n\n<li>Designentscheidungen,<\/li>\n\n\n\n<li>Optimierungsziele,<\/li>\n\n\n\n<li>verwendete Rechenressourcen,<\/li>\n\n\n\n<li>Trainings-, Validierungs- und Testverfahren,<\/li>\n\n\n\n<li>relevante Datenquellen,<\/li>\n\n\n\n<li>Kennzeichnungs- und Bereinigungsverfahren,<\/li>\n\n\n\n<li>Ma\u00dfnahmen zur menschlichen Aufsicht,<\/li>\n\n\n\n<li>Cybersecurity-Ma\u00dfnahmen.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Besonders wichtig ist die Abh\u00e4ngigkeit von Dritten. Wer ein Sprachmodell \u00fcber eine API integriert, muss nachvollziehbar beschreiben k\u00f6nnen, wie dieses Modell eingesetzt, konfiguriert und kontrolliert wird. &nbsp;<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>3. Leistungsf\u00e4higkeit und Grenzen<\/strong><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Die Dokumentation muss nicht nur zeigen, was das System gut kann. Sie muss ebenso offenlegen:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>bekannte Einschr\u00e4nkungen,<\/li>\n\n\n\n<li>erwartbare Fehlanwendungen,<\/li>\n\n\n\n<li>Genauigkeit f\u00fcr relevante Personengruppen,<\/li>\n\n\n\n<li>m\u00f6gliche diskriminierende Auswirkungen,<\/li>\n\n\n\n<li>Risiken f\u00fcr Gesundheit, Sicherheit und Grundrechte,<\/li>\n\n\n\n<li>Anforderungen an die Eingabedaten,<\/li>\n\n\n\n<li>notwendige menschliche Kontrollen.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Eine Aussage wie \u201eDas Modell erreicht 92 Prozent Genauigkeit\u201c reicht nicht.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Unternehmen m\u00fcssen erkl\u00e4ren:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Was bedeutet diese Kennzahl?<\/li>\n\n\n\n<li>F\u00fcr welche Daten und Nutzergruppen gilt sie?<\/li>\n\n\n\n<li>Welche Fehler sind besonders kritisch?<\/li>\n\n\n\n<li>Welche Folgen hat ein falsch positives oder falsch negatives Ergebnis?<\/li>\n\n\n\n<li>Wann muss ein Mensch eingreifen?<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>4. Risikomanagement<\/strong><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Annex IV verlangt eine detaillierte Beschreibung des Risikomanagementsystems.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das umfasst keinen einmaligen Workshop vor dem Produktstart. Der AI Act betrachtet Risikomanagement als fortlaufenden Prozess \u00fcber den gesamten Lebenszyklus.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dazu geh\u00f6ren:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Risiken identifizieren,<\/li>\n\n\n\n<li>Risiken analysieren und bewerten,<\/li>\n\n\n\n<li>geeignete Ma\u00dfnahmen ausw\u00e4hlen,<\/li>\n\n\n\n<li>Restrisiken beurteilen,<\/li>\n\n\n\n<li>Tests durchf\u00fchren,<\/li>\n\n\n\n<li>neue Risiken im Betrieb erkennen,<\/li>\n\n\n\n<li>Ma\u00dfnahmen aktualisieren.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>5. \u00c4nderungen und Versionen<\/strong><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Anbieter m\u00fcssen relevante \u00c4nderungen am System dokumentieren.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das ist bei KI besonders anspruchsvoll, weil sich Systeme ver\u00e4ndern k\u00f6nnen durch:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>neue Modellversionen,<\/li>\n\n\n\n<li>ver\u00e4nderte Prompts,<\/li>\n\n\n\n<li>zus\u00e4tzliche Datenquellen,<\/li>\n\n\n\n<li>neue Schnittstellen,<\/li>\n\n\n\n<li>ge\u00e4nderte Schwellenwerte,<\/li>\n\n\n\n<li>neue Nutzergruppen,<\/li>\n\n\n\n<li>ver\u00e4nderte Einsatzkontexte.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Eine scheinbar kleine \u00c4nderung kann die Leistung, das Risikoprofil oder sogar die regulatorische Einordnung ver\u00e4ndern.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>6. Standards und Konformit\u00e4t<\/strong><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Die Dokumentation muss aufzeigen, welche harmonisierten Standards oder anderen technischen Spezifikationen angewendet wurden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Harmonisierte Standards sollen Anforderungen des AI Act in technische Verfahren \u00fcbersetzen. Sie entstehen unter anderem in den Bereichen Risikomanagement, Datenqualit\u00e4t, Protokollierung, Transparenz, menschliche Aufsicht, Robustheit, Cybersecurity und Qualit\u00e4tsmanagement. Die Arbeiten daran laufen 2026 noch. &nbsp;<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>7. \u00dcberwachung nach der Markteinf\u00fchrung<\/strong><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Annex IV verlangt zudem einen Plan f\u00fcr die laufende \u00dcberwachung des Systems.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Unternehmen m\u00fcssen also festlegen:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Welche Leistungsdaten werden beobachtet?<\/li>\n\n\n\n<li>Welche Vorf\u00e4lle werden erfasst?<\/li>\n\n\n\n<li>Wann wird eine Abweichung kritisch?<\/li>\n\n\n\n<li>Wer entscheidet \u00fcber Korrekturen?<\/li>\n\n\n\n<li>Wann wird ein System deaktiviert?<\/li>\n\n\n\n<li>Wie flie\u00dfen R\u00fcckmeldungen in neue Versionen ein?<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Die technische Dokumentation endet nicht mit dem Go-live.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>5. NIS2: In Deutschland l\u00e4ngst keine Zukunftsmusik mehr<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Die europ\u00e4ische NIS2-Richtlinie musste urspr\u00fcnglich bis zum <strong>17. Oktober 2024<\/strong> in nationales Recht umgesetzt werden. Deutschland hat diese Frist deutlich \u00fcberschritten. Das deutsche Umsetzungsgesetz wurde schlie\u00dflich am <strong>5. Dezember 2025<\/strong> verk\u00fcndet und trat am <strong>6. Dezember 2025<\/strong> in Kraft. &nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Es gab keine allgemeine \u00dcbergangsfrist f\u00fcr die Einf\u00fchrung der Sicherheitsma\u00dfnahmen. Betroffene Einrichtungen mussten daher unmittelbar mit Inkrafttreten die gesetzlichen Anforderungen erf\u00fcllen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die Registrierung beim Bundesamt f\u00fcr Sicherheit in der Informationstechnik musste grunds\u00e4tzlich innerhalb von drei Monaten erfolgen. F\u00fcr bereits betroffene Unternehmen ist diese Frist inzwischen abgelaufen. Das BSI weist ausdr\u00fccklich darauf hin, dass noch nicht registrierte Einrichtungen dies umgehend nachholen m\u00fcssen. &nbsp;<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Welche Unternehmen sind betroffen?<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">NIS2 erfasst zahlreiche Unternehmen in gesellschaftlich oder wirtschaftlich wichtigen Sektoren. Dazu geh\u00f6ren unter anderem:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Energie,<\/li>\n\n\n\n<li>Verkehr,<\/li>\n\n\n\n<li>Gesundheit,<\/li>\n\n\n\n<li>Wasser und Abwasser,<\/li>\n\n\n\n<li>digitale Infrastruktur,<\/li>\n\n\n\n<li>IT- und Managed Services,<\/li>\n\n\n\n<li>Post- und Kurierdienste,<\/li>\n\n\n\n<li>Abfallwirtschaft,<\/li>\n\n\n\n<li>Lebensmittel,<\/li>\n\n\n\n<li>Chemie,<\/li>\n\n\n\n<li>Forschung,<\/li>\n\n\n\n<li>bestimmte produzierende Unternehmen.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Neben dem Sektor spielen Unternehmensgr\u00f6\u00dfe und weitere gesetzliche Kriterien eine Rolle. Typischerweise werden mittlere und gro\u00dfe Unternehmen in den erfassten Sektoren relevant. Bestimmte Einrichtungen k\u00f6nnen unabh\u00e4ngig von ihrer Gr\u00f6\u00dfe erfasst sein.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">F\u00fcr Unternehmen mit mehr als 250 Besch\u00e4ftigten ist eine Pr\u00fcfung besonders dringlich. Die Gr\u00f6\u00dfe allein f\u00fchrt zwar nicht automatisch zur NIS2-Pflicht. In einem erfassten Sektor ist die Wahrscheinlichkeit einer Einordnung jedoch hoch.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>6. Was NIS2 von Unternehmen verlangt<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">NIS2 macht Cybersicherheit ausdr\u00fccklich zur Leitungsaufgabe.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Gesch\u00e4ftsleitungen m\u00fcssen die Risikomanagementma\u00dfnahmen billigen, ihre Umsetzung \u00fcberwachen und sich selbst regelm\u00e4\u00dfig fortbilden. Verantwortlichkeit kann nicht vollst\u00e4ndig an IT-Leitung, Informationssicherheitsbeauftragte oder externe Dienstleister delegiert werden. &nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Zu den zentralen Anforderungen geh\u00f6ren:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Risikoanalyse und Sicherheitskonzepte,<\/li>\n\n\n\n<li>Bew\u00e4ltigung von Sicherheitsvorf\u00e4llen,<\/li>\n\n\n\n<li>Business Continuity und Wiederherstellung,<\/li>\n\n\n\n<li>Backup- und Krisenmanagement,<\/li>\n\n\n\n<li>Sicherheit der Lieferkette,<\/li>\n\n\n\n<li>sichere Entwicklung und Wartung,<\/li>\n\n\n\n<li>Schwachstellenmanagement,<\/li>\n\n\n\n<li>Bewertung der Wirksamkeit von Sicherheitsma\u00dfnahmen,<\/li>\n\n\n\n<li>Cyberhygiene und Schulungen,<\/li>\n\n\n\n<li>Kryptografie und Verschl\u00fcsselung,<\/li>\n\n\n\n<li>Zugriffskontrollen,<\/li>\n\n\n\n<li>Multi-Faktor-Authentifizierung.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Meldepflichten bei Sicherheitsvorf\u00e4llen<\/strong><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Erhebliche Sicherheitsvorf\u00e4lle l\u00f6sen gestufte Meldepflichten aus. Die europ\u00e4ische Richtlinie sieht grunds\u00e4tzlich vor:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>eine Fr\u00fchwarnung innerhalb von 24 Stunden,<\/li>\n\n\n\n<li>eine ausf\u00fchrlichere Meldung innerhalb von 72 Stunden,<\/li>\n\n\n\n<li>einen Abschlussbericht sp\u00e4testens nach einem Monat.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Unternehmen brauchen deshalb nicht nur ein Security-Tool. Sie ben\u00f6tigen einen einge\u00fcbten Prozess, der Technik, Management, Kommunikation, Datenschutz, Recht und gegebenenfalls Kundenbetreuung miteinander verbindet. &nbsp;<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>7. Wo sich AI Act, Annex IV und NIS2 \u00fcberschneiden<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Die Regelwerke verfolgen unterschiedliche Ziele:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Der AI Act konzentriert sich auf sichere, transparente und grundrechtskonforme KI.<\/li>\n\n\n\n<li>NIS2 konzentriert sich auf die Widerstandsf\u00e4higkeit von Netz- und Informationssystemen.<\/li>\n\n\n\n<li>Annex IV konkretisiert die technische Dokumentation f\u00fcr Hochrisiko-KI.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">In der Unternehmenspraxis treffen sie jedoch auf dieselben Systeme, Dienstleister, Daten und Verantwortlichen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>\u00dcberschneidung 1: Risikomanagement<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">NIS2 verlangt ein angemessenes Cyber-Risikomanagement.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Der AI Act verlangt bei Hochrisiko-KI ein kontinuierliches KI-Risikomanagement. Dazu geh\u00f6ren nicht nur Cyberrisiken, sondern auch:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Fehlentscheidungen,<\/li>\n\n\n\n<li>Diskriminierung,<\/li>\n\n\n\n<li>mangelnde Genauigkeit,<\/li>\n\n\n\n<li>unzureichende menschliche Kontrolle,<\/li>\n\n\n\n<li>Gefahren f\u00fcr Gesundheit und Sicherheit,<\/li>\n\n\n\n<li>Grundrechtsrisiken.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Ein gemeinsames Risikoregister kann Doppelarbeit reduzieren. Die Bewertung muss jedoch verschiedene Risikodimensionen getrennt sichtbar machen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>\u00dcberschneidung 2: Lieferkette<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Viele Unternehmen trainieren keine eigenen Basismodelle. Sie beziehen:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Cloud-Plattformen,<\/li>\n\n\n\n<li>KI-APIs,<\/li>\n\n\n\n<li>vortrainierte Modelle,<\/li>\n\n\n\n<li>HR-Software,<\/li>\n\n\n\n<li>Lernplattformen,<\/li>\n\n\n\n<li>Analysewerkzeuge,<\/li>\n\n\n\n<li>Managed Services.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">NIS2 verlangt, Cyberrisiken in der Lieferkette zu ber\u00fccksichtigen. Annex IV verlangt Angaben zu vortrainierten Systemen und Drittanbieterwerkzeugen. Der AI Act verteilt Pflichten entlang der KI-Wertsch\u00f6pfungskette.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Der Einkauf muss daher mehr pr\u00fcfen als Preis, Funktionsumfang und Datenschutz.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Relevante Fragen sind:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Welche regulatorische Rolle \u00fcbernimmt der Anbieter?<\/li>\n\n\n\n<li>Welche Dokumentation stellt er bereit?<\/li>\n\n\n\n<li>Wie werden Sicherheitsvorf\u00e4lle gemeldet?<\/li>\n\n\n\n<li>Welche \u00c4nderungen am Modell werden angek\u00fcndigt?<\/li>\n\n\n\n<li>Wo werden Daten verarbeitet?<\/li>\n\n\n\n<li>Welche Unterauftragnehmer werden eingesetzt?<\/li>\n\n\n\n<li>Welche Protokolle k\u00f6nnen exportiert werden?<\/li>\n\n\n\n<li>Wie unterst\u00fctzt der Anbieter menschliche Aufsicht?<\/li>\n\n\n\n<li>Welche Audit- und Informationsrechte erh\u00e4lt der Kunde?<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>\u00dcberschneidung 3: Cybersecurity von KI-Systemen<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Annex IV verlangt eine Beschreibung der umgesetzten Cybersecurity-Ma\u00dfnahmen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Bei KI entstehen zus\u00e4tzliche Angriffsfl\u00e4chen, etwa durch:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Manipulation von Trainings- oder Eingabedaten,<\/li>\n\n\n\n<li>Prompt Injection,<\/li>\n\n\n\n<li>ungewollte Offenlegung vertraulicher Informationen,<\/li>\n\n\n\n<li>Modell- oder Datenextraktion,<\/li>\n\n\n\n<li>manipulierte Schnittstellen,<\/li>\n\n\n\n<li>kompromittierte Drittmodelle,<\/li>\n\n\n\n<li>missbr\u00e4uchliche Automatisierung,<\/li>\n\n\n\n<li>vergiftete Wissensdatenbanken.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">NIS2 liefert den organisatorischen Rahmen. Der AI Act verlangt zus\u00e4tzlich, die spezifischen Risiken und Schutzma\u00dfnahmen des KI-Systems nachvollziehbar zu dokumentieren.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>\u00dcberschneidung 4: Vorf\u00e4lle und Monitoring<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Ein Vorfall kann gleichzeitig mehrere Prozesse ausl\u00f6sen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Beispiel:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ein KI-System zur Personaleinsatzplanung wird durch manipulierte Daten beeinflusst. Es verteilt Schichten systematisch falsch und benachteiligt bestimmte Besch\u00e4ftigtengruppen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">M\u00f6gliche Folgen:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Cybersecurity-Vorfall,<\/li>\n\n\n\n<li>Beeintr\u00e4chtigung des Gesch\u00e4ftsbetriebs,<\/li>\n\n\n\n<li>Datenschutzverletzung,<\/li>\n\n\n\n<li>Grundrechts- oder Diskriminierungsrisiko,<\/li>\n\n\n\n<li>Fehlfunktion eines Hochrisiko-KI-Systems,<\/li>\n\n\n\n<li>arbeitsrechtlicher Konflikt.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Ein rein technisches Incident-Response-Verfahren greift hier zu kurz.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>\u00dcberschneidung 5: Kompetenzen und Schulung<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Beide Regelwerke machen Qualifizierung zu einem Bestandteil wirksamer Compliance.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Beim AI Act geht es um angemessene KI-Kompetenz. Bei NIS2 geht es unter anderem um Cyberhygiene, Sicherheitsbewusstsein und Managementfortbildung.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ein j\u00e4hrliches Standard-E-Learning mit zehn Multiple-Choice-Fragen erf\u00fcllt den Zweck meist nicht.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Mitarbeitende m\u00fcssen in realistischen Situationen handeln k\u00f6nnen:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Darf ich diese Daten in einen KI-Assistenten eingeben?<\/li>\n\n\n\n<li>Woran erkenne ich eine manipulierte Ausgabe?<\/li>\n\n\n\n<li>Wann muss ich einen Vorfall melden?<\/li>\n\n\n\n<li>Wann darf ich eine KI-Empfehlung \u00fcberstimmen?<\/li>\n\n\n\n<li>Wie dokumentiere ich eine Entscheidung?<\/li>\n\n\n\n<li>Was tue ich, wenn ein Anbieter sein Modell ver\u00e4ndert?<\/li>\n\n\n\n<li>Wer darf ein System freigeben?<\/li>\n<\/ul>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>8. Die h\u00e4ufigsten Fehlannahmen<\/strong><\/h2>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>\u201eWir nutzen nur Standardsoftware.\u201c<\/strong><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Auch Standardsoftware kann KI-Funktionen enthalten. Entscheidend ist, wie sie eingesetzt wird und welche Auswirkungen sie hat.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>\u201eUnser Anbieter ist verantwortlich.\u201c<\/strong><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Der Anbieter tr\u00e4gt m\u00f6glicherweise zentrale Pflichten. Das entbindet das nutzende Unternehmen nicht von seinen Betreiber-, Auswahl-, Kontroll- und Schulungspflichten.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>\u201eWir haben ISO 27001, also erf\u00fcllen wir NIS2 und den AI Act.\u201c<\/strong><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Ein bestehendes Informationssicherheitsmanagementsystem ist eine starke Grundlage. Es ersetzt aber weder die rechtliche Betroffenheitspr\u00fcfung noch alle spezifischen Anforderungen aus NIS2 und AI Act.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>\u201eAnnex IV ist nur f\u00fcr Entwickler relevant.\u201c<\/strong><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Die technische Dokumentation ben\u00f6tigt Informationen aus Entwicklung, Produktmanagement, Datenschutz, Security, Qualit\u00e4tssicherung, Recht, Betrieb und Fachbereich. Sie ist eine unternehmensweite Leistung.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>\u201eDie Hochrisiko-Regeln wurden verschoben. Wir haben noch Zeit.\u201c<\/strong><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Die Verschiebung schafft Vorbereitungszeit. Sie beseitigt weder bereits geltende Pflichten noch den Aufwand f\u00fcr Inventarisierung, Vertr\u00e4ge, Dokumentation, Tests und Qualifizierung.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>9. Ein pragmatischer Umsetzungsplan f\u00fcr mittelst\u00e4ndische Unternehmen<\/strong><\/h2>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Phase 1: Betroffenheit und Bestand kl\u00e4ren<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Erstellen Sie ein gemeinsames Register f\u00fcr:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>KI-Systeme,<\/li>\n\n\n\n<li>KI-Funktionen in bestehender Software,<\/li>\n\n\n\n<li>relevante Informationssysteme,<\/li>\n\n\n\n<li>Anbieter und Unterauftragnehmer,<\/li>\n\n\n\n<li>Datenarten,<\/li>\n\n\n\n<li>Gesch\u00e4ftsprozesse,<\/li>\n\n\n\n<li>verantwortliche Personen.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Vermeiden Sie getrennte Excel-Listen in IT, HR, Datenschutz und Einkauf.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Phase 2: Rollen und Risiken klassifizieren<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Bewerten Sie f\u00fcr jedes KI-System:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Sind wir Anbieter oder Betreiber?<\/li>\n\n\n\n<li>F\u00e4llt die Anwendung unter eine verbotene Praxis?<\/li>\n\n\n\n<li>Bestehen Transparenzpflichten?<\/li>\n\n\n\n<li>Handelt es sich m\u00f6glicherweise um Hochrisiko-KI?<\/li>\n\n\n\n<li>Ist ein NIS2-relevanter Prozess betroffen?<\/li>\n\n\n\n<li>Welche Folgen h\u00e4tte ein Fehler?<\/li>\n\n\n\n<li>Welche Daten und Personengruppen sind betroffen?<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Phase 3: Governance festlegen<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Definieren Sie klare Verantwortlichkeiten:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Wer genehmigt neue KI-Anwendungen?<\/li>\n\n\n\n<li>Wer f\u00fchrt die rechtliche Einordnung durch?<\/li>\n\n\n\n<li>Wer verantwortet technische Sicherheit?<\/li>\n\n\n\n<li>Wer dokumentiert Tests?<\/li>\n\n\n\n<li>Wer \u00fcberwacht Anbieter?<\/li>\n\n\n\n<li>Wer entscheidet \u00fcber \u00c4nderungen?<\/li>\n\n\n\n<li>Wer meldet Vorf\u00e4lle?<\/li>\n\n\n\n<li>Wer stoppt ein System?<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Die Gesch\u00e4ftsleitung braucht ein \u00fcbersichtliches Berichtswesen mit Risiken, Ma\u00dfnahmen, Fristen und Verantwortlichen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Phase 4: Gemeinsame Kontrollen aufbauen<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Nutzen Sie Kontrollen, die mehrere Anforderungen gleichzeitig bedienen:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Lieferantenpr\u00fcfung,<\/li>\n\n\n\n<li>Versions- und \u00c4nderungsmanagement,<\/li>\n\n\n\n<li>Zugriffskontrollen,<\/li>\n\n\n\n<li>Protokollierung,<\/li>\n\n\n\n<li>Risikobewertung,<\/li>\n\n\n\n<li>Test- und Freigabeprozesse,<\/li>\n\n\n\n<li>Incident Response,<\/li>\n\n\n\n<li>Business Continuity,<\/li>\n\n\n\n<li>Schulungsnachweise,<\/li>\n\n\n\n<li>Wirksamkeitskontrollen.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Phase 5: Annex-IV-Dokumentation vorbereiten<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Auch wenn die eigene Hochrisiko-Einstufung noch nicht abschlie\u00dfend gekl\u00e4rt ist, k\u00f6nnen Anbieter fr\u00fchzeitig eine Dokumentationsstruktur aufbauen:<\/p>\n\n\n\n<ol start=\"1\" class=\"wp-block-list\">\n<li>Systembeschreibung<\/li>\n\n\n\n<li>Verwendungszweck<\/li>\n\n\n\n<li>Architektur und Abh\u00e4ngigkeiten<\/li>\n\n\n\n<li>Daten und Datenherkunft<\/li>\n\n\n\n<li>Designentscheidungen<\/li>\n\n\n\n<li>Testmethoden und Ergebnisse<\/li>\n\n\n\n<li>Genauigkeit und Grenzen<\/li>\n\n\n\n<li>menschliche Aufsicht<\/li>\n\n\n\n<li>Cybersecurity<\/li>\n\n\n\n<li>Risikomanagement<\/li>\n\n\n\n<li>Versionshistorie<\/li>\n\n\n\n<li>Standards und Konformit\u00e4t<\/li>\n\n\n\n<li>Post-Market-Monitoring<\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\">Dokumentieren Sie w\u00e4hrend der Entwicklung. Eine technische Akte nachtr\u00e4glich zu rekonstruieren ist deutlich teurer und fehleranf\u00e4lliger.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Phase 6: Rollenbasiert qualifizieren<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Nicht alle Besch\u00e4ftigten ben\u00f6tigen dieselbe Schulung.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ein wirksames Lernkonzept unterscheidet mindestens:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>allgemeine KI- und Security-Grundlagen f\u00fcr alle,<\/li>\n\n\n\n<li>sichere Anwendung f\u00fcr KI-Nutzende,<\/li>\n\n\n\n<li>vertiefte Trainings f\u00fcr HR, Einkauf und Fachbereiche,<\/li>\n\n\n\n<li>technische Trainings f\u00fcr Entwicklung und IT,<\/li>\n\n\n\n<li>Incident-Simulationen f\u00fcr Krisenteams,<\/li>\n\n\n\n<li>Entscheidungs- und Haftungsszenarien f\u00fcr Gesch\u00e4ftsleitungen.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Kurze Lernmodule sollten durch Fallbeispiele, Simulationen und konkrete Arbeitshilfen erg\u00e4nzt werden.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Phase 7: Wirksamkeit messen<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Messen Sie nicht nur Teilnahmequoten.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Aussagekr\u00e4ftiger sind:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Anteil erfasster KI-Systeme,<\/li>\n\n\n\n<li>Anteil klassifizierter Anwendungen,<\/li>\n\n\n\n<li>offene Hochrisiko-Pr\u00fcfungen,<\/li>\n\n\n\n<li>dokumentierte Lieferanten,<\/li>\n\n\n\n<li>Zeit bis zur Vorfallmeldung,<\/li>\n\n\n\n<li>Ergebnisse von Simulationen,<\/li>\n\n\n\n<li>Zahl nicht genehmigter KI-Nutzungen,<\/li>\n\n\n\n<li>Qualit\u00e4t der technischen Dokumentation,<\/li>\n\n\n\n<li>Anteil geschlossener Risikoma\u00dfnahmen,<\/li>\n\n\n\n<li>beobachtete Fehler- und Abweichungsraten.<\/li>\n<\/ul>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>10. Was das f\u00fcr LMS- und E-Learning-Strategien bedeutet<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Der Aufbau von KI- und Cyberkompetenz ist keine begleitende Kommunikationsma\u00dfnahme. Er ist Teil des Kontrollsystems.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ein LMS kann dabei mehrere Funktionen \u00fcbernehmen:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>rollenbasierte Zuweisung verpflichtender Lernpfade,<\/li>\n\n\n\n<li>Nachweis von Schulungen und Wiederholungen,<\/li>\n\n\n\n<li>Versionierung von Lerninhalten,<\/li>\n\n\n\n<li>zielgruppenspezifische Szenarien,<\/li>\n\n\n\n<li>Tests und Praxissimulationen,<\/li>\n\n\n\n<li>Erinnerung bei auslaufenden Qualifikationen,<\/li>\n\n\n\n<li>Reporting an Management und Compliance,<\/li>\n\n\n\n<li>Dokumentation gegen\u00fcber Auditoren und Beh\u00f6rden.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Entscheidend ist jedoch die didaktische Qualit\u00e4t.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Eine Gesch\u00e4ftsf\u00fchrerin ben\u00f6tigt andere Inhalte als ein Softwareentwickler. Eine Recruiterin braucht andere Fallbeispiele als ein Mitarbeiter im Vertrieb. Ein Einkaufsteam muss andere Risiken erkennen als ein IT-Administrator.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Wirksame Compliance entsteht nicht durch m\u00f6glichst viele Inhalte, sondern durch die richtige Handlungskompetenz am richtigen Arbeitsplatz.<\/strong><\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Fazit: Aus drei Pflichten muss ein gemeinsames System werden<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Der AI Act, NIS2 und Annex IV markieren einen grundlegenden Wandel.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Unternehmen m\u00fcssen nicht mehr nur nachweisen, dass sie Richtlinien ver\u00f6ffentlicht und Schulungen durchgef\u00fchrt haben. Sie m\u00fcssen zeigen, dass Risiken systematisch erkannt, kontrolliert, dokumentiert und \u00fcberwacht werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">F\u00fcr den Mittelstand ist das zun\u00e4chst eine Belastung. Gleichzeitig bietet die Entwicklung eine Chance:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>bessere Transparenz \u00fcber eingesetzte KI,<\/li>\n\n\n\n<li>robustere digitale Prozesse,<\/li>\n\n\n\n<li>weniger Schatten-KI,<\/li>\n\n\n\n<li>klarere Verantwortlichkeiten,<\/li>\n\n\n\n<li>sicherere Lieferketten,<\/li>\n\n\n\n<li>schnelleres Incident Management,<\/li>\n\n\n\n<li>h\u00f6here Akzeptanz bei Mitarbeitenden und Kunden.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Die Unternehmen mit dem gr\u00f6\u00dften Vorsprung werden nicht diejenigen sein, die die meisten Compliance-Dokumente produzieren.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Es werden diejenigen sein, die <strong>Governance, Technologie, Prozesse und Lernen miteinander verbinden<\/strong>.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Handlungsempfehlung<\/strong><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Starten Sie nicht mit einer weiteren isolierten Schulung oder Richtlinie. Beginnen Sie mit einem gemeinsamen Workshop von Gesch\u00e4ftsleitung, IT, Informationssicherheit, Datenschutz, HR, Einkauf und relevanten Fachbereichen. Das erste Ergebnis sollte ein priorisiertes Register aller KI-Systeme, NIS2-relevanten Prozesse, Verantwortlichkeiten und Dokumentationsl\u00fccken sein.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em>Hinweis: Dieser Beitrag dient der strategischen Orientierung und ersetzt keine rechtliche Beratung.<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>AI Act, NIS2 und Annex IV: Was Unternehmen 2026 wirklich umsetzen m\u00fcssen Stand: 25. Juni 2026 Viele Unternehmen behandeln KI-Regulierung, Cybersicherheit und technische Dokumentation&hellip;<\/p>\n","protected":false},"author":1,"featured_media":198,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"garion_pair":"","garion_lang":"","footnotes":""},"categories":[1],"tags":[],"class_list":["post-197","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-allgemein"],"_links":{"self":[{"href":"https:\/\/garion-ai.de\/blog\/wp-json\/wp\/v2\/posts\/197","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/garion-ai.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/garion-ai.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/garion-ai.de\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/garion-ai.de\/blog\/wp-json\/wp\/v2\/comments?post=197"}],"version-history":[{"count":1,"href":"https:\/\/garion-ai.de\/blog\/wp-json\/wp\/v2\/posts\/197\/revisions"}],"predecessor-version":[{"id":199,"href":"https:\/\/garion-ai.de\/blog\/wp-json\/wp\/v2\/posts\/197\/revisions\/199"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/garion-ai.de\/blog\/wp-json\/wp\/v2\/media\/198"}],"wp:attachment":[{"href":"https:\/\/garion-ai.de\/blog\/wp-json\/wp\/v2\/media?parent=197"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/garion-ai.de\/blog\/wp-json\/wp\/v2\/categories?post=197"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/garion-ai.de\/blog\/wp-json\/wp\/v2\/tags?post=197"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}