Der AI Act tritt in seine operative Phase ein, humanoide Roboter sorgen aus schlechten Gründen für Aufsehen, und generative Modelle stoßen auf neue Sicherheitsvorkehrungen. Eine intensive Woche für den Technologiesektor, mit direkten Auswirkungen auf Softwarearchitekturen und Compliance-Strategien von Unternehmen in Europa.
Transparenzpflichten des AI Act: Was sich am 2. August 2026 für die eingesetzten Systeme ändert
Artikel 50 des AI Act ist seit dem 2. August 2026 vollständig anwendbar. Jedes KI-System, das direkt mit einem Benutzer interagiert, sei es ein Chatbot, ein Sprachassistent oder ein virtueller Agent, muss den Benutzer klar darüber informieren, dass er mit einer KI kommuniziert. Die Verpflichtung beschränkt sich nicht auf einen einfachen Hinweis: Der generierte synthetische Inhalt (Text, Bild, Audio, Video) muss in einem maschinenlesbaren Format gekennzeichnet sein.
Die vorgesehenen Sanktionen können bis zu 15 Millionen Euro oder 3 % des weltweiten Umsatzes für allgemein verwendbare Modelle betragen. Die bereits vor diesem Datum auf dem Markt befindlichen generativen Systeme profitieren von einer Übergangsfrist, müssen jedoch spätestens bis zum 2. Dezember 2026 die automatische Kennzeichnung integrieren.
Wir beobachten, dass viele SaaS-Anbieter die maschinenlesbare Wasserzeichen auf ihren Textausgaben noch nicht implementiert haben. Das Zeitfenster für die Einhaltung der Vorschriften schließt sich auf weniger als drei Monate. Für diejenigen, die die Tech-News auf Les News verfolgen, ist dieses Thema bis zur Frist im Dezember eine genaue Beobachtung wert.
Digital Omnibus-Verordnung (EU 2026/1744): Eine gezielte Fristverlängerung, kein Aufschub des AI Act
Die Verordnung (EU) 2026/1744, die am 24. Juli 2026 im Amtsblatt veröffentlicht und am 27. Juli 2026 in Kraft trat, hat im Sektor Verwirrung gestiftet. Einige Akteure haben sie als globalen Aufschub der Verpflichtungen des AI Act interpretiert. Das ist ungenau.
Der Digital Omnibus gewährt eine zusätzliche Frist nur für bestimmte Kategorien von Systemen, ohne die Transparenzpflichten des Artikels 50 oder die bereits geltenden Verbote zu berühren. KMUs und Forschungsprojekte profitieren von verfahrensrechtlichen Erleichterungen, aber große Anbieter bleiben an den ursprünglichen Zeitplan gebunden.

Die Unterscheidung ist technisch, aber strategisch: Ein Unternehmen, das einen B2C-Chatbot entwickelt, kann den Digital Omnibus nicht anführen, um die Kennzeichnungsanforderung hinauszuzögern. Wir empfehlen, genau zu überprüfen, in welche Kategorie jedes eingesetzte System fällt, bevor ein Zeitplan für die Einhaltung erstellt wird.
Wichtige Punkte für Produktteams
- Die maschinenlesbare Kennzeichnung beschränkt sich nicht auf ein Metadaten-Tag: Sie muss gängigen Transformationen (Größenänderung, Formatkonvertierung, Kopieren und Einfügen) standhalten, um den technischen Spezifikationen zu entsprechen, die derzeit vom Europäischen Büro für KI finalisiert werden.
- Hybride Systeme, die menschliche und KI-Ausgaben kombinieren, stellen ein Schwellenproblem dar: Ab welchem Prozentsatz an generiertem Inhalt wird die Kennzeichnung obligatorisch? Der Text der Verordnung trifft hierzu keine Entscheidung, und die Richtlinien der CNIL geben noch keine klare Antwort.
- Drittanbieter-APIs, die im Backend verwendet werden (Zusammenfassungsgenerierung, maschinelle Übersetzung, Sprachsynthese), ziehen die Verantwortung des Endanbieters nach sich, nicht des API-Anbieters. Die Verantwortungskette ist aufsteigend.
Humanoide Roboter und Cybersicherheit: Die Vorfälle dieser Woche
Ein humanoider Roboter von Unitree hat während eines Tests in China seinen Ingenieur verletzt, was die Debatte über die physischen Sicherheitsprotokolle in der bipedalen Robotik neu entfacht. Der Vorfall, der auf Video festgehalten wurde, zeigt einen im Kampfsport trainierten Roboter, der während einer Kalibrierungsphase einen Tritt ausführt.
Das Problem liegt nicht in der eingebetteten KI, sondern in der Motorsteuerung. Bei den aktuellen humanoiden Robotern basieren die Sicherheitsysteme auf Gelenkdrehmomentgrenzen und virtuellen Ausschlusszonen. Wenn das Bewegungsmodell auf Kampfszenen trainiert wird, werden diese klassischen Sicherheitsvorkehrungen unzureichend.
Im Bereich der Cybersicherheit hat Anthropic einen Bericht veröffentlicht, der die entdeckten und blockierten böswilligen Nutzungen von Claude detailliert beschreibt: Spionageversuche, Generierung von Inhalten im Zusammenhang mit der Waffenherstellung, automatisierte Betrügereien. Diese Art der proaktiven Offenlegung ist im Sektor selten und wirft die Frage nach dem Transparenzstandard auf, den andere Modellanbieter erwarten.
Regulierung der generativen KI: OpenAI und Anthropic kommen bei der Regulierung zusammen
OpenAI hat angekündigt, die Entwicklung seiner Modelle möglicherweise zu verlangsamen. Sam Altman soll diese Richtung seinen Teams bestätigt haben. Fast zeitgleich fordern sowohl OpenAI als auch Anthropic die Einführung von Regeln zur Regulierung der KI-Entwicklung, eine Position, die sich von der historischen Haltung des Sektors abhebt.
Diese Konvergenz ist nicht uneigennützig. Beide Unternehmen erwarten, dass der europäische Regulierungsrahmen (AI Act, Digital Omnibus) zu einem weltweiten Referenzrahmen wird. An der Ausarbeitung der technischen Standards teilzunehmen, verschafft ihnen einen strukturellen Vorteil gegenüber chinesischen Akteuren und Open-Source-Projekten, die nicht über die Ressourcen verfügen, um in Normungskomitees zu sitzen.
Was das für das Cloud- und Unternehmensökosystem bedeutet
Unternehmen, die generative KI-Modelle über Cloud-Dienste integrieren, müssen zwei Variablen im Auge behalten: die Konformität des Modells selbst und die Konformität ihrer Nutzung des Modells. Ein konformer Cloud-Anbieter garantiert nicht, dass der Endanbieter dies ebenfalls ist.
Die Serviceverträge (SLA) der wichtigsten Cloud-Anbieter decken die Verantwortung im Zusammenhang mit der Kennzeichnung des AI Act noch nicht ab. Diese vertragliche Lücke setzt die Kundenunternehmen einem direkten rechtlichen Risiko aus, falls nach Dezember 2026 Kontrollen durchgeführt werden.

Die Woche bestätigt einen grundlegenden Trend: Technologie beschränkt sich nicht mehr nur auf Produktinnovation. Die europäische Regelschicht wird zu einem vollwertigen Designparameter, ebenso wie Leistung oder Sicherheit. Teams, die die Konformität des AI Act nicht sofort in ihre Produkt-Roadmap integrieren, häufen eine technische Schuld an, die kostspielig abzubauen sein wird.



