- Artikel 4 des EU AI Act gilt seit dem 2. Februar 2025 für jeden Anbieter und Betreiber eines KI-Systems — auch für einen Betrieb mit 40 Beschäftigten, der nur den Assistenten seiner Bürosoftware nutzt.
- Der Digital Omnibus hat Artikel 4 zum 27. Juli 2026 neu gefasst: Verlangt sind Maßnahmen, die die Entwicklung von KI-Kompetenz unterstützen; ein bestimmtes Kompetenzniveau einer einzelnen Person muss niemand garantieren.
- KI-Kompetenz ist nach Artikel 3 Nummer 56 die Fähigkeit, KI-Systeme sachkundig einzusetzen und ihre Chancen, Risiken und möglichen Schäden zu erkennen — kein Zertifikat und keine Prüfung.
- Eine Nutzungsrichtlinie, eine Kurzeinweisung je Rolle und eine Liste freigegebener Werkzeuge mit Datum und Teilnehmern sind für die meisten KMU der vollständige Nachweis; drei Dokumente, kein Schulungsprogramm.
- Artikel 4 steht nicht im Bußgeldkatalog des Artikels 99 Absatz 4; Sanktionen dafür legen die Mitgliedstaaten fest, und im Schadensfall zählt die fehlende Maßnahme als Organisationsverschulden.
/01KI-Kompetenz nach Artikel 4: Begriff und Abgrenzung
KI-Kompetenz ist im EU AI Act ein definierter Begriff. Artikel 3 Nummer 56 beschreibt sie als Fähigkeiten, Kenntnisse und Verständnis, die es Anbietern, Betreibern und betroffenen Personen erlauben, KI-Systeme sachkundig einzusetzen und sich der Chancen, Risiken und möglichen Schäden bewusst zu sein — jeweils mit Blick auf die eigenen Rechte und Pflichten aus der Verordnung. Das ist bewusst weit gefasst: Ein Sachbearbeiter braucht anderes Wissen als der Administrator, der das Sprachmodell betreibt, und beide anderes als der Geschäftsführer, der entscheidet, welche Daten hineindürfen.
Was Artikel 4 nicht ist: keine Zertifizierungspflicht, keine Prüfung, kein Mindeststundenkontingent und keine Pflicht, einen „KI-Beauftragten" zu bestellen. Die Verordnung nennt keine Kursdauer, keinen Lehrplan und keine Wiederholungsfrist. Wer Ihnen ein „nach Artikel 4 vorgeschriebenes Zertifikat" verkauft, verkauft etwas, das die Verordnung nicht kennt. Das heißt nicht, dass ein Kurs nutzlos wäre — nur, dass er eine von vielen möglichen Maßnahmen ist und nicht die einzige zulässige.
Artikel 4 steht in Kapitel I und gilt nach Artikel 113 seit dem 2. Februar 2025. Er war nie Gegenstand der Verschiebung durch den Digital Omnibus; welche Pflichten der Omnibus tatsächlich verschoben hat, steht in Welche KI-Pflichten trotz Verschiebung gelten.
/02Was der Digital Omnibus am Wortlaut geändert hat
Die Verordnung (EU) 2026/1744 hat Artikel 4 mit Wirkung vom 27. Juli 2026 vollständig ersetzt. Der Vergleich der beiden Fassungen zeigt, was sich tatsächlich verschoben hat — und was nicht:
| Element | Fassung bis 26. Juli 2026 | Fassung seit 27. Juli 2026 |
|---|---|---|
| Adressaten | Anbieter und Betreiber von KI-Systemen | Unverändert |
| Kern der Pflicht | „nach besten Kräften ein ausreichendes Maß an KI-Kompetenz sicherstellen" | „Maßnahmen ergreifen, um die Entwicklung von KI-Kompetenz zu unterstützen" |
| Maßstab je Person | Ausreichendes Maß, nach besten Kräften | Ausdrücklich keine Garantie eines bestimmten Niveaus einer einzelnen Person |
| Zu berücksichtigen | Technische Kenntnisse, Erfahrung, Ausbildung, Einsatzkontext, betroffene Personen | Unverändert |
| Unterstützung | Keine Regelung | Absatz 2: Kommission und Mitgliedstaaten unterstützen, insbesondere KMU; praktische Beispiele auf der zentralen Informationsplattform |
| Rahmen | Keine Regelung | Absatz 3: Der KI-Ausschuss gibt Empfehlungen auf Basis europäischer Kompetenzrahmen |
Erwägungsgrund 8 des Omnibus benennt die Absicht ohne Umschweife: Eine Pflicht zur Sicherstellung eines ausreichenden Niveaus sei nicht für alle Anbieter und Betreiber geeignet und belaste besonders kleinere Unternehmen; KI-Kompetenz solle „unabhängig von regulatorischen Pflichten und möglichen Sanktionen" eine strategische Priorität sein. Das ist die Sprache eines Gesetzgebers, der die Pflicht behalten, aber den Prüfmaßstab abgesenkt hat. Verlangt ist ein Tun, nicht ein Ergebnis.
In der Praxis: Der Unterschied zwischen „sicherstellen" und „Maßnahmen ergreifen" ist der Unterschied zwischen einer Wissensprüfung und einer Teilnehmerliste. Vor dem Omnibus hätte ein Prüfer fragen können, ob Ihre Beschäftigten tatsächlich genug wissen. Jetzt fragt er, was Sie getan haben, damit sie es wissen können.
/03Wer gemeint ist: Belegschaft, Externe, Betroffene
Artikel 4 nennt zwei Gruppen: das eigene Personal und „andere Personen, die in ihrem Auftrag mit dem Betrieb und der Nutzung von KI-Systemen befasst sind". Die zweite Gruppe wird regelmäßig übersehen. Sie umfasst den externen Dienstleister, der den Support-Bot pflegt, die Zeitarbeitskraft am Kundentelefon, die mit dem Assistenten arbeitet, und den Steuerberater, dem Sie Zugang zum internen Dokumentenassistenten geben. Für alle gilt: Der Betrieb, in dessen Auftrag sie handeln, muss Maßnahmen ergreifen — was in der Regel heißt, dass die Nutzungsrichtlinie Teil des Auftrags wird.
Die dritte Gruppe, die Artikel 4 nennt, sind die Personen, „auf die die KI-Systeme angewandt werden sollen". Sie sind nicht Adressat der Maßnahmen, aber ihr Maßstab: Ein Bot, der Kunden Auskunft gibt, verlangt von den Beschäftigten, die ihn beaufsichtigen, mehr Verständnis für Fehlauskünfte als ein Werkzeug, das interne Protokolle zusammenfasst.
Wer Betreiber ist, sagt Artikel 3 Nummer 4: jede natürliche oder juristische Person, die ein KI-System in eigener Verantwortung verwendet — außer im privaten, nicht beruflichen Bereich. Ein Betrieb, der ein System nur nutzt, ist Betreiber. Wer es entwickelt oder entwickeln lässt und unter eigenem Namen in Betrieb nimmt, ist nach Nummer 3 auch Anbieter. Für Artikel 4 spielt die Unterscheidung keine Rolle: Beide sind verpflichtet.
/04Welche Kompetenz für welche Rolle
Die Verordnung verlangt, technische Kenntnisse, Erfahrung, Ausbildung und Einsatzkontext zu berücksichtigen. Übersetzt heißt das: eine Maßnahme je Rolle, nicht ein Kurs für alle. In einem Betrieb mit fünfzig bis fünfhundert Beschäftigten sehen wir vier Rollen, die unterschiedliches brauchen:
- Geschäftsführung und Bereichsleitung. Entscheidet, welche Daten in welches System dürfen, wer Betreiber ist und was ein Fehler kostet. Braucht die Rollenlogik der Verordnung, die Datenklassen des eigenen Hauses und ein Verständnis dafür, was ein Sprachmodell nicht kann: Quellen prüfen, Verantwortung tragen, sich an Anweisungen halten.
- Fachanwender. Arbeitet täglich mit Assistenten in Bürosoftware, Ticketsystem, ERP. Braucht drei Dinge: welche Werkzeuge freigegeben sind, welche Daten nie hinein dürfen, und wie eine falsche oder erfundene Antwort erkannt und gemeldet wird.
- IT und Administration. Betreibt die Systeme, verwaltet Zugänge, prüft Protokolle. Braucht das technische Verständnis für Prompt Injection, Datenabfluss über angebundene Werkzeuge, Modellversionen und die Bausteine, die ein KI-System im Betrieb braucht.
- Beschäftigte, die Systeme bauen oder anpassen. Wer Prompts schreibt, Wissensbasen füllt oder Agenten mit Werkzeugen ausstattet, braucht Wissen über Evaluation, Freigabeprozesse und die Frage, wann ein Betreiber zum Anbieter wird.
Die Verordnung fordert keine Stundenzahl. Aus unseren Einführungen: Eine Einweisung für Fachanwender ist in einer Stunde erledigt, wenn sie an den konkreten Werkzeugen des Hauses stattfindet; die Geschäftsführung braucht eher ein Gespräch als einen Kurs; die IT braucht am meisten, und bei ihr ist ein Kurs auch am ehesten die richtige Form. Das sind Erfahrungswerte, keine Vorgaben.
/05Was „Maßnahmen" konkret sind: sechs Bausteine
Die Verordnung sagt nicht, welche Maßnahmen genügen; die praktischen Beispiele der Kommission nach Absatz 2 stehen noch aus. Aus dem, was wir bei Kunden eingeführt und bei Prüfungen vorgelegt haben, ergeben sich sechs Bausteine, von denen die ersten drei für einen kleinen Betrieb reichen:
- Nutzungsrichtlinie. Zwei bis vier Seiten: welche Werkzeuge freigegeben sind, welche Datenklassen hinein dürfen, dass Ausgaben geprüft werden müssen, wer Ansprechpartner ist, was bei Verdacht auf einen Fehler oder Datenabfluss zu tun ist. Mit Versionsstand und Datum.
- Kurzeinweisung je Rolle. Am echten Werkzeug, nicht an Folien. Für Fachanwender: fünf typische Aufgaben, zwei typische Fehler, eine Meldung. Teilnehmer und Datum festhalten.
- Werkzeugliste mit Freigabe. Welche Systeme im Haus laufen, in welcher Rolle, mit welchem Modell und welchen Daten. Sie ist zugleich das Inventar, das jede weitere Pflicht der Verordnung braucht.
- Praxisregeln je Werkzeug. Ein Absatz im Werkzeug selbst oder daneben: was es kann, was es nicht kann, welche Ausgaben nie ungeprüft weitergehen. Bei einem eigenen Assistenten gehört das in die Startnachricht.
- Ansprechpartner und Meldeweg. Eine Person oder ein Postfach, an das Beschäftigte Fragen und Fehler richten. Ohne Meldeweg bleibt jeder Vorfall im Team.
- Wiederholung bei Änderung. Neues Werkzeug, neues Modell, neue Datenklasse: kurze Nachschulung der Betroffenen. Nicht jährlich nach Kalender, sondern wenn sich etwas ändert.
Was in dieser Liste fehlt, ist Absicht: kein Lernmanagementsystem, kein Zertifikat, keine Prüfung. Die Verordnung verlangt keines davon, und für einen Betrieb ohne Schulungsabteilung wären sie der Grund, warum die Maßnahme nie umgesetzt wird.
Wer die Einweisung nicht selbst halten will, holt sie sich als Werkstattformat am eigenen Werkzeug. Schulungen und Workshops — KI und lokale Sprachmodelle, für Fachanwender und IT getrennt, im eigenen Haus.
/06Nachweis ohne Bürokratie
Die Verordnung schreibt für Artikel 4 keine Dokumentationsform vor. Der Nachweis ist trotzdem der Punkt, an dem die Pflicht praktisch wird: Ein Prüfer, ein Kunde im Lieferantenaudit oder ein Versicherer im Schadensfall fragt nicht, ob Ihre Leute kompetent sind, sondern was Sie getan haben. Drei Dokumente beantworten die Frage. Ein Verzeichnis, das wir bei Kunden anlegen, sieht so aus:
nachweise/ki-kompetenz/
├── richtlinie-ki-nutzung-v1.2-2026-08-14.pdf
├── werkzeugliste-2026-09.csv
│ system;rolle;modell;datenklassen;freigabe;verantwortlich
│ m365-copilot;betreiber;anbieter-hosted;intern;2026-03-02;it-leitung
│ support-bot;anbieter+betreiber;gpt-oss-120b lokal;kunde;2026-06-30;it-leitung
│ dokumentensuche;betreiber;qwen3 lokal;intern,vertraulich;2026-05-11;it-leitung
├── einweisung-fachanwender-2026-08-20-teilnehmer.csv
├── einweisung-it-2026-08-27-teilnehmer.csv
└── gespraech-geschaeftsfuehrung-2026-08-12.md
Das ist der ganze Nachweis: Richtlinie mit Versionsstand, Werkzeugliste mit Rolle und Datenklassen, Teilnehmerlisten mit Datum. Wer ein ISMS nach ISO 27001 betreibt, hängt das an die bestehende Schulungs- und Sensibilisierungsdokumentation; die Struktur ist dieselbe, und ein Managementsystem nach ISO 42001 verlangt genau diese Nachweise. Wer keines hat, legt den Ordner an und pflegt ihn bei jeder Änderung.
Was der Nachweis nicht braucht: Bewertungen, Tests, Zertifikate mit Ablaufdatum. Wer sie hat, schadet sich nicht. Wer sie einkauft, weil er glaubt, sie seien vorgeschrieben, gibt Geld für einen Maßstab aus, den der Omnibus gerade abgeschafft hat.
/07Warum die Kompetenzpflicht in der Praxis ein Werkzeugproblem ist
Die häufigste Situation bei Einführungen ist nicht fehlendes Wissen, sondern fehlende Werkzeuge: Der Betrieb hat kein freigegebenes KI-System, also nutzen Beschäftigte private Konten — mit Kundendaten, mit Vertragsentwürfen, mit Quellcode. Eine Schulung, die sagt „das dürfen Sie nicht", ändert daran wenig, solange es keine Alternative gibt. Die Kompetenzpflicht ist deshalb in der Praxis untrennbar von der Frage, welches Werkzeug der Betrieb bereitstellt.
Die Reihenfolge, die funktioniert: erst ein freigegebenes Werkzeug mit klarer Datenklasse, dann die Richtlinie, die es benennt, dann die Einweisung daran. Für Betriebe mit vertraulichen Daten heißt das oft ein Assistent im eigenen Haus oder in einem deutschen Rechenzentrum, in dem Open-Weight-Modelle unter eigener Kontrolle laufen — nicht, weil die Verordnung das verlangt, sondern weil die Richtlinie sonst Datenklassen verbieten muss, mit denen die Beschäftigten täglich arbeiten. Was Schatten-KI im Betrieb anrichtet und wie man sie einfängt, steht in Schatten-KI, Prompt Injection und MCP-Sicherheit.
Eine Richtlinie ohne freigegebenes Werkzeug ist ein Verbot, das niemand einhält. KI Workplace — ein Assistent für Fachanwender mit festgelegten Datenklassen, im eigenen Haus oder im deutschen Rechenzentrum betrieben.
/08Verhältnis zu NIS2-Schulungspflicht und Datenschutz
Artikel 4 ist nicht die einzige Schulungspflicht, die einen Betrieb treffen kann, und die drei Pflichten, die nebeneinander laufen, verlangen Verschiedenes. Die NIS2-Umsetzung im BSI-Gesetz verpflichtet Geschäftsleitungen betroffener Einrichtungen zu Schulungen im Risikomanagement — mit einem anderen Adressatenkreis und einem anderen Zweck; die Einzelheiten stehen in NIS2-Schulungspflicht: § 30 und § 38 BSIG. Die DSGVO kennt keine allgemeine Schulungspflicht, verlangt aber über die Rechenschaftspflicht, dass Beschäftigte, die personenbezogene Daten verarbeiten, wissen, was sie tun — und ein Assistent, in den Kundendaten eingegeben werden, ist eine solche Verarbeitung.
Klug ist, die drei nicht getrennt zu behandeln. Eine Einweisung für Fachanwender kann in einer Stunde die KI-Nutzungsregeln, die Datenklassen und die Meldewege für Sicherheitsvorfälle abdecken, und eine Teilnehmerliste dient allen drei Nachweisen. Getrennt bleiben sollte der Inhalt für die Geschäftsführung: Die NIS2-Pflicht zielt auf Risikomanagement und Haftung, die KI-Pflicht auf Rollen, Datenklassen und Entscheidungen — das sind zwei Gespräche, nicht eines.
/09Wo es hakt: Grenzen und Fallstricke
Kein Bußgeldkatalog, aber nicht folgenlos. Artikel 99 Absatz 4 zählt die Pflichten auf, deren Verletzung mit bis zu 15 Millionen Euro oder 3 Prozent des Umsatzes bewehrt ist — Artikel 4 ist nicht darunter. Sanktionen dafür legen die Mitgliedstaaten nach Absatz 1 fest; das deutsche Durchführungsgesetz stand bei Redaktionsschluss noch aus. Wer daraus „keine Sanktion, keine Pflicht" macht, übersieht die zweite Wirkung: Kommt es durch einen unaufgeklärten Mitarbeiter zu einem Datenabfluss oder einer falschen Kundenauskunft, ist die fehlende Maßnahme ein Organisationsverschulden — mit Folgen bei Haftung, Versicherung und Datenschutzaufsicht.
Die Schulung ersetzt keine Aufsicht. Bei Hochrisiko-Systemen verlangt Artikel 26 Absatz 2 ab dem 2. Dezember 2027 ausdrücklich, die menschliche Aufsicht Personen mit der nötigen Kompetenz, Schulung und Befugnis zu übertragen. Das ist eine eigene, härtere Pflicht als Artikel 4. Wer im Personalbereich ein solches System plant, sollte die Aufsichtsrolle jetzt benennen und ausbilden, nicht 2027.
Folien altern schneller als Werkzeuge. Eine Einweisung, die ein Werkzeug beschreibt, das drei Monate später ein anderes Modell nutzt, ist wertlos und im Nachweis irreführend. Die Maßnahme muss an die Änderung gekoppelt sein, nicht an den Kalender.
Externe werden vergessen. Dienstleister, Zeitarbeit, Berater mit Systemzugang sind nach dem Wortlaut erfasst. Der einfachste Weg ist, die Richtlinie zum Bestandteil des Auftrags zu machen und die Kenntnisnahme festzuhalten.
Der Kurs, der alles verspricht. Ein Standardkurs ohne Bezug auf die eigenen Werkzeuge erfüllt den Wortlaut — Maßnahme ergriffen — und verändert nichts im Betrieb. Die Verordnung verlangt, den Einsatzkontext zu berücksichtigen. Ein Kurs, der ihn nicht kennt, kann das nicht.
/10Die Entscheidung: Eigenbau, Standardkurs oder Werkstattformat
Drei Wege stehen offen, und die Wahl hängt weniger von der Betriebsgröße ab als davon, wer im Haus die Werkzeuge kennt.
Eigenbau lohnt sich, wenn die IT die eingesetzten Systeme selbst betreibt und jemand eine Stunde vor Kollegen sprechen kann. Aufwand: Richtlinie schreiben, Werkzeugliste pflegen, je Rolle eine Einweisung halten. Das ist bei zwei bis drei Werkzeugen an einem Tag erledigt und danach ein Pflegeaufwand bei Änderungen. Für die meisten Betriebe unter hundert Beschäftigten ist das der richtige Weg.
Standardkurs lohnt sich für die IT selbst, wenn technisches Grundwissen fehlt — Modelltypen, Prompt Injection, Betriebsbausteine. Für Fachanwender lohnt er sich nicht: Er kennt Ihre Werkzeuge und Datenklassen nicht, und genau die verlangt die Verordnung zu berücksichtigen.
Werkstattformat — ein externer Trainer am eigenen Werkzeug, mit den eigenen Daten, in Gruppen je Rolle — lohnt sich, wenn ein eigenes System eingeführt wird oder wenn die IT die Einweisung nicht halten kann oder will. Der Nutzen liegt nicht im Nachweis, sondern darin, dass die Regeln an dem Werkzeug entstehen, das die Beschäftigten am Montag benutzen.
Wann sich nichts davon lohnt: wenn der Betrieb noch kein freigegebenes Werkzeug hat. Dann ist die erste Maßnahme nicht die Schulung, sondern die Entscheidung, welches System in welcher Betriebsform bereitgestellt wird — und die Richtlinie folgt daraus.
Werkzeug, Richtlinie und Betrieb hängen zusammen; wer eines einführt, braucht die anderen beiden. KI Managed Services — Inventar, Governance-Dokumentation und Regelbetrieb als Paket, mit der Werkzeugliste, die Artikel 4 als Nachweis braucht.
/11Häufige Fragen
/01Brauchen wir überhaupt eine KI-Schulung, wenn wir nur den Assistenten in der Bürosoftware nutzen?+
/02Ist ein Zertifikat nach Artikel 4 vorgeschrieben?+
/03Was passiert, wenn wir nichts tun?+
/04Müssen externe Dienstleister auch geschult werden?+
/05Wie oft muss die Einweisung wiederholt werden?+
/06Was kostet uns das wirklich?+
- Verordnung (EU) 2024/1689 (KI-Verordnung), Art. 3 Nr. 3, 4 und 56, Art. 4 (Fassung bis 26.07.2026), Art. 26, Art. 99, Art. 113, eur-lex.europa.eu/eli/reg/2024/1689/oj, Volltext abgerufen am 18.09.2026.
- Verordnung (EU) 2026/1744 (Digital Omnibus on AI), Art. 1 Nr. 5 (neuer Art. 4), Erwägungsgrund 8, Amtsblatt der EU L vom 24.07.2026, eur-lex.europa.eu/eli/reg/2026/1744/oj, Volltext abgerufen am 18.09.2026.
- Regulatory framework for AI, Europäische Kommission, digital-strategy.ec.europa.eu/en/policies/regulatory-framework-ai, abgerufen am 18.09.2026.
