Zum Inhalt springen
Alle Systeme betriebsbereitStatusLooking GlassGlossar
IT-Check →
← Zurück zur Übersicht Compliance

KI-Kompetenz ist Pflicht. Ein Zertifikat ist es nicht.

Artikel 4 des EU AI Act verpflichtet Anbieter und Betreiber von KI-Systemen seit dem 2. Februar 2025 zu Maßnahmen für die KI-Kompetenz ihrer Beschäftigten. Seit dem Digital Omnibus vom Juli 2026 ist der Maßstab niedriger, die Pflicht aber geblieben — und der Markt an Schulungsangeboten mit „AI-Act-Zertifikat" ist gewachsen. Dieser Artikel legt den Wortlaut neben den Betrieb und sagt, was tatsächlich verlangt ist, was ein Nachweis braucht und wo Schulung allein das Problem nicht löst.

Kategorie ComplianceStand 26.09.2026Lesezeit 14 Min.
Das Wichtigste in Kürze
  • Artikel 4 des EU AI Act gilt seit dem 2. Februar 2025 für jeden Anbieter und Betreiber eines KI-Systems — auch für einen Betrieb mit 40 Beschäftigten, der nur den Assistenten seiner Bürosoftware nutzt.
  • Der Digital Omnibus hat Artikel 4 zum 27. Juli 2026 neu gefasst: Verlangt sind Maßnahmen, die die Entwicklung von KI-Kompetenz unterstützen; ein bestimmtes Kompetenzniveau einer einzelnen Person muss niemand garantieren.
  • KI-Kompetenz ist nach Artikel 3 Nummer 56 die Fähigkeit, KI-Systeme sachkundig einzusetzen und ihre Chancen, Risiken und möglichen Schäden zu erkennen — kein Zertifikat und keine Prüfung.
  • Eine Nutzungsrichtlinie, eine Kurzeinweisung je Rolle und eine Liste freigegebener Werkzeuge mit Datum und Teilnehmern sind für die meisten KMU der vollständige Nachweis; drei Dokumente, kein Schulungsprogramm.
  • Artikel 4 steht nicht im Bußgeldkatalog des Artikels 99 Absatz 4; Sanktionen dafür legen die Mitgliedstaaten fest, und im Schadensfall zählt die fehlende Maßnahme als Organisationsverschulden.
KI-Transparenzhinweis: Dieser Beitrag wurde teilweise mit Unterstützung von KI-Systemen erstellt und vor der Veröffentlichung redaktionell geprüft. Kennzeichnung gemäß EU-KI-Verordnung (Verordnung (EU) 2024/1689).

/01KI-Kompetenz nach Artikel 4: Begriff und Abgrenzung

KI-Kompetenz ist im EU AI Act ein definierter Begriff. Artikel 3 Nummer 56 beschreibt sie als Fähigkeiten, Kenntnisse und Verständnis, die es Anbietern, Betreibern und betroffenen Personen erlauben, KI-Systeme sachkundig einzusetzen und sich der Chancen, Risiken und möglichen Schäden bewusst zu sein — jeweils mit Blick auf die eigenen Rechte und Pflichten aus der Verordnung. Das ist bewusst weit gefasst: Ein Sachbearbeiter braucht anderes Wissen als der Administrator, der das Sprachmodell betreibt, und beide anderes als der Geschäftsführer, der entscheidet, welche Daten hineindürfen.

Was Artikel 4 nicht ist: keine Zertifizierungspflicht, keine Prüfung, kein Mindeststundenkontingent und keine Pflicht, einen „KI-Beauftragten" zu bestellen. Die Verordnung nennt keine Kursdauer, keinen Lehrplan und keine Wiederholungsfrist. Wer Ihnen ein „nach Artikel 4 vorgeschriebenes Zertifikat" verkauft, verkauft etwas, das die Verordnung nicht kennt. Das heißt nicht, dass ein Kurs nutzlos wäre — nur, dass er eine von vielen möglichen Maßnahmen ist und nicht die einzige zulässige.

Artikel 4 steht in Kapitel I und gilt nach Artikel 113 seit dem 2. Februar 2025. Er war nie Gegenstand der Verschiebung durch den Digital Omnibus; welche Pflichten der Omnibus tatsächlich verschoben hat, steht in Welche KI-Pflichten trotz Verschiebung gelten.

/02Was der Digital Omnibus am Wortlaut geändert hat

Die Verordnung (EU) 2026/1744 hat Artikel 4 mit Wirkung vom 27. Juli 2026 vollständig ersetzt. Der Vergleich der beiden Fassungen zeigt, was sich tatsächlich verschoben hat — und was nicht:

Artikel 4 vor und nach dem Digital Omnibus
ElementFassung bis 26. Juli 2026Fassung seit 27. Juli 2026
AdressatenAnbieter und Betreiber von KI-SystemenUnverändert
Kern der Pflicht„nach besten Kräften ein ausreichendes Maß an KI-Kompetenz sicherstellen"„Maßnahmen ergreifen, um die Entwicklung von KI-Kompetenz zu unterstützen"
Maßstab je PersonAusreichendes Maß, nach besten KräftenAusdrücklich keine Garantie eines bestimmten Niveaus einer einzelnen Person
Zu berücksichtigenTechnische Kenntnisse, Erfahrung, Ausbildung, Einsatzkontext, betroffene PersonenUnverändert
UnterstützungKeine RegelungAbsatz 2: Kommission und Mitgliedstaaten unterstützen, insbesondere KMU; praktische Beispiele auf der zentralen Informationsplattform
RahmenKeine RegelungAbsatz 3: Der KI-Ausschuss gibt Empfehlungen auf Basis europäischer Kompetenzrahmen

Erwägungsgrund 8 des Omnibus benennt die Absicht ohne Umschweife: Eine Pflicht zur Sicherstellung eines ausreichenden Niveaus sei nicht für alle Anbieter und Betreiber geeignet und belaste besonders kleinere Unternehmen; KI-Kompetenz solle „unabhängig von regulatorischen Pflichten und möglichen Sanktionen" eine strategische Priorität sein. Das ist die Sprache eines Gesetzgebers, der die Pflicht behalten, aber den Prüfmaßstab abgesenkt hat. Verlangt ist ein Tun, nicht ein Ergebnis.

In der Praxis: Der Unterschied zwischen „sicherstellen" und „Maßnahmen ergreifen" ist der Unterschied zwischen einer Wissensprüfung und einer Teilnehmerliste. Vor dem Omnibus hätte ein Prüfer fragen können, ob Ihre Beschäftigten tatsächlich genug wissen. Jetzt fragt er, was Sie getan haben, damit sie es wissen können.

/03Wer gemeint ist: Belegschaft, Externe, Betroffene

Artikel 4 nennt zwei Gruppen: das eigene Personal und „andere Personen, die in ihrem Auftrag mit dem Betrieb und der Nutzung von KI-Systemen befasst sind". Die zweite Gruppe wird regelmäßig übersehen. Sie umfasst den externen Dienstleister, der den Support-Bot pflegt, die Zeitarbeitskraft am Kundentelefon, die mit dem Assistenten arbeitet, und den Steuerberater, dem Sie Zugang zum internen Dokumentenassistenten geben. Für alle gilt: Der Betrieb, in dessen Auftrag sie handeln, muss Maßnahmen ergreifen — was in der Regel heißt, dass die Nutzungsrichtlinie Teil des Auftrags wird.

Die dritte Gruppe, die Artikel 4 nennt, sind die Personen, „auf die die KI-Systeme angewandt werden sollen". Sie sind nicht Adressat der Maßnahmen, aber ihr Maßstab: Ein Bot, der Kunden Auskunft gibt, verlangt von den Beschäftigten, die ihn beaufsichtigen, mehr Verständnis für Fehlauskünfte als ein Werkzeug, das interne Protokolle zusammenfasst.

Wer Betreiber ist, sagt Artikel 3 Nummer 4: jede natürliche oder juristische Person, die ein KI-System in eigener Verantwortung verwendet — außer im privaten, nicht beruflichen Bereich. Ein Betrieb, der ein System nur nutzt, ist Betreiber. Wer es entwickelt oder entwickeln lässt und unter eigenem Namen in Betrieb nimmt, ist nach Nummer 3 auch Anbieter. Für Artikel 4 spielt die Unterscheidung keine Rolle: Beide sind verpflichtet.

/04Welche Kompetenz für welche Rolle

Die Verordnung verlangt, technische Kenntnisse, Erfahrung, Ausbildung und Einsatzkontext zu berücksichtigen. Übersetzt heißt das: eine Maßnahme je Rolle, nicht ein Kurs für alle. In einem Betrieb mit fünfzig bis fünfhundert Beschäftigten sehen wir vier Rollen, die unterschiedliches brauchen:

  • Geschäftsführung und Bereichsleitung. Entscheidet, welche Daten in welches System dürfen, wer Betreiber ist und was ein Fehler kostet. Braucht die Rollenlogik der Verordnung, die Datenklassen des eigenen Hauses und ein Verständnis dafür, was ein Sprachmodell nicht kann: Quellen prüfen, Verantwortung tragen, sich an Anweisungen halten.
  • Fachanwender. Arbeitet täglich mit Assistenten in Bürosoftware, Ticketsystem, ERP. Braucht drei Dinge: welche Werkzeuge freigegeben sind, welche Daten nie hinein dürfen, und wie eine falsche oder erfundene Antwort erkannt und gemeldet wird.
  • IT und Administration. Betreibt die Systeme, verwaltet Zugänge, prüft Protokolle. Braucht das technische Verständnis für Prompt Injection, Datenabfluss über angebundene Werkzeuge, Modellversionen und die Bausteine, die ein KI-System im Betrieb braucht.
  • Beschäftigte, die Systeme bauen oder anpassen. Wer Prompts schreibt, Wissensbasen füllt oder Agenten mit Werkzeugen ausstattet, braucht Wissen über Evaluation, Freigabeprozesse und die Frage, wann ein Betreiber zum Anbieter wird.

Die Verordnung fordert keine Stundenzahl. Aus unseren Einführungen: Eine Einweisung für Fachanwender ist in einer Stunde erledigt, wenn sie an den konkreten Werkzeugen des Hauses stattfindet; die Geschäftsführung braucht eher ein Gespräch als einen Kurs; die IT braucht am meisten, und bei ihr ist ein Kurs auch am ehesten die richtige Form. Das sind Erfahrungswerte, keine Vorgaben.

/05Was „Maßnahmen" konkret sind: sechs Bausteine

Die Verordnung sagt nicht, welche Maßnahmen genügen; die praktischen Beispiele der Kommission nach Absatz 2 stehen noch aus. Aus dem, was wir bei Kunden eingeführt und bei Prüfungen vorgelegt haben, ergeben sich sechs Bausteine, von denen die ersten drei für einen kleinen Betrieb reichen:

  • Nutzungsrichtlinie. Zwei bis vier Seiten: welche Werkzeuge freigegeben sind, welche Datenklassen hinein dürfen, dass Ausgaben geprüft werden müssen, wer Ansprechpartner ist, was bei Verdacht auf einen Fehler oder Datenabfluss zu tun ist. Mit Versionsstand und Datum.
  • Kurzeinweisung je Rolle. Am echten Werkzeug, nicht an Folien. Für Fachanwender: fünf typische Aufgaben, zwei typische Fehler, eine Meldung. Teilnehmer und Datum festhalten.
  • Werkzeugliste mit Freigabe. Welche Systeme im Haus laufen, in welcher Rolle, mit welchem Modell und welchen Daten. Sie ist zugleich das Inventar, das jede weitere Pflicht der Verordnung braucht.
  • Praxisregeln je Werkzeug. Ein Absatz im Werkzeug selbst oder daneben: was es kann, was es nicht kann, welche Ausgaben nie ungeprüft weitergehen. Bei einem eigenen Assistenten gehört das in die Startnachricht.
  • Ansprechpartner und Meldeweg. Eine Person oder ein Postfach, an das Beschäftigte Fragen und Fehler richten. Ohne Meldeweg bleibt jeder Vorfall im Team.
  • Wiederholung bei Änderung. Neues Werkzeug, neues Modell, neue Datenklasse: kurze Nachschulung der Betroffenen. Nicht jährlich nach Kalender, sondern wenn sich etwas ändert.

Was in dieser Liste fehlt, ist Absicht: kein Lernmanagementsystem, kein Zertifikat, keine Prüfung. Die Verordnung verlangt keines davon, und für einen Betrieb ohne Schulungsabteilung wären sie der Grund, warum die Maßnahme nie umgesetzt wird.

Wer die Einweisung nicht selbst halten will, holt sie sich als Werkstattformat am eigenen Werkzeug. Schulungen und Workshops — KI und lokale Sprachmodelle, für Fachanwender und IT getrennt, im eigenen Haus.

/06Nachweis ohne Bürokratie

Die Verordnung schreibt für Artikel 4 keine Dokumentationsform vor. Der Nachweis ist trotzdem der Punkt, an dem die Pflicht praktisch wird: Ein Prüfer, ein Kunde im Lieferantenaudit oder ein Versicherer im Schadensfall fragt nicht, ob Ihre Leute kompetent sind, sondern was Sie getan haben. Drei Dokumente beantworten die Frage. Ein Verzeichnis, das wir bei Kunden anlegen, sieht so aus:

nachweise/ki-kompetenz/
├── richtlinie-ki-nutzung-v1.2-2026-08-14.pdf
├── werkzeugliste-2026-09.csv
│     system;rolle;modell;datenklassen;freigabe;verantwortlich
│     m365-copilot;betreiber;anbieter-hosted;intern;2026-03-02;it-leitung
│     support-bot;anbieter+betreiber;gpt-oss-120b lokal;kunde;2026-06-30;it-leitung
│     dokumentensuche;betreiber;qwen3 lokal;intern,vertraulich;2026-05-11;it-leitung
├── einweisung-fachanwender-2026-08-20-teilnehmer.csv
├── einweisung-it-2026-08-27-teilnehmer.csv
└── gespraech-geschaeftsfuehrung-2026-08-12.md

Das ist der ganze Nachweis: Richtlinie mit Versionsstand, Werkzeugliste mit Rolle und Datenklassen, Teilnehmerlisten mit Datum. Wer ein ISMS nach ISO 27001 betreibt, hängt das an die bestehende Schulungs- und Sensibilisierungsdokumentation; die Struktur ist dieselbe, und ein Managementsystem nach ISO 42001 verlangt genau diese Nachweise. Wer keines hat, legt den Ordner an und pflegt ihn bei jeder Änderung.

Was der Nachweis nicht braucht: Bewertungen, Tests, Zertifikate mit Ablaufdatum. Wer sie hat, schadet sich nicht. Wer sie einkauft, weil er glaubt, sie seien vorgeschrieben, gibt Geld für einen Maßstab aus, den der Omnibus gerade abgeschafft hat.

/07Warum die Kompetenzpflicht in der Praxis ein Werkzeugproblem ist

Die häufigste Situation bei Einführungen ist nicht fehlendes Wissen, sondern fehlende Werkzeuge: Der Betrieb hat kein freigegebenes KI-System, also nutzen Beschäftigte private Konten — mit Kundendaten, mit Vertragsentwürfen, mit Quellcode. Eine Schulung, die sagt „das dürfen Sie nicht", ändert daran wenig, solange es keine Alternative gibt. Die Kompetenzpflicht ist deshalb in der Praxis untrennbar von der Frage, welches Werkzeug der Betrieb bereitstellt.

Die Reihenfolge, die funktioniert: erst ein freigegebenes Werkzeug mit klarer Datenklasse, dann die Richtlinie, die es benennt, dann die Einweisung daran. Für Betriebe mit vertraulichen Daten heißt das oft ein Assistent im eigenen Haus oder in einem deutschen Rechenzentrum, in dem Open-Weight-Modelle unter eigener Kontrolle laufen — nicht, weil die Verordnung das verlangt, sondern weil die Richtlinie sonst Datenklassen verbieten muss, mit denen die Beschäftigten täglich arbeiten. Was Schatten-KI im Betrieb anrichtet und wie man sie einfängt, steht in Schatten-KI, Prompt Injection und MCP-Sicherheit.

Eine Richtlinie ohne freigegebenes Werkzeug ist ein Verbot, das niemand einhält. KI Workplace — ein Assistent für Fachanwender mit festgelegten Datenklassen, im eigenen Haus oder im deutschen Rechenzentrum betrieben.

/08Verhältnis zu NIS2-Schulungspflicht und Datenschutz

Artikel 4 ist nicht die einzige Schulungspflicht, die einen Betrieb treffen kann, und die drei Pflichten, die nebeneinander laufen, verlangen Verschiedenes. Die NIS2-Umsetzung im BSI-Gesetz verpflichtet Geschäftsleitungen betroffener Einrichtungen zu Schulungen im Risikomanagement — mit einem anderen Adressatenkreis und einem anderen Zweck; die Einzelheiten stehen in NIS2-Schulungspflicht: § 30 und § 38 BSIG. Die DSGVO kennt keine allgemeine Schulungspflicht, verlangt aber über die Rechenschaftspflicht, dass Beschäftigte, die personenbezogene Daten verarbeiten, wissen, was sie tun — und ein Assistent, in den Kundendaten eingegeben werden, ist eine solche Verarbeitung.

Klug ist, die drei nicht getrennt zu behandeln. Eine Einweisung für Fachanwender kann in einer Stunde die KI-Nutzungsregeln, die Datenklassen und die Meldewege für Sicherheitsvorfälle abdecken, und eine Teilnehmerliste dient allen drei Nachweisen. Getrennt bleiben sollte der Inhalt für die Geschäftsführung: Die NIS2-Pflicht zielt auf Risikomanagement und Haftung, die KI-Pflicht auf Rollen, Datenklassen und Entscheidungen — das sind zwei Gespräche, nicht eines.

/09Wo es hakt: Grenzen und Fallstricke

Kein Bußgeldkatalog, aber nicht folgenlos. Artikel 99 Absatz 4 zählt die Pflichten auf, deren Verletzung mit bis zu 15 Millionen Euro oder 3 Prozent des Umsatzes bewehrt ist — Artikel 4 ist nicht darunter. Sanktionen dafür legen die Mitgliedstaaten nach Absatz 1 fest; das deutsche Durchführungsgesetz stand bei Redaktionsschluss noch aus. Wer daraus „keine Sanktion, keine Pflicht" macht, übersieht die zweite Wirkung: Kommt es durch einen unaufgeklärten Mitarbeiter zu einem Datenabfluss oder einer falschen Kundenauskunft, ist die fehlende Maßnahme ein Organisationsverschulden — mit Folgen bei Haftung, Versicherung und Datenschutzaufsicht.

Die Schulung ersetzt keine Aufsicht. Bei Hochrisiko-Systemen verlangt Artikel 26 Absatz 2 ab dem 2. Dezember 2027 ausdrücklich, die menschliche Aufsicht Personen mit der nötigen Kompetenz, Schulung und Befugnis zu übertragen. Das ist eine eigene, härtere Pflicht als Artikel 4. Wer im Personalbereich ein solches System plant, sollte die Aufsichtsrolle jetzt benennen und ausbilden, nicht 2027.

Folien altern schneller als Werkzeuge. Eine Einweisung, die ein Werkzeug beschreibt, das drei Monate später ein anderes Modell nutzt, ist wertlos und im Nachweis irreführend. Die Maßnahme muss an die Änderung gekoppelt sein, nicht an den Kalender.

Externe werden vergessen. Dienstleister, Zeitarbeit, Berater mit Systemzugang sind nach dem Wortlaut erfasst. Der einfachste Weg ist, die Richtlinie zum Bestandteil des Auftrags zu machen und die Kenntnisnahme festzuhalten.

Der Kurs, der alles verspricht. Ein Standardkurs ohne Bezug auf die eigenen Werkzeuge erfüllt den Wortlaut — Maßnahme ergriffen — und verändert nichts im Betrieb. Die Verordnung verlangt, den Einsatzkontext zu berücksichtigen. Ein Kurs, der ihn nicht kennt, kann das nicht.

/10Die Entscheidung: Eigenbau, Standardkurs oder Werkstattformat

Drei Wege stehen offen, und die Wahl hängt weniger von der Betriebsgröße ab als davon, wer im Haus die Werkzeuge kennt.

Eigenbau lohnt sich, wenn die IT die eingesetzten Systeme selbst betreibt und jemand eine Stunde vor Kollegen sprechen kann. Aufwand: Richtlinie schreiben, Werkzeugliste pflegen, je Rolle eine Einweisung halten. Das ist bei zwei bis drei Werkzeugen an einem Tag erledigt und danach ein Pflegeaufwand bei Änderungen. Für die meisten Betriebe unter hundert Beschäftigten ist das der richtige Weg.

Standardkurs lohnt sich für die IT selbst, wenn technisches Grundwissen fehlt — Modelltypen, Prompt Injection, Betriebsbausteine. Für Fachanwender lohnt er sich nicht: Er kennt Ihre Werkzeuge und Datenklassen nicht, und genau die verlangt die Verordnung zu berücksichtigen.

Werkstattformat — ein externer Trainer am eigenen Werkzeug, mit den eigenen Daten, in Gruppen je Rolle — lohnt sich, wenn ein eigenes System eingeführt wird oder wenn die IT die Einweisung nicht halten kann oder will. Der Nutzen liegt nicht im Nachweis, sondern darin, dass die Regeln an dem Werkzeug entstehen, das die Beschäftigten am Montag benutzen.

Wann sich nichts davon lohnt: wenn der Betrieb noch kein freigegebenes Werkzeug hat. Dann ist die erste Maßnahme nicht die Schulung, sondern die Entscheidung, welches System in welcher Betriebsform bereitgestellt wird — und die Richtlinie folgt daraus.

Werkzeug, Richtlinie und Betrieb hängen zusammen; wer eines einführt, braucht die anderen beiden. KI Managed Services — Inventar, Governance-Dokumentation und Regelbetrieb als Paket, mit der Werkzeugliste, die Artikel 4 als Nachweis braucht.

/11Häufige Fragen

/01Brauchen wir überhaupt eine KI-Schulung, wenn wir nur den Assistenten in der Bürosoftware nutzen?+
Sie brauchen eine Maßnahme, keine Schulung im engeren Sinn. Als Betreiber eines KI-Systems trifft Sie Artikel 4 seit dem 2. Februar 2025. Eine kurze Nutzungsrichtlinie, die sagt, welche Daten in den Assistenten dürfen und dass Ausgaben geprüft werden, plus eine Einweisung mit Teilnehmerliste erfüllt die Pflicht in diesem Fall. Ein Kurs mit Zertifikat ist nicht vorgeschrieben.
/02Ist ein Zertifikat nach Artikel 4 vorgeschrieben?+
Nein. Die Verordnung kennt weder ein Zertifikat noch eine Prüfung noch eine Mindeststundenzahl. Seit dem Digital Omnibus verlangt Artikel 4 Maßnahmen, die die Entwicklung von KI-Kompetenz unterstützen, und stellt klar, dass kein bestimmtes Niveau einer einzelnen Person garantiert werden muss. Ein Zertifikat kann eine Maßnahme sein; es ist nicht die vorgeschriebene.
/03Was passiert, wenn wir nichts tun?+
Artikel 4 steht nicht im EU-Bußgeldkatalog des Artikels 99 Absatz 4; welche Sanktionen dafür gelten, legen die Mitgliedstaaten fest. Die praktische Folge liegt woanders: Kommt es zu einem Datenabfluss oder einer falschen Auskunft durch einen Beschäftigten ohne Einweisung, ist die fehlende Maßnahme ein Organisationsverschulden, das Haftung, Versicherung und Datenschutzaufsicht betrifft.
/04Müssen externe Dienstleister auch geschult werden?+
Wenn sie in Ihrem Auftrag mit dem Betrieb oder der Nutzung Ihrer KI-Systeme befasst sind, ja — der Wortlaut nennt sie ausdrücklich. In der Praxis wird die Nutzungsrichtlinie Teil des Auftrags, und die Kenntnisnahme wird festgehalten. Eine eigene Schulung für Externe ist selten nötig.
/05Wie oft muss die Einweisung wiederholt werden?+
Die Verordnung nennt keine Frist. Sinnvoll ist eine Wiederholung bei Änderung: neues Werkzeug, neues Modell, neue Datenklasse, neue Rolle. Eine jährliche Auffrischung nach Kalender ist nicht vorgeschrieben und bei unveränderten Werkzeugen auch nicht nötig; bei einem Modellwechsel dagegen ist sie fällig, auch wenn die letzte Einweisung erst drei Monate her ist.
/06Was kostet uns das wirklich?+
Im Eigenbau vor allem Zeit: einen Tag für Richtlinie, Werkzeugliste und die ersten Einweisungen, danach Pflege bei Änderungen. Externe Werkstattformate kosten den Tagessatz des Trainers. Belastbare Zahlen für Ihren Betrieb gibt es erst, wenn feststeht, wie viele Werkzeuge und Rollen es gibt — und ob das freigegebene Werkzeug schon existiert oder erst bereitgestellt werden muss. Letzteres ist meist der größere Posten.
Quellen
  1. Verordnung (EU) 2024/1689 (KI-Verordnung), Art. 3 Nr. 3, 4 und 56, Art. 4 (Fassung bis 26.07.2026), Art. 26, Art. 99, Art. 113, eur-lex.europa.eu/eli/reg/2024/1689/oj, Volltext abgerufen am 18.09.2026.
  2. Verordnung (EU) 2026/1744 (Digital Omnibus on AI), Art. 1 Nr. 5 (neuer Art. 4), Erwägungsgrund 8, Amtsblatt der EU L vom 24.07.2026, eur-lex.europa.eu/eli/reg/2026/1744/oj, Volltext abgerufen am 18.09.2026.
  3. Regulatory framework for AI, Europäische Kommission, digital-strategy.ec.europa.eu/en/policies/regulatory-framework-ai, abgerufen am 18.09.2026.
Herausgeber

HostSpezial-Redaktion — HostSpezial betreibt seit 2010 Managed Services für den Mittelstand aus deutschen Rechenzentren, zertifiziert nach ISO/IEC 27001 (Zertifikat 202787), Sitz in Lichtenfels. Fachliche Prüfung und Freigabe dieses Beitrags liegen bei der Redaktion. Impressum · Kontakt

MEHRVerwandte Artikel

Weiterlesen zum gleichen Thema.

$ related --articles
// nächster schritt

Welche Werkzeuge nutzen Ihre Beschäftigten heute — und welche davon wissen Sie?

Wir erstellen mit Ihnen die Werkzeugliste, schreiben die Richtlinie auf Ihre Datenklassen und halten die Einweisung am echten System — für Fachanwender, IT und Geschäftsführung getrennt. Ergebnis ist der Nachweis, nicht das Zertifikat.

ISO/IEC 27001 zertifiziert · Zertifikat 202787

$ ki-kompetenz --werkzeugliste
Einweisung besprechen → 09571 873149
30 Minuten, unverbindlich und direkt mit einem technischen Ansprechpartner. Drei Sätze zur Ausgangslage genügen; die Antwort kommt in der Regel innerhalb eines Werktags. Aus der Anfrage entsteht keine Verpflichtung.