Im August 2025 sind die ersten harten Compliance-Anforderungen des EU AI Act in Kraft getreten. Verboten sind nun: KI-basierte Social-Scoring-Systeme, biometrische Echtzeit-Überwachung im öffentlichen Raum (mit wenigen Ausnahmen) und KI-gestützte Emotionserkennung am Arbeitsplatz.
Die Umsetzung stockt allerdings: Viele Mitgliedsstaaten haben ihre nationalen Aufsichtsbehörden noch nicht vollständig eingerichtet. In Deutschland hat die Bundesnetzagentur die KI-Aufsicht übernommen, aber das Team ist mit 35 Mitarbeitern dünn besetzt — für die Aufsicht über tausende Unternehmen.
Die ersten Bußgelder werden für Anfang 2026 erwartet. Insider berichten, dass die Aufsichtsbehörden zunächst große, sichtbare Verstöße verfolgen werden — ähnlich den DSGVO-Bußgeldern gegen Google und Meta. Mittelständische Unternehmen dürften zunächst verschont bleiben, was aber kein Grund zur Sorglosigkeit ist.
Besonders die Emotionserkennungs-Verbote treffen zahlreiche HR-Tech-Unternehmen: Tools, die im Bewerbungsgespräch die Mimik analysieren oder die Stimmung von Mitarbeitern überwachen, sind nun in der EU illegal. Unternehmen, die solche Tools eingesetzt haben, müssen sie bis Ende des Jahres entfernen.
Quellen:
- EUR-Lex: AI Act Regulation (EU) 2024/1689
- European Commission: AI Act
📊 Einordnung
Der AI Act zeigt erste Zähne, aber die Durchsetzung ist fragil. Mit 35 Mitarbeitern kann die Bundesnetzagentur keine effektive Marktaufsicht leisten. Die Gefahr eines zahnlosen Tigers ist real — und untergräbt die Glaubwürdigkeit europäischer KI-Regulierung.
Die positive Seite: Die Verbote von Social Scoring und Emotionserkennung setzen klare ethische Grenzen, die international als Vorbild dienen. Kaliforniens ähnliche Gesetze sind direkt vom AI Act inspiriert.
🎯 Was bedeutet das konkret?
Audit Ihrer KI-Systeme: Prüfen Sie, ob eines Ihrer Tools Emotionserkennung oder biometrische Daten am Arbeitsplatz verwendet. Wenn ja, deaktivieren Sie es sofort. Die Bußgelder können bis zu 35 Millionen Euro oder 7% des globalen Jahresumsatzes betragen — je nachdem, was höher ist.