Der EU AI Act ist in Kraft. Für Startups und kleine Entwicklungsteams bedeutet dies: Compliance muss von Anfang an in die Software-Architektur integriert werden (Legal-by-Design).
1. Die vier Risikoklassen des EU AI Act
- Unannehmbares Risiko (Verboten): Social Scoring, biometrische Fernidentifikation im öffentlichen Raum.
- Hohes Risiko: KI in kritischer Infrastruktur, HR-Tools, Kreditwürdigkeitsprüfung. Erfordert Konformitätsbewertungen und Dokumentation.
- Spezifisches Transparenzrisiko: Chatbots, KI-Avatare, synthetische Medien (Kennzeichnungspflicht nach Art. 50).
- Minimales Risiko: Spamfilter, Code-Assistenten, Workflow-Agenten.
2. Legal-by-Design Leitplanken für Agenten
Deterministisches Logging aller Tool-Aufrufe, PII-Filterung vor externen LLM-API-Aufrufen und Human-in-the-Loop Freigaben bei kritischen Transaktionen.