Rechtliche Machbarkeitsanalyse vor der Entwicklung Ihres KI-Produkts
Bei den meisten KI-Projekten wird das Entwicklungsbudget genehmigt, bevor jemand die erste rechtliche Frage stellt. Bei KI ist diese Reihenfolge teuer: Das Recht ist eine Designvariable. Es kann den Use Case unzulässig machen, die Architektur bedingen oder schlicht handhabbare Pflichten hinzufügen. Zu wissen, welches der drei Szenarien zutrifft, kostet am Anfang wenig und später sehr viel.
Drei mögliche Schicksale unter der KI-Verordnung
Die Verordnung (EU) 2024/1689 klassifiziert Systeme nach Risiko. Am einen Ende die verbotenen Praktiken des Art. 5 (anwendbar seit dem 2. Februar 2025, Bußgelder bis 35 Millionen Euro oder 7% des Weltumsatzes, Art. 99). In der Mitte Hochrisiko-Systeme nach Anhang III (KI, die über Beschäftigung, Kredit, Bildung oder Versicherungen entscheidet), deren Anforderungen die Architektur prägen. Am anderen Ende die Mehrheit der Produkte: nur Transparenzpflichten nach Art. 50 (anwendbar seit dem 2. August 2026) oder gar keine spezifischen Pflichten. Wichtig: Das Ende Juli 2026 in Kraft getretene Digital-Omnibus-Paket verschob die Hochrisiko-Anforderungen auf den 2. Dezember 2027 (Anhang III) bzw. August 2028 (Anhang I). Das ist Zeit, um Compliance einzubauen, kein Grund, sie zu ignorieren.
Die andere Hälfte: die Daten
Die Hälfte der echten Machbarkeitsfragen liegt in den Daten: Rechtsgrundlage nach Art. 6 DSGVO (und Art. 9 bei sensiblen Daten), Herkunft des Trainingsdatensatzes (Scraping trifft auf die Text-und-Data-Mining-Ausnahme des Art. 4 der Richtlinie (EU) 2019/790 mit Opt-out und auf die Nutzungsbedingungen der Quellen) und die Zusagen an Kunden zu Output und Daten, die in Verträgen und AVV landen. Dazu kommt die Sektorebene: Gesundheitsprodukte können CE-pflichtige Medizinprodukte sein, Kredit-Scoring löst Finanzregeln aus.
Was eine gute Machbarkeitsanalyse beantwortet
Kein achtzigseitiges Gutachten, sondern ein kurzes Dokument mit schriftlichen Antworten: Einstufung unter der KI-Verordnung und die konkreten Folgen, zulässige Rechtsgrundlagen und Datenquellen, sektorale Schranken, Architekturentscheidungen, die jetzt zu treffen sind, sowie Compliance-Kosten und Zeitplan für den Finanzplan. Das nützliche Ergebnis ist eine Ampel mit Bedingungen. Der richtige Zeitpunkt: vor dem Entwicklungsbudget und vor der Finanzierungsrunde, denn Investoren fragen in der Due Diligence nach der regulatorischen Einstufung.
Häufige Fragen
Ist mein Chatbot auf Basis eines Drittmodells Hochrisiko-KI?
Meist nicht: Hochrisiko hängt vom Use Case des Anhangs III ab, nicht von der Technologie. Ein generischer Assistent unterliegt in der Regel nur den Transparenzpflichten des Art. 50; derselbe Chatbot im Bewerber-Screening wechselt die Kategorie.
Bedeutet die Verschiebung auf Dezember 2027, dass ich warten kann?
Sie bedeutet mehr Zeit zum Erfüllen, nicht die Erlaubnis, gegen die Regeln zu designen. Die Verbote des Art. 5 und die Transparenz des Art. 50 gelten bereits heute.
Wir bieten diese Analyse als Produkt mit festem Umfang an: den rechtlichen Machbarkeitsbericht, ab 650 Euro zzgl. MwSt., mit Executive Summary, regulatorischer Einstufung und Roadmap. Das Erstgespräch ist kostenlos.
Haben Sie einen ähnlichen Fall?
Erzählen Sie uns davon in einem 20-minütigen Gespräch. Das Erstgespräch ist kostenlos und unverbindlich.
Verwandte Inhalte
Verwandte Artikel
KI-Regulierung und sensible Daten: DSGVO und LOPD
EU AI Act, DSGVO und LOPD: Pflichten, Folgenabschätzung, Bußgelder bis 35 Mio. € und Checkliste für Unternehmen, die KI mit sensiblen Daten nutzen.
Weiterlesen →
Rechtliche Fehler beim Starten von Startups
Entdecken Sie die häufigsten rechtlichen Fehler bei der Gründung eines Startups und wie Sie sie vermeiden können
Weiterlesen →