// Kostenloser Schnell-Check · ohne Login

In 5 Fragen: Sind Sie vom EU AI Act betroffen?

Fünf kurze Fragen genügen, um Ihre Akteursrolle und das Risikoniveau Ihrer KI-Systeme einzuschätzen. Keine Anmeldung. Keine E-Mail nötig - Ihr Ergebnis sehen Sie sofort.

✓ Ohne Login ✓ Ohne E-Mail ✓ Server in Deutschland
Der Fragebogen

Diese fünf Fragen stellt der Schnell-Check.

Der Check rechnet in Ihrem Browser; übertragen wird nichts, solange Sie das Ergebnis nicht per E-Mail anfordern. Hier stehen die fünf Fragen im Klartext - jeweils mit der Begründung, warum sie gestellt wird.

01

In welcher Branche setzen Sie KI ein?

Personalwesen · Finanz- und Versicherungswesen · Medizin · Bildung · Strafverfolgung · Marketing und E-Commerce · Software · Industrie · Sonstige

Anhang III der Verordnung knüpft die Hochrisiko-Einstufung an konkrete Einsatzbereiche: unter anderem Beschäftigung, Bildung, Kreditwürdigkeitsprüfung, Strafverfolgung und kritische Infrastruktur. Die Branche zeigt, ob ein solcher Bereich überhaupt in Betracht kommt. Der Vollständigkeit halber: Die Risikostufe verändert diese Antwort im Schnell-Check nicht - die ergibt sich aus den Fragen 3 und 4.

02

Wie nutzen Sie KI?

Selbst entwickeln und anbieten · Fertige KI von Dritten einsetzen · KI von außerhalb der EU importieren · KI von Dritten weiterverkaufen

Die Pflichten des EU AI Act hängen an der Akteursrolle, nicht an der Unternehmensgröße. Wer selbst entwickelt und anbietet, ist Anbieter und trägt bei Hochrisiko-Systemen die dichtesten Pflichten: Risikomanagement, technische Dokumentation, Konformitätsbewertung. Wer fremde KI einsetzt, ist Betreiber - hier stehen menschliche Aufsicht, Anbieterhinweise und die Information Betroffener im Vordergrund. Ihre Rolle steuert die empfohlenen nächsten Schritte. Ausführlich: Rollen und Pflichtprofile

03

Trifft die KI Entscheidungen über Menschen?

Ja, direkt · Teilweise oder unterstützend · Nein

Das ist die Frage mit dem größten Gewicht. Die Hochrisiko-Bereiche des Anhang III sind fast durchgehend Situationen, in denen über Menschen entschieden wird: Bewerbung, Kreditwürdigkeit, Gesundheit, Bildung, Strafverfolgung. Ein klares "Ja, direkt" führt deshalb unmittelbar zum Hochrisiko-Verdacht. "Teilweise" führt in den Bereich mit Transparenz- und Dokumentationspflichten, weil auch eine nur vorbereitende Auswertung die Entscheidung prägt.

04

Verarbeitet die KI personenbezogene Daten?

Ja · Nein

Der Personenbezug ist kein eigenes Kriterium der Risikoeinstufung - er markiert die Schnittstelle zur DSGVO: Rechtsgrundlage, Informationspflichten, gegebenenfalls eine Datenschutz-Folgenabschätzung. Ein "Ja" hebt die Einstufung auf begrenztes Risiko an, sofern Frage 3 mit "Nein" beantwortet wurde: Es fällt dann keine Entscheidung über Menschen, es bleibt aber Dokumentationsbedarf.

05

Wie viele KI-Systeme nutzen Sie ungefähr?

1 · 2-5 · 6-20 · mehr als 20

Diese Frage betrifft nicht das Risiko, sondern den Aufwand: Sie entscheidet ausschließlich darüber, welcher Tarif vorgeschlagen wird. Wer ein einziges System betreibt, erhält dieselbe Risikoeinordnung wie ein Unternehmen mit zwanzig - nur eine andere Empfehlung, wie viel Werkzeug angemessen ist.

Ergebnis

Was am Ende herauskommt - und was nicht.

Das Ergebnis erscheint direkt auf dieser Seite, ohne Wartezeit, ohne Anmeldung und ohne E-Mail-Schranke davor.

Das bekommen Sie

  • Eine vorläufige Risikoeinordnung in eine von drei Stufen: Hochrisiko, begrenztes Risiko oder minimales Risiko.

  • Eine Begründung im Klartext, die Ihre Rolle, Ihre Branche und Ihre Antworten benennt - statt einer bloßen Punktzahl.

  • Empfohlene nächste Schritte, zugeschnitten auf Rolle und Risikostufe, mit den einschlägigen Fristen.

  • Eine Aufstellung der offenen Prüfpunkte, die fünf Fragen nicht abdecken können.

  • Auf Wunsch dieselbe Auswertung per E-Mail - freiwillig, erst nach dem Ergebnis.

Das leistet der Schnell-Check ausdrücklich nicht

  • Keine Rechtsberatung: eine softwaregestützte Erstbewertung auf Basis Ihrer Angaben, keine Prüfung des Einzelfalls.

  • Keine verbindliche Einstufung: Fünf Fragen ersetzen weder die Bereichsprüfung nach Anhang III noch die Ausnahmen nach Art. 6 Abs. 3.

  • Keine Prüfung der Verbote nach Art. 5: Diese Kategorie fragt der Schnell-Check nicht ab.

  • Keine GPAI-Bewertung: Die eigenen Pflichten für General-Purpose-AI bleiben außen vor.

  • Keine Nachweise: keine technische Dokumentation nach Anhang IV, kein prüffähiges Dossier.

Wie die vollständige Einstufung zustande kommt - regelbasiert, mit versionierten Rechtsgrundlagen: Methodik

Einordnung

Die vier Risikostufen.

Aus der Risikostufe folgt, welche Pflichten greifen. Der Schnell-Check vergibt drei dieser vier Stufen - die verbotenen Praktiken prüft er nicht.

Verboten

Verbotene Praktiken (Art. 5)

Einige Anwendungen sind in der EU untersagt, etwa soziale Bewertung durch Behörden, bestimmte biometrische Echtzeit-Identifikation im öffentlichen Raum und manipulative Techniken mit erheblichem Schadenspotenzial. Die Verbote gelten seit dem 2. Februar 2025; die Verordnung (EU) 2026/1744 ergänzt zwei weitere ab dem 2. Dezember 2026.

Hochrisiko

Hochrisiko-Systeme (Art. 6, Anhang III)

KI in sensiblen Bereichen wie Beschäftigung, Bildung, Kreditwürdigkeitsprüfung, Strafverfolgung oder kritischer Infrastruktur. Hier greifen die umfangreichsten Pflichten für Anbieter und Betreiber - von Risikomanagement über technische Dokumentation bis zur menschlichen Aufsicht. Sie gelten ab dem 2. Dezember 2027 (Anhang III) und ab dem 2. August 2028 für KI in regulierten Produkten.

Begrenzt

Begrenztes Risiko (Art. 50)

Systeme mit Transparenzpflichten - etwa Chatbots, Deepfakes, KI-generierte Inhalte oder Emotionserkennung. Betroffene Personen müssen erkennen können, dass sie es mit einer KI zu tun haben. Diese Pflichten gelten seit dem 2. August 2026; für die maschinenlesbare Kennzeichnung älterer generativer Systeme läuft eine Übergangsfrist bis zum 2. Dezember 2026.

Minimal

Minimales Risiko

Die große Mehrheit der eingesetzten Systeme. Aus dem EU AI Act folgen hier keine spezifischen Pflichten; allgemeines Recht wie DSGVO, Produktsicherheit und Haftung gilt unverändert. Sinnvoll bleibt ein Verzeichnis, um belegen zu können, dass die Einordnung geprüft wurde - und unabhängig von der Stufe gilt die Pflicht zu Maßnahmen für KI-Kompetenz nach Art. 4.

Für General-Purpose-AI (GPAI) gelten daneben eigene Transparenz- und Dokumentationspflichten. Fristen, Rollen und Risikoklassen ausführlich: Der EU AI Act für Unternehmen

Der Schnell-Check ist die verkürzte, kostenlose Variante der CompliKI-Engine. Die Vollversion mit Inventar, geführten Workflows und Audit-Dossier gibt es als Jahreslizenz ab 399 € inkl. USt

Rechtsstand dieser Seite: August 2026 · Verordnung (EU) 2024/1689, geändert durch (EU) 2026/1744