Wir haben unsere eigenen 16 KI-Systeme
nach dem AI Act eingestuft.

Das hier ist kein Ratgeber, sondern unser Register. Jede Automatisierung, die wir bauen, mit Risikoklasse, einschlägigem Artikel und Begründung — einschließlich der drei, die hochriskant sind, und der einen, bei der wir es noch nicht wissen.

16eingestufte Systeme
3hohes Risiko (Anhang III)
9begrenztes Risiko (Art. 50)
4minimales Risiko

Welche Frist gilt seit wann?

Seit dem 2. August 2026 gelten die Transparenzpflichten nach Artikel 50 und die KI-Kompetenzpflicht nach Artikel 4. Die Pflichten für eigenständige Hochrisiko-Systeme nach Anhang III gelten erst ab dem 2. Dezember 2027.

Diese Unterscheidung wird oft verwechselt, und zwar in eine bestimmte Richtung: Bis Mitte 2026 stand fast überall, Hochrisiko-Pflichten müßten zum 2. August 2026 stehen. Das stimmte einmal. Der Digital Omnibus hat die Frist um sechzehn Monate verschoben; das Europäische Parlament hat am 16. Juni 2026 zugestimmt, der Rat am 29. Juni 2026. Wer heute noch nach der alten Frist plant, bereitet sich auf den falschen Termin vor — in beide Richtungen, denn was am 2. August 2026 tatsächlich in Kraft trat, betrifft weit mehr Unternehmen als Anhang III.

TerminWas giltWen es trifft
seit 02.08.2026Artikel 50 — Transparenz: Offenlegung bei Chatbots, Kennzeichnung KI-erzeugter Inhalte jeden, dessen KI mit Menschen spricht oder Inhalte erzeugt
seit 02.08.2026Artikel 4 — KI-Kompetenz der Beschäftigtenjedes Unternehmen, das KI einsetzt, unabhängig von der Größe
02.12.2026zwei neue Verbote nach Artikel 5, eingeführt durch den Digital Omnibusalle
02.12.2027Anhang III — eigenständige Hochrisiko-Systeme: Risikomanagement, Dokumentation, Protokollierung, menschliche Aufsicht, RegistrierungAnbieter solcher Systeme
02.08.2028Anhang I — Hochrisiko-KI, die in regulierte Produkte eingebettet istMaschinen-, Medizinprodukte- und Spielzeughersteller

Sind Sie Anbieter oder Betreiber?

Wer ein KI-System entwickelt und unter eigenem Namen bereitstellt, ist Anbieter. Wer ein fremdes System im eigenen Betrieb einsetzt, ist Betreiber. Die Anbieterpflichten sind deutlich schwerer — und diese Frage entscheidet, bevor irgendeine Risikoklasse eine Rolle spielt.

Für uns hat das eine unbequeme Folge, und sie ist der Grund, warum dieses Register überhaupt existiert: Sobald wir eine Automatisierung bauen und verkaufen, sind wir der Anbieter — nicht der Kunde, der sie einsetzt. Die Dokumentations- und Aufsichtspflichten für ein hochriskantes System liegen dann bei uns. Wer eine Automatisierung bauen läßt und selbst betreibt, ist in aller Regel Betreiber und hat den leichteren Teil. Wer sie weiterverkauft, rutscht in die Anbieterrolle, oft ohne es zu merken.

Das Register: alle 16 Systeme

Sortiert nach Risikoklasse. Die Begründungen sind gekürzt; die Einstufung folgt Verordnung (EU) 2024/1689 in der Fassung nach dem Digital Omnibus.

SystemKlasseArtikelBegründung
Bewerbungsscreening (Personal)AI-powered CV screening and candidate ranking for recruitment.hochArt. 6(2) + Annex III §4ANNEX III, CATEGORY 4: AI used in recruitment and selection of natural persons. HIGH RISK. Registrierung in der EU-Datenbank vor dem 02.12.2027 (Digit…
PPR2-Dienstplan (Pflege)KI-gestuetzte Dienstplanung fuer Pflegepersonal nach PPR-2-Vorgaben.hochArt. 6(2) + Annex III Nr. 4(c)ANNEX III Nr. 4(c): KI, die Aufgaben an Beschaeftigte zuteilt. Ein Dienstplan bestimmt Schicht, Station und Belastung von Pflegekraeften — das ist Auf…
Personio-DATEV-LohnbrueckeUebertraegt Personal- und Zeitdaten aus Personio in die DATEV-Lohnabrechnung.hochArt. 6(2) + Annex III Nr. 4(c)OFFEN, Einzelfallpruefung noetig. Reine Lohnberechnung faellt NICHT unter Annex III — sie rechnet, sie bewertet niemanden. Sobald das System aber Auff…
Angebots-Generator (Handwerk)Generates tailored offer documents for Handwerk businesses using Claude AI.begrenztArt. 50(2)Uses GPAI (Claude) to generate text. Not high-risk (no employment decisions, no safety systems). Transparency obligation: must disclose AI-generated c…
24/7-Erstantwort (Handwerk)AI chatbot that auto-responds to customer inquiries for Handwerk businesses.begrenztArt. 50(1)Chatbot interacting with natural persons. Must disclose it is an AI system unless obvious. Not high-risk.
Kandidaten-KommunikationAutomated candidate communication and status updates during hiring process.begrenztArt. 50(1)AI-generated communications to candidates. Not making hiring decisions (that's p1). Transparency obligation only.
MandantenposteingangAI classifies and routes incoming client emails for tax advisors.begrenztArt. 50(2)Email classification using GPAI. Affects internal workflow only, not client rights. Transparency obligation if auto-responding.
Sendungsstatus-Bot (Logistik)AI chatbot providing shipment tracking status to customers.begrenztArt. 50(1)Chatbot interacting with customers. Not high-risk. Disclosure required.
KI-Posteingang-ManagerGeneral AI inbox management — classifies, summarises and routes all incoming communications.begrenztArt. 50(2)GPAI-generated summaries and drafts. Not high-risk. Must label AI-generated outbound communications.
AI-Act-Compliance-CheckerPrueft KI-Systeme von Kunden auf AI-Act-Konformitaet.begrenztArt. 50(2)AI generating compliance assessments. Reports must be clearly marked as AI-generated and reviewed by a human.
Immobilienmakler-AkquiseAI-powered lead generation and outreach for real estate brokers.begrenztArt. 50(2)AI-generated marketing communications. Not high-risk (no decisions on natural persons' rights). Transparency on AI-generated outreach.
NIS2-Compliance-MonitorMonitors client infrastructure for NIS2 compliance gaps.begrenztArt. 50(2)GPAI-generated compliance assessments. Must be clearly labelled. Human review required before client delivery.
E-Rechnungs-ComplianceParses incoming invoices, validates E-Rechnung format (XRechnung/ZUGFeRD), routes to DATEV/Sheets.minimalPure document processing + format validation. No AI decision affecting rights. Article 6 does not apply — not in Annex III.
Fristenmanagement (Steuerberatung)Monitors tax deadlines, sends reminders to clients and Kanzlei staff.minimalRule-based calendar/reminder system. No AI decision-making. Pure automation.
DATEV-KompatibilitätsprüferValidates accounting data for DATEV compatibility before import.minimalRule-based format validation. No AI decision-making. Pure data processing.
KI-Act HR Hochrisiko-CheckerClassifies HR AI systems by EU AI Act risk level.minimalAnnex III Nr. 4Bewertet ANDERE KI-Systeme, nicht Menschen. Annex III Nr. 4 setzt eine Entscheidung ueber natuerliche Personen voraus (Auswahl, Befoerderung, Aufgaben…

Warum ist ein Dienstplan hochriskant, eine Rechnungsprüfung aber nicht?

Weil Anhang III Nummer 4 nicht auf die Technik schaut, sondern darauf, worüber ein System entscheidet: Auswahl, Beförderung, Zuteilung von Aufgaben, Überwachung von Leistung und Verhalten — immer bezogen auf Menschen.

Unsere KI-gestützte Dienstplanung für Pflegepersonal bestimmt Schicht, Station und Belastung von Beschäftigten. Das ist Aufgabenzuteilung im Sinne der Verordnung, nicht bloße Terminverwaltung — hohes Risiko. Unsere E-Rechnungsprüfung liest Dokumente, validiert Formate und leitet weiter. Sie entscheidet über keinen Menschen — minimales Risiko. Beide nutzen KI, beide sind vergleichbar aufwendig gebaut. Die Verordnung interessiert das nicht.

Derselbe Maßstab hat bei uns eine Einstufung gesenkt: Unser Werkzeug, das HR-KI-Systeme nach Risikoklassen einordnet, stand zunächst auf hoch — mit der Begründung, es berühre Anhang-III-Gebiet. Das verwechselt „betrifft HR-KI" mit „ist HR-KI". Es bewertet andere Systeme, keine Menschen. Heute steht es auf minimal.

Ein Fall, bei dem wir es nicht wissen

Personio-DATEV-Lohnbrücke — vorläufig hoch

Reine Lohnberechnung fällt nicht unter Anhang III: sie rechnet, sie bewertet niemanden. Sobald ein solches System aber Auffälligkeiten kennzeichnet oder Verhalten auswertet — Fehlzeitenmuster melden, Abweichungen markieren — greift Nummer 4(c), „Überwachung und Bewertung von Leistung und Verhalten". Bei uns ist diese Frage noch offen.

Wir führen das System deshalb vorläufig als hochriskant — nicht weil es feststeht, sondern weil es offen ist. Ein Register, das im Zweifel nach unten rundet, ist kein Nachweis, sondern sieht nur nach einem aus. Die Einstufung sinkt, sobald die Prüfung zeigt, dass das System ausschließlich rechnet.

Wie dieses Register entstanden ist

Es ist kein Dokument, sondern eine Datei im Betrieb: Jedes Blueprint trägt seine Risikoklasse, die einschlägigen Artikel, eine Begründung und die Maßnahmen, die daraus folgen. Ein Skript erzeugt daraus den Bericht. Das hat den Vorteil, dass Widersprüche auffallen — dieses Register hatte zwei, und beide standen darin, weil niemand es gegen die eigene Einschätzung geprüft hatte: ein System war doppelt und widersprüchlich klassifiziert, und zwei der riskantesten fehlten ganz. Beides ist behoben.

Keine Rechtsberatung. Dies ist unsere eigene Einstufung unserer eigenen Systeme, nach bestem Wissen und offengelegt, damit andere den Maßstab nachvollziehen können. Für Ihre Systeme kann die Bewertung anders ausfallen — verbindlich ist sie erst nach juristischer Prüfung. Stand: 9. September 2026, Verordnung (EU) 2024/1689 in der Fassung nach dem Digital Omnibus.

Klären, wo Sie stehen.

Kostenloses 30-Minuten-Gespräch. Wir gehen durch, welche KI in Ihrem Betrieb tatsächlich läuft, was Artikel 4 in Ihrem Fall verlangt und was davon bei Ihnen dokumentiert vorliegen sollte.

Kostenloses Erstgespräch buchen →