EU AI Act Checkliste
für KMU
19 konkrete Schritte in 5 Phasen — von der KI-Inventur bis zur Governance-Dokumentation. Als interaktive Liste nutzbar oder als PDF speichern.
Alle genutzten KI-Tools erfassen (offiziell + Shadow AI)
Erstellen Sie ein Tool-Register mit: Tool-Name, Anbieter, Einsatzbereich, Nutzergruppe.
Datenflüsse der KI-Tools dokumentieren
Welche Daten fließen in welche KI-Systeme? Personenbezogene Daten? Unternehmensgeheimnisse?
Vertragsgrundlagen prüfen
Liegen für alle KI-Tools aktuelle Nutzungsverträge und Datenschutzvereinbarungen vor?
Inoffiziell genutzte Tools identifizieren (Shadow AI)
Mitarbeiterbefragung oder IT-Monitoring, um nicht-autorisierte KI-Tools zu erfassen.
Jedes Tool einer Risikoklasse zuordnen
Verboten / Hochrisiko / Transparenzpflicht / Allgemein (GPAI). Orientierung: Anhang III EU AI Act.
Hochrisiko-Systeme identifizieren
Einsatz in HR, Kredit, Bildung, kritische Infrastruktur? → Erweiterte Pflichten!
GPAI-Systeme markieren
ChatGPT, Copilot, Gemini etc. → Transparenzpflichten, Artikel 4 KI-Kompetenz.
Risikoeinschätzung dokumentieren
Begründen und festhalten, warum welches Tool welcher Klasse zugeordnet wurde.
Kompetenzprofile je Rolle definieren
Wer braucht welches KI-Wissen? Führungskräfte / Sachbearbeiter / IT / alle.
Schulungsmaßnahmen planen und durchführen
Format frei (Workshop, E-Learning, Einweisung). Dokumentation ist Pflicht!
Schulungsnachweise archivieren
Teilnahmebestätigungen, Datum, Inhalt, Teilnehmer.
Review-Termin für KI-Kompetenz festlegen
Jährlicher Check: Neue Tools? Neue Pflichten? Schulung aktuell?
KI-Nutzungsrichtlinie erstellen
Klare Regeln: Welche Tools dürfen wofür genutzt werden? Was ist verboten?
Verantwortlichkeiten festlegen
Wer ist KI-Verantwortlicher? Wer entscheidet über neue Tools?
Eskalationsregeln definieren
Was passiert bei KI-Fehler, Datenpanne oder Beschwerde?
Datenschutz-Prüfung der KI-Tools
Liegt für DSGVO-relevante Systeme eine Datenschutz-Folgenabschätzung vor?
Gesamtdokumentation zusammenführen
Tool-Register + Risikoklassifizierung + Schulungsnachweise + Richtlinien in einem Governance-Dossier.
Internen Audit-Termin festlegen
Jährliche Überprüfung aller KI-Governance-Dokumente auf Aktualität.
Externen Ansprechpartner für Fragen benennen
Anwalt für EU AI Act-Fragen, ggf. externer Berater für Governance.
Häufige Fragen
Diese Checkliste ersetzt keine rechtliche Beratung. Für verbindliche Aussagen zur EU AI Act Compliance empfehlen wir spezialisierte Rechtsanwälte für IT- und Technologierecht.
Von der Checkliste
zur Umsetzung.
In einem 15-Minuten-Gespräch schauen wir gemeinsam, wo in Ihrem Unternehmen der größte Hebel liegt — und was Sie zuerst angehen sollten.