Die EU-KI-Verordnung (Verordnung 2024/1689) gilt seit dem 2. August 2026. Jeder Betrieb, der ein KI-Tool einsetzt, ist Betreiber im Sinne der Verordnung. Die Pflichten und möglichen Bußgelder hängen direkt davon ab, in welche Risikostufe das jeweilige Tool fällt. Das Problem: Die meisten KMU wissen nicht, welche ihrer Tools betroffen sind. Wer seine KI-Governance bereits aufgesetzt und ein KI-Verzeichnis angelegt hat, braucht jetzt den nächsten Schritt: die Risikoeinstufung für jedes eingetragene Tool.

Dieser Artikel erklärt die vier Risikostufen, ordnet gängige KI-Tools aus Zeitarbeit, Steuerkanzlei und Maklerbüro konkret ein und liefert einen Selbstcheck, den Sie in zehn Minuten durchlaufen können.

4 Stufen
von verboten bis minimal: Die KI-VO klassifiziert jedes KI-System nach Risikopotenzial
EU-Verordnung 2024/1689
35 Mio. €
Höchstbußgeld bei verbotenen KI-Praktiken (oder 7 % des weltweiten Jahresumsatzes)
Art. 99 KI-VO
2. Aug 2026
Die Bundesnetzagentur überwacht als zentrale Marktaufsichtsbehörde nach dem KI-MIG
KI-MIG, Bundestag

Die vier Risikostufen im Überblick

Die KI-Verordnung teilt jedes KI-System in eine von vier Stufen ein. Die Stufe bestimmt, welche Pflichten Sie als Betreiber treffen.

  1. Verboten (Art. 5). Social Scoring, manipulative KI, biometrische Echtzeit-Fernidentifizierung in öffentlichen Räumen und Emotionserkennung am Arbeitsplatz. Gilt seit dem 2. Februar 2025. Für die meisten KMU nicht relevant, aber wichtig als Grenzlinie.
  2. Hochriskant (Art. 6 + Anhang III). KI-Systeme in acht definierten Anwendungsbereichen, darunter Beschäftigung und Personalmanagement (Nr. 4) sowie Kreditwürdigkeit und Versicherung (Nr. 5). Die Pflichten sind umfangreich: Konformitätsbewertung (durch den Anbieter), Registrierung in der EU-Datenbank, menschliche Aufsicht und Dokumentation.
  3. Begrenztes Risiko (Art. 50). Betrifft KI-Systeme, die direkt mit Nutzern interagieren. Kernpflicht ist Transparenz: Nutzer müssen wissen, dass sie mit einer KI kommunizieren. Das gilt für Chatbots, KI-generierte Texte und synthetische Inhalte. Details stehen in unseren Art.-50-Ratgebern für Zeitarbeit, Steuerkanzleien und Versicherungsmakler.
  4. Minimales Risiko (keine spezifischen Pflichten). Spamfilter, einfache Produktempfehlungen, Textverarbeitungshilfen. Die große Mehrheit der KI-Anwendungen fällt hierunter. Es gelten keine besonderen Auflagen, allerdings bleibt die Kompetenzpflicht nach Art. 4 für alle Betreiber bestehen.

Welche Tools fallen in welche Stufe?

Die Theorie klingt ordentlich. Aber was heißt das für die konkreten Tools, die in Ihrem Betrieb laufen? Hier die Einstufung für die gängigsten Anwendungen in den drei Branchen.

Personaldienstleister und Zeitarbeit:

Steuerberater und Steuerkanzleien:

Versicherungsmakler:

Die Art.-6(3)-Ausnahme: unterstützend heißt nicht hochriskant

Nicht jedes KI-System, das in einem der acht Anhang-III-Bereiche arbeitet, ist automatisch hochriskant. Art. 6 Abs. 3 definiert vier Bedingungen, unter denen ein System aus der Hochrisiko-Einstufung herausfallen kann:

  1. Es führt eine eng definierte prozedurale Aufgabe aus (z. B. Belege scannen und in Felder übertragen).
  2. Es verbessert das Ergebnis einer bereits abgeschlossenen menschlichen Tätigkeit (z. B. sprachliche Überarbeitung eines fertigen Mandantenbriefs).
  3. Es erkennt Muster, ohne sie zu bewerten (z. B. Anomalieerkennung ohne Handlungsempfehlung).
  4. Es wirkt nur vorbereitend, ohne die eigentliche Entscheidung zu beeinflussen.
!
Profiling hebt die Ausnahme auf. Sobald ein KI-System persönliche Aspekte natürlicher Personen bewertet (Arbeitsleistung, Zuverlässigkeit, Verhalten), bleibt es hochriskant. Für Personaldienstleister mit Kandidaten-Scoring greift die Art.-6(3)-Ausnahme daher nicht.

In der Praxis heißt das: DATEV-Buchungsvorschläge sind ein klarer Fall für Bedingung 1. Aber KI-Matching mit Bewerberbewertung ist Profiling und bleibt hochriskant, unabhängig davon, ob ein Disponent das Ergebnis noch prüft.

Betreiber vs. Anbieter: Was müssen Sie tun?

Die meisten KMU sind Betreiber (Deployer), nicht Anbieter (Provider) von KI-Systemen. Das ist ein wichtiger Unterschied, denn die schwersten Pflichten treffen den Anbieter. Was genau auf Betreiber zukommt, erklärt der Praxisleitfaden zu den Deployer-Pflichten.

Was der Anbieter tun muss (nicht Ihre Aufgabe):

Was Sie als Betreiber tun müssen:

KMU-Erleichterungen: vereinfacht, nicht befreit

Die Verordnung sieht Erleichterungen für kleine und mittlere Unternehmen vor. Der Digital Omnibus erweitert diese auf Mid-Caps bis 749 Beschäftigte und 150 Millionen Euro Umsatz. Konkret:

Ein Punkt ist dabei entscheidend: Die Erleichterungen betreffen die Dokumentation, nicht die Substanz. Ein hochriskantes KI-System bleibt hochriskant, egal wie klein der Betrieb ist. Wer KI-Matching in der Zeitarbeit einsetzt, hat dieselben Aufsichtspflichten wie ein Konzern.

15 Mio. €
Höchstbußgeld bei Verstößen gegen Hochrisiko-Pflichten (oder 3 % des weltweiten Jahresumsatzes). Für KMU gilt der jeweils niedrigere Betrag. Seit August 2025 kann die Bundesnetzagentur Bußgelder verhängen. (Art. 99 KI-VO)

10-Minuten-Selbstcheck: Risikoeinstufung für Ihren Betrieb

Sie brauchen keinen Berater, um eine erste Einstufung vorzunehmen. Gehen Sie diese fünf Schritte durch:

  1. Alle KI-Tools auflisten. Nutzen Sie Ihr KI-Verzeichnis. Wenn Sie noch keines haben, ist das der erste Schritt.
  2. Für jedes Tool fragen: Beeinflusst es Entscheidungen über Menschen? Bewerberauswahl, Leistungsbewertung, Kreditwürdigkeit, Versicherungspricing? Wenn ja: prüfen Sie Anhang III.
  3. Anhang-III-Prüfung. Fällt das Tool in einen der acht Bereiche? Dann ist es grundsätzlich hochriskant. Prüfen Sie, ob die Art.-6(3)-Ausnahme greift (eng definierte Aufgabe, kein Profiling).
  4. Interaktion mit Endnutzern? Chatbot, KI-generierte Texte, synthetische Inhalte? Dann gilt Art. 50 Transparenzpflicht.
  5. Einstufung dokumentieren. Tragen Sie die Risikostufe in Ihr KI-Verzeichnis ein. Für hochriskante Tools: Prüfen Sie die Betreiberpflichten (EU-Datenbank, Aufsicht, Gebrauchsanweisung).

Wer seine KI-Governance aufgebaut und die KI-Bereitschaft geprüft hat, ist für diesen Check vorbereitet. Die Risikoeinstufung ist der nächste logische Schritt, bevor die ersten KI-Projekte starten.