Kurzfassung des KI-Gesetzes

Vier-Punkte-Zusammenfassung: Das KI-Gesetz klassifiziert KI nach ihrem Risiko: Unannehmbares Risiko ist verboten (z. B. soziale Bewertungssysteme und manipulative KI). Der Großteil des Textes befasst sich mit KI-Systemen mit hohem Risiko, die reguliert sind. Ein kleinerer Abschnitt behandelt KI-Systeme mit geringem Risiko, die weniger strengen Transparenzpflichten unterliegen: Entwickler und Anwender müssen sicherstellen, dass Endnutzer wissen, dass sie mit KI interagieren (Chatbots und Deepfakes). Minimales Risiko ist nicht reguliert (einschließlich der meisten KI-Anwendungen, die derzeit auf dem EU-Binnenmarkt verfügbar sind, wie KI-gestützte Videospiele und Spamfilter – zumindest im Jahr 2021; dies ändert sich mit generativer KI). Die meisten Pflichten liegen bei den Anbietern (Entwicklern) von KI-Systemen mit hohem Risiko. Dies betrifft diejenigen, die beabsichtigen, KI-Systeme mit hohem Risiko in der EU auf den Markt zu bringen oder in Betrieb zu nehmen, unabhängig davon, ob sie ihren Sitz in der EU oder in einem Drittland haben. Ebenso gelten die Pflichten für Anbieter aus Drittländern, deren Ergebnisse in der EU verwendet werden. Nutzer sind natürliche oder juristische Personen, die ein KI-System beruflich einsetzen, nicht betroffene Endnutzer. Nutzer (Einsetzer) von KI-Systemen mit hohem Risiko haben zwar einige Pflichten, jedoch weniger als Anbieter (Entwickler). Dies gilt für Nutzer mit Sitz in der EU sowie für Nutzer in Drittländern, deren KI-Systeme in der EU verwendet werden. Allgemeine KI (GPAI): Alle Anbieter von GPAI-Modellen müssen technische Dokumentationen und Gebrauchsanweisungen bereitstellen, die Urheberrechtsrichtlinie einhalten und eine Zusammenfassung der für das Training verwendeten Inhalte veröffentlichen. Anbieter von GPAI-Modellen mit freier oder offener Lizenz müssen lediglich das Urheberrecht beachten und die Zusammenfassung der Trainingsdaten veröffentlichen, es sei denn, sie stellen ein systemisches Risiko dar. Alle Anbieter von GPAI-Modellen, die ein systemisches Risiko darstellen – ob offen oder geschlossen – müssen zudem Modellevaluierungen und Adversarial-Tests durchführen, schwerwiegende Vorfälle verfolgen und melden sowie Cybersicherheitsmaßnahmen gewährleisten. (Quelle: Website des EU-Gesetzes über Künstliche Intelligenz. Den vollständigen Artikel finden Sie hier: https://artificialintelligenceact.eu/wp-content/uploads/2024/11/Future-of-Life-InstituteAI-Act-overview-30-May-2024.pdf)