AI ACt

Das KI-Gesetz legt Anforderungen fest, wie künstliche Intelligenz entwickelt, eingesetzt und dokumentiert werden muss. Für Unternehmen geht es darum, einen Überblick über KI-Lösungen zu gewinnen, Risiken zu bewerten und sicherzustellen, dass der Einsatz verantwortungsbewusst und im Einklang mit den geltenden Anforderungen erfolgt.
Wir helfen Ihnen dabei, die Anforderungen in konkrete Maßnahmen umzusetzen, damit Sie KI auf sichere, nachweisbare und vertrauensbildende Weise einsetzen können. Das Ergebnis ist eine solidere Grundlage, um die Möglichkeiten der KI zu nutzen und gleichzeitig rechtliche, organisatorische und technische Risiken zu minimieren.
Umsetzung des KI-Gesetzes: Von Anfang bis Ende
Schritt 1
Voranalyse
Die Voranalyse vermittelt einen klaren Überblick darüber, wie sich das AI-Gesetz auf Ihre Nutzung künstlicher Intelligenz auswirkt.
Wir erfassen, wo und wie KI in Ihrer Organisation eingesetzt wird, welche Systeme davon betroffen sind und welche Anforderungen für Sie relevant sind. Auf dieser Grundlage ermitteln wir konkrete Maßnahmen, unter anderem in den Bereichen Risikobewertung, Rollen- und Verantwortungsverteilung, Dokumentation, Governance und Kontrolle von KI-Systemen. Das Ergebnis ist eine klare Grundlage für eine zielgerichtete und effektive Umsetzung der Anforderungen des KI-Gesetzes.

Schritt 2
KI-Bereitschaft und Risikobewertung
Um den Anforderungen des AI Act gerecht zu werden, muss die Organisation einen Überblick darüber haben, wo KI eingesetzt wird, welche Risiken mit dem Einsatz verbunden sind und welche Anforderungen für die einzelnen KI-Systeme gelten.
Wir bewerten Ihren derzeitigen Einsatz von KI und ermitteln Bereiche, in denen rechtliche, organisatorische oder technische Risiken bestehen könnten. Auf der Grundlage dieser Bewertung erhalten Sie konkrete Empfehlungen dazu, wie Sie mit diesen Risiken umgehen können, welche Maßnahmen zu ergreifen sind und wie Sie sicher, verantwortungsbewusst und dokumentiert mit KI arbeiten können.

Schritt 3
Dokumentation
Um die Anforderungen des AI Act zu erfüllen, muss die Organisation nachweisen können, wie künstliche Intelligenz eingesetzt wird und wie Risiken identifiziert und bewältigt werden.
Wir unterstützen Sie bei der Einführung der erforderlichen Richtlinien, Prozesse und Verfahren, unter anderem in den Bereichen KI-Governance, Risikobewertung, Rollen- und Zuständigkeitsverteilung, Transparenz und verantwortungsvoller Einsatz von KI. Das Ergebnis ist eine dokumentierte Grundlage für den sicheren, kontrollierten und den geltenden Anforderungen entsprechenden Einsatz von KI.

Schritt 4
Ausbildung und Kompetenzaufbau
Durch Schulungen und den Aufbau von Kompetenzen wird sichergestellt, dass Mitarbeiter und relevante Schlüsselpersonen ihre Verantwortung beim Einsatz von KI verstehen.
Wir vermitteln der Organisation konkretes Wissen über den sicheren, verantwortungsvollen und dokumentierten Einsatz von KI, einschließlich der relevanten Anforderungen des KI-Gesetzes, der Risiken von KI-Systemen und der internen Richtlinien für deren Nutzung. Dies schafft eine solidere Grundlage für den sicheren Einsatz von KI in der Praxis und verringert das Risiko von Fehlern, Missbrauch und Nichteinhaltung von Vorschriften.

Schritt 5
Vollständige Einhaltung der Vorschriften
Sobald die erforderlichen Prozesse, Kompetenzen und Richtlinien vorhanden sind, verfügt die Organisation über eine solide Grundlage für den sicheren Einsatz von KI im Einklang mit dem KI-Gesetz.
Die Einhaltung der Vorschriften erfordert eine kontinuierliche Überwachung, Dokumentation und verantwortungsvolle Anwendung in der Praxis. Dies verschafft Ihnen eine bessere Kontrolle über den Einsatz von KI, verringert rechtliche und organisatorische Risiken und schafft mehr Vertrauen bei Kunden, Mitarbeitern und Geschäftspartnern.

AI Act – Ablauf
Kontaktieren Sie uns für eine Ad-hoc-Beratung unter
oder beginnen Sie mit unserer Voranalyse.

Beratung
Praktisch und effektiv – ganz nach den Vorgaben der Organisation
Dauer und Umfang
Wird an den Einsatz von KI-Systemen im Unternehmen, das Risikoniveau und die regulatorischen Anforderungen angepasst
Inhalt
Bestandsaufnahme und Klassifizierung von KI-Systemen
Führungsstruktur und Zuständigkeitsverteilung
Nachweis für einen verantwortungsvollen und ethischen Einsatz von KI
Menschliche Aufsicht und Kontrollmechanismen
IT-Sicherheitsrichtlinien und -verfahren
Erstellt Unterlagen für das Unternehmen
Sensibilisierungstrainings und Workshops
Interne und externe Compliance-Prüfung
Erwartete Ausgabe
KI-„Know-how“
Mehr Transparenz und Rückverfolgbarkeit
Gestärktes Vertrauen bei Kunden und Geschäftspartnern
Verantwortungsvoller Einsatz von KI
Beginnen Sie mit einem unverbindlichen Gespräch mit einem unserer Experten oder erwerben Sie eine Voranalyse ab 10.000 DKK
Der erste Schritt zur Einhaltung des AI Act
Senden Sie uns eine E-Mail und erhalten Sie eine kostenlose 15-minütige Beratung zu Ihren Anforderungen gemäß dem AI Act durch einen unserer Cybersicherheitsexperten.
Nächste Kurse und Webinare anzeigen
Erfahren Sie, wie Ihr Unternehmen die Cybersicherheit verbessern und die Einhaltung von Normen wie ISO 27001, NIS2 und CRA sicherstellen kann.
NIS2 für die Geschäftsleitung
Kopenhagen / 26.08.26
ISO 27001: Diplomkurs
Kopenhagen / 02.–03.09.26
NIS 2 in der Praxis
Odense / 10.–11.09.26
ISO 27001: Diplomkurs
Kopenhagen / 07.–08.10.25
Leitfäden und Artikel zum AI Act
Alle Blogbeiträge anzeigenAI Act: Mærkning af AI-indhold
1 september, 2026
AI Act: Nye krav til mærkning af AI-genereret indhold er trådt i kraft
AI Act kræver gennemsigtighed om chatbots, deepfakes og visse AI-tekster. Se hvad danske virksomheder skal mærke, kontrollere og dokumentere.
AI Act efter AI Omnibus
27 august, 2026
AI Act efter AI Omnibus: Nye frister for højrisiko-AI
AI Omnibus ændrer fristerne for højrisiko-AI. Se, hvad der gælder nu, og hvordan virksomheden bør prioritere den ekstra tid.
KI-Sicherheit
16. März 2026
KI-Sicherheit
Eine analytische Untersuchung der KI-spezifischen Sicherheitsrisiken, der Unterschiede zur traditionellen IT-Sicherheit und der Sicherheitsanforderungen im Rahmen des EU-KI-Gesetzes.
Häufig gestellte Fragen zum AI Act
Haben Sie noch Fragen, die nicht beantwortet wurden? Vereinbaren Sie eine kostenlose 15-minütige Beratung mit einem Cybersicherheitsexperten.
Der AI Act, auch als KI-Verordnung oder KI-Gesetz bezeichnet, ist die EU-Verordnung über künstliche Intelligenz (Mehr dazu hier). Ziel ist es, sicherzustellen, dass KI-Systeme verantwortungsvoll, sicher und im Einklang mit den Grundrechten entwickelt, vermarktet und eingesetzt werden.
Die KI-Verordnung basiert auf einem risikobasierten Ansatz. Das bedeutet, dass die Anforderungen davon abhängen, wie das KI-System eingesetzt wird und welches Risiko es für Personen, Organisationen und die Gesellschaft darstellen kann. Bestimmte KI-Praktiken sind verboten, während risikoreiche KI umfassenderen Anforderungen unterliegt, unter anderem in Bezug auf Risikomanagement, Dokumentation, Datenqualität, Transparenz, menschliche Aufsicht und Sicherheit.
Für Unternehmen und öffentliche Organisationen bedeutet das AI-Gesetz, dass der Einsatz von KI systematischer gesteuert und dokumentiert werden muss. Dies gilt nicht nur für Organisationen, die KI-Systeme entwickeln, sondern auch für Organisationen, die KI-Tools in Prozessen, zur Entscheidungsunterstützung, im Kundenservice, im Personalwesen, in der Fallbearbeitung oder in anderen geschäftskritischen Bereichen einsetzen.
Nesp.ONE unterstützt Organisationen dabei, sich einen Überblick über die Anforderungen der KI-Verordnung zu verschaffen, Risiken zu bewerten und konkrete Prozesse, Richtlinien und Dokumentationen für einen sicheren, verantwortungsvollen und konformen Einsatz von KI zu etablieren.
Wann tritt die KI-Verordnung in Dänemark in Kraft?
Das KI-Gesetz, auch als KI-Verordnung bezeichnet, trat am 1. August 2024 in der EU in Kraft und gilt unmittelbar in Dänemark. Die Vorschriften werden jedoch schrittweise über mehrere Jahre hinweg umgesetzt.
Die wichtigsten Termine sind:
-
-
Februar 2025: Allgemeine Bestimmungen, KI-Kompetenz und verbotene KI-Praktiken finden Anwendung
-
-
-
August 2025: Es gelten Vorschriften für Allzweck-KI-Modelle, einschließlich generativer KI-Modelle
-
-
-
August 2026: Der Großteil des AI Act tritt in Kraft, darunter die Anforderungen an viele KI-Systeme mit hohem Risiko
-
-
-
August 2027: Die Anforderungen an KI-Systeme mit hohem Risiko, die Bestandteil bestimmter regulierter Produkte sind, treten in Kraft (Mehr dazu hier)
-
Dänische Organisationen sollten sich daher bereits jetzt einen Überblick darüber verschaffen, wo KI eingesetzt wird, welche Systeme davon betroffen sein könnten und welche Anforderungen gelten. Nesp.ONE hilft dabei, die Arbeit in den Bereichen KI-Governance, Risikobewertung, Dokumentation und verantwortungsvoller Einsatz von KI zu strukturieren.
Die KI-Verordnung kann für alle dänischen Unternehmen und Organisationen gelten, die im Rahmen ihrer Tätigkeiten KI-Systeme entwickeln, vermarkten, vertreiben oder einsetzen.
Dies gilt unter anderem für Unternehmen, die:
-
Entwickler von KI-Systemen oder KI-basierten Produkten (Anbieter)
-
Setzen KI-Systeme in ihrem Betrieb oder in ihren Geschäftsprozessen ein (Anwender/Einsatzbetreiber)
-
Import von KI-Systemen aus Ländern außerhalb der EU
-
Vertrieb von KI-Systemen auf dem europäischen Markt
-
Integriert KI-Funktionen in eigene Produkte oder Dienstleistungen
Für viele Organisationen ist es besonders wichtig zu beachten, dass die KI-Verordnung nicht nur für Unternehmen gilt, die KI entwickeln. Auch Unternehmen, die KI-Lösungen wie beispielsweise Microsoft Copilot, ChatGPT, Gemini oder andere KI-basierte Tools einsetzen, können Verpflichtungen in Bezug auf Governance, Risikobewertung, Kompetenzen, Transparenz und verantwortungsvollen Einsatz haben.
Das bedeutet, dass die KI-Verordnung sowohl für kleine als auch für große Unternehmen aller Branchen relevant ist, darunter private Unternehmen, öffentliche Einrichtungen und Organisationen, die regulatorischen Anforderungen unterliegen.
Nesp.ONE hilft Ihnen dabei, zu klären, wie sich die KI-Verordnung auf Ihre Organisation auswirkt, welche Anforderungen relevant sind und wie sich die entsprechenden Maßnahmen in konkrete Prozesse, Richtlinien und Dokumentationen umsetzen lassen.
Müssen dänische Unternehmen, die ChatGPT, Microsoft Copilot oder Gemini nutzen, die KI-Verordnung einhalten?
Ja, dänische Unternehmen können Verpflichtungen gemäß der KI-Verordnung haben, wenn sie KI-Tools wie ChatGPT, Microsoft Copilot oder Gemini in einem geschäftlichen Kontext einsetzen. Die Anforderungen hängen davon ab, wie die Tools eingesetzt werden, welche Daten verarbeitet werden und ob die KI-Ergebnisse als Grundlage für Entscheidungen oder Prozesse dienen, die Auswirkungen auf Personen, Kunden oder das Geschäft haben.
Für die meisten Unternehmen wird es vor allem wichtig sein, klare Richtlinien für den Einsatz von KI festzulegen, Risiken zu bewerten, KI-Kompetenzen bei den Mitarbeitern sicherzustellen und den Einsatz dort zu dokumentieren, wo dies erforderlich ist. Dies ist besonders wichtig, wenn KI im Kundenservice, im Personalwesen, bei der Fallbearbeitung, im Dokumentenmanagement, in der Beratung oder zur Entscheidungsunterstützung eingesetzt wird.
Wenn das Unternehmen auf Basis dieser Plattformen eigene KI-Lösungen entwickelt oder KI in eigene Produkte und Dienstleistungen integriert, können zusätzliche Verpflichtungen entstehen. Nesp.ONE hilft dabei, Rollen, Risiken und Anforderungen zu klären, damit KI sicher, verantwortungsbewusst und im Einklang mit der KI-Verordnung eingesetzt werden kann.
Wer setzt die KI-Verordnung in Dänemark durch?
In Dänemark wird die KI-Verordnung durch koordinierte Maßnahmen der Behörden durchgesetzt, wobei die Digitalisierungsbehörde die zentrale Rolle spielt. Die Datenschutzbehörde und die Gerichtsverwaltung haben ebenfalls Aufgaben in ausgewählten Bereichen, je nachdem, wie KI eingesetzt wird und welche Vorschriften relevant sind.
Die Digitalisierungsbehörde
Die Digitalisierungsbehörde ist die nationale Koordinierungs- und Aufsichtsbehörde für die KI-Verordnung in Dänemark. Die Behörde ist für die Koordinierung und die allgemeine Aufsicht zuständig und fungiert als Ansprechpartnerin gegenüber anderen EU-Ländern und der Europäischen Kommission. Darüber hinaus wurde die Digitalisierungsbehörde gemäß dänischem Recht als notifizierende Behörde und zentrale Marktüberwachungsbehörde benannt.
Die dänische Datenschutzbehörde
Die dänische Datenschutzbehörde wurde als Marktüberwachungsbehörde für ausgewählte Teile der KI-Verordnung benannt, insbesondere dort, wo sich die Vorschriften mit den Bereichen Datenschutz, personenbezogene Daten und Grundrechte überschneiden.
Die Gerichtsverwaltung
Die Gerichtsverwaltung spielt im Hinblick auf den Einsatz von KI im Bereich der Gerichte eine eher begrenzte Rolle.
Für Unternehmen bedeutet dies, dass die Art der zuständigen Aufsicht von der Nutzung des KI-Systems, der Datenverarbeitung, dem Risikoniveau und dem organisatorischen Kontext abhängen kann.