AI ACt

Machen Sie sich mit dem AI Act vertraut und schaffen Sie eine sichere Grundlage für den Einsatz künstlicher Intelligenz in Ihrem Unternehmen.
Wir bieten alles an, von kompletten Kursen bis hin zur laufenden Beratung auf Stundenbasis. 
Kaufen Sie eine Voranalyse ab 10.000 DKK
Leitfaden zur Gewährleistung der Einhaltung des AI Act

Das KI-Gesetz legt Anforderungen fest, wie künstliche Intelligenz entwickelt, eingesetzt und dokumentiert werden muss. Für Unternehmen geht es darum, einen Überblick über KI-Lösungen zu gewinnen, Risiken zu bewerten und sicherzustellen, dass der Einsatz verantwortungsbewusst und im Einklang mit den geltenden Anforderungen erfolgt.

Wir helfen Ihnen dabei, die Anforderungen in konkrete Maßnahmen umzusetzen, damit Sie KI auf sichere, nachweisbare und vertrauensbildende Weise einsetzen können. Das Ergebnis ist eine solidere Grundlage, um die Möglichkeiten der KI zu nutzen und gleichzeitig rechtliche, organisatorische und technische Risiken zu minimieren.

Umsetzung des KI-Gesetzes: Von Anfang bis Ende

Schritt 1

Voranalyse  

Die Voranalyse vermittelt einen klaren Überblick darüber, wie sich das AI-Gesetz auf Ihre Nutzung künstlicher Intelligenz auswirkt.

Wir erfassen, wo und wie KI in Ihrer Organisation eingesetzt wird, welche Systeme davon betroffen sind und welche Anforderungen für Sie relevant sind. Auf dieser Grundlage ermitteln wir konkrete Maßnahmen, unter anderem in den Bereichen Risikobewertung, Rollen- und Verantwortungsverteilung, Dokumentation, Governance und Kontrolle von KI-Systemen. Das Ergebnis ist eine klare Grundlage für eine zielgerichtete und effektive Umsetzung der Anforderungen des KI-Gesetzes.

Leitfaden zur Voranalyse des Einsatzes von KI in einer Organisation

Schritt 2

KI-Bereitschaft und Risikobewertung 

Um den Anforderungen des AI Act gerecht zu werden, muss die Organisation einen Überblick darüber haben, wo KI eingesetzt wird, welche Risiken mit dem Einsatz verbunden sind und welche Anforderungen für die einzelnen KI-Systeme gelten.

Wir bewerten Ihren derzeitigen Einsatz von KI und ermitteln Bereiche, in denen rechtliche, organisatorische oder technische Risiken bestehen könnten. Auf der Grundlage dieser Bewertung erhalten Sie konkrete Empfehlungen dazu, wie Sie mit diesen Risiken umgehen können, welche Maßnahmen zu ergreifen sind und wie Sie sicher, verantwortungsbewusst und dokumentiert mit KI arbeiten können.

Darstellung der verschiedenen Risiken und des Risikograds beim Einsatz von KI

Schritt 3

Dokumentation 

Um die Anforderungen des AI Act zu erfüllen, muss die Organisation nachweisen können, wie künstliche Intelligenz eingesetzt wird und wie Risiken identifiziert und bewältigt werden.

Wir unterstützen Sie bei der Einführung der erforderlichen Richtlinien, Prozesse und Verfahren, unter anderem in den Bereichen KI-Governance, Risikobewertung, Rollen- und Zuständigkeitsverteilung, Transparenz und verantwortungsvoller Einsatz von KI. Das Ergebnis ist eine dokumentierte Grundlage für den sicheren, kontrollierten und den geltenden Anforderungen entsprechenden Einsatz von KI.

Beispiel für den Nachweis der Einhaltung des AI Act

Schritt 4

Ausbildung und Kompetenzaufbau  

Durch Schulungen und den Aufbau von Kompetenzen wird sichergestellt, dass Mitarbeiter und relevante Schlüsselpersonen ihre Verantwortung beim Einsatz von KI verstehen.

Wir vermitteln der Organisation konkretes Wissen über den sicheren, verantwortungsvollen und dokumentierten Einsatz von KI, einschließlich der relevanten Anforderungen des KI-Gesetzes, der Risiken von KI-Systemen und der internen Richtlinien für deren Nutzung. Dies schafft eine solidere Grundlage für den sicheren Einsatz von KI in der Praxis und verringert das Risiko von Fehlern, Missbrauch und Nichteinhaltung von Vorschriften.

Darstellung eines Sensibilisierungstrainings für Mitarbeiter in Organisationen, die eine Zertifizierung nach ISO 27001 anstreben

Schritt 5

Vollständige Einhaltung der Vorschriften 

Sobald die erforderlichen Prozesse, Kompetenzen und Richtlinien vorhanden sind, verfügt die Organisation über eine solide Grundlage für den sicheren Einsatz von KI im Einklang mit dem KI-Gesetz.

Die Einhaltung der Vorschriften erfordert eine kontinuierliche Überwachung, Dokumentation und verantwortungsvolle Anwendung in der Praxis. Dies verschafft Ihnen eine bessere Kontrolle über den Einsatz von KI, verringert rechtliche und organisatorische Risiken und schafft mehr Vertrauen bei Kunden, Mitarbeitern und Geschäftspartnern.

Leitfaden zur Gewährleistung der Einhaltung des AI Act

AI Act – Ablauf

Kontaktieren Sie uns für eine Ad-hoc-Beratung unter
oder beginnen Sie mit unserer Voranalyse.

Beispiel für den Nachweis der Einhaltung des AI Act durch eine Organisation

Beratung

Praktisch und effektiv – ganz nach den Vorgaben der Organisation

Dauer und Umfang

Wird an den Einsatz von KI-Systemen im Unternehmen, das Risikoniveau und die regulatorischen Anforderungen angepasst

Inhalt

Bestandsaufnahme und Klassifizierung von KI-Systemen

Führungsstruktur und Zuständigkeitsverteilung

Nachweis für einen verantwortungsvollen und ethischen Einsatz von KI

Menschliche Aufsicht und Kontrollmechanismen

IT-Sicherheitsrichtlinien und -verfahren

Erstellt Unterlagen für das Unternehmen

Sensibilisierungstrainings und Workshops

Interne und externe Compliance-Prüfung

Erwartete Ausgabe

KI-„Know-how“

Mehr Transparenz und Rückverfolgbarkeit

Gestärktes Vertrauen bei Kunden und Geschäftspartnern

Verantwortungsvoller Einsatz von KI

Beginnen Sie mit einem unverbindlichen Gespräch mit einem unserer Experten oder erwerben Sie eine Voranalyse ab 10.000 DKK

Der erste Schritt zur Einhaltung des AI Act

Senden Sie uns eine E-Mail und erhalten Sie eine kostenlose 15-minütige Beratung zu Ihren Anforderungen gemäß dem AI Act durch einen unserer Cybersicherheitsexperten. 

Mit dem Absenden Ihrer E-Mail erklären Sie sich mit unserer Datenschutzerklärung einverstanden und stimmen zu, von nesp.ONE kontaktiert zu werden.

Nächste Kurse und Webinare anzeigen

Erfahren Sie, wie Ihr Unternehmen die Cybersicherheit verbessern und die Einhaltung von Normen wie ISO 27001, NIS2 und CRA sicherstellen kann.

NIS2 für die Geschäftsleitung 

Kopenhagen / 26.08.26

ISO 27001: Diplomkurs

Kopenhagen / 02.–03.09.26

NIS 2 in der Praxis

Odense / 10.–11.09.26

ISO 27001: Diplomkurs

Kopenhagen / 07.–08.10.25

Leitfäden und Artikel zum AI Act

Alle Blogbeiträge anzeigen

AI Act: Mærkning af AI-indhold

1 september, 2026

AI Act: Nye krav til mærkning af AI-genereret indhold er trådt i kraft

AI Act kræver gennemsigtighed om chatbots, deepfakes og visse AI-tekster. Se hvad danske virksomheder skal mærke, kontrollere og dokumentere.

AI Act efter AI Omnibus

27 august, 2026

AI Act efter AI Omnibus: Nye frister for højrisiko-AI

AI Omnibus ændrer fristerne for højrisiko-AI. Se, hvad der gælder nu, og hvordan virksomheden bør prioritere den ekstra tid.

KI-Sicherheit

16. März 2026

KI-Sicherheit

Eine analytische Untersuchung der KI-spezifischen Sicherheitsrisiken, der Unterschiede zur traditionellen IT-Sicherheit und der Sicherheitsanforderungen im Rahmen des EU-KI-Gesetzes. 

Häufig gestellte Fragen zum AI Act

Haben Sie noch Fragen, die nicht beantwortet wurden? Vereinbaren Sie eine kostenlose 15-minütige Beratung mit einem Cybersicherheitsexperten.

Kostenloses Beratungsgespräch vereinbaren

Der AI Act, auch als KI-Verordnung oder KI-Gesetz bezeichnet, ist die EU-Verordnung über künstliche Intelligenz (Mehr dazu hier). Ziel ist es, sicherzustellen, dass KI-Systeme verantwortungsvoll, sicher und im Einklang mit den Grundrechten entwickelt, vermarktet und eingesetzt werden.

Die KI-Verordnung basiert auf einem risikobasierten Ansatz. Das bedeutet, dass die Anforderungen davon abhängen, wie das KI-System eingesetzt wird und welches Risiko es für Personen, Organisationen und die Gesellschaft darstellen kann. Bestimmte KI-Praktiken sind verboten, während risikoreiche KI umfassenderen Anforderungen unterliegt, unter anderem in Bezug auf Risikomanagement, Dokumentation, Datenqualität, Transparenz, menschliche Aufsicht und Sicherheit.

Für Unternehmen und öffentliche Organisationen bedeutet das AI-Gesetz, dass der Einsatz von KI systematischer gesteuert und dokumentiert werden muss. Dies gilt nicht nur für Organisationen, die KI-Systeme entwickeln, sondern auch für Organisationen, die KI-Tools in Prozessen, zur Entscheidungsunterstützung, im Kundenservice, im Personalwesen, in der Fallbearbeitung oder in anderen geschäftskritischen Bereichen einsetzen.

Nesp.ONE unterstützt Organisationen dabei, sich einen Überblick über die Anforderungen der KI-Verordnung zu verschaffen, Risiken zu bewerten und konkrete Prozesse, Richtlinien und Dokumentationen für einen sicheren, verantwortungsvollen und konformen Einsatz von KI zu etablieren.

Das KI-Gesetz, auch als KI-Verordnung bezeichnet, trat am 1. August 2024 in der EU in Kraft und gilt unmittelbar in Dänemark. Die Vorschriften werden jedoch schrittweise über mehrere Jahre hinweg umgesetzt.

Die wichtigsten Termine sind:

    1. Februar 2025: Allgemeine Bestimmungen, KI-Kompetenz und verbotene KI-Praktiken finden Anwendung

    1. August 2025: Es gelten Vorschriften für Allzweck-KI-Modelle, einschließlich generativer KI-Modelle

    1. August 2026: Der Großteil des AI Act tritt in Kraft, darunter die Anforderungen an viele KI-Systeme mit hohem Risiko

    1. August 2027: Die Anforderungen an KI-Systeme mit hohem Risiko, die Bestandteil bestimmter regulierter Produkte sind, treten in Kraft (Mehr dazu hier)

Dänische Organisationen sollten sich daher bereits jetzt einen Überblick darüber verschaffen, wo KI eingesetzt wird, welche Systeme davon betroffen sein könnten und welche Anforderungen gelten. Nesp.ONE hilft dabei, die Arbeit in den Bereichen KI-Governance, Risikobewertung, Dokumentation und verantwortungsvoller Einsatz von KI zu strukturieren.

Die KI-Verordnung kann für alle dänischen Unternehmen und Organisationen gelten, die im Rahmen ihrer Tätigkeiten KI-Systeme entwickeln, vermarkten, vertreiben oder einsetzen.

Dies gilt unter anderem für Unternehmen, die:

  • Entwickler von KI-Systemen oder KI-basierten Produkten (Anbieter)

  • Setzen KI-Systeme in ihrem Betrieb oder in ihren Geschäftsprozessen ein (Anwender/Einsatzbetreiber)

  • Import von KI-Systemen aus Ländern außerhalb der EU

  • Vertrieb von KI-Systemen auf dem europäischen Markt

  • Integriert KI-Funktionen in eigene Produkte oder Dienstleistungen

Für viele Organisationen ist es besonders wichtig zu beachten, dass die KI-Verordnung nicht nur für Unternehmen gilt, die KI entwickeln. Auch Unternehmen, die KI-Lösungen wie beispielsweise Microsoft Copilot, ChatGPT, Gemini oder andere KI-basierte Tools einsetzen, können Verpflichtungen in Bezug auf Governance, Risikobewertung, Kompetenzen, Transparenz und verantwortungsvollen Einsatz haben.

Das bedeutet, dass die KI-Verordnung sowohl für kleine als auch für große Unternehmen aller Branchen relevant ist, darunter private Unternehmen, öffentliche Einrichtungen und Organisationen, die regulatorischen Anforderungen unterliegen.

Nesp.ONE hilft Ihnen dabei, zu klären, wie sich die KI-Verordnung auf Ihre Organisation auswirkt, welche Anforderungen relevant sind und wie sich die entsprechenden Maßnahmen in konkrete Prozesse, Richtlinien und Dokumentationen umsetzen lassen.

Ja, dänische Unternehmen können Verpflichtungen gemäß der KI-Verordnung haben, wenn sie KI-Tools wie ChatGPT, Microsoft Copilot oder Gemini in einem geschäftlichen Kontext einsetzen. Die Anforderungen hängen davon ab, wie die Tools eingesetzt werden, welche Daten verarbeitet werden und ob die KI-Ergebnisse als Grundlage für Entscheidungen oder Prozesse dienen, die Auswirkungen auf Personen, Kunden oder das Geschäft haben.

Für die meisten Unternehmen wird es vor allem wichtig sein, klare Richtlinien für den Einsatz von KI festzulegen, Risiken zu bewerten, KI-Kompetenzen bei den Mitarbeitern sicherzustellen und den Einsatz dort zu dokumentieren, wo dies erforderlich ist. Dies ist besonders wichtig, wenn KI im Kundenservice, im Personalwesen, bei der Fallbearbeitung, im Dokumentenmanagement, in der Beratung oder zur Entscheidungsunterstützung eingesetzt wird.

Wenn das Unternehmen auf Basis dieser Plattformen eigene KI-Lösungen entwickelt oder KI in eigene Produkte und Dienstleistungen integriert, können zusätzliche Verpflichtungen entstehen. Nesp.ONE hilft dabei, Rollen, Risiken und Anforderungen zu klären, damit KI sicher, verantwortungsbewusst und im Einklang mit der KI-Verordnung eingesetzt werden kann.

In Dänemark wird die KI-Verordnung durch koordinierte Maßnahmen der Behörden durchgesetzt, wobei die Digitalisierungsbehörde die zentrale Rolle spielt. Die Datenschutzbehörde und die Gerichtsverwaltung haben ebenfalls Aufgaben in ausgewählten Bereichen, je nachdem, wie KI eingesetzt wird und welche Vorschriften relevant sind.

Die Digitalisierungsbehörde
Die Digitalisierungsbehörde ist die nationale Koordinierungs- und Aufsichtsbehörde für die KI-Verordnung in Dänemark. Die Behörde ist für die Koordinierung und die allgemeine Aufsicht zuständig und fungiert als Ansprechpartnerin gegenüber anderen EU-Ländern und der Europäischen Kommission. Darüber hinaus wurde die Digitalisierungsbehörde gemäß dänischem Recht als notifizierende Behörde und zentrale Marktüberwachungsbehörde benannt.

Die dänische Datenschutzbehörde
Die dänische Datenschutzbehörde wurde als Marktüberwachungsbehörde für ausgewählte Teile der KI-Verordnung benannt, insbesondere dort, wo sich die Vorschriften mit den Bereichen Datenschutz, personenbezogene Daten und Grundrechte überschneiden.

Die Gerichtsverwaltung
Die Gerichtsverwaltung spielt im Hinblick auf den Einsatz von KI im Bereich der Gerichte eine eher begrenzte Rolle.

Für Unternehmen bedeutet dies, dass die Art der zuständigen Aufsicht von der Nutzung des KI-Systems, der Datenverarbeitung, dem Risikoniveau und dem organisatorischen Kontext abhängen kann.

Foranalyse – AI Act

Formålet med en AI Act-foranalyse er at skabe overblik over, hvordan organisationen udvikler, leverer eller anvender AI-systemer, og hvilke krav der gælder for de enkelte systemer. Analysen identificerer forskellen mellem organisationens nuværende praksis og de relevante krav i AI Act.
Kravene afhænger blandt andet af organisationens rolle, AI-systemernes anvendelse og deres risikoklassifikation. Foranalysen tilpasses derfor organisationens konkrete AI-anvendelse og tager udgangspunkt i følgende områder:

1. Kortlægning af AI-systemer

Der foretages en kortlægning af, hvor og hvordan AI anvendes i organisationen. Dette omfatter blandt andet AI-systemernes formål, anvendelsesområder, leverandører, datagrundlag, integrationer og betydning for organisationens processer, produkter og beslutninger.
Kortlægningen danner grundlag for at vurdere, hvilke AI-systemer der er omfattet af AI Act, og hvilke systemer der kræver særlig opmærksomhed.

2. Roller og ansvar efter AI Act

Der foretages en vurdering af organisationens rolle i relation til de enkelte AI-systemer. Organisationen kan blandt andet være udbyder, idriftsætter, importør eller distributør.
Rollen har betydning for, hvilke forpligtelser organisationen er underlagt. Analysen omfatter derfor også ansvarsfordeling mellem organisationen, leverandører og øvrige samarbejdspartnere.

3. Risikoklassifikation

AI-systemerne vurderes i forhold til AI Acts risikobaserede tilgang. Dette omfatter identifikation af eventuelle forbudte AI-praksisser, højrisiko-AI-systemer og systemer, der er omfattet af særlige transparenskrav.

4. AI-governance og ansvarsfordeling

Der vurderes, om organisationen har etableret en klar struktur for styring af AI. Analysen omfatter blandt andet politikker, godkendelsesprocesser, roller, ansvar, ledelsesrapportering og løbende kontrol med AI-systemer.

5. Risikostyring og kontrolforanstaltninger

Der foretages en vurdering af organisationens processer for identifikation, vurdering og håndtering af risici ved AI-systemer. Dette omfatter blandt andet kontrol med utilsigtede resultater, bias, fejl, misbrug, informationssikkerhed og afhængighed af eksterne leverandører.
For højrisiko-AI vurderes det desuden, om risikostyringen er systematisk, dokumenteret og dækkende gennem hele AI-systemets livscyklus.

6. Datastyring og datakvalitet

Der vurderes, hvordan organisationen styrer de data, der anvendes til udvikling, tilpasning, test og drift af AI-systemer. Analysen omfatter blandt andet datakvalitet, datakilder, relevans, repræsentativitet, adgangsstyring og behandling af personoplysninger.
Der vurderes også, om organisationen har tilstrækkeligt overblik over, hvilke oplysninger medarbejdere må dele med generative AI-løsninger.

7. Transparens og information til brugere

Der foretages en vurdering af, om organisationens anvendelse af AI lever op til relevante krav om transparens. Dette kan blandt andet omfatte information om, at en person interagerer med et AI-system, mærkning af AI-genereret eller manipuleret indhold samt information om systemets formål og begrænsninger.

8. Menneskeligt tilsyn og kontrol

Der vurderes, om organisationen har etableret passende menneskeligt tilsyn med AI-systemer, særligt hvor AI indgår i beslutninger med betydning for personer, kunder, medarbejdere eller andre interessenter.

9. Dokumentation, logning og sporbarhed

Der foretages en vurdering af, om organisationen har den nødvendige dokumentation for sine AI-systemer og deres anvendelse. Dette kan blandt andet omfatte systemoversigter, risikovurderinger, leverandørdokumentation, instruktioner, beslutningsgrundlag, logs og dokumentation for gennemførte kontroller.
Formålet er at vurdere, om organisationen kan dokumentere sin ansvarlige anvendelse af AI og efterlevelse af relevante krav.

10. AI-kompetencer og interne retningslinjer

Der vurderes, om medarbejdere og relevante nøglepersoner har tilstrækkelige kompetencer til at anvende og føre kontrol med AI-systemer. Analysen omfatter blandt andet awareness-træning, instruktioner og retningslinjer for sikker og ansvarlig brug af AI.

AI Act foranalyserapport

På baggrund af foranalysen modtager organisationen en rapport med en kortlægning af AI-systemer, relevante roller og krav samt identificerede risici og mangler.
Rapporten indeholder en prioriteret handlingsplan med anbefalinger til governance, risikostyring, dokumentation, kontrolforanstaltninger og kompetenceudvikling. Den giver dermed et klart beslutningsgrundlag for det videre arbejde med sikker, ansvarlig og dokumenteret anvendelse af AI.
Voranalyse ab 10.000 DKK. Kontakt