Hinweis: Das ist keine Rechtsberatung. Der Artikel gibt wieder, was ich für unser eigenes Setup recherchiert und entschieden habe.
Wir betreiben zwei Agents, die mit Menschen reden.
Der eine heißt Claudia Voss, schreibt eigenständig Mails an die AI-Circle-Community und bezeichnet sich als Assistenz der Geschäftsführung. Der andere heißt hr.herbert und steht auf unserer Stellenseite unter der Zeile „schreib mit hr.herbert. einem Agent. natürlich."
Zwei gegensätzliche Entscheidungen, im selben Haus, im selben Quartal. Seit dem 2. August ist nur noch eine davon zulässig.
Das ist alles, was der AI Act bei uns verändert hat. Nicht die Compliance-Pakete, die im Juli für vierstellige Beträge verkauft wurden, nicht die Schulungsregister, nicht die Risikoanalyse.
Der Grund: Sechs Tage vor der eigenen Frist hat Brüssel den AI Act an genau den Stellen entschärft, vor denen am lautesten gewarnt wurde. Die Digital-Omnibus-Verordnung ist am 27. Juli in Kraft getreten und hat die schweren Pflichten auf Dezember 2027 verschoben.
Hier ist, was übrig bleibt.
1. Was du tun musst
| Bis wann | Was | Betrifft dich, wenn |
|---|---|---|
| gilt seit 2.2.2025 | Keine KI einsetzen, die aus Gesicht oder Stimme auf Gefühle von Mitarbeitern oder Bewerbern schließt. Das ist verboten, nicht kennzeichnungspflichtig. | du Stimmanalyse im Callcenter oder Stimmungsauswertung in Videocalls nutzt |
| gilt seit 2.8.2026 | Alles, was mit Menschen redet, sagt im ersten Kontakt, dass es eine KI ist und für wen es arbeitet. | dein Agent ohne deine Freigabe mit Menschen kommuniziert (bei Mitarbeitern gelten Ausnahmen) |
| gilt seit 2.8.2026 | Fotorealistische KI-Bilder, -Videos und -Tonaufnahmen sichtbar kennzeichnen. | du KI-Bilder in Werbung, auf der Website oder in Social Media zeigst |
| 2. Dezember 2026 | Für selbst gebaute Systeme: dafür sorgen, dass die Ausgaben maschinenlesbar als KI-erzeugt markiert sind. Du darfst dich auf die Lösung deines Modellanbieters stützen. | du einen eigenen Agent gebaut hast - noch unklar, inwiefern das deinen Agent betrifft oder ohnehin vom Modellanbieter gelöst wird |
| 2. Dezember 2027 | Hochrisiko-Pflichten: Risikomanagement, Dokumentation, menschliche Aufsicht. | KI bei dir Bewerber filtert oder bewertet, Bonität prüft oder Mitarbeiter beurteilt |
Das ist die vollständige Liste für ein normales Unternehmen. Alles andere, was du gelesen hast, betrifft dich nicht oder nicht mehr.
Was du nicht musst
- Blogartikel und Newsletter nicht kennzeichnen. Die Pflicht gilt nur für Texte über Angelegenheiten von öffentlichem Interesse - Politik, Gesundheit, Umwelt, Verbraucherschutz. Und selbst dort entfällt sie, wenn ein Mensch den Text inhaltlich geprüft hat und jemand die Verantwortung dafür trägt.
- Keine KI-Erklärung im Impressum. Ein Satz wie „Diese Website nutzt KI" erfüllt ohnehin nichts.
- Keine Registrierung, keine Meldung. Die EU-Datenbank betrifft Hochrisiko-Systeme.
- Kein Schulungsregister. Die Schulungspflicht wurde am 27. Juli abgeschwächt: Man muss Maßnahmen ergreifen, um KI-Kompetenz zu unterstützen, aber ausdrücklich „für keine Person ein bestimmtes Niveau garantieren". Wer dir ein revisionssicheres Register als gesetzliche Pflicht verkauft, verkauft dir etwas, das nicht im Gesetz steht.
- Interne Texte nicht kennzeichnen. Protokolle, Entwürfe, interne Dokumente sind ausdrücklich nicht erfasst.
- Alte Bilder nicht nachkennzeichnen. Was du vor dem 2. August erzeugt hast, bleibt, wie es ist.
2. Was passiert, wenn du es nicht machst
Kurz: wahrscheinlich nichts von einer Behörde, möglicherweise etwas von einem Mitbewerber.
Die Behörde. Es ist bis heute europaweit kein einziges Bußgeld nach dem AI Act verhängt worden. In Österreich kommt dazu, dass es keine für den AI Act zuständige Behörde gibt. Die Frist zur Benennung war der 2. August 2025, vor über einem Jahr. Die RTR schreibt in ihren FAQ selbst, dass es noch keine nationale Umsetzung der Zuständigkeiten gibt. Die KI-Servicestelle informiert gut, hat aber keine Aufsichts- oder Strafbefugnis. Ein Gesetz mit Strafbestimmungen wird laut Bundeskanzleramt „derzeit ausgearbeitet", ein Termin steht nicht fest.
Kommt es irgendwann, gilt im österreichischen Verwaltungsstrafrecht seit 2019 „Beraten statt strafen": Bei geringem Verschulden muss die Behörde beraten statt strafen, und wer der Aufforderung fristgerecht nachkommt, kann nicht mehr verfolgt werden. Zwei Haken - ein neues Gesetz kann diese Regel ausdrücklich aushebeln, und sie gilt nicht, wenn tatsächlich jemand zu Schaden gekommen ist.
Die Bußgeldrahmen zur Einordnung, falls es doch soweit kommt: bis 35 Millionen Euro oder 7 Prozent Jahresumsatz bei verbotenen Praktiken, bis 15 Millionen oder 3 Prozent bei Transparenzverstößen. Für kleine und mittlere Unternehmen gilt jeweils der niedrigere der beiden Werte.
Der Mitbewerber. Hier liegt das realistischere Risiko. Eine fehlende Kennzeichnung lässt sich als unlautere Geschäftspraktik nach § 1 UWG oder als Irreführung nach § 2 UWG angreifen. Dafür braucht es keine Behörde - ein Mitbewerber genügt, oder der Schutzverband gegen unlauteren Wettbewerb. Die EU-Leitlinien verweisen selbst darauf, dass das Lauterkeitsrecht parallel gilt. Rechtsprechung dazu gibt es noch keine, aber jemand wird der Erste sein.
Besonders unangenehm wird es bei einer Variante, auf die man leicht kommt: einem Hinweis, der wie Transparenz klingt, aber keine ist. Dazu gleich mehr.
Der Kunde. Der Teil ohne Paragraphen. Wenn jemand nach drei Mails merkt, dass er die ganze Zeit mit einer Maschine geschrieben hat, ist das ein Vertrauensschaden, den kein Bußgeld abbildet.
Die drei Dinge, praktisch
Agents: eine Zeile
Claudia ist für mich genau das, was sie vorgibt zu sein - eine Assistenz. Ob sie virtuell ist, tut für mich nichts zur Sache. Die AI-Circle-Members wissen, dass sie mein Agent ist.
Für das Gesetz reicht das nicht. Die Pflicht entfällt zwar, wenn offensichtlich ist, dass man mit einer Maschine spricht - aber die EU-Kommission legt das eng aus. Ihre Beispiele sind ein Coding-Assistent für Entwickler oder ein internes Werkzeug für geschulte Mitarbeiter. Also Fälle, in denen das Publikum von vornherein weiß, womit es spricht. Ein Agent mit Vor- und Nachnamen signalisiert das Gegenteil, und bei uns ist es bereits vorgekommen, dass jemand Claudia für einen Menschen gehalten hat.
Die Leitlinien vom 20. Juli verlangen von Agents zweierlei: offenlegen, dass sie künstlich sind, und in wessen Auftrag sie handeln. Ihre Signatur lautete bisher „Claudia Voss, Assistenz der Geschäftsführung". Jetzt lautet sie:
Claudia Voss
AI-Assistenz der Geschäftsführung
Ein Präfix. Claudia behält Namen und Ton, sie sagt nur dazu, was sie ist.
Was nicht reicht, ist die Formulierung, über die ich zuerst nachgedacht habe: „Claudia Voss nutzt KI, um ihre Aufgaben zu erfüllen." Der Satz klingt nach Transparenz und ist das Gegenteil - er setzt Claudia als Person voraus, die ein Werkzeug benutzt. Aus einem fehlenden Hinweis wird damit eine aktive Irreführung, und das ist die schlechtere Ausgangslage.
Bilder: ein Symbol
Die Deepfake-Kennzeichnung hat keine Einschränkung auf öffentliches Interesse. Sie trifft jeden, der geschäftlich KI-Bilder, -Video oder -Audio veröffentlicht. Und „Deepfake" ist weiter gefasst, als der Begriff vermuten lässt. Die RTR schreibt es wörtlich:
Beispielhaft wird eine fotorealistische Darstellung von Personen als Deep Fake einzustufen sein, selbst, wenn die abgebildeten Personen keinem realen Vorbild entsprechen.
Es geht also nicht um gefälschte Promi-Gesichter, sondern um das KI-Model im Werbesujet und das fotorealistische Team-Bild auf der Website. Ob du täuschen wolltest, ist unerheblich. Illustrationen und offensichtlich künstliche Grafiken bleiben draußen.
Die Kommission hat im Juni lizenzfreie Symbole veröffentlicht, die du direkt ins Bild setzen kannst. Sichtbar platzieren, am besten mit kurzem Textzusatz, und einen Hinweis im Alternativtext. Bei Ton gehört ein gesprochener Hinweis an den Anfang.
Recruiting: ein Kalendereintrag
Hochrisiko wird KI im Recruiting erst, wenn sie die Auswahlentscheidung beeinflusst - Bewerbungen filtern, Bewerber bewerten, Anzeigen gezielt ausspielen. Eine Stellenanzeige mit ChatGPT zu texten, gehört nicht dazu. Systeme, die nur vorbereiten, auch nicht.
Herbert beantwortet Fragen und leitet an mich weiter. Er reiht niemanden. Heute muss er nur sagen, dass er ein Agent ist, und das tut er. Alles Weitere kommt am 2. Dezember 2027.
Häufige Fragen
Ich binde einen fremden Chatbot ein - bin ich zuständig?
Für den KI-Hinweis nicht, solange er unverändert unter der Marke des Herstellers läuft. Sobald du ihn unter deinem Namen betreibst oder wesentlich veränderst, schon.
Mein Agent schreibt nur Entwürfe, die ich prüfe und selbst absende. Muss ich kennzeichnen?
Nein, vorausgesetzt du prüfst wirklich und bist selbst der Absender. Die Leitlinien halten fest, dass die bloße Möglichkeit einer Kontrolle nicht genügt. Durchwinken zählt nicht.
Mein Agent schreibt nur an eine geschlossene Gruppe, die weiß, dass es ein Agent ist. Reicht das?
Nein. Die Ausnahme gilt für internes Personal, das du schulen kannst - nicht für Kunden oder Mitglieder. Und sobald einer den Agent für einen Menschen hält, ist bewiesen, dass es nicht offensichtlich war.
Was reicht als Hinweis nicht?
Ein Vermerk in AGB, Datenschutzerklärung oder Metadaten. Sätze wie „Diese Website nutzt KI". Und alles, was den Eindruck erweckt, es gebe eine Person, die KI benutzt.
Muss der Hinweis bei jedem Kontakt kommen?
Spätestens bei der ersten Interaktion, und bei längeren Gesprächen wiederholt. Ein Hinweis beim Onboarding trägt ein halbes Jahr später nicht.
Bin ich Anbieter oder Betreiber?
Wer sich einen Agent baut und selbst einsetzt, ist beides - „Inbetriebnahme" umfasst laut Gesetz ausdrücklich den Eigengebrauch. Das klingt nach Pflichtenheft, ist aber überschaubar: Risikomanagement, Dokumentation und CE-Kennzeichnung hängen ausschließlich an Hochrisiko. Für dich bleibt der Hinweis - und die maschinenlesbare Markierung bis 2. Dezember 2026, bei der noch offen ist, wie viel davon die Modellanbieter ohnehin für dich erledigen. Anthropic hat damit im August angefangen.
Ein Nachmittag
Wenn du das nicht selbst durchgehen willst, gib es deinem Agent:
Geh mein Setup nach dem EU AI Act durch, Stand August 2026.
Beantworte mir vier Fragen und nichts sonst:
1. Welche unserer Systeme kommunizieren direkt mit Menschen (Chatbot, Mail-Agent, Messenger-Bot, Telefon)? Liste sie auf und sag mir bei jedem, ob im ersten Kontakt erkennbar ist, dass es kein Mensch ist UND in wessen Auftrag es handelt.
2. Wo veröffentlichen wir KI-erzeugte Bilder, Videos oder Audio? Markiere alles, was fotorealistisch ist und Menschen, Orte oder Ereignisse zeigt, die echt wirken könnten.
3. Nutzen wir ein Tool, das aus Gesicht, Stimme oder anderen körperlichen Merkmalen auf Gefühle von Mitarbeitern oder Bewerbern schließt? Das wäre verboten, nicht nur kennzeichnungspflichtig.
4. Beeinflusst eines unserer Systeme eine Auswahlentscheidung über Bewerber oder Mitarbeiter? Falls ja: nur vormerken für Dezember 2027, jetzt nichts unternehmen.
Gib mir am Ende eine Liste konkreter Änderungen, keine Einschätzung der Rechtslage. Wenn du etwas nicht sicher weißt, schreib das hin, statt zu raten.
Zum Schluss
Das Präfix in Claudias Signatur ist nicht der interessante Teil.
Der interessante Teil ist, dass wir zwei Agents gebaut haben, ohne uns je hinzusetzen und zu entscheiden, ob man ihnen ansehen soll, dass sie welche sind. Bei Herbert haben wir es bewusst gemacht. Bei Claudia ist es passiert, weil eine Assistenz eben einen Namen hat.
Und in dem Jahr, in dem Agents anfangen, in unserem Namen zu handeln statt nur für uns zu tippen, beantwortet man sie besser selbst als in einer Zeile Signatur.
Quellen: Digital-Omnibus-Verordnung (EU) 2026/1744 · KI-Servicestelle der RTR: Transparenzpflichten und FAQ · Leitlinien der Europäischen Kommission zu Artikel 50, C(2026) 5054 final vom 20.7.2026 · EU-Symbole zur Kennzeichnung · Durchsetzung des AI Act · WKO: AI Act · § 33a VStG
