Der AI Act beginnt mit einer Frage, die kaum ein Unternehmen beantworten kann — wo läuft bei uns KI?
Die KI-Verordnung (EU) 2024/1689 stuft Pflichten nach Risikoklassen — aber klassifizieren lässt sich nur, was gefunden ist. Zwischen eingekauften Copilot-Funktionen, KI-Features in Bestandssoftware und selbst abonnierten Diensten entsteht gerade eine Schatten-KI-Landschaft, die kein Verzeichnis kennt. Warum das KI-Inventar der erste AI-Act-Schritt ist und wie es sich in das Anwendungsinventar einfügt.
Über den AI Act wird viel geschrieben — meist über Risikoklassen, Bußgeldrahmen und Fristen. Auffällig selten geht es um den Schritt, der vor alldem liegt und an dem die meisten Unternehmen heute tatsächlich scheitern würden: die schlichte Frage, wo im eigenen Haus überhaupt KI läuft.
Klassifizieren kann man nur, was man gefunden hat
Die Systematik der Verordnung (EU) 2024/1689 ist risikobasiert: verbotene Praktiken, Hochrisiko-Systeme mit dichtem Pflichtenprogramm, Transparenzpflichten für bestimmte Anwendungen, weitgehende Freiheit für den Rest. Für Betreiber — also Unternehmen, die KI-Systeme unter eigener Verantwortung einsetzen — folgt daraus eine Prüfkette: Welche unserer Systeme sind KI-Systeme im Sinne der Verordnung? Welche fallen in welche Klasse? Welche Pflichten treffen uns je System?
Jedes Glied dieser Kette setzt das vorige voraus — und das erste Glied ist ein Inventar. Damit wiederholt sich exakt das Muster, das NIS2 und DORA vorgeben: Die Regulierung nennt das Verzeichnis nicht als eigene Pflicht, aber keine ihrer Pflichten ist ohne eines erfüllbar. Selbst die auf den ersten Blick weiche Kompetenzpflicht des Art. 4 — Personal, das KI einsetzt, muss über ausreichende KI-Kompetenz verfügen — verlangt zu wissen, wer mit welchen Systemen arbeitet.
Warum die KI-Inventur schwerer ist als die Anwendungs-Inventur
Wer schon einmal eine Anwendungslandschaft aufgenommen hat, ahnt den Aufwand — die KI-Variante ist tückischer, aus drei Gründen:
- KI kommt per Update. Die meisten KI-Funktionen ziehen in bestehende Produkte ein: der Assistent in der Bürosoftware, die automatische Priorisierung im Ticketsystem, das Scoring im CRM. Die Anwendung stand längst im Verzeichnis; ihre Natur hat sich still geändert. Eine einmalige Inventur veraltet hier nicht in Jahren, sondern in Releasezyklen.
- KI kommt per Kreditkarte. Selbst abonnierte Assistenten und frei verfügbare Dienste bilden eine Schatten-KI, die alle Eigenschaften der Schatten-IT hat, plus eine: Es fließen laufend Arbeitsinhalte hinein. Die Bedrohungsanalysen der ENISA zeichnen seit Jahren nach, wie schnell neue Dienstkategorien zur Angriffs- und Abflussfläche werden, bevor Governance sie einholt.
- KI ist definitionsbedürftig. Ob ein regelbasiertes Altsystem oder eine eingekaufte Statistikfunktion unter die Verordnung fällt, ist im Einzelfall zu prüfen. Diese Prüfung kann man je System einmal sauber machen und das Ergebnis am Objekt festhalten — oder sie in jedem Meeting neu diskutieren.
Das KI-Inventar gehört in das Anwendungsinventar
Aus alldem folgt eine Architekturentscheidung, die einfach klingt und viel Folgeaufwand bestimmt: Das KI-Verzeichnis sollte kein eigenes Dokument sein, sondern eine Dimension des Anwendungsbestands. Je Anwendung wird geführt: Nutzt sie KI-Funktionen, welche, wofür, mit welchen Daten — und wer hat das wann zuletzt bestätigt? Dann erledigt der vorhandene Pflegekreislauf die Aktualisierung mit: Die Bestätigungskampagne, die ohnehin fragt, ob die Angaben zur Anwendung noch stimmen, fragt die KI-Angabe einfach mit ab.
Die getrennte Variante — eine KI-Liste im Rechtsbereich, gepflegt per jährlicher Umfrage — reproduziert dagegen alle bekannten Fehler des Verzeichnisses der Verarbeitungstätigkeiten: zwei Dokumente, zwei Veraltungsgeschwindigkeiten, Widersprüche, die ein Prüfer zuerst findet. Wer die Lektion aus zwanzig Jahren Compliance-Dokumenten auf einen Satz bringen will: Jede Pflicht, die auf die Landschaft zeigt, gehört an die Landschaft. Der AI Act ist nur der jüngste Anlass, es endlich so zu bauen.
Häufige Fragen
Betrifft der AI Act auch Unternehmen, die KI nur nutzen statt entwickeln?
Ja. Die Verordnung (EU) 2024/1689 adressiert neben Anbietern ausdrücklich Betreiber („deployer") — also jedes Unternehmen, das ein KI-System unter eigener Verantwortung einsetzt. Je nach Risikoklasse reichen die Betreiberpflichten von Transparenz gegenüber Betroffenen bis zu menschlicher Aufsicht, Eingabedaten-Kontrolle und Protokollierung beim Einsatz von Hochrisiko-Systemen. Auch die Pflicht, beim Personal ausreichende KI-Kompetenz sicherzustellen (Art. 4), trifft Betreiber.
Warum reicht die Softwareliste der IT nicht als KI-Inventar?
Weil KI heute überwiegend als Funktion in bestehende Produkte einzieht statt als eigenes System anzukommen — der Assistent im Office-Paket, die Priorisierung im Ticketsystem, das Scoring im CRM. Die Anwendung stand längst auf der Liste, ihre KI-Funktion kam per Update. Ein KI-Inventar muss deshalb am Anwendungsbestand hängen und je Anwendung führen, ob und wofür KI-Funktionen genutzt werden — nicht als getrennte Liste daneben.
Was ist Schatten-KI?
Das KI-Gegenstück zur Schatten-IT — Mitarbeitende nutzen frei verfügbare oder selbst abonnierte KI-Dienste für Arbeitsaufgaben, ohne dass Sicherheit, Datenschutz oder Compliance davon wissen. Das Risiko ist doppelt: Unternehmensdaten fließen in nicht bewertete Dienste, und das Unternehmen kann Betreiberpflichten für Systeme, die es nicht kennt, nicht erfüllen. Wie bei Schatten-IT wirkt Bestrafung kontraproduktiv — wirksam ist ein leichter Meldeweg und ein offizielles Angebot.
Wann gelten die AI-Act-Pflichten?
Gestaffelt seit Inkrafttreten im August 2024 — die Verbote inakzeptabler Praktiken und die KI-Kompetenz-Pflicht bereits seit Anfang 2025, die Regeln für Modelle mit allgemeinem Verwendungszweck seit August 2025, der Großteil der Hochrisiko-Pflichten nach längeren Übergangsfristen. Für die Praxis ist der Stichtagsblick aber zweitrangig: Die Inventarfrage stellt sich vor jeder einzelnen Pflicht, denn klassifizieren lässt sich nur, was gefunden ist.
Primärquellen
Erst finden, dann klassifizieren
blueprAInt macht die KI-Frage zu einer Eigenschaft des Anwendungsbestands — gepflegt von denen, die es wissen, statt geschätzt von denen, die es wissen müssten.
- KI als Angabe am System, nicht als Extraliste: In blueprAInt trägt jede Anwendung ihre KI-Nutzung als gepflegtes Merkmal — die Klassifizierungsarbeit für den AI Act beginnt mit einem Filter statt mit einer Umfrage.
- Schatten-KI über denselben Meldeweg: Der Zwei-Minuten-Meldeweg und die Bestätigungskampagnen, die Schatten-IT ans Licht holen, erfassen KI-Dienste gleich mit — ein Kreislauf für beide Probleme.
- Nachweisbar statt behauptet: Wer wann bestätigt hat, dass eine Anwendung keine oder welche KI-Funktionen nutzt, steht mit Datum am Feld — die Grundlage, auf der sich Betreiberpflichten überhaupt zuordnen lassen.