Blog

EU AI Act für Unternehmen: Pflichten, Regeln & Tipps | C.FISH

Geschrieben von Michael Masen | 21.09.2026, 20:07:52

EU AI Act: Was Unternehmen in Kommunikation & Marketing beachten müssen

Mit der EU-KI-Verordnung (EU AI Act / Verordnung 2024/1689) hat die Europäische Union den weltweit ersten umfassenden Rechtsrahmen für Künstliche Intelligenz geschaffen. Seit dem 2. August 2026 gelten umfassende Transparenz- und Kennzeichnungspflichten für Betriebe.

Was müssen Unternehmen jetzt in Sachen Kommunikation und Marketing beachten und tun? Wer ist wie betroffen? Der folgende Artikel fasst die wichtigsten Fakten zusammen.

Das Kernprinzip des EU AI Act: Verschiedene Risikostufen für KI-Systeme

Der EU AI Act teilt KI-Systeme nach ihrem Gefahrenpotenzial für Sicherheit und Grundrechte in vier Risikostufen ein: je höher das Risiko, desto strikter die Regeln.

Betreiber vs. Anbieter: Die Rolle bestimmt die Haftung

Der Gesetzgeber unterscheidet strikt zwischen zwei Hauptrollen:

  • Betreiber (Deployer): Betreiber nutzen ein von Dritten entwickeltes KI-Tool im eigenen Betriebsablauf (z.B. im Marketing kommt ChatGPT zum Einsatz oder die Website nutzt einen gekauften Chatbot). Das trifft auf über 90% aller KMU zu.

  • Anbieter (Provider): Anbieter entwickeln selbst ein KI-System oder passen ein bestehendes System so an, dass sie es unter eigenem Namen / Markennamen an Kunden anbieten. Wer also ein vorgefertigtes KI-Modell einkauft, es tiefgreifend verändert und als "eigene Lösung" weiterverkauft, wird rechtlich vom Betreiber zum Anbieter, inklusive aller Pflichten des Entwicklers.

Hinweis zur API: Die reine Einbindung eines LLM über eine API macht ein Unternehmen in den allermeisten Fällen noch nicht automatisch zum Anbieter, weil hier keine Neuentwicklung bzw. Anpassung eines bestehenden KI-Systems vorliegt.

Für unsere Kunden und C.FISH als Kommunikationsagentur ist vor allem die Erstellung von Content mittels KI-Systemen aus der Betreiber-Perspektive relevant. Im Folgenden wollen wir uns daher mit den damit verbundenen Anforderungen näher auseinander setzen.

Die Transparenzpflichten für Betreiber von KI-Systemen

Im Alltag betreffen die Transparenzvorgaben des EU AI ACT (Stand 2026) vor allem drei Bereiche in der Kommunikation und im Marketing.

Direkte Interaktion (Chatbots & Kundenservice)

Werden Kunden, Bewerber oder Mitarbeiter von einem KI-System (z.B. Chatbot oder Voicebot) betreut, muss klar angegeben werden: „Sie sprechen mit einer KI.“

Ausnahme: Das System ist vom Kontext her völlig offensichtlich als KI erkennbar.

Synthetische Medien & Fotorealismus (Bilder, Video, Audio)

Veröffentlicht ein Unternehmen täuschend echte Bild-, Audio- oder Videoinhalte (Deepfakes), die mit realen Personen, Objekten oder Räumen verwechselt werden können, müssen diese sichtbar als „KI-generiert“ gekennzeichnet werden. (Rein abstrakte Illustrationen oder Grafiken benötigen meist keine Sicht-Kennzeichnung).

 

Außerdem solltet ihr als Betreiber darauf achten, dass die von den KI-Anbietern mitgelieferten unsichtbaren Metadaten beim Speichern nicht gelöscht werden.

KI-Texte zu öffentlichen Themen

Wird ein KI-generierter Text zu Themen von allgemeinem öffentlichen Interesse publiziert, besteht grundsätzlich Transparenzpflicht.

Ausnahme: Die Kennzeichnungspflicht entfällt, wenn ein Mensch den Text redaktionell prüft, überarbeitet und ein Verantwortlicher die finale Haftung/Freigabe übernimmt.

Was zählt zu „nicht-öffentlichen Themen“?
In diese Kategorie fallen die allermeisten typischen KI-Texte im Unternehmensalltag:

  • Reine Marketing- & Werbetexte: Produktbeschreibungen im Online-Shop, Werbeslogans, Social-Media-Captions zu Produkten.

  • Betriebsinterne Texte: Interne E-Mails, Meeting-Zusammenfassungen, Berichte, Protokolle, Strategiepapiere oder Dokumentationen.

  • B2B-Kommunikation: Angebote, Verträge, E-Mail-Entwürfe an Kunden oder Lieferanten.

  • Fachtexte & Ratgeber: Allgemeine Tutorials, Anleitungen, Unterhaltungs-Blogs oder Ratgeberartikel ohne gesellschaftspolitischen Bezug.

Die Regel: Für all diese Texte muss weder im Text noch im Impressum oder Blog vermerkt werden, dass sie mit Hilfe von KI (z.B. ChatGPT) erstellt wurden.

Die Grauzonen bei KI-Texten im Marketing

Wenn euer Unternehmen Werbetexte oder Blogbeiträge veröffentlicht, die z.B. folgende Inhalte betreffen, überschreitet ihr unter Umständen bereits die Grenze zum „öffentlichen Interesse“:

  • Nachhaltigkeit, Umwelt & Green Claims: Aussagen zur CO₂-Neutralität, Umweltbilanz oder Recycling.

  • Gesundheit & Sicherheit: Medizinische/gesundheitliche Verhaltensratschläge oder Sicherheitswarnungen.

  • Politische, rechtliche oder gesellschaftliche Krisenthemen

Entfall der Kennzeichnungspflicht bei KI-Texten: „Human-in-the-Loop“

Selbst wenn ihr einen Text veröffentlicht, der ein Thema von öffentlichem Interesse behandelt, entfällt die Kennzeichnungspflicht, sobald euer Text eine menschliche Prüfung (Human-in-the-Loop) durchläuft und die prüfende Person bzw. euer Unternehmen die rechtliche/redaktionelle Verantwortung für die Veröffentlichung übernimmt.

Ein Beispiel aus der Praxis:

Ein Unternehmen lässt sich von ChatGPT einen Artikel über „Die Zukunft der E-Mobilität und neue Umweltauflagen“ (= öffentliches Thema) schreiben. Danach liest ein Redakteur oder Marketing-Mitarbeiter den Text durch, korrigiert Fehler, passt den Ton an und gibt den Artikel im Namen des Unternehmens frei.

Ergebnis: Da ein Mensch die redaktionelle Verantwortung für den Text übernimmt, entfällt die Kennzeichnungspflicht vollständig.

Meine Erfahrung: Die gründliche Prüfung eurer Texte auf inhaltliche Richtigkeit dient nicht nur berechtigten Schutzinteressen eurer Community, sondern auch eurem Unternehmen selbst. Denn wer heute eine KI-Halluzination veröffentlicht, wird vielleicht schon morgen wegen fehlerhafter Inhalte von derselben KI abgestraft/ignoriert. Das kostet wertvolle Sichtbarkeit und Reichweite. Also spart euch unnötigen Stress und investiert lieber ein wenig Zeit in Content, der eurem Qualitätsanspruch und Markenauftritt wirklich entspricht.

Was müssen Unternehmen jetzt für den EU AI Act tun?

Unabhängig von der Unternehmensgröße empfehlen Wirtschaftskammern und Behörden die Beachtung von vier Kernpunkten, die für Kommunikation und Marketing wichtig sind:

  • KI-Schulung nachweisen (KI-Kompetenz):
    Mitarbeiter, die Tools wie ChatGPT, Copilot oder KI-Bildgeneratoren im Berufsalltag nutzen, müssen schrittweise geschult werden. Achtet darauf, die Schulungen oder Anleitungen auch entsprechend zu dokumentieren.

  • Betriebliche KI-Richtlinie (AI Policy) aufsetzen:
    Definiert in einem einfachen Leitfaden: Welche KI-Tools dürfen verwendet werden? Welche vertraulichen Daten oder Kundendaten dürfen nicht in öffentliche KI-Prompts eingegeben werden (Datenschutz)?

  • Menschliche Kontrolle nutzen („Human-in-the-Loop“):
    Lasst KI-Texte und -Analysen nicht ungeprüft veröffentlichen oder verarbeiten. Die menschliche Freigabe erhöht die Qualität, minimiert Halluzinationsrisiken und befreit euch von der Kennzeichnungspflicht.

  • Metadaten nicht versehentlich löschen:
    Achtet in der Grafik- und Videobearbeitung darauf, dass beim Speichern oder Exportieren von Dateien die von KI-Programmen automatisch mitgelieferten unsichtbaren Datei-Metadaten erhalten bleiben.

Fazit: Der EU AI Act ist für Kommunikation und Marketing einfach umzusetzen

Entgegen vieler Befürchtungen ist der EU AI Act aktuell kein bürokratisches Monster, sondern eine Chance für mehr Qualität und Transparenz. Für die meisten Unternehmen als Betreiber sind die Hürden im Alltag überschaubar: Wenn ihr eure Teams schult, einfache Leitlinien vorgebt und beim Einsatz von KI-Systemen mitdenkt (Human-in-the-Loop), bleibt ihr nicht nur rechtlich abgesichert, sondern sichert euch zudem das Vertrauen eurer Kunden und Partner.

 

Quellen & Weiterführende Links: