EU AI Act: Was Verwaltungsräte jetzt konkret prüfen sollten

Seit dem 2. August 2026 gelten die Transparenzpflichten des EU AI Act. Auch für Schweizer Unternehmen kann das relevant sein. Entscheidend ist nicht allein, wo ein Unternehmen seinen Sitz hat, sondern beispielsweise auch, ob KI-Systeme in der EU eingesetzt oder angeboten werden oder deren Output dort verwendet wird.

Seit dem 2. August 2026 gelten die Transparenzpflichten des EU AI Act. Auch für Schweizer Unternehmen kann das relevant sein. Entscheidend ist nicht allein, wo ein Unternehmen seinen Sitz hat, sondern beispielsweise auch, ob KI-Systeme in der EU eingesetzt oder angeboten werden oder deren Output dort verwendet wird.

Für Verwaltungsräte und Geschäftsleitungen stellt sich deshalb eine sehr praktische Frage:

Wissen wir, welche KI-Systeme in unserem Unternehmen tatsächlich eingesetzt werden und sind Verantwortlichkeiten, Kennzeichnung und Dokumentation geklärt?

Diese Frage ist anspruchsvoller, als sie zunächst klingt. KI wird heute längst nicht mehr nur zentral über die ICT eingeführt. Mitarbeitende nutzen selbstständig neue Anwendungen, Fachbereiche integrieren KI-Funktionen in bestehende Software und Anbieter ergänzen ihre Produkte laufend um neue Funktionen.

Was bisher vor allem eine Frage der Organisation und Governance war, hat mit dem EU AI Act zusätzlich eine regulatorische Dimension erhalten.

Vier Bereiche verdienen besondere Aufmerksamkeit

Chatbots, Voicebots oder digitale Assistenten gehören zu den sichtbarsten Anwendungen künstlicher Intelligenz.

Bei Systemen, die für eine direkte Interaktion mit natürlichen Personen bestimmt sind, muss erkennbar sein, dass die Person mit einer KI interagiert. Ein Hinweis irgendwo in der Datenschutzerklärung genügt dafür nicht. Die Information muss dort erfolgen, wo die Interaktion beginnt.

Für Unternehmen bedeutet dies: Bestehende Kundenkontaktpunkte sollten systematisch überprüft werden.

Auch bei der Unternehmenskommunikation entstehen neue Transparenzpflichten.

Besonders relevant wird die Kennzeichnung, wenn künstlich erzeugte oder manipulierte Inhalte einen Bezug zur realen Welt haben und für authentisch gehalten werden könnten. Das kann beispielsweise ein KI generiertes Bild eines realen Produkts, eine künstlich veränderte Aufnahme einer Führungsperson oder eine generierte Szene vor dem tatsächlichen Firmensitz sein.

Für den Verwaltungsrat geht es dabei nicht darum, jedes einzelne Bild freizugeben. Er sollte aber sicherstellen, dass das Unternehmen klare Regeln für den Umgang mit KI generierten Inhalten definiert hat.

Die häufig gehörte Aussage «Jeder KI Text muss gekennzeichnet werden» greift zu kurz.

Bei veröffentlichten Texten sind insbesondere Inhalte zu Angelegenheiten von öffentlichem Interesse relevant. Gleichzeitig spielt eine entscheidende Rolle, ob eine tatsächliche menschliche Überprüfung oder redaktionelle Kontrolle stattgefunden hat und jemand die Verantwortung für die Veröffentlichung übernimmt.

Gerade deshalb lohnt es sich, einen einfachen Redaktionsprozess festzulegen und zu dokumentieren.

Die Governance Frage lautet hier weniger «Wurde KI verwendet?», sondern vielmehr: Wer hat den Inhalt geprüft und wer übernimmt die Verantwortung dafür?

Besondere Aufmerksamkeit verdienen Systeme, die Stimmen, Gesichter oder andere biometrische Merkmale analysieren.

Die biometrische Emotionserkennung bei Beschäftigten und Bewerbenden ist grundsätzlich verboten, abgesehen von eng begrenzten Ausnahmen. Gerade Recruiting Software, Call Center Lösungen oder Service Tools können Funktionen enthalten, die im Unternehmen möglicherweise gar nicht als eigenständige KI Anwendung wahrgenommen werden.

Deshalb reicht es nicht, nur intern nachzufragen. Unternehmen sollten auch ihre Softwareanbieter konkret und schriftlich klären lassen, welche Daten ihre Systeme verarbeiten und welche KI Funktionen tatsächlich aktiviert sind.

Was sollte der Verwaltungsrat jetzt verlangen?

Für viele Unternehmen braucht es zunächst kein grosses AI Compliance Projekt. Sinnvoll ist ein pragmatischer erster Schritt.

Der Verwaltungsrat sollte sich vergewissern, dass

  • ein vollständiges Verzeichnis der eingesetzten KI Systeme existiert,
  • für jedes relevante System eine verantwortliche Person benannt ist,
  • geklärt wurde, ob das Unternehmen Betreiber oder Anbieter des Systems ist,
  • Regeln für Chatbots sowie KI generierte Bilder, Videos und Texte bestehen,
  • HR und Service Anwendungen auf biometrische Funktionen geprüft wurden,
  • die KI Kompetenz der Mitarbeitenden gefördert wird,
  • und das Thema regelmässig überprüft wird.

Der entscheidende Punkt ist dabei die Governance. KI Compliance ist nicht ausschliesslich Aufgabe der ICT oder der Rechtsabteilung. Für Verwaltungsrat und Geschäftsleitung geht es um Verantwortlichkeiten, Risiken, Reputation und letztlich darum, den Einsatz von KI im Unternehmen steuerbar zu machen.

Vom regulatorischen Thema zum praktischen Tool

Der SwissBoardForum Fachbeitrag «KI Kennzeichnung: AI Act Konformität», erstellt vom 2b AHEAD Team, geht deshalb bewusst einen Schritt weiter.

Er enthält vier konkrete Anwendungsfälle, sofort verwendbare Textbausteine für Chatbots, Videos, Social Media und redaktionelle Prozesse, eine Vorlage für Anfragen an Softwareanbieter sowie eine ausführliche Checkliste für Verwaltungsrat und Management.

Damit lässt sich aus einer komplexen regulatorischen Frage ein konkreter Arbeitsauftrag für das Unternehmen machen.

Der vollständige Fachbeitrag 2"KI-Kennzeichnung: AI-Act-Konformität" steht Mitgliedern des SwissBoardForum im geschützten Mitgliederbereich zur Verfügung.

Hier geht es zum Fachbeitrag

Geschäftsstelle / Direction 23. September 2026
Diesen Beitrag teilen
Stichwörter
Archiv
Einladung zu einer Verwaltungsratssitzung: 7 Fehler, die Profis nie machen
Einladung zur VR-Sitzung: oft unterschätzt, aber entscheidend