Einblicke

AI Act verschoben.
Die Resilienz nicht.

·AI ActNIS2DORABusiness ContinuityCompliance
AI Act Hochrisiko (eigenständig)2. Dezember 2027
AI Act Hochrisiko (in Produkten)2. August 2028
NIS2 Sicherheitsmaßnahmen17. Oktober 2026
CrowdStrike-Ausfall 20248,5 Mio. Geräte

Am 29. Juni 2026 hat der EU-Rat dem Digital Omnibus zur KI endgültig zugestimmt: Die Pflichten des EU AI Act (Verordnung EU 2024/1689) für Hochrisiko-Systeme, die am 2. August 2026 greifen sollten, verschieben sich auf den 2. Dezember 2027 — und auf den 2. August 2028 für in Produkte integrierte Systeme. In vielen Unternehmen wurde das Dossier mit einem Seufzer der Erleichterung abgelegt: „Reden wir 2027 darüber.“ Das ist die falsche Lesart. Die Pflicht, KI-abhängige Prozesse resilient zu halten, stammt nicht nur aus dem AI Act — und die Fristen von NIS2 und DORA haben sich um keinen einzigen Tag verschoben.

Was wirklich verschoben wurde (und was nicht)

Die Verschiebung betrifft nur die Pflichten für Hochrisiko-Systeme — jene aus Anhang III (darunter HR-Analytics und Bewerberauswahl, Biometrie, Kreditwürdigkeitsprüfung, Management kritischer Infrastrukturen) und die Anforderungen des Artikels 15 zu Genauigkeit, Robustheit und Cybersicherheit. Alles andere folgt dem ursprünglichen Kalender, und eine Pflicht wurde sogar vorgezogen:

AI-Act-PflichtDatumStatus
Verbot inakzeptabler Praktiken, KI-Kompetenzpflicht2. Februar 2025Bereits in Kraft
Pflichten für KI-Modelle mit allgemeinem Verwendungszweck (GPAI)2. August 2025Bereits in Kraft
Transparenz für KI-generierte Inhalte2. Dezember 2026Vorgezogen: Übergangsfrist von 6 auf 3 Monate verkürzt
Verbot nicht einvernehmlicher sexueller Deepfakes und KI-generierten CSAMDezember 2026Neues Verbot durch den Omnibus
Eigenständige Hochrisiko-Systeme (Anhang III), inkl. Art. 152. Dezember 2027Verschoben (war 2. August 2026)
In Produkte integrierte Hochrisiko-Systeme (Anhang I)2. August 2028Verschoben

Das Transparenz-Detail verdient Beachtung: Wer Inhalte mit KI erzeugt oder manipuliert — Texte, Bilder, Audio — muss dies früher als ursprünglich geplant kenntlich machen. Die Verschiebung ist keine Generalamnestie, sondern eine Umverteilung der Fristen. Den vollständigen Überblick über die Pflichten bietet unsere Seite zum AI Act.

Der Kalender, der sich nicht bewegt hat: NIS2 und DORA

Hier ist der Punkt, den viele Lesarten der Verschiebung übersehen: Business Continuity für KI-Systeme ist keine Erfindung des AI Act. Die NIS2-Richtlinie (Art. 21 Abs. 2 Buchst. c, in Italien umgesetzt durch Art. 24 des Gesetzesdekrets 138/2024) verlangt von wesentlichen und wichtigen Einrichtungen „Aufrechterhaltung des Betriebs, wie Backup-Management und Wiederherstellung nach einem Notfall, und Krisenmanagement“ — und die Sicherheitsmaßnahmen werden ab Oktober 2026 verpflichtend, in drei Monaten, nicht 2027. Das Gesetz unterscheidet nicht zwischen klassischer Software und KI-Systemen: Hängt ein kritischer Prozess von einem KI-Werkzeug ab, muss der Kontinuitätsplan auch dieses abdecken.

Für den Finanzsektor ist das bereits Gegenwart: DORA (Verordnung EU 2022/2554) gilt seit dem 17. Januar 2025 und verlangt ICT-Business-Continuity-Richtlinien (Art. 11), Backup und Wiederherstellung (Art. 12) sowie Tests der digitalen operationalen Resilienz (Art. 24-26) — einschließlich der ICT-Dienste von Drittanbietern, eine Kategorie, in die Cloud-KI-Dienste ohne Zweifel fallen. Wer Banken, Versicherungen oder Intermediäre beliefert, findet diese Fragen bereits in den Lieferantenfragebögen.

Das unbequeme Fazit: Für eine NIS2-Einrichtung, die KI in einem kritischen Prozess nutzt, ändert die Verschiebung des AI Act wenig bis nichts. Die Pflicht, dafür zu sorgen, dass dieser Prozess den Ausfall eines KI-Systems übersteht, besteht bereits — und die echte Frist ist Oktober 2026.

Die CrowdStrike-Lektion, zwei Jahre danach

Genau vor zwei Jahren, am 19. Juli 2024, ließ ein fehlerhaftes Update des CrowdStrike-Falcon-Sensors rund 8,5 Millionen Windows-Geräte innerhalb weniger Stunden abstürzen: Flugzeuge am Boden, Krankenhäuser im Notbetrieb, Banken im Stillstand. Die Lektion betraf nicht CrowdStrike: Ganze Geschäftsprozesse hingen von einer einzigen Softwarekomponente eines einzigen Anbieters ab, und kein Kontinuitätsplan hatte das berücksichtigt.

Bei KI ist dieselbe Abhängigkeit tückischer, weil sie oft in keinem Inventar auftaucht: das Kalkulationstool, das im ERP „mit KI arbeitet“, der Dokumenten-Workflow über ein Cloud-Modell, der Assistent, den der Vertrieb für Angebote nutzt. Und KI-Systeme haben ihre ganz eigenen Arten auszufallen: ein Anbieter, der Modell oder Preise ändert, nachlassende Antwortqualität, sogar eine regulatorische Sperre — im Juni 2026 setzte die US-Regierung den Export eines der fortschrittlichsten KI-Modelle am Markt für fast drei Wochen aus, und wer es ohne Alternative im Einsatz hatte, konnte nur zusehen. Ein Kontinuitätsplan, der annimmt, „der KI-Dienst ist immer da“, ist kein Plan: Er ist eine Hoffnung.

Was jetzt zu tun ist: vier konkrete Schritte

Die durch die Verschiebung gewonnene Zeit ist nur dann etwas wert, wenn sie genutzt wird. Vier Maßnahmen, der Reihe nach:

  • 1Inventar der KI-Abhängigkeiten — welche Prozesse stützen sich auf KI-Systeme, einschließlich der in Dritt-SaaS und Fachanwendungen versteckten. Hat der ERP-Anbieter im letzten Update „KI-Funktionen“ ergänzt, ist das eine neue Abhängigkeit, die es gestern noch nicht gab.
  • 2Dokumentiertes manuelles Fallback — für jeden kritischen Prozess mit KI ein schriftliches Verfahren, das beschreibt, wie ohne sie gearbeitet wird: wer was tut, mit welchen Werkzeugen, und wie lange das tragfähig ist. Das ist die Mindestanforderung, auf die NIS2, DORA und AI Act gemeinsam hinauslaufen.
  • 3RTO und RPO auch für KI-Systeme — die KI-Abhängigkeiten in den bestehenden Disaster-Recovery-Plan aufnehmen, mit definierten Wiederherstellungszielen und regelmäßigen Tests — ein nie getesteter Plan ist Dokumentation, kein Schutz.
  • 4Wer unter Anhang III fällt, sollte die Verschiebung gut nutzen — HR-Analytics, Bewerberauswahl, Kreditwürdigkeitsprüfung, Biometrie: Die Dokumentation nach Artikel 15 (Robustheit, Redundanz, Fail-Safe-Pläne) hat nun eine Frist zum 2. Dezember 2027. Achtzehn gut genutzte Monate sind mehr wert als ein Endspurt im letzten Quartal.

Die Frameworks dafür existieren bereits: ISO/IEC 27001 für Informationssicherheit und ISO 22301 für Business Continuity. Wer sie umgesetzt hat — wir sind nach ISO/IEC 27001, 27017, 27018 und ISO 9001 zertifiziert — erweitert den Geltungsbereich auf KI-Systeme; wer nicht, hat einen Grund mehr, mit Backup und Disaster Recovery zu beginnen — dem Fundament jedes Kontinuitätsplans.

Quellen

  • Rat der Europäischen Union — Pressemitteilung „Künstliche Intelligenz: Rat gibt endgültig grünes Licht für einfachere und gestraffte Vorschriften“, 29. Juni 2026
  • Verordnung (EU) 2024/1689 (AI Act) — Art. 6, 15, 26 und Anhang III
  • Richtlinie (EU) 2022/2555 (NIS2), Art. 21 — in Italien umgesetzt durch Gesetzesdekret 138/2024, Art. 24
  • Verordnung (EU) 2022/2554 (DORA) — Art. 11, 12, 24-26
  • Vincenzo Calabrò — „Business Continuity e Disaster Recovery nell’era dell’Artificial Intelligence“, 12. Juli 2026
  • Microsoft — Schätzung der vom CrowdStrike-Ausfall betroffenen Windows-Geräte, Juli 2024

Häufige Fragen

Antworten auf die häufigsten Fragen zur Verschiebung des AI Act und zu den Pflichten, die bleiben.

Halten Ihre Prozesse stand, wenn die KI ausfällt?

Wir beginnen mit dem Inventar der Abhängigkeiten — KI-Systeme eingeschlossen — und bauen einen Kontinuitätsplan mit definierten RTO und RPO, dokumentierten Fallbacks und echten Tests. Vor Oktober 2026, nicht danach.