Was Unternehmen jetzt wissen und tun sollten
Seit dem 2. Februar 2025 gilt Artikel 4 des EU AI Act (KI-Verordnung). Er richtet sich an Anbieter und Betreiber von KI-Systemen – also praktisch jedes Unternehmen, das KI-Tools wie ChatGPT, Microsoft Copilot oder Midjourney beruflich einsetzt – und verpflichtet sie, Maßnahmen zur Förderung der KI-Kompetenz ihrer Mitarbeitenden zu ergreifen.
Wichtige Aktualisierung: Am 27. Juli 2026 ist die sogenannte „Digital-Omnibus“-Verordnung (EU) 2026/1744 in Kraft getreten und hat Artikel 4 inhaltlich angepasst. Die ursprüngliche Formulierung verlangte, ein „ausreichendes Maß“ an KI-Kompetenz sicherzustellen. Diese Vorgabe wurde gestrichen. Seitdem gilt eine reine Bemühenspflicht: Unternehmen müssen angemessene Maßnahmen ergreifen, ein bestimmtes individuelles Kompetenzniveau wird jedoch ausdrücklich nicht mehr vorausgesetzt oder garantiert. Die Pflicht als solche bleibt bestehen – nur ihr Maßstab wurde präzisiert.
Artikel 4
Verordnung (EU) 2024/1689 des Europäischen Parlaments und des Rates, geändert durch Verordnung (EU) 2026/1744
KI-Kompetenz
„Die Anbieter und Betreiber von KI-Systemen ergreifen Maßnahmen, um nach besten Kräften sicherzustellen, dass ihr Personal und andere Personen, die in ihrem Auftrag mit dem Betrieb und der Nutzung von KI-Systemen befasst sind, über ein ausreichendes Maß an KI-Kompetenz verfügen, wobei ihre technischen Kenntnisse, ihre Erfahrung, ihre Ausbildung und Schulung und der Kontext, in dem die KI-Systeme eingesetzt werden sollen, sowie die Personen oder Personengruppen, bei denen die KI-Systeme eingesetzt werden sollen, zu berücksichtigen sind.“
Für Betreiber von Hochrisiko-KI-Systemen gilt zusätzlich unverändert: Art. 26 AI Act verpflichtet dazu, dass mit dem System befasstes Personal ausreichend geschult ist, um die menschliche Aufsicht sicherzustellen. Diese spezielle Schulungspflicht wurde durch die Reform nicht abgeschwächt.
Was bedeutet „KI-Kompetenz“ konkret?
Eine reine Bedienungsanleitung reicht nach der Einschätzung der Europäischen Kommission in der Regel nicht aus. Sinnvolle KI-Kompetenzmaßnahmen decken typischerweise drei Bereiche ab, die auch unsere Schulungen abbilden:
Technisches Verständnis
Wie funktionieren KI-Modelle grundsätzlich, wo liegen ihre Grenzen, und wie erkennt man „Halluzinationen“ (falsche oder erfundene Fakten)?
Recht & Ethik
Sicherer Umgang mit Datenschutz (DSGVO), Urheberrecht und die Vermeidung diskriminierender oder verzerrter Ergebnisse.
Anwendungskontext
Wie lässt sich KI im konkreten Arbeitsalltag effizient, aber risikobewusst einsetzen?
Es gibt dafür kein gesetzlich vorgeschriebenes Format. Schulungen sind eine mögliche und oft sinnvolle Maßnahme; auch Nutzungsrichtlinien, kurze Einweisungen oder dokumentierte Onboarding-Prozesse können je nach Kontext beitragen. Maßgeblich ist, dass die Maßnahmen zu Vorwissen, Erfahrung, Ausbildung und dem konkreten Einsatzkontext der Mitarbeitenden passen.
Warum sich frühzeitiges Handeln trotzdem lohnt
Auch nach der Reform bleibt die Grundpflicht aus Art. 4 bestehen. Unternehmen, die gar keine Maßnahmen ergreifen, tragen weiterhin Risiken – auch wenn diese anders zu bewerten sind als bisher oft dargestellt.
Regulatorisches Risiko einordnen, nicht überzeichnen
Die Aufsicht über Art. 4 liegt bei den nationalen Marktüberwachungsbehörden, die ab dem 2. August 2026 mit der Durchsetzung beginnen – nicht beim europäischen AI Office. Etwaige Sanktionen richten sich nach nationalem Recht, das die Mitgliedstaaten hierfür vorsehen, und müssen verhältnismäßig sein: Art, Schwere und Vorsatz beziehungsweise Fahrlässigkeit eines Verstoßes werden im Einzelfall bewertet. Ein Verstoß wird nach Einschätzung der Kommission wahrscheinlicher relevant, wenn er im Zusammenhang mit einem konkreten Schadensfall steht, der auf unzureichende Schulung oder Anleitung zurückgeht – etwa fehlerhafte KI-Ausgaben, die unternehmensintern nicht erkannt wurden.
Vermeidung von Haftungsrisiken durch menschliche Fehler
Ein erheblicher Teil von Datenpannen und Fehlnutzungen entsteht durch Anwenderfehler. Sensibilisierte Mitarbeitende erkennen Risiken frühzeitiger – etwa bei der Eingabe sensibler Informationen in öffentlich zugängliche KI-Systeme – und tragen so zum Schutz des Unternehmens bei, unabhängig von der genauen aufsichtsrechtlichen Einordnung.
Dokumentierte Sorgfalt als Nachweis
Eine nachvollziehbare, dokumentierte Auseinandersetzung mit KI-Kompetenz zeigt im Streit- oder Prüffall, dass ein Unternehmen sich ernsthaft und begründet mit seiner Sorgfaltspflicht befasst hat. Das ersetzt keine Einzelfallprüfung, verbessert aber die Ausgangslage gegenüber vollständiger Untätigkeit erheblich.
Vertrauen und Reputation
Nachvollziehbar geschulte Teams signalisieren Kunden, Geschäftspartnern und der eigenen Belegschaft einen verantwortungsvollen Umgang mit KI-Technologien und stärken das Vertrauen in das Unternehmen.
Wichtiger Hinweis zur Einordnung: Es besteht keine gesetzliche Pflicht, das KI-Kompetenzniveau einzelner Mitarbeitender zu messen, und kein bestimmtes Zertifikat ist vorgeschrieben. Ein Zertifikat der Zukunftsdenker KI Akademie ist ein akademieeigener Teilnahme- und Lernnachweis, der eine durchgeführte Schulungsmaßnahme dokumentiert – keine staatliche oder EU-weit anerkannte Zertifizierung und keine Garantie automatischer Rechtskonformität.
Unsere Lösung: Eine dokumentierte Maßnahme zur KI-Kompetenz
Die Kursinhalte im Überblick:
- Grundlagen & Funktionsweise: Technik verstehen, typische Fehlerquellen erkennen
- Risikomanagement & Compliance: datenschutzkonforme Nutzung im Büroalltag, Einordnung von Art. 4 und angrenzenden Pflichten
- Praxis-Training: effektives Prompting für Text, Bild und Analyse, mit direkter Anwendung auf reale Büroaufgaben
Erfahren Sie hier, wie unsere KI-Kompetenz Schulung für Mitarbeitende eine praxisnahe, dokumentierte Maßnahme zur Förderung der KI-Kompetenz im Sinne von Art. 4 EU AI Act darstellt.

