EU AI Act Artikel 6 einfach erklärt: Bedeutung für Unternehmen

Der EU AI Act teilt KI-Systeme in verschiedene Risikoklassen ein. Artikel 6 der Verordnung (EU) 2024/1689 ist dabei einer der wichtigsten Artikel überhaupt: Er definiert, wann ein KI-System als Hochrisiko-KI-System gilt. Diese Einstufung hat gravierende Folgen für Unternehmen, denn Hochrisiko-Systeme unterliegen den strengsten Pflichten des gesamten AI Acts.
In diesem Beitrag erklären wir Artikel 6 verständlich und zeigen, was die Klassifizierungsregeln für Ihr Unternehmen in der Praxis bedeuten.
Worum geht es in Artikel 6 EU AI Act?
Artikel 6 legt die Klassifizierungsregeln für Hochrisiko-KI-Systeme fest. Er besteht aus zwei Hauptwegen, auf denen ein KI-System als hochriskant eingestuft werden kann:
- Weg 1 (Absatz 1): Das KI-System ist Sicherheitsbauteil eines Produkts, das unter EU-Harmonisierungsrechtsvorschriften fällt (Anhang I), oder ist selbst ein solches Produkt und unterliegt einer Konformitätsbewertung durch Dritte.
- Weg 2 (Absatz 2): Das KI-System ist in Anhang III des AI Acts aufgeführt, der bestimmte Anwendungsfälle wie biometrische Identifizierung, kritische Infrastrukturen oder Bewerberauswahl explizit als hochriskant definiert.
Beide Wege führen zur gleichen Folge: Das System gilt als Hochrisiko-KI-System und unterliegt den umfassenden Anforderungen aus Kapitel 2 und 3 des Titels III (Artikel 8 bis 27).
Artikel 6 Absatz 1: KI-Systeme in regulierten Produkten
Der erste Weg betrifft KI-Systeme, die in regulierte Produkte integriert sind oder selbst solche Produkte darstellen. Konkret müssen zwei Bedingungen kumulativ erfüllt sein:
- Das KI-System soll als Sicherheitsbauteil eines Produkts verwendet werden, das unter eine der in Anhang I aufgeführten EU-Harmonisierungsrechtsvorschriften fällt (z. B. Maschinenrichtlinie, Medizinprodukte-Verordnung, Spielzeugrichtlinie) – oder das KI-System ist selbst ein solches Produkt.
- Das Produkt (oder das KI-System als Produkt) muss einer Konformitätsbewertung durch Dritte unterzogen werden, bevor es in Verkehr gebracht oder in Betrieb genommen wird.
Beispiel: Ein KI-gestütztes Notbrems-System in einem Aufzug ist ein Sicherheitsbauteil eines Produkts, das unter die Maschinenrichtlinie fällt und einer Konformitätsbewertung unterliegt. Es gilt daher als Hochrisiko-KI-System.
Artikel 6 Absatz 2: Anhang III als zweite Quelle für Hochrisiko
Der zweite Weg ist unabhängig von Produktvorschriften. Anhang III des AI Acts listet Anwendungsfälle auf, die per se als hochriskant gelten. Dazu gehören unter anderem:
- Biometrische Identifizierung und Kategorisierung natürlicher Personen
- KI-Systeme für kritische Infrastrukturen (z. B. Wasserversorgung, Stromnetze)
- KI-Systeme in Bildung und Berufsbildung (z. B. automatisierte Notenvergabe)
- KI-Systeme in der Beschäftigung und Personalverwaltung (z. B. Bewerberfilterung)
- KI-Systeme für wesentliche private und öffentliche Dienste (z. B. Kreditwürdigkeitsprüfung)
- KI-Systeme in der Strafverfolgung und Migration
- KI-Systeme in der Justiz und in demokratischen Prozessen
Wenn Ihr KI-System in einen dieser Anwendungsbereiche fällt, gilt es automatisch als Hochrisiko-System – es sei denn, eine Ausnahme nach Absatz 3 greift.
Artikel 6 Absatz 3: Die wichtige Ausnahme
Absatz 3 enthält eine Ausnahmeregelung, die für Unternehmen besonders relevant ist. Ein in Anhang III genanntes KI-System gilt nicht als hochriskant, wenn es kein erhebliches Risiko für Gesundheit, Sicherheit oder Grundrechte birgt und das Ergebnis der Entscheidungsfindung nicht wesentlich beeinflusst.
Diese Ausnahme gilt, wenn mindestens eine der folgenden Bedingungen erfüllt ist:
- (a) Eng gefasste Verfahrensaufgabe: Das KI-System führt nur eine spezifische, begrenzte Teilaufgabe durch.
- (b) Verbesserung menschlicher Tätigkeit: Das System verbessert lediglich das Ergebnis einer bereits abgeschlossenen menschlichen Tätigkeit.
- (c) Mustererkennung: Das System erkennt Entscheidungsmuster oder Abweichungen, ersetzt aber nicht die menschliche Bewertung ohne angemessene Überprüfung.
- (d) Vorbereitungsaufgabe: Das System erledigt vorbereitende Aufgaben für eine spätere menschliche Bewertung.
Achtung: Ungeachtet dieser Ausnahmen gilt ein KI-System immer als hochriskant, wenn es Profiling natürlicher Personen vornimmt. Hier gibt es keine Ausnahme.
Artikel 6 Absatz 4: Dokumentationspflicht bei Eigeneinstufung
Wenn ein Anbieter der Auffassung ist, dass sein in Anhang III genanntes KI-System nicht hochriskant ist, muss er diese Bewertung vor dem Inverkehrbringen dokumentieren. Zudem unterliegt er der Registrierungspflicht nach Artikel 49 Absatz 2. Auf Verlangen der zuständigen nationalen Behörden muss die Dokumentation vorgelegt werden.
Fazit für Unternehmen: Sie können sich selbst von der Hochrisiko-Einstufung befreien, tragen aber die Beweislast. Eine sorgfältige Dokumentation ist hierbei unerlässlich.
Artikel 6 Absatz 5: Leitlinien der Kommission
Die Europäische Kommission stellt spätestens bis zum 2. Februar 2026 Leitlinien zur praktischen Umsetzung dieses Artikels bereit. Dazu gehört eine umfassende Liste praktischer Beispiele für Anwendungsfälle, die hochriskant oder nicht hochriskant sind. Diese Leitlinien sind für Unternehmen eine wichtige Orientierungshilfe bei der Klassifizierung ihrer KI-Systeme.
Artikel 6 Absätze 6 bis 8: Anpassung durch delegierte Rechtsakte
Die Absätze 6 bis 8 räumen der Kommission das Recht ein, die Ausnahmebedingungen aus Absatz 3 durch delegierte Rechtsakte anzupassen. Neue Bedingungen können hinzugefügt (Absatz 6) oder gestrichen werden (Absatz 7), wenn konkrete und zuverlässige Beweise dies rechtfertigen. Dabei darf das allgemeine Schutzniveau für Gesundheit, Sicherheit und Grundrechte nicht gesenkt werden (Absatz 8).
Was bedeutet Artikel 6 für Unternehmen in der Praxis?
Artikel 6 ist die zentrale Weichenstellung des EU AI Act. Die Einstufung als Hochrisiko-System löst umfangreiche Pflichten aus:
- Risikomanagement-System (Artikel 9)
- Daten-Governance-Anforderungen (Artikel 10)
- Technische Dokumentation (Artikel 11)
- Aufzeichnungspflichten (Artikel 12)
- Menschliche Aufsicht (Artikel 14)
- Genauigkeit, Robustheit und Cybersicherheit (Artikel 15)
- Konformitätsbewertung (Artikel 43)
- Registrierung (Artikel 49)
Unternehmen sollten daher frühzeitig prüfen, ob ihre KI-Systeme unter Artikel 6 fallen. Die folgenden Schritte empfehlen sich:
- Anhang III prüfen: Fällt Ihr Anwendungsbereich in eine der Kategorien des Anhangs III?
- Ausnahmeprüfung nach Absatz 3: Erfüllt Ihr System eine der Ausnahmebedingungen? Führt es Profiling durch?
- Produktbezug prüfen: Ist Ihr KI-System Sicherheitsbauteil eines regulierten Produkts?
- Dokumentation erstellen: Halten Sie Ihre Einschätzung schriftlich fest, falls Sie das System als nicht hochriskant einstufen.
- Leitlinien verfolgen: Verfolgen Sie die Leitlinien der Kommission und passen Sie Ihre Einschätzung bei Bedarf an.
Unterstützung bei der Klassifizierung
Die Einstufung eines KI-Systems als Hochrisiko-System ist komplex und fehleranfällig. Eine falsche Einschätzung kann zu erheblichen Compliance-Risiken führen. Consulting Entenmann unterstützt Sie bei der systematischen Klassifizierung Ihrer KI-Systeme nach dem EU AI Act und hilft Ihnen, die richtigen Pflichten abzuleiten.
Kontaktieren Sie uns für eine Ersteinschätzung Ihrer KI-Systeme →
Häufige Fragen zu Artikel 6 EU AI Act
Was ist ein Hochrisiko-KI-System?
Ein Hochrisiko-KI-System ist ein KI-System, das nach Artikel 6 des EU AI Act als hochriskant eingestuft wird, weil es entweder Sicherheitsbauteil eines regulierten Produkts ist (Absatz 1) oder in Anhang III aufgeführt ist (Absatz 2). Solche Systeme unterliegen den strengsten Pflichten der Verordnung.
Kann ein Anhang-III-System nicht hochriskant sein?
Ja, unter bestimmten Bedingungen nach Artikel 6 Absatz 3. Wenn das System keine wesentlichen Entscheidungen beeinflusst und eine der vier Ausnahmebedingungen erfüllt, kann es als nicht hochriskant gelten. Eine Ausnahme gibt es jedoch nicht bei Profiling natürlicher Personen.
Was passiert, wenn ich mein System falsch einschätze?
Eine falsche Einstufung kann zu Sanktionen nach Artikel 99 führen. Wenn Sie ein Hochrisiko-System fälschlicherweise als nicht hochriskant einstufen und die entsprechenden Pflichten nicht erfüllen, drohen erhebliche Bußgelder. Eine sorgfältige Dokumentation Ihrer Einschätzung ist daher unerlässlich.
Wann gelten die Pflichten für Hochrisiko-Systeme?
Die Pflichten für Hochrisiko-KI-Systeme gelten ab dem 2. August 2027, also drei Jahre nach Inkrafttreten des AI Act. Unternehmen sollten frühzeitig mit der Klassifizierung und Umsetzung beginnen.
Quelle: Verordnung (EU) 2024/1689, Artikel 6, abrufbar auf EUR-Lex. Dieser Beitrag dient der allgemeinen Information und stellt keine Rechtsberatung dar.




Ein Kommentar
Die Kommentare sind geschlossen.