Was jeder KI-Anbieter Brüssel ohnehin schuldet
Jeder Anbieter eines KI-Modells mit allgemeinem Verwendungszweck, das in der EU verkauft oder genutzt wird, schuldet Brüssel seit dem 2. August 2025 einen festen Satz an Pflichten, ganz gleich ob er je etwas Freiwilliges unterschreibt. Artikel 53 des KI-Gesetzes verlangt aktuelle technische Dokumentation zu Trainingsmethoden, Datenquellen, Energieverbrauch und Verwendungszweck, aufbewahrt für mindestens zehn Jahre nach Marktausscheiden des Modells.
Derselbe Artikel verlangt eine öffentliche Urheberrechtspolitik, die zeigt, wie der Anbieter Opt-outs von Rechteinhabern respektiert, sowie eine benannte Kontaktstelle, die eine Anfrage eines nachgelagerten Unternehmens binnen vierzehn Tagen beantworten muss. In Großbritannien, das gar nicht an das KI-Gesetz gebunden ist, wird dasselbe Feld stattdessen stückweise von bestehenden Aufsichtsbehörden wie der ICO und Ofcom im Rahmen eines prinzipienbasierten Ansatzes abgedeckt, ohne ein eigenes einheitliches, bindendes KI-Gesetz, Stand 2026.
Die zusätzliche Stufe für die größten Modelle
Eine kleinere Gruppe von Anbietern trägt eine schwerere Pflicht. Artikel 51 vermutet ein Systemrisiko, sobald der kumulierte Trainingslauf eines Modells 10 hoch 25 Gleitkommaoperationen überschreitet, eine Schwelle, die nur die führenden Labore erfasst. Anbieter müssen die Europäische Kommission binnen zwei Wochen benachrichtigen, sobald sie mit begründeter Erwartung diese Schwelle überschreiten.
Ein Anbieter mit Systemrisiko muss zudem ein dokumentiertes Sicherheits- und Schutzframework betreiben, gefundene Risiken bewerten und mindern, schwerwiegende Vorfälle melden und jede Aufzeichnung dieser Arbeit zehn Jahre aufbewahren. Die Vermutung ist widerlegbar, etwa mit Benchmark-Ergebnissen, doch die Beweislast dafür liegt beim Anbieter, nicht bei der Kommission.
Was die Unterschrift unter den Kodex wirklich bringt
Der Code of Practice für KI mit allgemeinem Verwendungszweck ist kein Gesetz. Er ist eine freiwillige Vorlage, gemeinsam mit der Kommission und fast tausend externen Beitragenden erarbeitet, die genau festlegt, wie ein Anbieter die obigen Pflichten aus Artikel 53 und 51 in einer von Brüssel bereits anerkannten Form erfüllen kann. Anthropic, OpenAI, Google, Microsoft, Amazon, IBM, Mistral AI, Cohere und Aleph Alpha haben ihn alle unterschrieben.
Der Lohn ist eine Vermutung von Treu und Glauben. Das KI-Büro hat erklärt, es werde einen Unterzeichner ohne Anlass nicht so behandeln, als habe er seine Zusagen gebrochen, was in der Praxis beeinflusst, wie eine Geldbuße berechnet wird und wie viel Argumentationsaufwand nötig ist, um den Höchstsatz zu vermeiden. Ein Unterzeichner muss die Pflichten trotzdem tatsächlich erfüllen; die Unterschrift ändert nur, wie er das nachweist.
Metas Wette, und was sie tatsächlich kostet
Meta lehnte die Unterschrift ab und sprach von rechtlicher Unsicherheit über den Text des KI-Gesetzes hinaus. xAI unterschrieb nur eines der drei Kapitel des Kodex, Sicherheit und Schutz, und ließ Transparenz und Urheberrecht unterzeichnet aus. Beide Unternehmen bleiben vollständig an Artikel 53 und, soweit anwendbar, Artikel 51 gebunden. Die Ablehnung des Kodex entbindet nicht vom Gesetz.
Was wegfällt, ist die Abkürzung. Ein Nicht-Unterzeichner muss, in den Worten des KI-Büros selbst, Konformität durch andere geeignete Mittel nachweisen, für jede Anfrage neu aufgebaut und begründet, ohne vorab genehmigte Vorlage und ohne Vermutung von Treu und Glauben. Für ein Unternehmen von Metas Größe ist das ein interner Rechtsaufwand, gemessen in Fachstunden, kein Schlagzeilenrisiko, aber ein Kostenposten, den jeder Unterzeichner nicht trägt.
| Ebene | Gilt für | Wie der Nachweis erfolgt | Haltung des KI-Büros |
|---|---|---|---|
| Grundpflichten (Artikel 53) | Jeder GPAI-Anbieter | Selbst erstellte Dokumentation und Urheberrechtspolitik | Standardprüfung |
| Systemrisikopflichten (Artikel 51) | Modelle über 10 hoch 25 FLOPs | Sicherheitsbericht vor Markteinführung | Standardprüfung |
| Code of Practice, unterzeichnet | Anthropic, OpenAI, Google, Microsoft, Amazon, IBM, Mistral AI und andere | Die vorgegebene Vorlage des Codes | Vermutung von Treu und Glauben |
| Code of Practice, abgelehnt | Meta; xAI bei zwei von drei Kapiteln | Einzelfall, selbst aufgebauter Nachweis | Volle Beweislast, keine Vermutung |
Die Prüfung, die die Theorie gerade testete
Am 1. September 2026 verschickte das KI-Büro seine ersten Auskunftsersuchen nach Artikel 91 an über dreißig Anbieter von KI-Modellen mit allgemeinem Verwendungszweck, vier Wochen nachdem seine Befugnis zu Geldbußen tatsächlich aktiv wurde. Zu den gemeldeten Empfängern zählen OpenAI, Anthropic und Google. Ein Fragenstrang betrifft Sicherheits- und Schutzpraxis bei den leistungsfähigsten Modellen. Der andere betrifft Urheberrecht und Transparenz, genau die zwei Themen, für die die Kapitel des Code of Practice gebaut wurden.
Ein Anbieter, der unvollständig, falsch oder irreführend antwortet, riskiert eine Geldbuße von bis zu fünfzehn Millionen Euro oder drei Prozent des weltweiten Umsatzes, eine Strafe für die Qualität der Antwort selbst, unabhängig davon, wie sich die zugrunde liegende Praxis am Ende darstellt. Für einen Unterzeichner existiert diese Antwort bereits in der vom Kodex verlangten Dokumentation. Für einen Nicht-Unterzeichner muss sie unter Zeitdruck erst zusammengestellt werden.
Was das bedeutet, wenn Sie KI kaufen, nicht nur bauen
Ein Unternehmen, das ein Modell mit allgemeinem Verwendungszweck lizenziert, um ein eigenes Produkt zu bauen, erbt einen Teil dieses Risikos, ob es das Kleingedruckte liest oder nicht. Kann der Anbieter des zugrunde liegenden Modells auf Anfrage keine saubere Dokumentation vorlegen, landen Verzögerung und Unsicherheit bei jedem darauf aufbauenden Produkt, nicht nur beim Labor selbst.
Die Frage an einen Anbieter, welche Kapitel des Code of Practice er unterschrieben hat und welche nicht, ist heute eine faire Frage in der Beschaffung mit einer konkreten Antwort, keine Formsache. Ein Modell eines Nicht-Unterzeichners zu nutzen ist nicht illegal. Es ist nur einen Auskunftsbrief davon entfernt, eine langsamere und teurere Antwort zu liefern als ein unterschriebenes.
Weiterlesen: Brüssel testet seine neue Befugnis an 30 KI-Unternehmen | OpenAI Fordert Von Großbritannien Verbindliche KI-Regeln



