Konkrete Vorbereitung: So passen Unternehmen interne Prozesse an den AI Act an
Geschrieben von Kemal Webersohn, veröffentlicht am 12.02.2025Unternehmen, die KI nutzen oder entwickeln, müssen sich auf den EU AI Act einstellen. Wer interne Prozesse frühzeitig anpasst, vermeidet späteren Stress, Sanktionen und Imageverlust. Doch welche Schritte sind notwendig und wie schafft man ein Team- und Prozessumfeld, das diesen Anforderungen dauerhaft gerecht wird?
Schrittweise Compliance und klare Zuständigkeiten
Zunächst ist eine Bestandsaufnahme wichtig:
- Welche KI-Systeme werden eingesetzt?
- Welche KI-Systeme sind hochriskant?
- Anpassung von Dokumentations- und Testverfahren an die Ergebnisse
Bei Ihren ersten Schritten unterstützen wir Sie gerne mit einer kostenfreien Vorabanalyse zu Ihrem KI-System durch unseren interaktiven Fragebogen.
Anschließend begleiten wir Sie beratend für einen rechtskonformen Einsatz Ihres KI-Systems.
Im Folgenden sollten Sie mit Online-Schulungen sicherstellen, dass alle Mitarbeitenden die neuen Regeln verstehen und nach Art. 4 EU AI Act („KI-Kompetenz“) zertifiziert sind – zum Beispiel mit unserem Compliance-Center.
Eine KI-beauftragte Person kann helfen, diese Aktivitäten zu koordinieren, Zertifizierungen zu dokumentieren und als Schnittstelle zu Behörden zu dienen. Dies kann auch als externe Beratung in Anspruch genommen werden. Nehmen Sie gerne Kontakt zu uns auf.
Empfehlung: Vorbereitung starten
Durch gezielte Vorbereitung und strukturierte Vorgehensweisen wird der AI Act für Unternehmen zur Chance. Frühe Maßnahmen und klar definierte Zuständigkeiten schaffen robuste, rechtskonforme Prozesse und bauen Vertrauen auf – sowohl intern im Team als auch extern bei Kunden und Partnern. Wir helfen Ihnen dabei.
Sprechen Sie uns gerne an, bei Fragen zu Konkrete Vorbereitung: So passen Unternehmen interne Prozesse an den AI Act an


Kemal Webersohn,
Geschäftsführer der WS Datenschutz GmbH und seit über zehn Jahren im Datenschutz und in der Informationssicherheit tätig.
Er schreibt außerdem auf unserem Blog zu Themen rund um Datenschutz, Informationssicherheit und die KI-Verordnung.
Weitere Artikel
- Wie sich der AI Act auf europäische Unternehmen auswirkt
- DS-GVO & Startups: ein Überblick
- Für wen gilt die neue NIS-2-Richtlinie?
- Datenhandel außer Kontrolle: Sind Standortdaten die neue Währung?
- Smart-TVs und Datenschutz: Karussell des Datengeschäfts
- AWS European Sovereign Cloud: Echte Datensouveränität oder nur Marketing?
Verwandte Artikel
- Vergessenwerden im digitalen Zeitalter: Das Recht auf Löschung
- Ist ein Benutzername im Internet ein personenbezogenes Datum im Sinne der DSGVO?
- Welche Informationen darf der Arbeitgeber im Bewerbungsprozess abfragen?
- Datenschutz bei Bodycams – Informationspflichten übers Filmen nicht vergessen
- Neuer Einwilligungsdienst nach § 26 TDDDG: Macht Consenter bald Schluss mit Cookie-Banner-Flut?
- Der TikTok-Deal: Wie ein Algorithmus neu justiert wird