27.05.2024
GASTBEITRAG

KI im Unternehmen: Die wichtigsten vier EU-Regeln

Alexandra Ciarnau, Rechtsanwältin im IT-, IP- und Datenschutzrecht sowie Co-Head der Digital Industries Group bei Dorda und Axel Anderl, Managing Partner, Leiter des IT/IP- und Datenschutzteams sowie der Digital Industries Group bei Dorda haben für Unternehmen die wichtigsten Regeln aus dem EU-AI-Act herausgearbeitet.
/artikel/ki-im-unternehmen-die-wichtigsten-vier-eu-regeln
KI, KI Regeln, EU-Act, EU-KI-Act, Künstlichen Intelligenz, KI für Unternehmen, KI-Regeln für Unternehmen
(c) Dorda - Alexandra Ciarnau und Axel Anderl von Dorda.

Mit dem neuen sprechenden KI-Assistenten “GPT-4o” ist die KI “Jarvis” aus dem Film “Iron Man” mit Robert Downey Jr. quasi in der Realität angekommen. Die österreichischen Unternehmen sind aber noch nicht so weit. Die meisten von ihnen befinden sich derzeit in der Konzeptionsphase ihrer KI-Projekte. Dabei müssen sie diese vier wichtigsten Regeln vom EU-AI-Act beachten:

Unternehmen müssen bereits bei der Konzeption, der Entwicklung und dem Testen von KI-Systemen Legal Compliance beachten und nicht erst bei der Markteinführung. Künstliche Intelligenz muss nicht nur die rechtlichen Rahmenbedingungen erfüllen, sondern technisch dokumentiert sowie nachvollziehbar sein und menschlich kontrolliert werden.

Kenne Deine KI-Risikostufe

Nachdem das grobe Konzept vorliegt, ist die Risikostufe zu hinterfragen. Denn der Kernpunkt des AI-Act ist die Einteilung von KI-Anwendungen in vier Risikoklassen:

  • Verbotene AI-Systeme, die in der EU nicht genutzt werden dürfen. Das umfasst beispielsweise Emotionserkennung am Arbeitsplatz, die Analyse von Video-Calls von Mitarbeiter:innen in Callcentern anhand von biometrischen Daten, um deren Gefühlszustände während der Interaktion mit Kund:innen zu analysieren.
  • Hochrisiko-KI, die nur unter Einhaltung strenger Auflagen betrieben werden darf. Dazu zählen selbstfahrende Autos, medizinische Anwendungen oder die biometrische Identifizierung, aber auch automatisierte Kreditvergabe außerhalb der Finanzbetrugserkennung.
  • General Purpose AI und viertens bestimmte KI-Systeme, die primär Transparenzvorgaben genügen müssen. Sie werden aktuell primär zur Interaktion mit Personen eingesetzt.

Du als KI-Betreiber trägst die größte Last

Angenommen, ein Unternehmen hat die Konzeptionsphase abgeschlossen. Es verfügt nun über eine selbst programmierte oder zugekaufte KI, die beispielsweise mit wenigen Worten Musik komponieren kann. Die Begeisterung ist groß – das Produkt wird released. Doch wenig später flattert überraschend ein Abmahnschreiben oder gar eine Klage ins Haus. Die Künstliche Intelligenzhat nichts selbst komponiert, sondern glatt Texte und Lieder anderer Musiker kopiert. Wer ist nun für die Urheberrechtsverletzung verantwortlich? Der Programmierer oder Provider hat zwar das Tool bereitgestellt, die Urheberrechtsverletzung wurde jedoch vom Betreiber getriggert. Er haftet dafür verschuldensunabhängig. Dass er nichts davon wusste, schließt seine Verantwortung nicht aus. Da KI vielfach noch eine Blackbox ist – insbesondere für einen Käufer – sollte sich jedes Unternehmen in der IT-Beschaffung absichern, um sich beim Hersteller bzw. Händler zu regressieren. IT-Vertragsgestaltung ist das Um und Auf, um das Risiko allfälliger Verletzungen einer anderen Sphäre zuzuordnen.

Deine Künstliche Intelligenz schert aus: Zähme sie, achte auf Betriebsgeheimnisse und vermeide Schäden

Wenn die Künstliche Intelligenz einen Schritt weitergeht und Schäden verursacht, dann wird es ernst(er). KI-Roboter, die bei der Ausübung der Tätigkeiten Menschen verletzen oder Algorithmen, die finanzielle Schäden verursachen – die möglichen Szenarien sind vielseitig. Das Unternehmen wird nun in die Pflicht genommen. Aber wie kann ein Kläger überhaupt nachweisen, dass Künstliche Intelligenz den Schaden verursacht hat, hat er doch meist keinen Einblick in das KI-System? Das soll sich zukünftig ändern.

Hersteller, Importeure, Händler und Anbieter bzw. Betreiber sollen künftig in Schadenersatzprozessen unter bestimmten Voraussetzungen verpflichtet sein, Nachweise über ihre Künstliche Intelligenz offenzulegen. Das sehen die geplante KI-Haftungsrichtlinie und die Produkthaftungsnovelle vor.

Zudem wird die Produkthaftung durch die Erweiterung des Produktbegriffs auf “reine Software”, zu der auch KI zählt, ausgeweitet. Dies erhöht die Haftungsrisiken beim Einsatz von Künstlicher Intelligenz. Hinzu kommen die Risiken aus anderen Regulierungen, die beim Einsatz von KI eine Rolle spielen. Diese reichen von Geldbußen nach der Datenschutzgrundverordnung bis hin zu Ansprüchen bei Urheberrechtsverletzungen.

Deine ungelesenen Artikel:
25.09.2024

Der geklonte Manager: Ein KI-Selbstversuch

Vor einem Jahr startete Martin Giesswein, Digitalisierungsexperte und langjähriger Vortragender der WU Executive Academy, ein Experiment: Er wollte sich als Führungskraft und Unternehmer durch Künstliche Intelligenz überflüssig machen. Für die wichtigsten Aufgaben seines beruflichen Alltags wählte er die aktuelle KI-Tools aus und überließ ihnen die Arbeit. Das kam dabei heraus…
/artikel/der-geklonte-manager-ein-ki-selbstversuch
25.09.2024

Der geklonte Manager: Ein KI-Selbstversuch

Vor einem Jahr startete Martin Giesswein, Digitalisierungsexperte und langjähriger Vortragender der WU Executive Academy, ein Experiment: Er wollte sich als Führungskraft und Unternehmer durch Künstliche Intelligenz überflüssig machen. Für die wichtigsten Aufgaben seines beruflichen Alltags wählte er die aktuelle KI-Tools aus und überließ ihnen die Arbeit. Das kam dabei heraus…
/artikel/der-geklonte-manager-ein-ki-selbstversuch
KI, Giesswein, WU Academy, Selbstversuch
(c) WU Executive Academy/Canva - Martin Giesswein, Digitalisierungsexperte und Vortragender der WU Executive Academy.

Mitarbeitergespräche mit KI-Coaching

Gespräche sind wichtig und nehmen viel Zeit in Anspruch. Da möchte ich alles richtig machen. Vor schwierigen Gesprächen habe ich mich von Sprach-KIs coachen lassen, meist während meiner Zug- und Autofahrten. Die KI simulierte anhand meiner Beschreibungen das Gesprächsverhalten des jeweiligen Kollegen und gab mir Anregungen für eine motivierende Gesprächsführung und effektive Fragetechniken. Auch ich selbst stehe mit dem Wissen aus meinen Büchern als Chat-KI für meine Kollegen und Klienten zur Verfügung. Verwendete Tools: character.ai, pi.ai, HalloSpohia.com

Meetings ohne mich

Einen großen Teil meiner Zeit beanspruchten Online-Meetings, bei denen ich aber keine fachliche Hauptrolle hatte. Ich schickte im Vorfeld einer Videokonferenz nur mehr meine Agenda-Punkte und einen KI-Klon, der mich während den Meetings ersetzte – ich selbst blieb aber immer öfter fern. Hierbei, zur Erklärung, hackt sich eine AI in den eigenen Kalender hinein und ein Klon bzw. ein Bot wählt sich folglich ins Meeting und tritt wie ein User auf.

Meine menschlichen Kollegen diskutierten, erarbeiteten Lösungen und verteilten Aufgaben – ohne mein physisches Zutun. Wenige Minuten nach den Meetings hatte ich eine KI-Zusammenfassung des Gesagten und die zugewiesenen Tasks in meinem Posteingang. Um eine korrekte To-Do-Liste zu erhalten, muss das Gespräch im Meeting aber strukturiert ablaufen. Mit klaren Ansagen, wie Martin bitte erstelle mir den Bericht bis Freitag. Verwendete Tools: Fireflies, Sembly, MS Teams mit Co-Pilot, apollo.ai.

Schneller Vorträge, Konzepte und Präsentationen erstellen

Wann immer ich einen guten Business-Gedanken hatte, sprach ich die frischen Ideen in mein Smartphone und ließ die Texte von der KI transkribieren (verwendetes Tool: sonix). Die spätere detaillierte Recherche zum Thema wurde mir durch perplexity.ai erleichtert. Diese KI gibt zu jedem ihrer Vorschläge einen Weblink an. So konnte ich schnell die Quelle und die Richtigkeit überprüfen. Die von mir definierten Inhalte lud ich in KI-Tools wie Gamma.ai oder PowerPoint mit Co-Pilot und sparte so in der Regel 1-2 Stunden pro Präsentation oder Vortragstext.

Abbau von Datensilos: Ein ERP an einem Sonntag

Zusammen mit einem Logistikunternehmen stellte sich mein Team der Herausforderung, die Funktionen ihres Bestell- und Liefersystems mit Hilfe von KI nachzubilden. An einem einzigen Sonntag konfigurierten wir ein rudimentäres ERP-System mit ChatGPT von openai. Dieses war in der Lage, Kunden über Lieferzeiten und Produktverfügbarkeit zu informieren und sogar Ersatzprodukte je nach Lagerbestand vorzuschlagen. Um die Aufgabe bewusst komplexer zu gestalten, verteilten wir die Daten auf drei verschiedene Datenbanken. Trotz dieser Hürde hat die generative KI alle Kundenanfragen korrekt beantwortet. Diese “synthetische KI” birgt enormes Potenzial, um die leidigen Datensilos in unseren Unternehmen zu überwinden.

Team-Building mit KI

Statt Flöße zu bauen und über Teiche zu paddeln, haben wir uns für ein KI-gestütztes Teambuilding entschieden. Mit Hilfe von Midjourney, RunwayML und Suno verwandelten wir uns in kurzen Videos im Marvel-Stil in Superhelden, inklusive passendem KI-Soundtrack. Neben dem Teamgeist wurde so auch jede Menge KI-Know-how geschaffen – und: der Spaß kam nicht zu kurz.

Geschäftsführer-Betrug (CEO-Fraud) 2.0

Um das Thema Betrugsversuche mit Hilfe von KI zu beleuchten, habe ich in Trainings an der WU Executive Academy meinen täuschend echt wirkenden KI-Avatar mit geklonter Stimme eingesetzt (verwendetes Tool: heygen). Gemischt mit echten Videos von mir mussten die Teilnehmenden ihre detektivischen Fähigkeiten unter Beweis stellen und die gefälschten Versionen entlarven. Auch wenn Videokonferenzsysteme immer mehr Sicherheit bei der Identifizierung bieten: Letztendlich müssen wir Menschen entscheiden, ob unser Gegenüber ein Mensch oder ein Betrüger mit KI-Unterstützung ist.

Ich habe es den Studierenden nicht allzu schwer gemacht und bewusst einmal meine Hand vor dem Mund gehalten. Die KI-generierte Mundpartie wurde dann vor der Hand angezeigt, was ein Zeichen für einen Deepfake ist. Ich empfehle hier genau auf die Stimme zu hören, wobei es Programme gibt, die die österreichische Aussprache sehr gut umsetzen. Künftig wird man die Identifizierung über die IP-Adresse oder Biometrie angehen müssen, um zu sehen, ob das Video echt ist.

Fazit: Bin ich nun als Manager ersetzbar?

Die KI hat mich nicht ersetzt, aber meine Produktivität wurde massiv gesteigert. Obwohl die eingesetzten Systeme (noch) nicht perfekt sind, habe ich im letzten Jahr durchschnittlich 5 Stunden pro Woche eingespart. Zeit, die ich für mein Unternehmen oder meine Familie nutzen konnte. Bis die KI einen Manager oder eine Führungskraft gänzlich ersetzen kann, wird es noch lange dauern. Aber einzelne Managementaufgaben übernimmt Künstliche Intelligenz schon heute – und das in einer erstaunlichen Qualität.

Toll dass du so interessiert bist!
Hinterlasse uns bitte ein Feedback über den Button am linken Bildschirmrand.
Und klicke hier um die ganze Welt von der brutkasten zu entdecken.

brutkasten Newsletter

Aktuelle Nachrichten zu Startups, den neuesten Innovationen und politischen Entscheidungen zur Digitalisierung direkt in dein Postfach. Wähle aus unserer breiten Palette an Newslettern den passenden für dich.

Montag, Mittwoch und Freitag

AI Summaries

KI im Unternehmen: Die wichtigsten vier EU-Regeln

AI Kontextualisierung

Welche gesellschaftspolitischen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

KI im Unternehmen: Die wichtigsten vier EU-Regeln

AI Kontextualisierung

Welche wirtschaftlichen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

KI im Unternehmen: Die wichtigsten vier EU-Regeln

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Innovationsmanager:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

KI im Unternehmen: Die wichtigsten vier EU-Regeln

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Investor:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

KI im Unternehmen: Die wichtigsten vier EU-Regeln

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Politiker:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

KI im Unternehmen: Die wichtigsten vier EU-Regeln

AI Kontextualisierung

Was könnte das Bigger Picture von den Inhalten dieses Artikels sein?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

KI im Unternehmen: Die wichtigsten vier EU-Regeln

AI Kontextualisierung

Wer sind die relevantesten Personen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

KI im Unternehmen: Die wichtigsten vier EU-Regeln

AI Kontextualisierung

Wer sind die relevantesten Organisationen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

KI im Unternehmen: Die wichtigsten vier EU-Regeln