20.03.2024
GASTBEITRAG

Warum sich Führungskräfte jetzt schon auf den AI Act 2026 vorbereiten sollten

Gastbeitrag. Warum Führungskräfte unbedingt jetzt schon mit den Vorbereitungen zum AI Act anfangen sollten und warum dafür eine umfassende KI-Strategie notwendig ist, erklären der Digitalisierungsexperte Martin Giesswein und Barbara Stöttinger, Dekanin der WU Executive Academy.
/artikel/warum-sich-fuehrungskraefte-jetzt-schon-auf-den-ai-act-2026-vorbereiten-sollten
AI Act
(c) zVg - Barbara Stöttinger, Dekanin der WU Executive Academy und Digitalökonom Martin Giesswein.

Wir alle erinnern uns noch daran, als im Mai 2018 die DSGVO in Kraft trat. Einige Unternehmen in Europa waren darauf vorbereitet, viele allerdings nicht – mit unangenehmen und oft langwierigen Konsequenzen. Diese Geschichte könnte sich jetzt mit dem AI-Act der EU wiederholen: Alle Unternehmen, die ab 2026 Produkte oder Dienstleistungen auf KI-Basis anbieten, müssen ihre KI-Systeme kategorisieren und von den Behörden prüfen lassen – ein aufwändiger und zum Teil kostenintensiver Prozess.

So viel ist sicher: An Künstlicher Intelligenz führt in Zukunft kein Weg mehr vorbei. Und wie bei jeder anderen fundamental neuen technologischen Entwicklung birgt sie gleichermaßen Chancen und Risiken für jedes Unternehmen. Heute gibt es kaum mehr Unternehmen, die KI nicht oder noch nicht nutzen – sei es, dass Mitarbeiter (heimlich) ChatGPT verwenden, die IT-Abteilung neue Microsoft-Funktionen wie Copilot einführt oder KI-Spezialanwendungen als Software-Lösungen implementieren.

Is this GDPR history repeating?

Den meisten Unternehmen ist heute schon bewusst, dass die Nutzung von KI auch regulatorische, ethische und soziale Verantwortung den unterschiedlichsten Stakeholdern gegenüber bedeutet. Bis dato waren aber sehr viele Bereiche in diesem Zusammenhang freiwillig.

Ab 2026 geht die EU mit ihrer Verordnung über Künstliche Intelligenz (AI Act) einen Schritt weiter. Alle Unternehmen, die KI einsetzen, haben dann erhebliche Compliance-Pflichten zu erfüllen – und zwar nicht nur die KI-Anbieter selbst, sondern alle Unternehmen, die KI verwenden. Der finale Text des weltweit ersten Regelwerks für KI ist dieser Tage in Finalisierung; rechtswirksam wird er 2026.

Die zentralen Eckpunkte des AI Act: Das Regelwerk umfasst konkrete Verbote für den Einsatz von KI in gewissen Bereichen, unter anderem zur Kategorisierung von Menschen anhand sensibler Merkmale wie religiöser Überzeugung. Das ist die erste von insgesamt vier Risikokategorien, in die die jeweiligen KI-Anwendungen unterteilt werden. Neben diesem „unannehmbaren Risiko“, das zu Verboten führt, gibt es die Kategorien hohes, begrenztes und minimales Risiko – jeweils mit unterschiedlichen Anforderungen für Unternehmen, je nachdem in welche Kategorie sie fallen.

AI-Act: Wer jetzt handelt, ist klar im Vorteil

Für Führungskräfte im Jahr 2024 bedeutet das, dass sie weniger als zwei Jahre Zeit haben, um sich strategisch auf den AI Act vorzubereiten und gleichzeitig unnötige Zusatzkosten und Belastungen, die ohne entsprechende Vorbereitung entstünden, zu vermeiden.

„Mich erinnert der AI Act stark an die Zeit vor dem Inkrafttreten der DSGVO: Alle wussten, dass die Verordnung kommen wird. Alle wussten, dass es im Vorfeld einiger strategischer und praktischer Bemühungen bedarf, um sich entsprechend vorzubereiten – aber viele Unternehmen haben einfach den Kopf in den Sand gesteckt. Nach dem Motto: So schlimm wird’s schon nicht werden“, sagt Barbara Stöttinger, Dekanin der WU Executive Academy, die Führungskräften aus allen Branchen und Industrien daher rät, sich möglichst schnell mit dem AI Act im Detail auseinandersetzen.

Denn: Ähnlich wie bei den letzten großen technologischen Wellen wie der großflächigen Einführung des Internets in den 1990er Jahren, oder Social Media ab etwa 2006, sind auch jetzt alle Unternehmen betroffen.

Die eigene KI-Strategie – eine wichtige Übung, die sich auszahlt

Die EU hat sich dazu entscheiden, bei diesem Thema einen eigenen Weg zu gehen, der stärker ethisch als anderswo auf der Welt geprägt ist – durchaus auch zum potentiellen Nutzen der europäischen Wirtschaft. Die erhoffte positive Seite: B2B- und B2C-Kunden sehen ihr ethisches und transparentes Verhalten bei der Nutzung von KI als wertvollen Wettbewerbsvorteil.

„Was daher jedes Unternehmen bis zum Inkrafttreten des AI Act braucht, ist eine umfassende KI-Strategie. Mit ihr können sich Unternehmen zuverlässig KI-fit machen“, so Giesswein. „Eine umfassende Strategie ist keine ‚rocket science‘, aber sie umfasst einige zentrale Kernmodule, die eine Ergänzung und Optimierung der bestehenden Geschäftspläne auf der Grundlage der neuen Spielregeln, die von der KI-Technologie aufgestellt werden, umfasst.“


Die folgenden sechs Module stellen das Fundament einer umfangreichen KI-Strategie dar, mit der Führungskräfte ihr Unternehmen jetzt AI-Act-fit machen können:

Machen Sie sich mit KI vertraut: „Grundlegende KI-Anwender-Kenntnisse sind heute für jede Führungskraft Pflicht: Um die Zusammenhänge und die (mögliche) Tragweite eines KI-Einsatzes zu verstehen, aber auch um mit den eigenen Fachexperten aus der IT-Abteilung anschlussfähig zu bleiben. Führungskräften müssen die Auswirkungen ihrer Entscheidungen (in einer Welt voller KI) bewusst sein, aber auch, was es bedeutet, wenn der Mitbewerb KI einsetzt und das eigene Unternehmen nicht. Dazu müssen sie Bescheid wissen“, sagt Stöttinger.

An der WU Executive Academy ist daher KI schon in vielen Lehrangeboten ein wichtiger Teil der Digitalökonomie, der gemeinsam besprochen, strategisch analysiert und – idealerweise – auch konkret angewandt wird. Unternehmen sollten außerdem eigene Trainingsangebote innerhalb der Organisation aufbauen. So bietet beispielsweise das österreichische Startup mytalents.ai KI-Ausbildungen an, die sich an jenen Tools orientieren, die im jeweiligen Unternehmen zugänglich sind.

Martin Giesswein empfiehlt hier einen proaktiven Zugang: „Moderiertes Besprechen und Ausprobieren von KI gemeinsam mit Kollegen aus verschiedenen Abteilungen ist eine exzellente Möglichkeit, sich dem Thema professionell anzunähern.“

Zwei in einem – Ethische KI-Nutzung und Einhaltung des KI-Gesetzes: Hier können Führungskräfte zwei Fliegen mit einer Klappe schlagen: Eine ethische KI-Verwendung sicherstellen und gleichzeitig die rechtlichen Vorgaben erfüllen.

„Daher empfehle ich Führungskräften, sich schon jetzt der Compliance zum EU AI Act anzunähern, indem sie bei der Planung und Einführung neuer Systeme die Dokumentationen für eine spätere Klassifizierung erstellen“, so Giesswein. Besonders wichtig in diesem Zusammenhang:

  • Bauen Sie internes Knowhow auf und lassen Sie sich von externen Experten beraten.
  • Machen Sie sich mit dem Risikorahmen des AI-Gesetzes (Einteilung in unterschiedliche Risikogruppen) vertraut.
  • Nutzen Sie den KI-Pakt der EU. Mit ihm haben EU-Unternehmen die Möglichkeit, auf freiwilliger Basis schon jetzt eine Compliance herzustellen.
  • Beobachten Sie laufend die Ergebnisse einschlägiger Forschung.
  • Verwenden Sie Standards und Zertifizierungen für (neue) IT-Systeme, die auf die Compliance mit dem AI Act abzielen und eine ethische Dokumentation garantieren, etwa diese:
    • ISO/IEC/IEEE 7000-Norm: Berücksichtigung ethischer Belange bei der Systementwicklung.
    • IEEE 7001 Transparenz von autonomen Systemen.
    • CertifAIEd-Zertifizierung und -Zeichen.

Erstellen Sie Ihre eigene KI-Richtlinie: Eine freiwillige, unternehmensspezifische KI-Richtlinie, die Sie jetzt schon erstellen, schafft Klarheit und Vertrauen bei Mitarbeitenden, Kunden, Lieferanten und anderen Partnern, wenn sie diese Punkte beinhaltet:

  • Wie stehen wir als Unternehmen generell zum Einsatz von KI?
  • Wie nutzen und kontrollieren wir KI? Streben wir eine Arbeitsplatzreduktion durch Optimierung bzw. Prozessautomatisierung an oder setzen wir vermehrt auf menschliche Kundeninteraktion, wenn Routineaufgaben von der KI übernommen werden?
  • Wie stellen wir Datenschutz und Fairness beim Einsatz von KI sicher?

„Beispiele für Unternehmen, die bereits eine KI-Richtlinie haben, gibt es einige – etwas die APA oder die Stadt Wien“, so Martin Giesswein. Die Austria Presse Agentur hat sich bereits früh mit KI beschäftigt. Schon vor dem Start von ChatGPT wurde eine interne Leitlinie zum Umgang dafür verabschiedet. Heute gibt es auch eine KI-Taskforce, die APA sieht sich auf dem Weg vom „Trusted-Content-Anbieter“ zum „Trusted-AI-Anbieter“.

Darüber hinaus gibt es Kooperationen mit anderen europäischen Medien- und Technologieorganisationen – auch das kann beispielhaft für andere Branchen sein.

Anders die Stadt Wien: Sie bietet auf übersichtlichen zwei Seiten eine Orientierung für Mitarbeitende und Bürger, wie mit KI in der Stadtverwaltung umgegangen wird.

Schätzen Sie die KI-Folgen ab und werfen Sie einen strategischen Blick in die Zukunft: „Ganz gleich, wie Sie mittelfristig, also drei bis fünf Jahre, in Ihrem Unternehmen planen, die Wahrscheinlichkeit, dass KI einen Einfluss auf Ihr Geschäft hat, ist groß. Integrieren Sie daher das Thema KI unbedingt in ihre Planung“, sagt Stöttinger. Dies Fragen können dabei helfen:

  • Gibt es für Ihre Branche durch den Einsatz von KI neue Wettbewerber und Herausforderer aus anderen Industrien?
  • Sind neue Nachfragemuster seitens der Kunden zu erwarten?
  • Ändern sich die traditionellen Wege eines Geschäftsabschlusses durch den Einsatz von KI-Interaktionen?
  • Ist KI ein Treiber des gesellschaftlichen Wandels und erzeugt neue Bedürfnisse, die Ihr Unternehmen decken kann?

Unternehmen, die jetzt schon Abteilungen haben, die sich mit CSR, ESG-Richtlinien und Non-Financial Reporting befassen, sollten die Auswirkungen der KI auf ihre Arbeit beachten.

„Es wäre möglicherweise sogar sinnvoll, eine strategisch vorausschauende Stabstelle der Geschäftsführung zu schaffen, die aus unterschiedlichen Bereichen wie Recht, Technik, Controlling und Compliance zusammengesetzt ist und so das Potential der KI für das gesamte Unternehmen hebt“, sagt Giesswein.

Stellen Sie betriebliche Produktivitätssteigerungen sicher: Die Befürworter des Einsatzes von KI im Unternehmen argumentieren in der Regel mit großen Produktivitätssteigerungspotenzialen. Aber von reinem Technikeinsatz wurde noch selten ein Euro eingespart oder mehr Umsatz generiert. Nur wenn die Technologie auch richtig eingesetzt wird, kann KI die Produktivität eines Unternehmens verbessern. Hier einige bewährte Schritte auf diesem Weg:

  • Schulen Sie Manager und Mitarbeiter im Einsatz von KI-Tools.
  • Identifizieren Sie jene Bereiche, wo KI sinnvoll eingesetzt werden kann: etwa in der Logistikoptimierung, beim Forecasting und bei Budgetsimulationen, bei der Automatisierung manueller Tätigkeiten im Büroalltag, oder beim Marketing und der Agentursteuerung.
  • Schaffen Sie eine firmenspezifische KI-Umgebung, abgestimmt auf Ihre individuellen Bedürfnisse. Unter dem Stichwort „CompanyGPT“ bieten Anbieter wie etwa die Linzer Firma 506.ai, die deutsche Aleph-Alpha und natürlich auch Microsoft entsprechende Lösungen an.
  • Erstellen Sie einen langfristigen Plan zu Steigerung Ihrer KI-Produktivität. Quick Wins sind auch mit KI nur selten nachhaltig.

Behalten Sie die nationale Umsetzung des AI-Gesetzes im Auge: „Für die Wettbewerbsfähigkeit Europas ist es notwendig, dass die jeweiligen nationalen AI-Offices gut abgestimmt sind und den AI Act einheitlich in ganz Europa verwalten“, sagt Stöttinger.

Mit dem AI Act und seinem strikten Regelwerk wird die EU weltweit zum Vorreiter, was wiederum europäischen Unternehmen aktiv als Asset nutzen sollten. Voraussetzung für eine erfolgreiche Anwendung in der betrieblichen Praxis ist aber eine unbürokratische und einheitliche Vorgehensweise der lokalen Behörden.

„Hier kann“, so Stöttinger reümierend, „für Unternehmen viel Potential entstehen, aber auch einiges auf der Strecke bleiben. Umso wichtiger ist daher jetzt eine sorgfältige Vorbereitung – denn der AI Act kommt ganz bestimmt.“

Deine ungelesenen Artikel:
08.10.2026

Neue Plattform von A1 und IBM: Sichere und digital souveräne KI-Agenten für Unternehmen

A1 und Exoscale machen die IBM-KI-Plattform watsonx ihren Unternehmenskunden zugänglich - und nutzen sie auch selbst. A1-CCO Martin Resel und IBM-Österreich-Chef Marco Porak erklärten die Hintergründe.
/artikel/neue-plattform-von-a1-und-ibm-sichere-und-digital-souveraene-ki-agenten-fuer-unternehmen
08.10.2026

Neue Plattform von A1 und IBM: Sichere und digital souveräne KI-Agenten für Unternehmen

A1 und Exoscale machen die IBM-KI-Plattform watsonx ihren Unternehmenskunden zugänglich - und nutzen sie auch selbst. A1-CCO Martin Resel und IBM-Österreich-Chef Marco Porak erklärten die Hintergründe.
/artikel/neue-plattform-von-a1-und-ibm-sichere-und-digital-souveraene-ki-agenten-fuer-unternehmen
Vl. A1-CCO Martin Resel und IBM-Österreich-Chef Marco Porak | © A1/APA/Hörmandinger
Vl. A1-CCO Martin Resel und IBM-Österreich-Chef Marco Porak | © A1/APA/Hörmandinger

Dass für Unternehmen kein Weg mehr an Agentic AI vorbeiführt, ist mittlerweile ein Gemeinplatz. Dass eine sichere und konforme Umsetzung davon nicht so einfach ist, ebenfalls. „Für KI im Unternehmenskontext gelten andere Spielregeln als im privaten Bereich. Ich spreche hier besonders von souveräner KI“, sagt Marco Porak, Generaldirektor von IBM Österreich, bei einem gemeinsamen Pressetermin mit A1 und dessen Cloud-Tochter Exoscale. Mit einer gemeinsamen Plattform, die IBM watsonx auf A1 Exoscale bringt, will man Unternehmenskunden gemeinsam eine sichere und digital souveräne Lösung bieten.

„Wir sind Teil der kritischen Infrastruktur“

Denn Schatten-KI, also die Nutzung privater bzw. vom Unternehmen nicht genehmigter KI-Anwendungen durch Mitarbeiter:innen, sei ein echtes Sicherheitsrisiko, betont Martin Resel, stv. Vorstandsvorsitzender von A1 und CCO Enterprise. „Unternehmen können es sich nicht leisten, KI nicht zu nutzen. Da geht es um Wettbewerbsfähigkeit. Alles muss effizienter werden, etwa auch in der Verwaltung. Wenn man dann aber Daten global findet, die eigentlich nicht global gespeichert werden sollten, ist das ein Problem“, sagt Resel.

Für viele A1-Unternehmenskunden und auch für A1 selbst sei das besonders relevant. „Wir sind Teil der kritischen Infrastruktur. Viele hochsensible Daten laufen auf unseren Netzen. Wir haben nicht nur Unternehmen aller Größen als Kunden, sondern zum Beispiel auch Ministerien“, sagt der A1-CCO. Gerade in der aktuellen geopolitischen Situation müssten sich Österreich und ganz Europa daher souverän aufstellen.

Orchestrierte KI-Agenten mit klaren Regeln und voller Transparenz

Und wie macht das die gemeinsame Plattform? „Ich bin mir bewusst, dass ich Repräsentant eines amerikanischen Unternehmens bin“, räumt Marco Porak ein. IBM habe aber nach nicht weniger als 98 Jahren am österreichischen Markt ein anderes Standing, als etwa die US-Hyperscaler. Warum? „IBM hat seit jeher das Prinzip, dass Kundendaten Kundendaten sind und die Architektur vom Kunden bestimmt wird“, so Porak. Und: „Globale Innovation und lokale Kontrolle widersprechen einander nicht.“ Genau so sei es auch bei watsonx. Kunden können dort entscheiden, welche KI-Modelle genutzt werden und wo die Daten liegen. Die Bandbreite geht dabei von lokal gehosteten On-Premise-Lösungen über europäische bzw. Open-Source-Modelle auf europäischen Servern bis zu Frontier-Modellen in Datencentern der US-Hyperscaler.

Konkret greift das System auf eine Vielzahl an Large Language Models (LLMs) und Agentic-Modelle zurück und orchestriert KI-Agenten, um Tasks zu erfüllen. Die dazugehörige Governance-Plattform ermöglicht nicht nur das Festlegen der Regeln dafür, sondern bietet auch jederzeit komplette Transparenz, um jeden Arbeitsschritt und die dafür genutzten Modelle nachvollziehen zu können. Für Martin Resel ist dabei ebenfalls klar: „Dass alles, was aus Asien oder Amerika kommt böse ist, sehen wir nicht so. Wichtig ist die Wahlfreiheit.“ Die Plattform sei daher offen für sämtliche Modelle.

„Wir folgen einer sehr strikten Datenklassifizierung – selber und auch für unsere Kunden“

Je nach Usecase und dem damit verbundenen Sicherheits-Level der Daten seien unterschiedliche LLMs und Speicherorte sinnvoll. „Wir folgen einer sehr strikten Datenklassifizierung – selber und auch für unsere Kunden“, sagt Resel. Nach dieser erfolge die Entscheidung, welche Modelle genutzt werden können. Gleichzeitig optimiere die Plattform durch die passende Modell-Auswahl auch den Token-Verbrauch. „Das kann sonst bekanntlich schnell teuer werden“, sagt der A1-CCO.

A1 bietet seinen Enterprise-Kunden nicht nur Zugang zur Plattform, sondern auch begleitende Services, um diese aufzusetzen. Mit den europäischen Datencentern der Tochter Exoscale kommt noch das Angebot der souveränen Cloud im eigenen Land hinzu.

Wie watsonx für A1 und seine Kunden konkret funktioniert, zeigt Exoscale-KI-Experte Christos Kapodistrias beim Pressetermin vor. In seinem Beispiel arbeiteten nicht weniger als 14 KI-Agenten orchestriert zusammen, um eine optimale Vorbereitung auf ein Kundengespräch zu erstellen. „Diesen Usecase nutzen wir auch selber“, erklärt der Experte und zeigt die verschiedenen Sicherheits- und Kontrollmechanismen ebenso wie die Nachvollziehbarkeit über die Governance-Plattform. Marco Porak merkt dazu an: „Man sieht, es gibt mehrere Checkpoints im Prozess, der ‚Human in the Loop‘ bleibt erhalten.“ Denn es gehe eben darum, Menschen bei ihrer Arbeit zu unterstützen.

Toll dass du so interessiert bist!
Hinterlasse uns bitte ein Feedback über den Button am linken Bildschirmrand.
Und klicke hier um die ganze Welt von der brutkasten zu entdecken.

brutkasten Newsletter

Aktuelle Nachrichten zu Startups, den neuesten Innovationen und politischen Entscheidungen zur Digitalisierung direkt in dein Postfach. Wähle aus unserer breiten Palette an Newslettern den passenden für dich.

Montag, Mittwoch und Freitag

AI Summaries

Warum sich Führungskräfte jetzt schon auf den AI Act 2026 vorbereiten sollten

AI Kontextualisierung

Welche gesellschaftspolitischen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Warum sich Führungskräfte jetzt schon auf den AI Act 2026 vorbereiten sollten

AI Kontextualisierung

Welche wirtschaftlichen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Warum sich Führungskräfte jetzt schon auf den AI Act 2026 vorbereiten sollten

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Innovationsmanager:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Warum sich Führungskräfte jetzt schon auf den AI Act 2026 vorbereiten sollten

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Investor:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Warum sich Führungskräfte jetzt schon auf den AI Act 2026 vorbereiten sollten

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Politiker:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Warum sich Führungskräfte jetzt schon auf den AI Act 2026 vorbereiten sollten

AI Kontextualisierung

Was könnte das Bigger Picture von den Inhalten dieses Artikels sein?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Warum sich Führungskräfte jetzt schon auf den AI Act 2026 vorbereiten sollten

AI Kontextualisierung

Wer sind die relevantesten Personen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Warum sich Führungskräfte jetzt schon auf den AI Act 2026 vorbereiten sollten

AI Kontextualisierung

Wer sind die relevantesten Organisationen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Warum sich Führungskräfte jetzt schon auf den AI Act 2026 vorbereiten sollten