KI-Governance wird zum Verkaufsargument

Während die Pflichten aus dem EU AI Act schrittweise greifen, verwandeln Gründer, die verantwortungsvolle KI als Designprinzip statt als nachträglichen Zusatz verstehen, eine regulatorische Anforderung in einen Vertrauensvorsprung gegenüber langsameren Wettbewerbern.

Über den Autor: Ivo Dimitrov, CAIO & Co-Founder von Finom, einer europäischen Finanzplattform für Selbstständige und KMU.

Die meisten Gründer in der Frühphase betrachten den EU AI Act, wenn überhaupt, als Problem der Zukunft. Etwas für Juristen, etwas für später, etwas, das die großen KI-Labore betrifft, die die Modelle entwickeln, nicht aber das Startup, das KI nutzt, um den Kundensupport zu automatisieren oder Verträge zu entwerfen. Diese Annahme ist zunehmend falsch.

Die Pflichten aus dem Gesetz greifen bereits schrittweise. Verbotene Praktiken gelten seit Anfang 2025, Transparenzregeln für Anbieter von KI-Modellen mit allgemeinem Verwendungszweck seit Mitte 2025 und seit August 2026 Transparenzpflichten für bestimmte KI-Systeme, etwa wenn sie direkt mit Menschen interagieren. Die Pflichten für KI-Systeme, die als „hochriskant“ eingestuft werden, wurden durch die Verordnung (EU) 2026/1744 verschoben: Für die in Anhang III genannten Hochrisiko-Anwendungen, darunter Systeme, die die Kreditwürdigkeit natürlicher Personen bewerten oder über den Zugang zu grundlegenden Finanzdienstleistungen entscheiden, gelten sie ab dem 2. Dezember 2027. Für bestimmte Hochrisiko-KI-Systeme im Zusammenhang mit regulierten Produkten gilt der 2. August 2028. Wer in FinTech, HR-Tech, InsurTech oder überall dort gründet, wo KI über den Zugang eines Menschen zu Geld, einem Job oder einer Dienstleistung mitentscheidet, ist näher an diesem Hochrisikobereich, als er denkt.

Vom Chatbot zum Agenten – die Rechnung ändert sich

Warum das heute wichtiger ist als noch vor einem Jahr? KI entwickelt sich vom Beantworten von Fragen hin zum Ausführen von Handlungen. Schon ein Support-Chatbot, der eine Antwort entwirft, unterliegt Transparenzpflichten. Ein KI-Agent, der eine Rückerstattung freigeben, ein Abonnement anpassen oder, dank Protokollen wie MCP, die KI-Assistenten direkt mit Business-Tools verbinden, zunehmend auf Banking-, Rechnungs- oder Buchhaltungssysteme eines Unternehmens zugreifen kann, wird dadurch zwar nicht automatisch zum Hochrisiko-System. Doch mit zunehmenden Handlungsbefugnissen eines KI-Systems steigen die Anforderungen an Kontrolle, Nachvollziehbarkeit und Verantwortlichkeiten. Sobald ein KI-System etwas mit finanziellen oder rechtlichen Folgen ausführen kann, sind Fragen nach Haftung, Prüfpfaden und menschlicher Aufsicht nicht länger theoretisch.

Dieser Wandel vollzieht sich schnell, und zwar in genau den Tools, die Startups bereits nutzen oder einführen wollen. Ein KI-Assistent, der heute Ihre Rechnungen lesen kann, wird morgen voraussichtlich Zahlungserinnerungen verschicken, Auffälligkeiten markieren oder Konten abgleichen können. Gründer müssen nicht auf ein Schreiben der Aufsichtsbehörde warten, um sich zu fragen, wer verantwortlich ist, wenn dieser Agent einen Fehler macht.

Warum daraus ein Vorteil wird und nicht nur ein Kostenfaktor

Hier liegt der Punkt, den Gründer oft übersehen: Wer diese Fragen von Tag eins an mitdenkt, sendet heute ein Wettbewerbssignal und trägt nicht nur rechtliche Kosten. Enterprise-Kunden, Bankpartner und zunehmend auch Investoren stellen in der Due Diligence Fragen zur KI-Governance, ähnlich wie sie nach der DSGVO begonnen haben, nach Datenschutz zu fragen. Ein Startup, das zeigen kann, wie es KI-Risiken einstuft, welche Kontrolle greift, bevor ein KI-System handelt, und wie Entscheidungen protokolliert und nachvollziehbar gemacht werden, schließt Enterprise-Deals schneller ab und stößt bei Finanzierungsrunden auf weniger Einwände als eines, das darüber erst nachdenkt, wenn es gefragt wird.

Es geht nicht darum, am ersten Tag ein Compliance-Team einzustellen. Es geht um drei Gewohnheiten, die früh wenig kosten und später teuer nachzurüsten sind. Erstens: Jede Stelle im Produkt erfassen, an der ein KI-System eine Entscheidung über das Geld, den Zugang oder die Chancen eines Kunden trifft oder beeinflusst. Zweitens: Diese Anwendung ehrlich anhand der Risikostufen des Gesetzes einordnen, statt von einer Ausnahme auszugehen. Drittens: Protokollierung und einen Human-in-the-Loop-Schritt in alles mit höherem Risiko einbauen, bevor es nötig wird, und nicht erst, wenn ein Kunde oder eine Behörde danach fragt.

Die Gründer, die vorne liegen

Auch wenn die öffentliche Debatte stark von großen Modellanbietern geprägt ist, treffen die praktischen Auswirkungen des AI Act auch Startups, die KI in ihre Produkte integrieren. Diejenigen, die KI in echte Entscheidungen in echten Produkten einbinden. Gründer, die das Thema früh angehen, als Teil ihrer Art zu bauen und nicht als Hürde vor einer Finanzierungsrunde oder einem Enterprise-Vertrag, werden schneller vorankommen als jene, die es aufschieben. In einem Markt, in dem KI-Fähigkeiten selbst zur Grundvoraussetzung werden, wird die Frage, wie verantwortungsvoll sie eingesetzt werden, rasch zum entscheidenden Unterschied.

Zeen Social Icons