GPAI im EU-KI-Gesetz – Pflichten, Timeline & Systemrisiko klar erklärt
Stand: August 2026
Kurz gesagt: Das EU-KI-Gesetz (AI Act) führt eigene Regeln für General-Purpose AI (GPAI) ein. Anbieter von GPAI-Modellen müssen u. a. transparente Dokumentation, eine Urheberrechts-Policy und eine öffentliche Trainingsdaten-Zusammenfassung bereitstellen. Für besonders leistungsstarke GPAI-Modelle mit „systemischem Risiko“ gelten zusätzliche Pflichten wie Modell-Evaluierungen, Red-Team-Tests und Meldeprozesse. Diese GPAI-Vorgaben sind seit dem 02.08.2025 anwendbar.

Inhaltsverzeichnis
- GPAI im EU-KI-Gesetz – Pflichten, Timeline & Systemrisiko klar erklärt
- Definition & Abgrenzung
- Pflichten für alle GPAI-Modell-Anbieter (Art. 53)
- Zusatzpflichten bei „systemischem Risiko“ (Art. 55)
- GPAI Meilensteine (Auszug)
- Praxis-Check: Was ist jetzt zu tun?
- Open-Source-Hinweis
- Weiterführend (EU-Ressourcen)
- Verwandte Begriffe
- KI- & Rechtsbegriffe (FAQ)
- Börsenglossar
Definition & Abgrenzung
Auch bekannt als: General-Purpose AI Model, oder auf Deutsch: KI-Modell mit allgemeinem Verwendungszweck. Im Alltag wird dafür oft auch der Begriff „KI-Basismodell“ oder „Foundation Model“ verwendet, allerdings deckt sich das rechtlich nicht ganz mit der Definition im AI Act.
Abzugrenzen ist das GPAI-Modell außerdem vom KI-System, also der fertigen Anwendung, die auf dem Modell aufbaut.
GPAI-Modell: Ein vielseitig einsetzbares KI-Grundmodell (Text, Code, Bild usw.), das in viele Systeme/Anwendungen integriert werden kann. Das Gesetz unterscheidet zwischen dem Modell (GPAI) und dem System (konkrete Anwendung, die auf dem Modell aufsetzt).
Warum das wichtig ist: System-Pflichten (z. B. Hochrisiko-Kategorien) treffen den Integrator/Anwender, während GPAI-Modell-Pflichten den Modell-Anbieter treffen.
Pflichten für alle GPAI-Modell-Anbieter (Art. 53)
- Modelldokumentation (Model Card/tech. Doku) für Behörden & Downstream-Nutzer.
- Urheberrechts-Compliance inkl. Respekt von Opt-outs.
- Öffentliche „Training-Data-Summary“ nach EU-Vorlage (Template der EU-Kommission verfügbar).
Zusatzpflichten bei „systemischem Risiko“ (Art. 55)
GPAI-Modelle mit systemischem Risiko unterliegen erweiterten Anforderungen wie Risikomanagement über den Lebenszyklus, standardisierte Evaluierungen/Red-Team-Tests, Cybersicherheit und Meldepflichten für schwerwiegende Vorfälle. Eine Vermutung für systemisches Risiko besteht ab einer sehr hohen Trainings-Compute-Schwelle (FLOPs) oder bei ausdrücklicher Designation durch die EU.
Ob ein Modell als besonders riskant gilt, hängt vor allem von seiner Rechenleistung beim Training ab. Sobald diese mehr als 10^25 FLOPs beträgt, geht die EU automatisch von einem systemischen Risiko aus. Zusätzlich kann die EU-Kommission ein Modell auch dann als riskant einstufen, wenn andere Kriterien wie Nutzerzahl oder Reichweite dafürsprechen.
Zum Vergleich: Modelle wie GPT-4 oder Claude Opus liegen nach öffentlichen Schätzungen bereits in dieser Größenordnung, während die meisten kleineren Modelle deutlich darunter bleiben.
GPAI Meilensteine (Auszug)
Der AI Act trat am 01.08.2024 in Kraft, danach begann die Übergangsphase. Bereits am 02.02.2025 griffen erste Verbote sowie die Pflicht zur KI-Kompetenz.
Ab dem 02.08.2025 mussten außerdem die GPAI-Pflichten und die Governance-Regeln eingehalten werden. Seit dem 02.08.2026 gelten zudem die Transparenzpflichten, und die zuständige Behörde kann seither auch durchgreifen.
Am 02.12.2026 kommen noch weitere Verbote hinzu. Ursprünglich sollten auch die Hochrisiko-Pflichten am 02.08.2026 gelten – doch eine neue Verordnung hat diese Frist verschoben, weshalb sie erst später greifen: am 02.12.2027 beziehungsweise am 02.08.2028.
Update (Digital Omnibus): Die ursprünglich für den 02.08.2026 geplanten Hochrisiko-Pflichten wurden verschoben, denn eine neue EU-Verordnung (Nr. 2026/1744) gibt Anbietern mehr Zeit. Neu gelten: 02.12.2027 für Systeme nach Anhang III und 02.08.2028 für Systeme nach Anhang I. Die GPAI-Pflichten selbst bleiben davon unberührt.
- 01.08.2024: AI Act tritt in Kraft
- 02.02.2025: Verbote & KI-Kompetenzpflicht
- 02.08.2025: GPAI-Pflichten gelten
- 02.08.2026: Transparenzpflichten & Durchsetzung starten
- 02.12.2026: weitere Verbote
- 02.12.2027: Hochrisiko-Pflichten für eigenständige Systeme in sensiblen Bereichen wie Personal, Kredit oder Bildung (Anhang III ↗)
- 02.08.2028: Hochrisiko-Pflichten für KI als Bauteil in regulierten Produkten wie Medizingeräten oder Aufzügen (Anhang I ↗)
Wer sein GPAI-Modell bereits vor dem 02.08.2025 auf den Markt gebracht hat, bekommt trotzdem etwas mehr Zeit: Für solche Bestandsmodelle gilt eine verlängerte Frist bis zum 02.08.2027. Bis dahin müssen aber ebenfalls alle Pflichten aus Artikel 53 und, falls zutreffend, aus Artikel 55 vollständig umgesetzt sein.
Praxis-Check: Was ist jetzt zu tun?
Wenn Sie ein GPAI-Modell anbieten
- Doku/Model Card erstellen & aktuell halten.
- Copyright-Policy & Datenquellen-Prozesse festlegen.
- Öffentliche Trainingsdaten-Zusammenfassung per EU-Template veröffentlichen.
- Prüfen, ob „systemisches Risiko“ vorliegt; ggf. Art. 55 vollständig umsetzen.
- Falls Ihr Modell bereits vor dem 02.08.2025 auf dem Markt war, haben Sie zwar bis zum 02.08.2027 Zeit, sollten aber schon jetzt mit der Umsetzung beginnen, damit am Ende nichts liegen bleibt.
Wenn Sie ein System integrieren
- System-Pflichten (z. B. Hochrisiko) prüfen und erfüllen.
- Vom Modell-Anbieter die erforderlichen Informationen (Doku, Nutzungsgrenzen, bekannte Risiken) einfordern.
- Eigenes Logging, Monitoring & Incident-Prozesse etablieren.
Open-Source-Hinweis
Open-Source-GPAI-Modelle können in Teilen begünstigt sein. Erreichen sie jedoch die Schwelle zum „systemischen Risiko“ oder werden entsprechend designiert, greifen dieselben Zusatzpflichten wie bei proprietären Anbietern.
Weiterführend (EU-Ressourcen)
- EU-Template: Öffentliche Trainingsdaten-Zusammenfassung ↗
- GPAI Code of Practice (Transparenz, Copyright, Safety) ↗
- EU-Leitlinien für GPAI-Anbieter ↗
Verwandte Begriffe
Agentic Workflows im Finanzwesen – KI-Agenten setzen häufig auf einem GPAI-Modell auf und sind damit ein gutes Beispiel für ein KI-System im Sinne des AI Act.
KI- & Rechtsbegriffe (FAQ)
Ein General-Purpose-AI-Modell ist ein vielseitiges KI-Grundmodell, das für viele Zwecke eingesetzt und in unterschiedliche Systeme integriert werden kann. Es ist vom nachgelagerten KI-System (der konkreten Anwendung) zu unterscheiden.
Transparente Modelldokumentation, eine Urheberrechts-Policy und die Veröffentlichung einer öffentlichen Zusammenfassung der Trainingsinhalte nach EU-Vorlage.
Sehr leistungsfähige Modelle unterliegen zusätzlichen Anforderungen wie Evaluierungen, Red-Team-Tests, Cybersicherheit und Meldepflichten. Eine Vermutung für systemisches Risiko besteht bei sehr hoher Trainings-Compute oder EU-Designation.
Die GPAI-Pflichten und Governance-Regeln sind seit dem 02.08.2025 anwendbar. Weitere AI-Act-Pflichten gelten gestaffelt bis 2027.
Ja, grundsätzlich. Werden Schwellen für systemisches Risiko erreicht oder erfolgt eine EU-Designation, greifen die erweiterten Pflichten ebenfalls.
Solche Modelle bekommen mehr Zeit, denn hierfür sieht der AI Act eine verlängerte Übergangsfrist bis zum 02.08.2027 vor, damit Anbieter ihre Pflichten aus Artikel 53 und, falls einschlägig, Artikel 55 sauber umsetzen können.
Sobald der Trainingsaufwand mehr als 10^25 FLOPs beträgt, geht die EU automatisch von einem systemischen Risiko aus. Zusätzlich kann die EU-Kommission ein Modell aber auch dann als riskant einstufen, wenn andere Kriterien wie Nutzerzahl oder Reichweite dafürsprechen.
Hinweis: Alle Angaben ohne Gewähr ↗
Börsenglossar
- Agentic Workflows im Finanzwesen: Vom Chatbot zum KI-Agenten
- ATR (Average True Range): Bedeutung, Formel & Anwendung im Trading
- CRV (Chance-Risiko-Verhältnis) im Trading
- Drawdown im Trading: Definition, Berechnung und Risikomanagement
- GPAI (General-Purpose AI) im EU-KI-Gesetz
- KGV (Kurs-Gewinn-Verhältnis) – Formel, Bewertung & Beispiele
- Leverage (Hebel) – Definition, Funktionsweise und Risiken im Trading
- Limit Order erklärt – Preis schützen, Fehler vermeiden
- Liquidity Sweep: Definition, Erkennung & Trading-Strategie
- Margin (Börse): Definition, Berechnung & Risiken
- Margin Call: Bedeutung, Beispiel & EU-Schutz – So vermeiden Sie den Stop-Out
- Nachschusspflicht – Bedeutung, Risiken und Abgrenzung zum Margin Call
- Positionsgröße berechnen: So bestimmen Sie Ihr Risiko pro Trade
- Risikomanagement im Trading: Definition, Methoden, Beispiele & Profi‑Strategien
- RSI (Relative Strength Index): Bedeutung, Formel & Anwendung im Trading
- Saldo im Trading – Definition & Abgrenzung zu Equity
- Sentiment-Analyse – ifo, ZEW & Sentix für bessere Trades
- Smart Money Concept (SMC) einfach erklärt – Orderblocks, Liquidity & CRV im Trading nutzen
- Spread (Geld-Brief-Spanne): Definition, Berechnung & Bedeutung
- Staatsanleihen: Definition, Rendite & Risiken
- Staatsanleihenrendite: Bedeutung, Kurs-Rendite-Logik & Beispiele – Warum Renditen Märkte bewegen
- Stop Hunting: Wie die Jagd auf Stop-Loss-Orders funktioniert
- Stop-Loss: Definition, Arten & Berechnung
- Take-Profit: Definition & Rechte bei der Gewinnmitnahme
- Verbraucherpreisindex (VPI): Definition, Formel & Unterschied zu HVPI/PCE
💡 Weiter geht's auf actior.de mit:
Alles über den DAX & Was ist Künstliche Intelligenz (KI) & Alle Nachrichten & Börsenglossar
