Kurzantwort
Der EU AI Act verlangt je nach Risikoklasse Kompetenznachweise, Dokumentation und Oversight, benennt aber keine Beauftragten-Pflicht. In der Praxis entscheidet die interne Rollenklärung darüber, ob KI-Einsatz kontrolliert bleibt.
Was die Rolle übernehmen muss
Tool-Freigaben, Nutzungsrichtlinien, Schulung, Prüfung von Eingabedaten und Ergebnissen sowie die Verzahnung mit Datenschutz und Informationssicherheit sind die Kernaufgaben, die ohne feste Zuständigkeit untergehen.
Pragmatischer Einstieg
Inventur der genutzten KI-Werkzeuge, Risikoeinstufung nach AI Act und DSGVO, kurze Nutzungsregel für Mitarbeitende. Das ist meist ein Projekt von Wochen, nicht Monaten, wenn es eine verantwortliche Rolle gibt.
Prüfliste
- KI-Nutzung im Betrieb inventarisieren
- Risikoklassen nach AI Act einstufen
- verantwortliche Rolle benennen
- Nutzungsrichtlinie und Schulung festlegen