Alle Fristen: 2024–2028 Stufenplan
Der komplette Zeitplan des EU AI Act — alle Fristen und Meilensteine von 2024 bis 2028 auf einen Blick, inkl. Digital-Omnibus-Verschiebung.
Stand Juli 2026: Digital Omnibus politisch vereinbart — Hochrisiko-Fristen verschoben
Rat und EU-Parlament haben am 7. Mai 2026 die politische Einigung zum "Digital Omnibus" erzielt: Die Hochrisiko-Fristen verschieben sich um 16 Monate (Annex III → 2. Dez 2027, Annex I → 2. Aug 2028). Die formale Annahme und Veröffentlichung im Amtsblatt stehen noch aus, werden aber vor dem 2. August 2026 erwartet. Die Verbote, AI Literacy, GPAI-Regeln und die Transparenzpflichten (Art. 50) bleiben unverändert.
Warum gibt es einen Stufenplan?
Der EU AI Act tritt nicht auf einen Schlag in Kraft, sondern stufenweise über mehrere Jahre. So haben Unternehmen Zeit, sich vorzubereiten.
Der aktuelle Zeitplan
| Datum | Meilenstein | Status |
|---|---|---|
| 1. Aug 2024 | Inkrafttreten der Verordnung | ✅ In Kraft |
| 2. Feb 2025 | Verbote (Art. 5) + AI Literacy (Art. 4) | ✅ In Kraft |
| 2. Aug 2025 | GPAI-Regeln (Art. 51-56) | ✅ In Kraft |
| 2. Aug 2026 | Transparenzpflichten (Art. 50) + Durchsetzungsstrukturen | ⏳ Steht bevor |
| 2. Dez 2027 | Hochrisiko Annex III (Art. 8-15, 16-27, 43-49) | ⏳ Geplant* |
| 2. Aug 2028 | Hochrisiko Annex I (Produktsicherheit) | ⏳ Geplant* |
* Verschoben durch den Digital Omnibus (politische Einigung 07.05.2026). Rechtlich bindend erst mit Veröffentlichung im Amtsblatt — erwartet vor dem 2. August 2026.
1. August 2024 — Inkrafttreten
Die Verordnung (EU) 2024/1689 tritt in Kraft. Die Uhr tickt.
2. Februar 2025 — Verbote und AI Literacy aktiv
Die verbotenen KI-Praktiken aus Art. 5 sind ab jetzt unzulässig. Ebenso gelten die Bestimmungen zur KI-Kompetenz (Art. 4). Beides ist bereits durchsetzbar.
2. August 2025 — GPAI-Regeln
Anbieter von Foundation Models wie GPT, Gemini oder Claude müssen jetzt ihre Transparenzpflichten erfüllen (Art. 51-56). Der Code of Practice bietet konkrete Umsetzungshinweise.
2. August 2026 — Transparenzpflichten
Ab hier gelten die Transparenzpflichten nach Art. 50 — unabhängig vom Digital Omnibus:
- Chatbot-Kennzeichnung: Nutzer müssen wissen, dass sie mit KI interagieren
- Kennzeichnung KI-generierter Inhalte (synthetische Texte, Bilder, Audio, Video)
- Deepfake-Labels
Übergangsregel: Für bereits am Markt befindliche Systeme gilt für die Wasserzeichen-Anforderung eine Übergangsfrist bis 2. Dezember 2026.
2. Dezember 2027 — Hochrisiko Annex III
Der große Stichtag für Hochrisiko-KI (ursprünglich 2. August 2026, durch Digital Omnibus verschoben):
- Alle Anforderungen für Hochrisiko-KI nach Annex III (Art. 8-15)
- Provider-Pflichten: QMS, technische Dokumentation, Konformitätsbewertung, EU-Datenbank-Registrierung (Art. 49)
- Deployer-Pflichten: Menschliche Aufsicht, Datenqualität, Informationspflichten (Art. 26)
Wichtig: Die inhaltlichen Anforderungen (Art. 6-27) wurden NICHT geändert — nur der Stichtag.
2. August 2028 — Annex I Hochrisiko
Frist für Hochrisiko-Systeme unter Annex I — also Sicherheitskomponenten regulierter Produkte wie Medizinprodukte oder Maschinen (ursprünglich August 2027).
Was solltest du jetzt tun?
Stand Juli 2026 — die Verschiebung ist Zeitgewinn, kein Freifahrtschein. Diese fünf Schritte sind jetzt dran:
- KI-Systeme inventarisieren und klassifizieren
- Verantwortlichkeiten und Rollen festlegen
- Transparenzpflichten (Art. 50) bis August 2026 umsetzen
- Risikomanagementsystem und technische Dokumentation aufbauen
- Mitarbeiter schulen (AI Literacy nach Art. 4 — gilt bereits!)
Compliance-Aufbau dauert 12-18 Monate. Wer erst kurz vor Dezember 2027 startet, kommt zu spät.