Stand: September 202660 Beiträge · 6 ThemenfelderÖsterreich · EU AI Act

AI ACT READY · Ratgeber

60 Beiträge für klare Entscheidungen zu KI.

Sechs Themenfelder übersetzen Recht, Technik und Management in konkrete Fragen für Geschäftsführung, Vorstand und Umsetzungsteams.

Vollständige Fachartikel

Jeder Beitrag nennt Primärquellen, Rechtsstand, konkrete Leitfragen und passende weiterführende Beiträge.

Cluster 01 · 10 Beiträge

Entscheiden und verantworten

Entscheidungsgrundlagen, Delegation, Aufsicht und nachvollziehbare Organentscheidungen.

01

Fachbeitrag · Aktualisiert September 2026

KI erlauben, begrenzen oder untersagen: Was die Geschäftsführung entscheiden muss

Wie österreichische Leitungsorgane KI Nutzungen risikobasiert erlauben, begrenzen oder untersagen und ihre Entscheidungen wirksam organisieren.

Geschäftsführerinnen und Geschäftsführer österreichischer GmbHs, Vorstandsmitglieder österreichischer Aktiengesellschaften sowie General Counsel und Compliance-VerantwortlichePrimärquellen geprüft
02

Fachbeitrag · Aktualisiert September 2026

Business Judgement Rule bei KI Entscheidungen: Wo unternehmerisches Ermessen endet

Wann die Business Judgement Rule österreichische KI Entscheidungen erfasst, welche Informationsbasis nötig ist und wo zwingendes Recht Grenzen setzt.

Geschäftsführung, Vorstand, Aufsichtsrat, Rechtsabteilung und Compliance österreichischer KapitalgesellschaftenPrimärquellen geprüft
03

Fachbeitrag · Aktualisiert September 2026

Angemessene Informationsgrundlage für KI Entscheidungen der Unternehmensleitung

Welche Informationen österreichische Leitungsorgane vor wesentlichen KI Entscheidungen benötigen und wie Prüftiefe, Lücken und Alternativen zu bewerten sind.

Geschäftsführung, Vorstand, Entscheidungsvorbereitende aus Recht, Compliance, Datenschutz, Informationssicherheit, Einkauf und FachbereichenPrimärquellen geprüft
04

Fachbeitrag · Aktualisiert September 2026

KI Freigabematrix: Welche Entscheidungen beim Leitungsorgan bleiben sollten

Eine risikobasierte KI Freigabematrix für österreichische Unternehmen: Delegationsgrenzen, Organvorbehalte, Eskalation und erneute Freigabe.

Geschäftsführung, Vorstand, Chief AI Officer, Rechtsabteilung, Compliance, Datenschutz, Informationssicherheit und interne RevisionPrimärquellen geprüft
05

Fachbeitrag · Aktualisiert September 2026

KI Entscheidungen dokumentieren: Was in eine belastbare Entscheidungsvorlage gehört

Wie österreichische Leitungsorgane wesentliche KI Entscheidungen, Informationsstand, Abwägung, Bedingungen und Überwachung nachvollziehbar dokumentieren.

Geschäftsführung, Vorstand, Corporate Legal, Compliance, Gesellschaftssekretariat und interne RevisionPrimärquellen geprüft
06

Fachbeitrag · Aktualisiert September 2026

KI Aufgaben delegieren, Verantwortung behalten: Pflichten von Geschäftsführung und Vorstand

Wie österreichische Leitungsorgane KI Prüfungen und Kontrollen wirksam delegieren und Auswahl, Instruktion, Information sowie Überwachung organisieren.

Geschäftsführung, Vorstand, Ressortverantwortliche, Chief AI Officer, Rechtsabteilung, Compliance und InformationssicherheitPrimärquellen geprüft
07

Fachbeitrag · Aktualisiert September 2026

KI Aufsicht organisieren: Vom Freigabebeschluss zur laufenden Überwachung

Wie österreichische Leitungsorgane freigegebene KI Anwendungen risikobasiert überwachen, Veränderungen erkennen und wirksam eskalieren.

Geschäftsführung, Vorstand, Compliance, Datenschutz, Informationssicherheit, Risikomanagement, interne Revision und operative SystemverantwortlichePrimärquellen geprüft
08

Fachbeitrag · Aktualisiert September 2026

Wann Geschäftsführung und Vorstand einen KI Einsatz stoppen müssen

Stoppschwellen, Sofortmaßnahmen und Wiederfreigabe für KI Anwendungen: ein Entscheidungsrahmen für österreichische Leitungsorgane.

Geschäftsführung, Vorstand, Krisenstab, Rechtsabteilung, Compliance, Datenschutz und InformationssicherheitPrimärquellen geprüft
09

Fachbeitrag · Aktualisiert September 2026

KI Berichterstattung an den Aufsichtsrat: Welche Informationen das Kontrollorgan braucht

Welche KI Informationen österreichische Aufsichtsräte regelmäßig und anlassbezogen für wirksame Kontrolle und Zustimmung benötigen.

Geschäftsführung, Vorstand, Aufsichtsratsmitglieder, Prüfungsausschuss, Gesellschaftssekretariat und interne RevisionPrimärquellen geprüft
10

Fachbeitrag · Aktualisiert September 2026

Persönliche Haftungsrisiken bei KI Entscheidungen ohne falsche Haftungsversprechen

Nüchterne Orientierung zu persönlichen Haftungsrisiken österreichischer Organmitglieder bei Auswahl, Freigabe und Aufsicht von KI.

Geschäftsführerinnen und Geschäftsführer, Vorstands- und Aufsichtsratsmitglieder sowie Rechts- und Compliance-Verantwortliche österreichischer UnternehmenPrimärquellen geprüft

Cluster 03 · 10 Beiträge

Rollen und Pflichten klären

Anbieter, Betreiber und weitere Rollen sowie Verbote, Transparenz, Hochrisiko und GPAI.

21

Fachbeitrag · Aktualisiert September 2026

Welche Rolle hat Ihr Unternehmen nach dem AI Act?

Anbieter, Betreiber, Importeur, Händler oder Produkthersteller: Unternehmensrollen nach dem AI Act anhand realer Tätigkeiten bestimmen.

Geschäftsführung, Vorstand, Legal, Compliance, Einkauf, Produktmanagement und AI GovernancePrimärquellen geprüft
22

Fachbeitrag · Aktualisiert September 2026

Anbieter nach dem AI Act: Pflichten von Entwicklung bis Markteinführung

Anbieterpflichten nach dem AI Act nach Systemtyp und Lebenszyklus steuern: Rolle, Transparenz, GPAI und Hochrisiko-Prozesse.

Geschäftsführung, Vorstand, CTO, Produktentwicklung, Legal, Compliance und QualitätsmanagementPrimärquellen geprüft
23

Fachbeitrag · Aktualisiert September 2026

Betreiber nach dem AI Act: Pflichten beim Einsatz von KI im Unternehmen

Betreiberpflichten beim KI Einsatz: Verbote, Kompetenz, Transparenz, Hochrisiko-Prozesse, Beschäftigte und Folgenabschätzungen.

Geschäftsführung, Vorstand, HR, Operations, Fachbereichsleitungen, Datenschutz, Legal und CompliancePrimärquellen geprüft
24

Fachbeitrag · Aktualisiert September 2026

Importeur nach dem AI Act: Prüfpflichten für KI aus Drittländern

Importeurpflichten für KI Systeme aus Drittländern: Rolle, Vorabkontrollen, Unterlagen, Risiken und Behördenkooperation organisieren.

Geschäftsführung, Einkauf, Import, Vertrieb, Produktcompliance, Legal und CompliancePrimärquellen geprüft
25

Fachbeitrag · Aktualisiert September 2026

Händler nach dem AI Act: Compliance in Vertrieb und Lieferkette

Welche Kontrollen Händler bei Hochrisiko-KI vor der Bereitstellung einplanen und wie sie Verdachtsfälle, Lagerung und Fernabsatz steuern.

Geschäftsführung, Vertrieb, Einkauf, Handelsunternehmen, Plattformverantwortliche, Legal und ProduktcompliancePrimärquellen geprüft
26

Fachbeitrag · Aktualisiert September 2026

Produkthersteller und eingebettete KI: Wann gelten Anbieterpflichten?

Wann eingebettete KI einen Produkthersteller zum Anbieter macht und wie Produktrecht, Konformitätsbewertung und Lieferantensteuerung zusammenspielen.

Geschäftsführung, technische Leitung, Maschinenbau, Medizintechnik, Produktentwicklung, Qualitätsmanagement und ProduktcompliancePrimärquellen geprüft
27

Fachbeitrag · Aktualisiert September 2026

Verbotene KI-Praktiken nach Art. 5 AI Act

Art. 5 praxisnah prüfen: bereits geltende Verbote, neue Tatbestände ab Dezember 2026 sowie Freigabe- und Eskalationsfragen für Unternehmen.

Geschäftsführung, Vorstand, HR, Marketing, Security, Produktentwicklung, Legal und CompliancePrimärquellen geprüft
28

Fachbeitrag · Aktualisiert September 2026

Hochrisiko-KI richtig klassifizieren: Anhang III, Anhang I und Pflichten

Ein belastbarer Klassifikationspfad für Anhang III und Anhang I mit Ausnahmen, Rollenpflichten und den neuen Anwendungsterminen 2027 und 2028.

Geschäftsführung, Vorstand, CTO, HR, Produktmanagement, Risikomanagement, Legal und CompliancePrimärquellen geprüft
29

Fachbeitrag · Aktualisiert September 2026

Transparenzpflichten nach Art. 50 AI Act: Chatbots, Deepfakes und KI-Inhalte

Art. 50 seit August 2026 richtig umsetzen: Anbieter- und Betreiberpflichten für Interaktion, synthetische Inhalte, Deepfakes und öffentliche Texte.

Geschäftsführung, Marketing, Kommunikation, Kundenservice, Produktteams, Medien, Legal und CompliancePrimärquellen geprüft
30

Fachbeitrag · Aktualisiert September 2026

GPAI-Modelle nach dem AI Act: Anbieterpflichten, Systemrisiken und Zeitplan

GPAI-Modell, System und Nutzung sauber trennen: Pflichten aller Modellanbieter, Zusatzregeln für systemisches Risiko und Übergangsfristen.

Geschäftsführung, Vorstand, CTO, AI Engineering, Produktmanagement, Einkauf, Legal und CompliancePrimärquellen geprüft

Cluster 05 · 10 Beiträge

Kompetenz und Schatten KI

Rollenbezogene Kompetenzentwicklung, Nachweise, sichere Nutzung und ungeregelte Praxis.

41

Fachbeitrag · Aktualisiert September 2026

Art. 4 AI Act nach dem Digital Omnibus: Was Unternehmen 2026 wirklich tun müssen

Art. 4 AI Act nach dem Digital Omnibus: Pflichtadressaten, angemessene Maßnahmen, Dokumentation und klare Grenzen verbreiteter Schulungsmythen.

Geschäftsführung, Vorstand, Legal, Compliance und KI Governance Verantwortliche bei Anbietern und Betreibern von KI SystemenPrimärquellen geprüft
42

Fachbeitrag · Aktualisiert September 2026

Angemessene Maßnahmen statt Scheinschulung: KI Kompetenz risikobasiert aufbauen

Praxisrahmen für wirksame, risikobasierte Maßnahmen zur KI-Kompetenz – vom Inventar über Rollenmodule bis zur laufenden Verbesserung.

Geschäftsführung, HR, Learning and Development, Compliance, Informationssicherheit und FachbereichsleitungenPrimärquellen geprüft
43

Fachbeitrag · Aktualisiert September 2026

Wer braucht welche KI Kompetenz? Zielgruppen und Rollen richtig abgrenzen

Art. 4 verlangt passende Maßnahmen für konkret mit KI befasste Personen. So entsteht eine belastbare Rollen- und Lernzielmatrix.

HR, Compliance, Einkauf, Fachbereichsleitungen, Projektverantwortliche und externe DienstleistersteuerungPrimärquellen geprüft
44

Fachbeitrag · Aktualisiert September 2026

KI Kompetenz nachweisen: Welche Dokumentation zu Art. 4 sinnvoll ist

Schlanke Nachweise verbinden Bedarfsanalyse, Maßnahmen und Aktualisierung. Art. 4 verlangt weder Zertifikat noch bestimmtes Aktenformat.

Compliance, Legal, HR, interne Revision, Qualitätsmanagement sowie Geschäftsführung und VorstandPrimärquellen geprüft
45

Fachbeitrag · Aktualisiert September 2026

KI Kompetenz im Onboarding: Neue Mitarbeitende sicher arbeitsfähig machen

Ein risikobasiertes Onboarding verbindet Grundregeln, Systemeinweisung und Zugänge. Umfang und Zeitpunkt richten sich nach Rolle und Nutzung.

HR, IT, Informationssicherheit, Compliance, Teamleitungen und ProzessverantwortlichePrimärquellen geprüft
46

Fachbeitrag · Aktualisiert September 2026

Einmal geschult, immer kompetent? Wiederholung und Aktualisierung richtig planen

Art. 4 kennt kein starres Jahresintervall. Ein risikobasierter Zyklus verbindet Mindestprüfpunkte mit konkreten Änderungsanlässen.

HR, Compliance, KI Governance, Fachbereichsleitungen, Produktverantwortliche und interne RevisionPrimärquellen geprüft
47

Fachbeitrag · Aktualisiert September 2026

Schatten KI im Unternehmen: Verbieten, dulden oder sicher steuern?

Schatten KI braucht klare Grenzen, erlaubte Alternativen und schnelle Freigaben. Reine Verbote lösen weder Geschäftsbedarf noch Wissenslücken.

Geschäftsführung, Vorstand, CIO, CISO, Datenschutz, Compliance, HR und FachbereichsleitungenPrimärquellen geprüft
48

Fachbeitrag · Aktualisiert September 2026

Generative KI sicher nutzen: Was Beschäftigte wirklich können müssen

Sichere Nutzung braucht mehr als Prompting: Datenregeln, Quellenprüfung, fachliche Kontrolle, Rechteklärung und klare Eskalation.

Mitarbeitende und Leitungen in Marketing, Vertrieb, HR, Recht, Kundenservice, Entwicklung und AdministrationPrimärquellen geprüft
49

Fachbeitrag · Aktualisiert September 2026

Sichere KI Nutzung im Arbeitsalltag: Die Checkliste für Fachabteilungen

Praxischeck für freigegebene KI: Daten schützen, Ergebnisse prüfen, Pflichten erkennen und bei Unsicherheit richtig eskalieren.

Fachabteilungen, Teamleitungen, Power User, Projektverantwortliche und interne KI MultiplikatorenPrimärquellen geprüft
50

Fachbeitrag · Aktualisiert September 2026

Wirksamkeitskontrolle für KI Kompetenz: Messen ohne Prüfungszwang

Messbare KI-Kompetenz ohne Scheingenauigkeit: Ziele, Indikatoren, Datenschutz und ein risikobasierter Verbesserungszyklus.

Geschäftsführung, Vorstand, HR, Compliance, interne Revision, KI Governance und FachbereichsleitungenPrimärquellen geprüft

Nächster Schritt

Welches Thema ist für Ihre Entscheidung relevant?

Im persönlichen KI-Sparring ordnen wir die konkrete Situation, Zuständigkeiten und angemessene nächste Schritte ein.

Entscheidung besprechen