[{"data":1,"prerenderedAt":844},["ShallowReactive",2],{"blog-eu-ai-act-gpai-high-risk-2026-de":3},{"slug":4,"published":5,"minutes":6,"category":7,"tags":8,"keywords":13,"about":24,"sources":34,"cover":86,"og":87,"expertise":88,"locales":89,"lang":91,"title":93,"description":94,"coverAlt":95,"metaTitle":96,"takeaways":97,"faq":103,"toc":122,"blocks":147,"others":548},"eu-ai-act-gpai-high-risk-2026","2026-10-02",12,"security",[9,10,11,12],"EU AI Act","GPAI","High-risk AI","AI compliance",[14,15,16,17,18,19,20,21,22,23],"EU AI Act high-risk deadline","AI Act digital omnibus","AI Act GPAI obligations","AI Act provider vs deployer","EU AI Act 2 December 2027","GPAI code of practice","AI literacy Article 4","AI Act compliance checklist","AI Act OpenAI API provider deployer","AI Act mid-size company",[25,28,31],{"name":26,"url":27},"Artificial Intelligence Act","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FArtificial_Intelligence_Act",{"name":29,"url":30},"General-purpose artificial intelligence","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FFoundation_model",{"name":32,"url":33},"European Commission","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FEuropean_Commission",[35,38,41,44,47,50,53,56,59,62,65,68,71,74,77,80,83],{"title":36,"url":37},"Regulation (EU) 2024\u002F1689 (AI Act), EUR-Lex","https:\u002F\u002Feur-lex.europa.eu\u002Feli\u002Freg\u002F2024\u002F1689\u002Foj",{"title":39,"url":40},"Regulation (EU) 2026\u002F1744 (Digital Omnibus on AI), EUR-Lex","https:\u002F\u002Feur-lex.europa.eu\u002Feli\u002Freg\u002F2026\u002F1744\u002Foj",{"title":42,"url":43},"AI Act Explorer: Digital Omnibus on AI, full amending text","https:\u002F\u002Fartificialintelligenceact.eu\u002Fai-act-explorer\u002Fdigital-omnibus\u002F",{"title":45,"url":46},"European Commission: AI Act regulatory framework and timeline","https:\u002F\u002Fdigital-strategy.ec.europa.eu\u002Fen\u002Fpolicies\u002Fregulatory-framework-ai",{"title":48,"url":49},"European Commission: Guidelines for providers of general-purpose AI models","https:\u002F\u002Fdigital-strategy.ec.europa.eu\u002Fen\u002Fpolicies\u002Fguidelines-gpai-providers",{"title":51,"url":52},"European Commission: Q&A on the guidelines for GPAI providers","https:\u002F\u002Fdigital-strategy.ec.europa.eu\u002Fen\u002Ffaqs\u002Fguidelines-obligations-general-purpose-ai-providers",{"title":54,"url":55},"European Commission: The General-Purpose AI Code of Practice","https:\u002F\u002Fdigital-strategy.ec.europa.eu\u002Fen\u002Fpolicies\u002Fcontents-code-gpai",{"title":57,"url":58},"European Commission: AI literacy Questions and Answers","https:\u002F\u002Fdigital-strategy.ec.europa.eu\u002Fen\u002Ffaqs\u002Fai-literacy-questions-answers",{"title":60,"url":61},"AI Act Article 25: Responsibilities along the AI value chain","https:\u002F\u002Fartificialintelligenceact.eu\u002Farticle\u002F25\u002F",{"title":63,"url":64},"AI Act Article 26: Obligations of deployers of high-risk AI systems","https:\u002F\u002Fartificialintelligenceact.eu\u002Farticle\u002F26\u002F",{"title":66,"url":67},"AI Act Article 27: Fundamental rights impact assessment","https:\u002F\u002Fartificialintelligenceact.eu\u002Farticle\u002F27\u002F",{"title":69,"url":70},"AI Act Article 53: Obligations for providers of general-purpose AI models","https:\u002F\u002Fartificialintelligenceact.eu\u002Farticle\u002F53\u002F",{"title":72,"url":73},"AI Act Article 99: Penalties","https:\u002F\u002Fartificialintelligenceact.eu\u002Farticle\u002F99\u002F",{"title":75,"url":76},"AI Act Article 101: Fines for providers of general-purpose AI models","https:\u002F\u002Fartificialintelligenceact.eu\u002Farticle\u002F101\u002F",{"title":78,"url":79},"Gibson Dunn: EU AI Act Omnibus Agreement, postponed high-risk deadlines (27 May 2026)","https:\u002F\u002Fwww.gibsondunn.com\u002Feu-ai-act-omnibus-agreement-postponed-high-risk-deadlines-and-other-key-changes\u002F",{"title":81,"url":82},"Orrick: EU AI Act Update, Digital Omnibus finalizes 8 compliance changes (29 July 2026)","https:\u002F\u002Fwww.orrick.com\u002Fen\u002FInsights\u002F2026\u002F07\u002FEU-AI-Act-Update-Digital-Omnibus-Finalizes-8-Compliance-Changes",{"title":84,"url":85},"K&L Gates: EU Digital Omnibus on AI enters into force (31 July 2026)","https:\u002F\u002Fwww.klgates.com\u002FEU-Digital-Omnibus-on-AI-Enters-Into-Force-7-31-2026","\u002Fimages\u002Fblog\u002Feu-ai-act-gpai-high-risk-2026\u002Fcover.webp","\u002Fimages\u002Fblog\u002Feu-ai-act-gpai-high-risk-2026\u002Fog.jpg","ai-engineer",[90,91,92],"en","de","hu","EU AI Act jenseits von Artikel 50: GPAI, Hochrisiko-Fristen und To-dos","Der AI Act nach dem Digital Omnibus: GPAI-Pflichten, Hochrisiko-Fristen (2.12.2027 und 2.8.2028), Anbieter vs. Betreiber bei OpenAI- und Anthropic-APIs, KI-Kompetenz.","Diagramm: die AI-Act-Zeitleiste von Februar 2025 bis August 2028, aufgefächert in GPAI-Pflichten, Hochrisiko-Systeme, Anbieter- und Betreiberrollen und KI-Kompetenz.","EU AI Act: GPAI, Hochrisiko-Fristen, To-dos · Balázs Csorba",[98,99,100,101,102],"Der Digital Omnibus on AI (Verordnung (EU) 2026\u002F1744, seit 27. Juli 2026 in Kraft) hat die Hochrisiko-Fristen auf den 2. Dezember 2027 (Anhang III) und den 2. August 2028 (Anhang I) verschoben. Die meisten anderen Fristen blieben.","Die GPAI-Modellpflichten gelten seit dem 2. August 2025 und kann die Kommission seit dem 2. August 2026 durchsetzen. Sie liegen bei OpenAI, Anthropic und anderen Modellanbietern, nicht bei dir, es sei denn, du trainierst ein Modell wesentlich um.","Wer ein Produkt auf einer LLM-API baut, ist Anbieter eines KI-Systems. Für die meisten Chatbots und RAG-Assistenten heißt das Artikel 50 und KI-Kompetenz; das volle Hochrisiko-Regime ergibt sich aus dem Anwendungsfall, nicht aus dem Modell.","Die KI-Kompetenz (Artikel 4) gilt seit dem 2. Februar 2025. Seit dem Omnibus bedeutet sie Maßnahmen zur Förderung der Kompetenz, ohne vorgeschriebenes Niveau und ohne Zertifikat; Aufsicht und Durchsetzung gelten seit August 2026.","Ein mittelständisches Unternehmen sollte jetzt ein KI-Inventar aufbauen, jedes System einordnen, Anhang-III-Anwendungsfälle prüfen, Lieferantenverträge nach Artikel 25(4) anpassen und seine Kompetenzmaßnahmen dokumentieren. Nichts davon muss bis 2027 warten.",[104,107,110,113,116,119],{"q":105,"a":106},"Wurde die Hochrisiko-Frist des EU AI Act verschoben?","Ja, und die Verschiebung ist geltendes Recht. Die Verordnung (EU) 2026\u002F1744 (Digital Omnibus on AI) ist am 27. Juli 2026 in Kraft getreten. Die Hochrisiko-Pflichten für Systeme nach Anhang III gelten nun ab dem 2. Dezember 2027 statt ab dem 2. August 2026, für KI in regulierten Produkten nach Anhang I ab dem 2. August 2028 statt ab dem 2. August 2027.",{"q":108,"a":109},"Wann gelten die GPAI-Pflichten des AI Act?","Die Pflichten für Anbieter von KI-Modellen mit allgemeinem Verwendungszweck gelten seit dem 2. August 2025. Die Kommission kann sie seit dem 2. August 2026 durchsetzen, auch mit Bußgeldern. Modelle, die vor dem 2. August 2025 in Verkehr gebracht wurden, müssen bis zum 2. August 2027 konform sein.",{"q":111,"a":112},"Bin ich Anbieter oder Betreiber, wenn ich auf der OpenAI- oder Anthropic-API aufbaue?","Wer auf einem Modell ein KI-System entwickelt und unter eigenem Namen in Betrieb nimmt, ist Anbieter dieses KI-Systems, auch wenn OpenAI oder Anthropic Anbieter des Modells ist. Unternehmen, die ein fertiges System nur im eigenen Geschäft einsetzen, sind Betreiber. Wer ein internes Tool für die eigenen Mitarbeitenden baut, ist in der Regel beides.",{"q":114,"a":115},"Muss ich den GPAI Code of Practice einhalten?","Nein. Der Kodex ist freiwillig und richtet sich an Anbieter von GPAI-Modellen. Die Kommission und der KI-Ausschuss haben ihn als geeigneten Weg bestätigt, mit dem Anbieter die Einhaltung nachweisen können. Wer ein Modell nur über eine API aufruft, hat Pflichten aus den Regeln für KI-Systeme, nicht aus dem Kodex.",{"q":117,"a":118},"Verlangt der AI Act KI-Schulungen für Mitarbeitende?","Artikel 4 verpflichtet Anbieter und Betreiber, Maßnahmen zur Förderung der KI-Kompetenz ihres Personals und anderer Personen zu ergreifen, die in ihrem Auftrag KI-Systeme betreiben oder nutzen. Seit dem Omnibus ist kein bestimmtes Kompetenzniveau vorgeschrieben, und laut Kommission braucht es kein Zertifikat. Eine interne Dokumentation der Schulungen genügt.",{"q":120,"a":121},"Welche Bußgelder drohen bei Hochrisiko-KI?","Verstöße gegen Anbieter- und Betreiberpflichten bei Hochrisiko-Systemen können mit bis zu 15 Millionen Euro oder 3 Prozent des weltweiten Jahresumsatzes geahndet werden, je nachdem, welcher Betrag höher ist. Für KMU gilt der niedrigere der beiden Beträge. Die Kommission kann GPAI-Modellanbietern nach Artikel 101 Bußgelder von bis zu 3 Prozent oder 15 Millionen Euro auferlegen.",[123,126,129,132,135,138,141,144],{"id":124,"title":125},"short-version","Die Kurzfassung",{"id":127,"title":128},"timeline","Die Zeitleiste nach dem Digital Omnibus",{"id":130,"title":131},"gpai","GPAI-Pflichten: Was die Modellanbieter dir schulden",{"id":133,"title":134},"roles","Anbieter oder Betreiber: Wo Unternehmen mit API-Nutzung landen",{"id":136,"title":137},"high-risk","Hochrisiko-Systeme: Umfang, Pflichten und die neue Übergangsregel",{"id":139,"title":140},"ai-literacy","KI-Kompetenz: Die Pflicht, die schon gilt",{"id":142,"title":143},"what-to-do","Was ein mittelständisches Unternehmen jetzt tun sollte",{"id":145,"title":146},"sources","Quellen",[148,158,161,164,193,194,197,206,209,275,276,279,282,289,292,295,314,315,318,325,332,386,389,392,403,404,407,415,418,421,424,425,428,431,439,440,443,490,493,494],{"type":149,"content":150},"paragraph",[151,152,157],"In ",{"tag":153,"to":154,"children":155},"link","\u002Fblog\u002Feu-ai-act-article-50-developer-checklist",[156],"meiner Checkliste zu Artikel 50"," ging es um die Transparenzregeln, die seit dem 2. August 2026 gelten. Das ist nur ein Kapitel des AI Act. Die Fragen, die mir Engineering-Leads jetzt stellen, sind breiter: Was gilt für uns, wenn wir nur die OpenAI- oder Anthropic-API aufrufen, wurde die Hochrisiko-Frist wirklich verschoben, und was sollte ein Unternehmen mit ein paar hundert Leuten in diesem Quartal tun?",{"type":149,"content":159},[160],"Dieser Beitrag beantwortet das mit Stand 2. Oktober 2026. Ich zitiere die Verordnung und die Seiten der Kommission direkt, und wo ich mich auf Kommentare von Kanzleien stütze, sage ich das. Ich bin Entwickler, kein Jurist. Nimm das als Landkarte für deine eigene rechtliche Prüfung, nicht als Rechtsberatung.",{"type":162,"level":163,"id":124,"text":125},"heading",2,{"type":165,"variant":166,"title":167,"body":168},"callout","note","Was du in einer Minute wissen musst",[169,183,188],[170,174,175,178,179,182],{"tag":171,"children":172},"strong",[173],"Die Hochrisiko-Fristen wurden verschoben."," Systeme nach Anhang III (Beschäftigung, Kredit, Bildung usw.) gelten jetzt ab dem ",{"tag":171,"children":176},[177],"2. Dezember 2027",", Produkte nach Anhang I ab dem ",{"tag":171,"children":180},[181],"2. August 2028",". Grundlage ist die Verordnung (EU) 2026\u002F1744, seit 27. Juli 2026 in Kraft.",[184,187],{"tag":171,"children":185},[186],"Fast alles andere blieb."," Verbotene Praktiken und KI-Kompetenz seit Februar 2025, GPAI-Modellpflichten seit August 2025, Transparenz nach Artikel 50 seit August 2026.",[189,192],{"tag":171,"children":190},[191],"API-Nutzer sind Anbieter von KI-Systemen, nicht von Modellen."," Was das kostet, hängt vom Anwendungsfall ab, nicht vom gewählten Modell.",{"type":162,"level":163,"id":127,"text":128},{"type":149,"content":195},[196],"Die Kommission hat den Digital Omnibus on AI am 19. November 2025 vorgeschlagen. Parlament und Rat einigten sich im Mai 2026 politisch, und der finale Rechtsakt, die Verordnung (EU) 2026\u002F1744, ist am 27. Juli 2026 in Kraft getreten. Die AI-Act-Seite der Kommission bestätigt das Ergebnis: Anwendungsfälle nach Anhang III (Biometrie, kritische Infrastruktur, Bildung, Beschäftigung, Migration und ähnliche Bereiche) gelten ab dem 2. Dezember 2027, in Produkte wie Aufzüge oder Spielzeug integrierte KI ab dem 2. August 2028.",{"type":198,"attrs":199,"inner":203,"caption":204},"diagram",{"viewBox":200,"role":201,"aria-labelledby":202},"0 0 720 275","img","d1-aiact-t d1-aiact-d","\u003Ctitle id=\"d1-aiact-t\">AI-Act-Meilensteine, 2025 bis 2028\u003C\u002Ftitle>\u003Cdesc id=\"d1-aiact-d\">Eine Zeitleiste mit sieben Meilensteinen: Februar 2025 Verbote und KI-Kompetenz, August 2025 GPAI-Pflichten, August 2026 Transparenz und GPAI-Durchsetzung, Dezember 2026 neue Verbote, August 2027 ältere GPAI-Modelle, Dezember 2027 Hochrisiko nach Anhang III, August 2028 Hochrisiko nach Anhang I. Eine Markierung zeigt heute, den 2. Oktober 2026.\u003C\u002Fdesc>\u003Ctext x=\"20\" y=\"28\" class=\"d-title\">AI-Act-Meilensteine, 2025 bis 2028\u003C\u002Ftext>\u003Cpath d=\"M30 150 H700\" class=\"d-line\" \u002F>\u003Cpath d=\"M708 150 l-9 -5 v10 z\" class=\"d-head\" \u002F>\u003Cpath d=\"M70 112 V150\" class=\"d-line\" \u002F>\u003Ctext x=\"70\" y=\"68\" text-anchor=\"middle\" class=\"d-text\">2.2.2025\u003C\u002Ftext>\u003Ctext x=\"70\" y=\"88\" text-anchor=\"middle\" class=\"d-small\">Verbote (Art. 5)\u003C\u002Ftext>\u003Ctext x=\"70\" y=\"106\" text-anchor=\"middle\" class=\"d-small\">KI-Kompetenz (Art. 4)\u003C\u002Ftext>\u003Ccircle cx=\"70\" cy=\"150\" r=\"8\" class=\"d-accent\" \u002F>\u003Cpath d=\"M167 150 V190\" class=\"d-line\" \u002F>\u003Ctext x=\"167\" y=\"212\" text-anchor=\"middle\" class=\"d-text\">2.8.2025\u003C\u002Ftext>\u003Ctext x=\"167\" y=\"232\" text-anchor=\"middle\" class=\"d-small\">GPAI-Modellpflichten\u003C\u002Ftext>\u003Ctext x=\"167\" y=\"250\" text-anchor=\"middle\" class=\"d-small\">Art. 53 und 55\u003C\u002Ftext>\u003Ccircle cx=\"167\" cy=\"150\" r=\"8\" class=\"d-accent\" \u002F>\u003Cpath d=\"M263 112 V150\" class=\"d-line\" \u002F>\u003Ctext x=\"263\" y=\"68\" text-anchor=\"middle\" class=\"d-text\">2.8.2026\u003C\u002Ftext>\u003Ctext x=\"263\" y=\"88\" text-anchor=\"middle\" class=\"d-small\">Transparenz (Art. 50)\u003C\u002Ftext>\u003Ctext x=\"263\" y=\"106\" text-anchor=\"middle\" class=\"d-small\">Kommission setzt GPAI durch\u003C\u002Ftext>\u003Ccircle cx=\"263\" cy=\"150\" r=\"8\" class=\"d-accent\" \u002F>\u003Cpath d=\"M360 150 V190\" class=\"d-line\" \u002F>\u003Ctext x=\"360\" y=\"212\" text-anchor=\"middle\" class=\"d-text\">2.12.2026\u003C\u002Ftext>\u003Ctext x=\"360\" y=\"232\" text-anchor=\"middle\" class=\"d-small\">Neue Verbote (Art. 5)\u003C\u002Ftext>\u003Ctext x=\"360\" y=\"250\" text-anchor=\"middle\" class=\"d-small\">Art. 50(2) für ältere Systeme\u003C\u002Ftext>\u003Ccircle cx=\"360\" cy=\"150\" r=\"8\" class=\"d-gold\" \u002F>\u003Cpath d=\"M457 112 V150\" class=\"d-line\" \u002F>\u003Ctext x=\"457\" y=\"68\" text-anchor=\"middle\" class=\"d-text\">2.8.2027\u003C\u002Ftext>\u003Ctext x=\"457\" y=\"88\" text-anchor=\"middle\" class=\"d-small\">GPAI-Modelle vor\u003C\u002Ftext>\u003Ctext x=\"457\" y=\"106\" text-anchor=\"middle\" class=\"d-small\">Aug. 2025: konform sein\u003C\u002Ftext>\u003Ccircle cx=\"457\" cy=\"150\" r=\"8\" class=\"d-gold\" \u002F>\u003Cpath d=\"M553 150 V190\" class=\"d-line\" \u002F>\u003Ctext x=\"553\" y=\"212\" text-anchor=\"middle\" class=\"d-text\">2.12.2027\u003C\u002Ftext>\u003Ctext x=\"553\" y=\"232\" text-anchor=\"middle\" class=\"d-small\">Hochrisiko, Anhang III\u003C\u002Ftext>\u003Ctext x=\"553\" y=\"250\" text-anchor=\"middle\" class=\"d-small\">verschoben von 2.8.2026\u003C\u002Ftext>\u003Ccircle cx=\"553\" cy=\"150\" r=\"8\" class=\"d-gold\" \u002F>\u003Cpath d=\"M650 112 V150\" class=\"d-line\" \u002F>\u003Ctext x=\"650\" y=\"68\" text-anchor=\"middle\" class=\"d-text\">2.8.2028\u003C\u002Ftext>\u003Ctext x=\"650\" y=\"88\" text-anchor=\"middle\" class=\"d-small\">Hochrisiko, Anhang I\u003C\u002Ftext>\u003Ctext x=\"650\" y=\"106\" text-anchor=\"middle\" class=\"d-small\">verschoben von 2.8.2027\u003C\u002Ftext>\u003Ccircle cx=\"650\" cy=\"150\" r=\"8\" class=\"d-gold\" \u002F>\u003Crect x=\"281\" y=\"137\" width=\"60\" height=\"26\" rx=\"13\" class=\"d-box d-dash\" \u002F>\u003Ctext x=\"311\" y=\"154\" text-anchor=\"middle\" class=\"d-label\">Heute\u003C\u002Ftext>",[205],"Die Meilensteine sind gleichmäßig verteilt, nicht maßstabsgetreu. Cyanfarbene Punkte markieren Termine, die schon gelten, goldene Punkte solche, die noch bevorstehen. Quellen: Verordnung (EU) 2024\u002F1689 in der Fassung der Verordnung (EU) 2026\u002F1744; Europäische Kommission.",{"type":149,"content":207},[208],"Die Tabelle ergänzt die Rechtsgrundlage zu jedem Datum. Zwei Details übersieht man leicht. Erstens hat der Omnibus Artikel 50 selbst nicht angefasst: Er gibt generativen Systemen, die vor dem 2. August 2026 in Verkehr gebracht wurden, lediglich bis zum 2. Dezember 2026 Zeit für die Kennzeichnungspflicht nach Artikel 50(2). Zweitens gelten die zwei neuen Verbote in Artikel 5 (nicht einvernehmliche intime Darstellungen und Darstellungen sexuellen Kindesmissbrauchs) ab dem 2. Dezember 2026, was relevant ist, wenn du Bild- oder Videogenerierung auslieferst.",{"type":210,"head":211,"rows":218},"table",[212,214,216],[213],"Datum",[215],"Was gilt",[217],"Grundlage",[219,226,233,240,247,254,261,268],[220,222,224],[221],"2.2.2025",[223],"Verbotene Praktiken und KI-Kompetenz",[225],"Art. 113 Abs. 3 Buchst. a",[227,229,231],[228],"2.8.2025",[230],"Pflichten für Anbieter von GPAI-Modellen",[232],"Art. 53 bis 55; Leitlinien der Kommission zu GPAI",[234,236,238],[235],"2.8.2026",[237],"Transparenzpflichten; Durchsetzungsbefugnisse der Kommission gegenüber GPAI-Anbietern; Aufsicht und Durchsetzung zu Artikel 4",[239],"Art. 50; Art. 101; Q&A der Kommission zur KI-Kompetenz",[241,243,245],[242],"2.12.2026",[244],"Zwei neue Verbote; Kennzeichnungspflicht für generative Systeme, die vor dem 2.8.2026 in Verkehr gebracht wurden",[246],"Art. 113 in geänderter Fassung; Art. 111 Abs. 4",[248,250,252],[249],"2.8.2027",[251],"GPAI-Modelle, die vor dem 2.8.2025 in Verkehr gebracht wurden, müssen konform sein",[253],"Seite der Kommission zu den GPAI-Leitlinien",[255,257,259],[256],"2.12.2027",[258],"Hochrisiko-Pflichten für Systeme nach Anhang III",[260],"Art. 113 Buchst. c Ziff. i",[262,264,266],[263],"2.8.2028",[265],"Hochrisiko-Pflichten für Systeme in Produkten nach Anhang I",[267],"Art. 113 Buchst. c Ziff. ii",[269,271,273],[270],"2.8.2030",[272],"Bestehende Hochrisiko-Systeme von Behörden müssen konform sein",[274],"Art. 111 Abs. 2 in geänderter Fassung",{"type":162,"level":163,"id":130,"text":131},{"type":149,"content":277},[278],"Die Pflichten für Anbieter von KI-Modellen mit allgemeinem Verwendungszweck gelten seit dem 2. August 2025. Nach Artikel 53 muss ein Anbieter die technische Dokumentation des Modells führen, nachgelagerten Anbietern, die das Modell integrieren, Informationen bereitstellen, eine Urheberrechtsstrategie einführen (einschließlich der Beachtung von Rechtevorbehalten nach der DSM-Richtlinie) und eine ausreichend detaillierte Zusammenfassung der Trainingsinhalte veröffentlichen. Anbieter von Modellen mit systemischem Risiko, vermutet ab 10^25 FLOP Trainingsrechenleistung, haben zusätzlich die Pflichten nach Artikel 55: Evaluierungen, Risikominderung, Meldung schwerwiegender Vorfälle und Cybersicherheit.",{"type":149,"content":280},[281],"Die Leitlinien der Kommission nennen ein Richtkriterium dafür, was als Modell mit allgemeinem Verwendungszweck gilt: Trainingsrechenleistung über 10^23 FLOP und die Fähigkeit, Sprache, Text-zu-Bild oder Text-zu-Video zu erzeugen, mit Ausnahmen in beide Richtungen. Das Inverkehrbringen umfasst auch die Bereitstellung des Modells über eine API.",{"type":149,"content":283},[284,285,288],"Der ",{"tag":171,"children":286},[287],"GPAI Code of Practice",", veröffentlicht am 10. Juli 2025, ist freiwillig. Er hat drei Kapitel: Transparenz, Urheberrecht sowie Sicherheit und Schutz, das letzte nur für Anbieter von Modellen mit systemischem Risiko. Die Kommission und der KI-Ausschuss haben ihn als geeignetes freiwilliges Instrument bestätigt. Die Unterzeichnerliste auf der Seite der Kommission nennt unter anderem Amazon, Anthropic, Google, IBM, Microsoft, Mistral AI und OpenAI. xAI hat nur das Kapitel Sicherheit und Schutz unterzeichnet und muss Transparenz und Urheberrecht auf anderem Weg nachweisen.",{"type":149,"content":290},[291],"Bei der Durchsetzung gelten die Befugnisse der Kommission gegenüber GPAI-Anbietern ab dem 2. August 2026, einschließlich Bußgeldern von bis zu 3 Prozent des weltweiten Umsatzes oder 15 Millionen Euro nach Artikel 101. Modelle, die vor dem 2. August 2025 in Verkehr gebracht wurden, haben bis zum 2. August 2027 Zeit. Der Omnibus hat außerdem dem KI-Büro die ausschließliche Zuständigkeit für KI-Systeme auf Basis eines GPAI-Modells übertragen, wenn Modell und System vom selben Anbieter stammen, so wird etwa ein Produkt wie ChatGPT beaufsichtigt. Ein System, das du auf der API eines anderen baust, fällt nicht darunter.",{"type":149,"content":293},[294],"Was heißt das praktisch für ein Unternehmen, das eine API aufruft?",{"type":296,"ordered":297,"items":298},"list",false,[299,304,309],[300,303],{"tag":171,"children":301},[302],"Du bist nicht der Modellanbieter."," Laut Kommission wirst du durch Feinabstimmung oder Änderung eines Modells nur dann Anbieter, wenn dafür mehr als ein Drittel der ursprünglichen Trainingsrechenleistung eingesetzt wird. Prompting, RAG, Adapter und übliches Fine-Tuning liegen weit darunter.",[305,308],{"tag":171,"children":306},[307],"Du hast Anspruch auf Informationen."," Artikel 53 Absatz 1 Buchstabe b verpflichtet den Modellanbieter, nachgelagerten Anbietern die Unterlagen zu geben, die sie brauchen, um das Modell zu verstehen und ihre eigenen Pflichten zu erfüllen. Fordere sie im Einkauf an und lege sie ab.",[310,313],{"tag":171,"children":311},[312],"Der Code of Practice ist ein Signal für die Anbieterauswahl, nicht deine Checkliste."," Wer unterzeichnet hat, hat einen definierten Weg zum Konformitätsnachweis gewählt. Halte fest, ob dein Anbieter unterzeichnet hat.",{"type":162,"level":163,"id":133,"text":134},{"type":149,"content":316},[317],"Der AI Act reguliert Akteure nach ihrer Rolle. Ein Anbieter entwickelt ein KI-System oder Modell oder lässt es entwickeln und bringt es unter eigenem Namen in Verkehr oder nimmt es in Betrieb. Ein Betreiber verwendet ein KI-System in eigener Verantwortung im beruflichen Kontext. Ein Unternehmen kann mehrere Rollen zugleich haben.",{"type":198,"attrs":319,"inner":322,"caption":323},{"viewBox":320,"role":201,"aria-labelledby":321},"0 0 720 170","d2-aiact-t d2-aiact-d","\u003Ctitle id=\"d2-aiact-t\">Rollen entlang einer LLM-API-Lieferkette\u003C\u002Ftitle>\u003Cdesc id=\"d2-aiact-d\">Drei Kästen von links nach rechts: Der Modellanbieter ist GPAI-Modellanbieter nach Artikel 53, dein Unternehmen ist Anbieter des KI-Systems, und der Kunde oder die eigene Belegschaft ist Betreiber nach Artikel 26.\u003C\u002Fdesc>\u003Ctext x=\"20\" y=\"28\" class=\"d-title\">Rollen entlang einer LLM-API-Lieferkette\u003C\u002Ftext>\u003Crect x=\"20\" y=\"70\" width=\"200\" height=\"80\" rx=\"10\" class=\"d-sky\" \u002F>\u003Ctext x=\"120\" y=\"106\" text-anchor=\"middle\" class=\"d-text\">Modellanbieter\u003C\u002Ftext>\u003Ctext x=\"120\" y=\"127\" text-anchor=\"middle\" class=\"d-small\">GPAI-Modell, Art. 53\u003C\u002Ftext>\u003Cpath d=\"M220 110 H252\" class=\"d-line\" \u002F>\u003Cpath d=\"M260 110 l-9 -5 v10 z\" class=\"d-head\" \u002F>\u003Crect x=\"260\" y=\"70\" width=\"200\" height=\"80\" rx=\"10\" class=\"d-accent\" \u002F>\u003Ctext x=\"360\" y=\"106\" text-anchor=\"middle\" class=\"d-text\">Dein Unternehmen\u003C\u002Ftext>\u003Ctext x=\"360\" y=\"127\" text-anchor=\"middle\" class=\"d-small\">Anbieter des KI-Systems\u003C\u002Ftext>\u003Cpath d=\"M460 110 H492\" class=\"d-line\" \u002F>\u003Cpath d=\"M500 110 l-9 -5 v10 z\" class=\"d-head\" \u002F>\u003Crect x=\"500\" y=\"70\" width=\"200\" height=\"80\" rx=\"10\" class=\"d-mint\" \u002F>\u003Ctext x=\"600\" y=\"106\" text-anchor=\"middle\" class=\"d-text\">Kunde oder Belegschaft\u003C\u002Ftext>\u003Ctext x=\"600\" y=\"127\" text-anchor=\"middle\" class=\"d-small\">Betreiber, Art. 26\u003C\u002Ftext>\u003Ctext x=\"240\" y=\"58\" text-anchor=\"middle\" class=\"d-label\">Doku, API, AGB\u003C\u002Ftext>\u003Ctext x=\"480\" y=\"58\" text-anchor=\"middle\" class=\"d-label\">Produkt, Anleitung\u003C\u002Ftext>",[324],"Die Informationen fließen nach rechts: Artikel 53 Absatz 1 Buchstabe b verpflichtet den Modellanbieter zur Dokumentation, und du schuldest deinen Kunden Gebrauchsanweisungen.",{"type":149,"content":326},[327,328,331],"Die Konsequenz übersehen viele Teams. Wer einen kundenorientierten Assistenten auf einem gehosteten Modell baut, wird ",{"tag":171,"children":329},[330],"Anbieter eines KI-Systems",". Das ist eine leichte Rolle, wenn das System kein Hochrisiko-System ist (vor allem Artikel 50 und Artikel 4), und eine schwere, wenn es eines ist. Die Konformität des Modellanbieters geht nicht auf dich über.",{"type":210,"head":333,"rows":342},[334,336,338,340],[335],"Rolle",[337],"Typisches Beispiel",[339],"Kernpflichten",[341],"Gilt ab",[343,352,361,369,377],[344,346,348,350],[345],"Anbieter eines GPAI-Modells",[347],"OpenAI, Anthropic, Mistral AI",[349],"Technische Dokumentation, Information nachgelagerter Anbieter, Urheberrechtsstrategie, Trainingszusammenfassung; Art. 55 bei systemischem Risiko",[351],"2.8.2025, Durchsetzung ab 2.8.2026",[353,355,357,359],[354],"Anbieter eines KI-Systems ohne Hochrisiko",[356],"Support-Chatbot oder RAG-Assistent auf einer LLM-API",[358],"Transparenz nach Art. 50, KI-Kompetenz (Art. 4), keine verbotenen Praktiken",[360],"2.2.2025 und 2.8.2026",[362,364,366,368],[363],"Anbieter eines Hochrisiko-KI-Systems",[365],"Produkt zur Bewerberauswahl oder Bonitätsbewertung auf LLM-Basis",[367],"Anforderungen nach Art. 8 bis 15, Qualitätsmanagement, Dokumentation, Logs, Konformitätsbewertung, Registrierung (Art. 16)",[256],[370,372,374,376],[371],"Betreiber eines Hochrisiko-KI-Systems",[373],"HR-Team mit einem Screening-Tool eines Anbieters",[375],"Nutzung gemäß Anleitung, menschliche Aufsicht durch kompetentes Personal, Überwachung, Logs mindestens sechs Monate aufbewahren, Beschäftigte informieren; in manchen Fällen Grundrechte-Folgenabschätzung (Art. 26, 27)",[256],[378,380,382,384],[379],"Betreiber eines beliebigen KI-Systems",[381],"Mitarbeitende, die ChatGPT oder Claude bei der Arbeit nutzen",[383],"KI-Kompetenz (Art. 4); Transparenzpflichten, wo sie greifen",[385],"Jetzt",{"type":149,"content":387},[388],"Artikel 25 beschreibt, wie ein Unternehmen in der Kette aufsteigt. Jeder Händler, Einführer, Betreiber oder Dritte gilt als Anbieter eines Hochrisiko-Systems, wenn er seinen Namen oder seine Marke darauf anbringt, eine wesentliche Änderung vornimmt, durch die es Hochrisiko bleibt, oder die Zweckbestimmung eines Nicht-Hochrisiko-Systems, auch eines KI-Systems mit allgemeinem Verwendungszweck, so ändert, dass es zum Hochrisiko-System wird. Konkret: Wenn du einen Allzweck-Assistenten so konfigurierst, dass er Bewerbungen rankt, hast du seine Zweckbestimmung in einen Anwendungsfall nach Anhang III geändert, und du bist Anbieter.",{"type":149,"content":390},[391],"Der Omnibus hat diese Kette geschärft. Nach dem geänderten Artikel 25 Absatz 4 müssen der Anbieter eines Hochrisiko-Systems und jeder Dritte, der ein Modell, Werkzeug, eine Dienstleistung oder Komponente liefert, die darin verwendet wird, per schriftlicher Vereinbarung die Informationen, Fähigkeiten, den technischen Zugang und die Unterstützung festlegen, die für die vollständige Einhaltung nötig sind. Open-Source-Werkzeuge, die keine GPAI-Modelle sind, sind ausgenommen. Wer auf ein Hochrisiko-Produkt zusteuert, muss das im API-Vertrag regeln. Standard-Nutzungsbedingungen tun das selten.",{"type":165,"variant":393,"title":394,"body":395},"warn","Prüfe den Vertrag, nicht nur die Model Card",[396],[397,398,402],"Artikel 25 Absatz 4 macht schriftliche Lieferantenvereinbarungen zum Teil der Compliance. Frage bei jedem Anwendungsfall, der Hochrisiko werden könnte, deinen Modellanbieter, welche Dokumentation, welchen Testzugang und welche Vorfallsinformationen er liefert, und halte die Antwort im Vertrag fest. Zur Datenseite siehe meinen Leitfaden zu ",{"tag":153,"to":399,"children":400},"\u002Fblog\u002Fgdpr-llm-api-eu-data-residency",[401],"DSGVO und EU-Datenresidenz bei LLM-APIs",".",{"type":162,"level":163,"id":136,"text":137},{"type":149,"content":405},[406],"Ein KI-System ist nach Artikel 6 Absatz 2 hochriskant, wenn es unter einen Anwendungsfall des Anhangs III fällt. Die Kommission nennt die Bereiche: Biometrie, kritische Infrastruktur, Bildung, Beschäftigung und Personalmanagement, Zugang zu wesentlichen Diensten (einschließlich Kredit), Strafverfolgung, Migration und Grenzkontrolle sowie Rechtspflege und demokratische Prozesse. Artikel 6 Absatz 3 erlaubt dem Anbieter den Schluss, dass ein System nach Anhang III nicht hochriskant ist, wenn es kein erhebliches Risiko für Gesundheit, Sicherheit oder Grundrechte birgt. Diese Bewertung muss er aber vor dem Inverkehrbringen dokumentieren, und Profiling natürlicher Personen bleibt hochriskant.",{"type":149,"content":408},[409,410,414],"Anbieter von Hochrisiko-Systemen müssen die Anforderungen der Artikel 8 bis 15 erfüllen: Risikomanagementsystem, Daten-Governance, technische Dokumentation, Aufzeichnung, Transparenz gegenüber Betreibern, menschliche Aufsicht sowie Genauigkeit, Robustheit und Cybersicherheit. Artikel 16 ergänzt Qualitätsmanagementsystem, Dokumentation, Log-Aufbewahrung, Konformitätsbewertung und mehr. Das sind Engineering-Ergebnisse, und deshalb wird ",{"tag":153,"to":411,"children":412},"\u002Fblog\u002Fllm-evals-for-product-features",[413],"Evaluierungsarbeit wie in meinem Leitfaden zu LLM-Evals"," zum Prüfnachweis statt zum Nice-to-have.",{"type":149,"content":416},[417],"Betreiber haben in Artikel 26 eine eigene Liste: das System gemäß Gebrauchsanweisung nutzen, die menschliche Aufsicht Personen mit der nötigen Kompetenz, Schulung und Befugnis übertragen, den Betrieb überwachen, automatisch erzeugte Logs mindestens sechs Monate aufbewahren und als Arbeitgeber vor dem Einsatz die Arbeitnehmervertretung und die betroffenen Beschäftigten informieren. Nach Artikel 27 müssen außerdem öffentlich-rechtliche Einrichtungen, private Stellen mit öffentlichen Aufgaben und Betreiber bestimmter Kredit- und Versicherungssysteme eine Grundrechte-Folgenabschätzung durchführen. Der Omnibus erlaubt, dass diese Abschätzung auf eine bestehende DSGVO-Datenschutz-Folgenabschätzung verweist.",{"type":149,"content":419},[420],"Es gilt eine Übergangsregel. Nach dem geänderten Artikel 111 Absatz 2 sind Hochrisiko-Systeme, die vor dem Anwendungsdatum in Verkehr gebracht oder in Betrieb genommen wurden, nur erfasst, wenn ihr Design danach erheblich geändert wird. Anbieter und Betreiber von Hochrisiko-Systemen, die für Behörden bestimmt sind, müssen in jedem Fall bis zum 2. August 2030 konform sein. Verstehe das nicht als Erlaubnis zu warten: Ein großer Umbau eines Screening-Tools im Jahr 2028 kann das System in den Anwendungsbereich ziehen.",{"type":149,"content":422},[423],"Bei den Sanktionen sieht Artikel 99 bis zu 15 Millionen Euro oder 3 Prozent des weltweiten Jahresumsatzes für Verstöße gegen Anbieter- und Betreiberpflichten vor, je nachdem, welcher Betrag höher ist. Für KMU gilt der niedrigere Betrag. Der Omnibus dehnt die Regel „der niedrigere Betrag“ auf die neue Kategorie der kleinen Mid-Caps aus (weniger als 750 Beschäftigte und bis zu 150 Millionen Euro Umsatz oder 129 Millionen Euro Bilanzsumme), im von mir gelesenen Text aber nur für die niedrigeren Stufen in den Absätzen 4 und 5, nicht für die Stufe mit 15 Millionen Euro. Mittelständler sollten mit ihrer Rechtsberatung klären, welche Obergrenze für sie gilt.",{"type":162,"level":163,"id":139,"text":140},{"type":149,"content":426},[427],"Artikel 4 gilt seit dem 2. Februar 2025 und ist damit die einzige Pflicht in diesem Beitrag, die für fast jedes Unternehmen bereits scharf ist. Der Omnibus hat den Text ersetzt: Anbieter und Betreiber müssen nun Maßnahmen ergreifen, um die KI-Kompetenz ihres Personals und anderer Personen zu fördern, die in ihrem Auftrag KI-Systeme betreiben oder nutzen, unter Berücksichtigung von technischem Wissen, Erfahrung, Ausbildung, Schulung und Einsatzkontext. Der Artikel stellt klar, dass er nicht verlangt, ein bestimmtes Kompetenzniveau einer Einzelperson zu garantieren.",{"type":149,"content":429},[430],"Das Q&A der Kommission ist praxisnah. Es bestätigt, dass Aufsicht und Durchsetzung seit August 2026 gelten, dass nationale Marktüberwachungsbehörden nach nationalem Recht Sanktionen verhängen können, dass es keine Pflicht gibt, das Wissen der Beschäftigten zu messen, dass kein Zertifikat nötig ist und dass eine interne Dokumentation von Schulungen oder Leitinitiativen genügt. Ein KI-Beauftragter oder ein Governance-Gremium ist nicht vorgeschrieben.",{"type":149,"content":432},[433,434,438],"Meine Lesart: Die Latte liegt niedrig, aber sie ist nicht leer. Eine einstündige Foliensammlung für alle passt weder zu einer Entwicklerin, die Agenten baut, noch zu einem Recruiter, der ein Screening-Tool nutzt. Richte dich nach der Rolle, dokumentiere, was du getan hast, und decke die Fehlerbilder ab, denen die Leute tatsächlich begegnen, etwa ",{"tag":153,"to":435,"children":436},"\u002Fblog\u002Fprompt-injection-lethal-trifecta-patterns",[437],"Prompt Injection"," und selbstsicher falsche Antworten.",{"type":162,"level":163,"id":142,"text":143},{"type":149,"content":441},[442],"So würde ich vorgehen, für ein Unternehmen mit ein paar hundert Beschäftigten, das auf LLM-APIs aufbaut und KI-gestützte SaaS einkauft.",{"type":296,"ordered":444,"items":445},true,[446,451,456,461,470,475,480,485],[447,450],{"tag":171,"children":448},[449],"Baue ein KI-Inventar auf."," Liste jedes KI-System, das du baust, kaufst oder Mitarbeitende nutzen lässt, mit Verantwortlichen, Anbieter, Modell, Datenkategorien und Zweck. Schatten-Nutzung eingeschlossen.",[452,455],{"tag":171,"children":453},[454],"Ordne jeden Eintrag nach Rolle und Risiko ein."," Halte fest, ob du Anbieter, Betreiber oder beides bist, und prüfe den Zweck gegen Anhang III und Artikel 5. Schreibe die Begründung auf, besonders bei Ausnahmen nach Artikel 6 Absatz 3.",[457,460],{"tag":171,"children":458},[459],"Stoppe alles, was verboten sein könnte."," Artikel 5 gilt seit Februar 2025, und zwei neue Verbote folgen am 2. Dezember 2026, wenn du Bilder oder Videos generierst.",[462,465,466,469],{"tag":171,"children":463},[464],"Schließe die Lücken bei Artikel 50."," Chatbot-Hinweis und Inhaltskennzeichnung gelten bereits. Nutze ",{"tag":153,"to":154,"children":467},[468],"meine Checkliste zu Artikel 50"," und beachte den 2. Dezember 2026 für ältere generative Systeme.",[471,474],{"tag":171,"children":472},[473],"Dokumentiere die KI-Kompetenz."," Rollenbasierte Schulung, ein kurzer Nachweis, wer was erhalten hat, und ein Auffrischungsrhythmus. Ein Zertifikat ist nicht nötig.",[476,479],{"tag":171,"children":477},[478],"Passe Lieferantenverträge an."," Sammle die Modelldokumentation nach Artikel 53 Absatz 1 Buchstabe b, notiere, ob der Anbieter den Code of Practice unterzeichnet hat, und ergänze Formulierungen nach Artikel 25 Absatz 4 für jeden möglichen Hochrisiko-Anwendungsfall.",[481,484],{"tag":171,"children":482},[483],"Bereite 2027 vor, wo ein Anhang-III-Anwendungsfall real ist."," Logging, menschliche Aufsicht, Evaluierungssets und eine technische Dokumentation sind günstiger von Anfang an eingeplant als nachgerüstet. Hinweis zum Timing: Normen und Leitlinien waren ein genannter Grund für die Verschiebung, rechne also mit Weiterentwicklung.",[486,489],{"tag":171,"children":487},[488],"Benenne eine verantwortliche Person und einen Review-Rhythmus."," Regeln, Leitlinien der Kommission und nationale Durchsetzung sind weiter in Bewegung, und der Omnibus selbst hat gezeigt, wie schnell sich Termine ändern können. Ein vierteljährlicher Review ist angemessen.",{"type":149,"content":491},[492],"Die Punkte eins bis sechs kosten Tage, nicht Monate, und jeder davon ist nützlich, egal was mit den Terminen passiert. Bei den Punkten sieben und acht wird die Frist 2027 tatsächlich relevant, und nur für Unternehmen mit einem Anhang-III-Anwendungsfall.",{"type":162,"level":163,"id":145,"text":146},{"type":296,"ordered":444,"items":495},[496,500,503,506,509,512,515,518,521,524,527,530,533,536,539,542,545],[497],{"tag":498,"href":37,"children":499},"a",[36],[501],{"tag":498,"href":40,"children":502},[39],[504],{"tag":498,"href":43,"children":505},[42],[507],{"tag":498,"href":46,"children":508},[45],[510],{"tag":498,"href":49,"children":511},[48],[513],{"tag":498,"href":52,"children":514},[51],[516],{"tag":498,"href":55,"children":517},[54],[519],{"tag":498,"href":58,"children":520},[57],[522],{"tag":498,"href":61,"children":523},[60],[525],{"tag":498,"href":64,"children":526},[63],[528],{"tag":498,"href":67,"children":529},[66],[531],{"tag":498,"href":70,"children":532},[69],[534],{"tag":498,"href":73,"children":535},[72],[537],{"tag":498,"href":76,"children":538},[75],[540],{"tag":498,"href":79,"children":541},[78],[543],{"tag":498,"href":82,"children":544},[81],[546],{"tag":498,"href":85,"children":547},[84],[549,626,722,788],{"slug":550,"published":5,"minutes":6,"category":7,"tags":551,"keywords":556,"about":567,"sources":577,"cover":620,"og":621,"expertise":88,"locales":622,"lang":91,"title":623,"description":624,"coverAlt":625},"ai-agent-identity-least-privilege",[552,553,554,555],"AI agent identity","Least privilege","OAuth token exchange","Non-human identity",[557,558,559,560,561,562,563,564,565,566],"AI agent identity management","non-human identity AI agents","AI agent least privilege","OAuth token exchange for AI agents","on-behalf-of flow AI agent","Microsoft Entra Agent ID","Okta Agent SSO Cross App Access","AI agent credentials and secrets","offboarding AI agents","delegated vs autonomous agent access",[568,571,574],{"name":569,"url":570},"Identity management","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FIdentity_management",{"name":572,"url":573},"Principle of least privilege","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FPrinciple_of_least_privilege",{"name":575,"url":576},"OAuth","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FOAuth",[578,581,584,587,590,593,596,599,602,605,608,611,614,617],{"title":579,"url":580},"Microsoft Learn: What is Microsoft Entra Agent ID?","https:\u002F\u002Flearn.microsoft.com\u002Fen-us\u002Fentra\u002Fagent-id\u002Fwhat-is-microsoft-entra-agent-id",{"title":582,"url":583},"Microsoft Learn: What are agent identities?","https:\u002F\u002Flearn.microsoft.com\u002Fen-us\u002Fentra\u002Fagent-id\u002Fwhat-are-agent-identities",{"title":585,"url":586},"Microsoft Learn: Best practices for Microsoft Entra Agent ID","https:\u002F\u002Flearn.microsoft.com\u002Fen-us\u002Fentra\u002Fagent-id\u002Fbest-practices-agent-id",{"title":588,"url":589},"Microsoft Learn: Microsoft Entra Agent ID logs","https:\u002F\u002Flearn.microsoft.com\u002Fen-us\u002Fentra\u002Fagent-id\u002Fsign-in-audit-logs-agents",{"title":591,"url":592},"Microsoft Learn: How agent identity deletion works","https:\u002F\u002Flearn.microsoft.com\u002Fen-us\u002Fentra\u002Fagent-id\u002Fconcept-agent-identity-deletion",{"title":594,"url":595},"Microsoft Learn: What's new in Microsoft Entra Agent ID","https:\u002F\u002Flearn.microsoft.com\u002Fen-us\u002Fentra\u002Fagent-id\u002Fwhats-new-agent-id",{"title":597,"url":598},"Microsoft Learn: Microsoft Agent 365 overview","https:\u002F\u002Flearn.microsoft.com\u002Fen-us\u002Fmicrosoft-agent-365\u002Foverview",{"title":600,"url":601},"Okta: Okta brings first-class identity to AI agents with Agent SSO (24 August 2026)","https:\u002F\u002Fwww.okta.com\u002Fnewsroom\u002Fpress-releases\u002Fokta-brings-first-class-identity-to-ai-agents-with-agent-sso\u002F",{"title":603,"url":604},"Okta: Auth0 gives developers the identity layer to securely ship agentic apps (May 2026)","https:\u002F\u002Fwww.okta.com\u002Fnewsroom\u002Farticles\u002Fauth0-may-2026-product-innovations\u002F",{"title":606,"url":607},"IETF: RFC 8693, OAuth 2.0 Token Exchange","https:\u002F\u002Fwww.rfc-editor.org\u002Frfc\u002Frfc8693",{"title":609,"url":610},"Model Context Protocol blog: Enterprise-Managed Authorization, zero-touch OAuth for MCP (18 June 2026)","https:\u002F\u002Fblog.modelcontextprotocol.io\u002Fposts\u002Fenterprise-managed-auth\u002F",{"title":612,"url":613},"Model Context Protocol: Security best practices","https:\u002F\u002Fmodelcontextprotocol.io\u002Fspecification\u002Fdraft\u002Fbasic\u002Fsecurity_best_practices",{"title":615,"url":616},"WorkOS: AI agents and the multi-hop delegation problem","https:\u002F\u002Fworkos.com\u002Fblog\u002Foauth-multi-hop-delegation-ai-agents",{"title":618,"url":619},"TechCrunch: OpenAI launches Dots, its bubbly agentic avatar","https:\u002F\u002Ftechcrunch.com\u002F2026\u002F09\u002F29\u002Fopenai-launches-dots-its-bubbly-agentic-avatar\u002F","\u002Fimages\u002Fblog\u002Fai-agent-identity-least-privilege\u002Fcover.webp","\u002Fimages\u002Fblog\u002Fai-agent-identity-least-privilege\u002Fog.jpg",[90,91,92],"KI-Agenten sind Identitäten: Least Privilege für Nicht-Menschen","Gib jedem KI-Agenten eine eigene Identität, delegierte Tokens und einen Aus-Schalter. Token Exchange, Secrets, Audit, Offboarding und was Entra, Okta, Auth0 liefern.","Diagramm: Ein Nutzer, ein Agent mit eigener Identität und ein Identity Provider, der ein kurzlebiges, eng begrenztes Token für eine API ausstellt.",{"slug":627,"published":5,"minutes":6,"category":7,"tags":628,"keywords":634,"about":645,"sources":655,"cover":716,"og":717,"expertise":88,"locales":718,"lang":91,"title":719,"description":720,"coverAlt":721},"pii-redaction-llm-pipelines",[629,630,631,632,633],"PII redaction","GDPR","Microsoft Presidio","LLM security","Pseudonymisation",[635,636,637,638,639,640,641,642,643,644],"PII redaction LLM","how to remove PII before sending to LLM","Microsoft Presidio tutorial","PII detection German Hungarian","pseudonymisation vs anonymisation GDPR","reversible tokenization LLM prompts","redact PII in logs and traces","LLM data masking","PII guardrail LiteLLM","test PII detection recall",[646,649,652],{"name":647,"url":648},"Personal data","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FPersonal_data",{"name":650,"url":651},"General Data Protection Regulation","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FGeneral_Data_Protection_Regulation",{"name":653,"url":654},"Data anonymization","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FData_anonymization",[656,659,662,665,668,671,674,677,680,683,686,689,692,695,698,701,704,707,710,713],{"title":657,"url":658},"Microsoft Presidio: documentation (limitations, methods)","https:\u002F\u002Fpresidio.dataprivacystack.org\u002F",{"title":660,"url":661},"Presidio: supported entities and country-specific recognizers","https:\u002F\u002Fpresidio.dataprivacystack.org\u002Fsupported_entities\u002F",{"title":663,"url":664},"Presidio: supporting additional languages","https:\u002F\u002Fpresidio.dataprivacystack.org\u002Fanalyzer\u002Flanguages\u002F",{"title":666,"url":667},"Presidio: anonymizer operators","https:\u002F\u002Fpresidio.dataprivacystack.org\u002Fanonymizer\u002F",{"title":669,"url":670},"Google Cloud: infoTypes reference","https:\u002F\u002Fdocs.cloud.google.com\u002Fsensitive-data-protection\u002Fdocs\u002Finfotypes-reference",{"title":672,"url":673},"Google Cloud: pseudonymization in Sensitive Data Protection","https:\u002F\u002Fdocs.cloud.google.com\u002Fsensitive-data-protection\u002Fdocs\u002Fpseudonymization",{"title":675,"url":676},"Microsoft Learn: Azure Language PII detection language support","https:\u002F\u002Flearn.microsoft.com\u002Fen-us\u002Fazure\u002Fai-services\u002Flanguage-service\u002Fpersonally-identifiable-information\u002Flanguage-support",{"title":678,"url":679},"AWS: Detecting PII entities with Amazon Comprehend","https:\u002F\u002Fdocs.aws.amazon.com\u002Fcomprehend\u002Flatest\u002Fdg\u002Fhow-pii.html",{"title":681,"url":682},"spaCy: models and languages","https:\u002F\u002Fspacy.io\u002Fusage\u002Fmodels",{"title":684,"url":685},"Hugging Face: novakat\u002Fnerkor-hubert (Hungarian NER)","https:\u002F\u002Fhuggingface.co\u002Fnovakat\u002Fnerkor-hubert",{"title":687,"url":688},"arXiv: An Evaluation Study of Hybrid Methods for Multilingual PII Detection","https:\u002F\u002Farxiv.org\u002Fabs\u002F2510.07551",{"title":690,"url":691},"LiteLLM: Presidio PII masking guardrail","https:\u002F\u002Fdocs.litellm.ai\u002Fdocs\u002Fproxy\u002Fguardrails\u002Fpii_masking_v2",{"title":693,"url":694},"Langfuse: masking","https:\u002F\u002Flangfuse.com\u002Fdocs\u002Fobservability\u002Ffeatures\u002Fmasking",{"title":696,"url":697},"GDPR Article 4: definitions (pseudonymisation, 4(5))","https:\u002F\u002Fgdpr-info.eu\u002Fart-4-gdpr\u002F",{"title":699,"url":700},"EDPB: Guidelines 01\u002F2025 on Pseudonymisation","https:\u002F\u002Fwww.edpb.europa.eu\u002Four-work-tools\u002Fdocuments\u002Fpublic-consultations\u002F2025\u002Fguidelines-012025-pseudonymisation_en",{"title":702,"url":703},"IAPP: EDPB publishes draft guidelines on pseudonymization","https:\u002F\u002Fiapp.org\u002Fnews\u002Fa\u002F-what-s-in-a-name-edpb-publishes-draft-guidelines-on-pseudonymization",{"title":705,"url":706},"Taylor Wessing: Analysis of the CJEU judgment in C-413\u002F23 P (EDPS v SRB)","https:\u002F\u002Fwww.taylorwessing.com\u002Fen\u002Finsights-and-events\u002Finsights\u002F2025\u002F09\u002Fanalysis-of-the-cjeu-judgment",{"title":708,"url":709},"Jones Day: CJEU clarifies scope of personal data in EDPS v SRB","https:\u002F\u002Fwww.jonesday.com\u002Fen\u002Finsights\u002F2025\u002F09\u002Fcjeu-clarifies-scope-of-personal-data-in-edps-v-srb-decision",{"title":711,"url":712},"IAPP: leaked Council Digital Omnibus compromise drops the revised personal data definition","https:\u002F\u002Fiapp.org\u002Fnews\u002Fa\u002Feu-member-states-leaked-digital-omnibus-compromise-proposal-eliminates-revised-gdpr-definition-of-personal-data",{"title":714,"url":715},"Law Health Tech: Pseudonymisation under the GDPR and the Digital Omnibus (May 2026)","https:\u002F\u002Flawhealthtech.com\u002F2026\u002F05\u002F04\u002Fpseudonymisation-under-the-gdpr-where-we-are-what-may-change-under-the-digital-omnibus-and-what-regulators-think\u002F","\u002Fimages\u002Fblog\u002Fpii-redaction-llm-pipelines\u002Fcover.webp","\u002Fimages\u002Fblog\u002Fpii-redaction-llm-pipelines\u002Fog.jpg",[90,91,92],"PII-Schwärzung in LLM-Pipelines: wo, wie und was die DSGVO dazu sagt","Wo du PII in LLM-Pipelines schwärzt, umkehrbare Tokens vs. Maskierung, Presidio und Cloud-DLP, Lücken bei Deutsch und Ungarisch, DSGVO zu Pseudonymisierung, Tests.","Diagramm: Nutzereingaben durchlaufen vor dem LLM ein Schwärzungs-Gate, ein Token-Tresor stellt nach der Ausgabeprüfung die echten Werte wieder her, Logs und Traces sehen nur geschwärzten Text.",{"slug":723,"published":724,"minutes":725,"category":7,"tags":726,"keywords":732,"about":742,"sources":751,"cover":782,"og":783,"expertise":88,"locales":784,"lang":91,"title":785,"description":786,"coverAlt":787},"prompt-injection-lethal-trifecta-patterns","2026-09-27",9,[727,728,729,730,731],"Prompt injection","AI agent security","Lethal trifecta","Design patterns","Red teaming",[733,734,728,735,736,737,738,739,740,741],"prompt injection","lethal trifecta","indirect prompt injection","dual LLM pattern","prompt injection design patterns","how to prevent prompt injection in AI agents","agents rule of two","prompt injection egress allowlist","OWASP agentic top 10 goal hijack",[743,745,748],{"name":727,"url":744},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FPrompt_injection",{"name":746,"url":747},"Large language model","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FLarge_language_model",{"name":749,"url":750},"OWASP","https:\u002F\u002Fowasp.org\u002F",[752,755,758,761,764,767,770,773,776,779],{"title":753,"url":754},"Simon Willison: The lethal trifecta for AI agents","https:\u002F\u002Fsimonwillison.net\u002F2025\u002FJun\u002F16\u002Fthe-lethal-trifecta\u002F",{"title":756,"url":757},"Design Patterns for Securing LLM Agents against Prompt Injections","https:\u002F\u002Farxiv.org\u002Fabs\u002F2506.08837",{"title":759,"url":760},"Simon Willison: Design patterns for securing LLM agents (summary)","https:\u002F\u002Fsimonwillison.net\u002F2025\u002FJun\u002F13\u002Fprompt-injection-design-patterns\u002F",{"title":762,"url":763},"Simon Willison: The Dual LLM pattern","https:\u002F\u002Fsimonwillison.net\u002F2023\u002FApr\u002F25\u002Fdual-llm-pattern\u002F",{"title":765,"url":766},"Defeating Prompt Injections by Design (CaMeL)","https:\u002F\u002Farxiv.org\u002Fabs\u002F2503.18813",{"title":768,"url":769},"The Attacker Moves Second","https:\u002F\u002Farxiv.org\u002Fabs\u002F2510.09023",{"title":771,"url":772},"Meta: Agents Rule of Two","https:\u002F\u002Fai.meta.com\u002Fblog\u002Fpractical-ai-agent-security\u002F",{"title":774,"url":775},"Anthropic: How we contain Claude","https:\u002F\u002Fwww.anthropic.com\u002Fengineering\u002Fhow-we-contain-claude",{"title":777,"url":778},"Claude Code documentation: Sandboxing","https:\u002F\u002Fcode.claude.com\u002Fdocs\u002Fen\u002Fsandboxing",{"title":780,"url":781},"promptfoo: OWASP Top 10 for Agentic Applications","https:\u002F\u002Fwww.promptfoo.dev\u002Fdocs\u002Fred-team\u002Fowasp-agentic-ai\u002F","\u002Fimages\u002Fblog\u002Fprompt-injection-lethal-trifecta-patterns\u002Fcover.webp","\u002Fimages\u002Fblog\u002Fprompt-injection-lethal-trifecta-patterns\u002Fog.jpg",[90,91,92],"Prompt Injection abwehren: lethal trifecta und sechs Designmuster","Warum sich Prompt Injection nicht filtern lässt: das lethal trifecta, sechs Designmuster, Egress-Regeln und eine Red-Team-Checkliste für KI-Agenten.","Schilddiagramm mit Ringen für Egress-Kontrolle, Datenscope und Musterwahl um einen mit trifecta beschrifteten Kern, gebrochen",{"slug":789,"published":724,"minutes":790,"category":7,"tags":791,"keywords":797,"about":806,"sources":817,"cover":838,"og":839,"expertise":88,"locales":840,"lang":91,"title":841,"description":842,"coverAlt":843},"mcp-server-security-checklist",10,[792,793,794,795,796],"MCP security","Tool poisoning","MCP OAuth","Supply chain","Audit logs",[792,798,799,800,794,801,802,803,804,805],"MCP server security","MCP tool poisoning","MCP rug pull","MCP vulnerabilities","how to secure an MCP server","MCP authorization RFC 9207","NSA MCP guidance","MCP audit logging",[807,810,812,815],{"name":808,"url":809},"Model Context Protocol","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FModel_Context_Protocol",{"name":811,"url":576},"OAuth 2.0",{"name":813,"url":814},"OpenTelemetry","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FOpenTelemetry",{"name":749,"url":816},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FOWASP",[818,821,824,827,830,833,836],{"title":819,"url":820},"Invariant Labs: MCP Security Notification – Tool Poisoning Attacks (1 April 2025)","https:\u002F\u002Finvariantlabs.ai\u002Fblog\u002Fmcp-security-notification-tool-poisoning-attacks",{"title":822,"url":823},"OWASP: Top 10 for Agentic Applications for 2026 (9 December 2025)","https:\u002F\u002Fgenai.owasp.org\u002Fresource\u002Fowasp-top-10-for-agentic-applications-for-2026\u002F",{"title":825,"url":826},"MCP specification 2026-07-28: changelog (SEP-2468, SEP-2352, SEP-414)","https:\u002F\u002Fgithub.com\u002Fmodelcontextprotocol\u002Fmodelcontextprotocol\u002Fblob\u002Fmain\u002Fdocs\u002Fspecification\u002F2026-07-28\u002Fchangelog.mdx",{"title":828,"url":829},"RFC 9207: OAuth 2.0 Authorization Server Issuer Identification","https:\u002F\u002Fwww.rfc-editor.org\u002Frfc\u002Frfc9207",{"title":831,"url":832},"NSA: Model Context Protocol (MCP) – Security Design Considerations for AI-Driven Automation (May 2026)","https:\u002F\u002Fmedia.defense.gov\u002F2026\u002FJun\u002F02\u002F2003943289\u002F-1\u002F-1\u002F0\u002FCSI_MCP_SECURITY.PDF",{"title":834,"url":835},"Reed Smith: NSA publishes security guidance on designing AI systems with MCP (4 June 2026)","https:\u002F\u002Fwww.reedsmith.com\u002Four-insights\u002Fblogs\u002Fviewpoints\u002F102mvg9\u002Fnsa-publishes-security-guidance-on-designing-ai-systems-with-model-context-protoc\u002F",{"title":837,"url":775},"Anthropic: How we contain Claude across products (25 May 2026)","\u002Fimages\u002Fblog\u002Fmcp-server-security-checklist\u002Fcover.webp","\u002Fimages\u002Fblog\u002Fmcp-server-security-checklist\u002Fog.jpg",[90,91,92],"MCP-Sicherheits-Checkliste: Tool-Poisoning, Rug Pulls und OAuth","MCP-Sicherheits-Checkliste: Bedrohungsmodell, Tool-Poisoning, Rug Pulls, RFC-9207-Issuer-Prüfung, Credentials pro Issuer, Tokens mit engem Scope und Audit-Logs.","Konzentrische Ringe von außen nach innen: NSA-Richtlinie, OWASP-Agentikrisiken, an den Issuer gebundene Credentials, gepinnte Tool-Definitionen und ein Token mit engem Scope im Kern",1791009037582]