Kostenfreier Selbsttest
EU AI Act ab 2. August 2026 — sind Sie bereit?
4 Dinge prüfen wir auf Ihrer Website. 4 Fragen beantworten Sie selbst. In 90 Sekunden wissen Sie, wo Sie stehen.
Wer ist betroffen — gilt das auch für kleine Firmen?
Kurz: ja, der AI Act gilt grundsätzlich für jeden, der ein KI-System anbietet oder einsetzt. Es gibt keine generelle Mindestgröße, ab der die Pflichten erst greifen — das Solo-Café mit Chatbot fällt genauso darunter wie der 200-Mitarbeiter-Betrieb. Was sich nach Größe unterscheidet: bei Hochrisiko-Anwendungen (Anhang III) gelten für Kleinst- und Kleinunternehmen erleichterte Vorgaben bei der Konformitätsbewertung — die Grundpflichten (Risikomanagement, Doku, menschliche Aufsicht) bleiben aber bestehen. Art. 2 Anwendungsbereich · Art. 62 KMU-Erleichterungen
Ausnahme: ausschließlich private, nicht-berufliche Nutzung. Sobald Sie KI im geschäftlichen Kontext einsetzen — auch nur ChatGPT für Kundenmails — gelten die Pflichten.
Was wir prüfen
Zwei Spuren in einem Score. Vier deterministische Aussensicht-Checks plus vier Inhaber-Fragen — gemeinsam ergeben sie ein Bild, das von außen allein nicht zu haben ist.
Aussensicht (50 Punkte)
20%
Chatbot-Disclaimer
Wenn ein Chatbot auf der Website läuft: gibt es einen sichtbaren Hinweis, dass der Nutzer mit einer KI spricht (Art. 50 ab 02.08.2026)?
15%
Datenschutz: KI-Erwähnung
Erwähnt die Datenschutzerklärung KI-Einsatz und konkrete Anbieter (OpenAI, Anthropic, Microsoft) als Auftragsverarbeiter?
10%
KI-Content-Kennzeichnung
Sind KI-generierte Inhalte (Texte, Bilder) erkennbar markiert (Art. 50 ab 02.08.2026)?
5%
Cookie-/Consent-Banner
Ist ein Banner erkennbar — und greift dort die Consent-Logik für Marketing- und KI-Tools?
Innensicht (50 Punkte) — die 4 Fragen oben
15%
KI-Kompetenz-Doku (Art. 4)
Schriftliche Unterweisung für Beschäftigte. Pflicht seit Februar 2025.
15%
Hochrisiko-Einsatz (Anhang III)
Personalauswahl, Bewertung, Scoring. Voller Pflichtenkatalog ab 02.08.2026.
10%
Verbotene Praktiken (Art. 5)
Emotionserkennung am Arbeitsplatz, Social Scoring, biometrische Kategorisierung. Bei "Ja": automatischer Stop-Score.
10%
Lieferanten-Doku
KI-Anbieter als Auftragsverarbeiter in der DSGVO-Liste. Sub-Processor-Hinweise.
Was wir nicht sind
Anwälte. Wir machen die Bestandsaufnahme, die Risiko-Klassifizierung und den Umsetzungsplan — die rechtliche Letztbewertung gehört zum Datenschutzbeauftragten oder zur Fachanwaltskanzlei. Aber 80 Prozent der KMU sind heute nicht in der Phase "brauche eine zweite Rechtsmeinung", sondern in der Phase "ich weiß nicht einmal, was ich überhaupt habe". Genau dort setzen wir an.