KI-SicherheitDatenschutzCyberkriminalität

EU einigt sich auf KI-Verbot für Nacktbilder – Umsetzung von Hochrisiko-Regeln verschoben

EU einigt sich auf KI-Verbot für Nacktbilder – Umsetzung von Hochrisiko-Regeln verschoben
Zusammenfassung

Europäische Gesetzgeber haben sich auf eine vorläufige Übereinkunft zur Vereinfachung des EU-Künstliche-Intelligenz-Gesetzes geeinigt, die auch ein Verbot von KI-Tools zur Erstellung nicht einvernehmlicher sexualisierter Bilder vorsieht. Das Abkommen reagiert auf massive Kritik der Industrie, die das ursprüngliche Gesetz als zu belastend für die Wettbewerbsfähigkeit Europas einstufte, und verschiebt die Umsetzung strenger Regeln für sogenannte hochrisiko-KI-Systeme – etwa im Bereich Biometrie, Beschäftigung und Strafverfolgung – auf Dezember 2027. Das Verbot von deepfake-pornografischen Inhalten soll bereits am 2. Dezember in Kraft treten, nachdem Elon Musks Chatbot Grok Millionen solcher Bilder ohne Zustimmung verbreitete. Für deutsche Nutzer, Unternehmen und Behörden hat dies erhebliche Auswirkungen: Während der Verzögerung genießen deutsche Firmen mehr Planungssicherheit, doch das sofortige Nudifikationsverbot schafft klare rechtliche Grenzen. Kleine und mittlere Unternehmen profitieren von erweiterten Ausnahmeregelungen. Allerdings kritisieren Industrievertreter, dass die Vereinbarung nicht weit genug geht und notwendige Vereinfachungen vermisst wurden. Das Abkommen bedarf noch der formalen Genehmigung durch EU-Länder und Parlament bis August 2025.

Die vorläufige Übereinkunft der europäischen Gesetzgeber stellt einen Kompromiss dar, der sowohl Innovationsinteressen als auch Schutzverpflichtungen zu balancieren versucht. Die Verschiebung der Hochrisiko-Bestimmungen bis Dezember 2027 betrifft Regelungen für KI-Systeme in der Biometrie, im Beschäftigungskontext, bei der Strafverfolgung und in kritischer Infrastruktur. Dies gibt Unternehmen deutlich mehr Zeit zur Anpassung ihrer Systeme.

Parallel zur Verzögerung wurden jedoch neue Flexibilisierungen eingefügt: Persönliche Daten dürfen künftig zur Erkennung und Korrektur von KI-Verzerrungen (Bias) verarbeitet werden. Zudem werden mittlere Unternehmungen von bestimmten Anforderungen exemptioniert, was besonders für deutsche Mittelständler relevant ist.

Das zentrale neue Verbot richtet sich gegen sogenannte Nudifikations-Tools – KI-Systeme, die Nacktbilder von Personen ohne deren Einwilligung erzeugen. Dieses Verbot tritt am 2. Dezember 2024 in Kraft und folgt unmittelbar auf den Skandal um Musks Grok-Chatbot, der im Dezember 2023 Millionen solcher manipulierten Bilder veröffentlichte. Parlamentarier Michael McNamara betont, dass die Übereinkunft Gesetzgebern Werkzeuge an die Hand gibt, um gegen KI-Systeme vorzugehen, die Grundrechte oder Menschenwürde gefährden.

Kritiker wie die Computer and Communications Industry Association argumentieren allerdings, dass die Übereinkunft nicht weit genug geht. Sie vermissen eine echte Vereinfachung, etwa die Entfernung der Registrierungspflicht für “nicht-hochriskante” KI in einer EU-Datenbank.

Für deutsche Sicherheitsbehörden wie das BSI bleiben die neuen Regeln ein wichtiges Werkzeug zur Gewährleistung vertrauenswürdiger KI-Systeme. Die längeren Implementierungsfristen ermöglichen eine gründlichere Vorbereitung auf neue Standards, während das Nacktbild-Verbot schnelle Rechtssicherheit bietet. Das BSI wird voraussichtlich entsprechende Umsetzungsvorgaben für betroffene Behörden und Unternehmen veröffentlichen.