- Betreiber = jeder, der ein KI-System beruflich nutzt
- Die meisten KMU sind automatisch Betreiber, sobald sie KI einsetzen
- Eigentum ist irrelevant – auch gemietete oder Cloud-KI zählt
- Betreiber müssen Compliance sicherstellen: Risikobewertung, Transparenz, Dokumentation
Die Definition
Die KI-Verordnung definiert einen Betreiber als:
"Natürliche oder juristische Person, Behörde, Einrichtung oder sonstige Stelle, die ein KI-System in eigener Verantwortung verwendet."
Ausgenommen sind nur Systeme, die rein privat (nicht beruflich) genutzt werden.
Was bedeutet das konkret?
Ein Betreiber ist jede Person oder Organisation, die ein KI-System tatsächlich einsetzt. Dabei ist es egal:
- Ob ihr das System gekauft, gemietet oder über die Cloud nutzt
- Ob ihr das System selbst entwickelt habt oder nicht
- Wie groß euer Unternehmen ist
Entscheidend ist die aktive Nutzung in eigener Verantwortung.
Beispiele
| Situation | Betreiber? |
|---|---|
| Marketingagentur nutzt ChatGPT für Texte | Ja |
| Maschinenbauer nutzt KI für Qualitätskontrolle | Ja |
| Online-Shop nutzt KI-Produktempfehlungen | Ja |
| Steuerberater nutzt KI-gestützte Software | Ja |
| Privatperson nutzt ChatGPT für Rezepte | Nein (privat) |
Eure Pflichten als Betreiber
Die KI-Verordnung legt Betreibern folgende Pflichten auf:
1. KI-Kompetenz sicherstellen
Nutzer müssen angemessen geschult sein. Das gilt seit Februar 2025.
→ Mehr zur KI-Kompetenz-Pflicht
2. Transparenz gewährleisten
Kunden und Nutzer müssen wissen, dass KI beteiligt ist.
3. Systeme überwachen
Kontinuierliche Prüfung und bei Bedarf Anpassung der KI-Systeme.
4. Dokumentieren
Alle Maßnahmen zur Risikominderung müssen nachweisbar sein.
Praxis-Beispiel: Automatische Bewerberauswahl
Ein Unternehmen nutzt KI zur automatischen Bewerbervorauswahl. Als Betreiber muss es:
- Diskriminierungsfreiheit sicherstellen
- Faire Behandlung aller Bewerber garantieren
- Das System kontinuierlich überprüfen
- Die Compliance dokumentieren
- Bewerber informieren, dass KI eingesetzt wird
Nächste Schritte
- Identifiziert alle KI-Systeme in eurem Unternehmen
- Schult die Nutzer angemessen
- Überprüft regelmäßig die Konformität
- Dokumentiert alle Maßnahmen systematisch
Fazit
Sobald ihr KI beruflich nutzt, seid ihr Betreiber. Das bringt Verantwortung mit sich – aber auch Rechtssicherheit, wenn ihr die Anforderungen erfüllt.
Die gute Nachricht: Mit einem strukturierten Ansatz ist die Compliance machbar – auch für KMU ohne eigene Rechtsabteilung.