Der EU AI Act ist seit Anfang August offiziell in Kraft und muss nun in den EU-Mitgliedsländern umgesetzt werden. Doch wie bereit sind deutsche Firmen für die neue KI-Regulierung? Verschlafen sie gerade einen wichtigen Schritt auf dem Weg in die KI-Zukunft? Wird der neue EU AI Act gar die KI-Entwicklung in Europa behindern?
Eine aktuelle Befragung von Deloitte unter 500 Managerinnen und Managern, die sich in den Unternehmen mit dem Thema beschäftigen, zeigt eine deutliche Verunsicherung bei der Einschätzung der neuen Verordnung. Viele Unternehmen sind sich der konkreten Auswirkungen noch nicht bewusst und haben keine klare Vorstellung, wie sie mit den Vorgaben umgehen sollen. Die Skepsis überwiegt, nur eine Minderheit der Unternehmen beschäftigt sich schon intensiv mit der neuen Gesetzeslage.
Mit der Ratifizierung des EU AI Act hat sich die Lage für europäische Firmen grundlegend geändert: Die regulatorischen Vorgaben sind für alle EU-Länder verpflichtend und müssen zumeist in den kommenden zwei Jahren umgesetzt werden. Mit einem Aufschub der Anforderungen oder Strafverschonung bei Verstößen können weder europäische Unternehmen noch die Anbieter von außerhalb der EU rechnen, sobald ihre KI-Anwendungen im EU-Territorium eingesetzt werden.
„Zögern in der Auseinandersetzung mit dem EU AI Act ist gefährlich“, sagt Dr. Till Contzen, Partner im Tax- und Legal-Bereich bei Deloitte. „Die Umsetzung der Anforderungen wird je nach Umfang der KI-Nutzung in einem Unternehmen einen erheblichen Aufwand mit sich bringen – zumal viele Organisationen nicht einmal wissen, wie viel KI sie genau nutzen.“ Es drohe eine Situation vergleichbar mit der Umsetzung der Datenschutz-Grundverordnung (DSGVO), als die Unternehmen im Mai 2018 vor einer riesigen Aufgabe standen, da sie die zwei Jahre Übergangsfrist kaum genutzt hatten.
Bei Nichteinhaltung drohen harte Strafen
Fraglich aber, ob vergleichbare Versäumnisse der Firmen beim EU AI Act vor dem Hintergrund der rasanten Entwicklung der KI-Technologien von den Aufsichtsbehörden verziehen wird. Die drohenden Bußgelder sind erheblich: Verstöße gegen den EU AI Act werden mit hohen Geldstrafen geahndet, zudem verzögert sich der Einsatz von KI in diesen Unternehmen, was erhebliche negative Auswirkungen auf die Geschäftsentwicklung haben kann.
„Dass sich rund die Hälfte der Unternehmen noch nicht intensiv mit der Vorbereitung auf die Umsetzung beschäftigt hat, spiegelt wider, dass viele Unternehmen in Deutschland das Thema KI noch nicht auf der Tagesordnung haben“, bestätigt Dr. Sarah Becker, die das Thema Digital Ethics bei Deloitte betreut.
„Andererseits hat der EU AI Act wie bisher kaum eine andere Regulatorik den Sprung in die deutschen Boardrooms geschafft. Gerade in hochregulierten Branchen wie z. B. dem Finanzsektor oder dem Gesundheitssektor sind deutsche Unternehmen gewohnt, dass Regulatorik in Compliance-Prozesse und -Systeme überführt wird und fester Bestandteil ihrer Rahmenbedingungen auch für Innovationen ist“, so Becker weiter.
Das neue Gesetz wird von großer Unsicherheit begleitet
Grundsätzlich zeigt sich bei der von Civey durchgeführten Deloitte-Umfrage große Skepsis gegenüber dem neuen Regelwerk. Vor allem beim Thema Rechtssicherheit ist das Bild uneinheitlich: So versprechen sich 39 % der Befragten mehr Rechtssicherheit im Umgang mit Künstlicher Intelligenz, rund 35 % verneinen dies, während ein Viertel keinen großen Unterschied sieht.
Ein ähnlich heterogenes Bild zeigt sich bei der Frage, ob der AI Act zu eher mehr oder eher weniger Vertrauen in Künstliche Intelligenz führen wird: Hier glaubt rund ein Drittel (34,9 %) an einen positiven Effekt, fast ebenso viele (30,8 %) können das nicht erkennen. Im Gegenteil – fast die Hälfte der Befragten (47,4 %) sieht in dem AI Act eher ein Hindernis bei der Entwicklung und Einführung von Anwendungen auf Basis von Künstlicher Intelligenz im Unternehmen, nur ein Viertel (24,1 %) ist überzeugt, dass die neue Regulatorik dabei helfen wird.
Die Folgen dieser Skepsis sind deutlich messbar: Obwohl der AI Act seit Anfang August in Kraft ist, haben sich 48,6 % der befragten Unternehmen noch nicht intensiv auf die Umsetzung vorbereitet; gerade mal 26,2 % sind tiefer in das Thema eingedrungen. Dennoch fühlen sich 35,7 % der Befragten gut dafür gewappnet, den AI Act umzusetzen, 19,4 % sehen sich eher schlecht vorbereitet. Entsprechend fürchten 52,3 % eine Einschränkung ihrer Innovationsmöglichkeit im Bereich KI durch die Regulierung; nur 18,5 % glauben, dass die Verordnung die Innovationsmöglichkeiten positiv beeinflusst.
Gesetzlicher Rahmen unerlässlich für Vertrauen in KI
„Die teils wohl bewusst unklaren Regelungen des AI Act machen eine Auslegung tatsächlich nicht immer leicht“, erklärt Contzen. „Allerdings ist dies ein Fortschritt gegenüber den Schwierigkeiten eines unregulierten Zustandes, in dem die Grenzen nur erahnt werden können und die Unternehmen und die Industrie auf sich allein gestellt sind.“
Es gebe eine hohe Erwartungshaltung der Bevölkerung an die Vorteile von KI-Nutzung, zugleich aber auch große Sorge vor den negativen Effekten, ergänzt Becker. „Durch eine angemessene Regulierung kann zwar Vertrauen hergestellt werden, gleichzeitig besteht die Gefahr, die Innovationskraft zu schwächen.“
„Die Grenzen der Regulierung werden sich aufgrund der vielen auslegungsbedürftigen Regelungen erst noch zeigen müssen. Grundsätzlich jedoch wirkt eine Regulierung allein durch das Setzen eines Rahmens erst einmal vertrauensbildend. Insofern führt an einer Berücksichtigung ethischer und juristischer Konsequenzen bei KI-Innovation kein Weg vorbei“, so Becker weiter.
Weitere Deloitte-Studie belegt die Notwendigkeit von Vorgaben
Zu vergleichbaren Ergebnissen auch auf globaler Ebene kommt die neue Ausgabe der globalen KI-Studie „State of GenAI in the Enterprise“, für die Deloitte knapp 2800 Führungskräfte aus 14 Ländern befragt hat, darunter auch 150 Managerinnen und Manager aus deutschen Unternehmen. Hier nennen die Befragten als größte Hindernisse für die Einführung von KI vor allem die Einhaltung von Vorschriften, Risikomanagement und das Fehlen eines Governance-Modells.
Der globale Report von Deloitte zeigt, dass die Einführung Generativer KI (GenAI) eine kritische Phase erreicht hat, in der sich die steigenden Erwartungen an die transformative Wirkung und die Skalierung als Herausforderung erweisen. Hier gaben drei Viertel der Befragten an, dass ihre Unternehmen ihre Investitionen in ihre Datenbasis erhöht haben, um Probleme wie Datensicherheit und -qualität zu lösen. Gleichzeitig fühlen sich im weltweiten Durchschnitt nur 23 % in Bezug auf Risiken, Governance und regulatorische Fragen gut vorbereitet.
Ein weiterer wichtiger Parameter für die KI-Entwicklung in Unternehmen ist die bisher noch weitgehend vernachlässigte Erfolgsmessung: Nachdem vielversprechende GenAI-Pilotprojekte zu mehr Investitionen sowie steigenden Erwartungen geführt haben, beginnen Führungsetagen und Aufsichtsräte nach Renditen auf ihre Investitionen zu suchen.
Eine schnelle Skalierung von KI-Projekten gestaltet sich allerdings komplexer als gedacht und deckt neue Herausforderungen auf. Für weitere Investitionen ist jedoch der Nachweis des Werts von GenAI-Implementierungen entscheidend – und genau hier haben viele Unternehmen Schwierigkeiten, die exakten Wirkungen der implementierten Maßnahmen zu messen, so die aktuelle Ausgabe (Q3–2024) des globalen Reports „State of Gen AI in the Enterprise“.
Methodik:
Befragung zum EU AI Act:
Civey hat für Deloitte vom 24.7.2024 bis zum 14.8.2024 online 500 Privatwirtschaftliche Entscheider befragt, die in ihrem Unternehmen mit dem Thema KI beschäftigt sind und schon einmal vom AI Act gehört haben. Die Ergebnisse sind aufgrund von Quotierungen und Gewichtungen repräsentativ unter Berücksichtigung des statistischen Fehlers von 8,5 bis 8,7 Prozentpunkten beim jeweiligen Gesamtergebnis.
Weitere Informationen zur Methodik gibt es hier: Unsere Methode | Civey.
Die Studie zur Akzeptanz des EU AI Act können Sie direkt hier herunterladen.
State of Gen AI in the Enterprise:
Für die Studie „State of GenAI in the Enterprise“ befragt Deloitte mehrmals jährlich knapp 2800 Führungskräfte aus 14 Ländern, inklusive 150 Teilnehmern aus deutschen Unternehmen. Weitere Informationen zu der Studie sowie zur Methodik gibt es hier: State of Generative AI in the Enterprise 2024 | Deloitte US. (bec)
Hier geht‘s direkt zur Studie.