← Zurück zum Blog EU AI ACT

EU AI Act: Warum Red Teaming für KI zur Pflicht wird — und was der Digital Omnibus 2026 verschoben hat

Veröffentlicht am 2026-06-25 · Aktualisiert am 2026-07-01 · ~7 Min. Lesezeit

Lange war das Testen von KI-Systemen gegen Missbrauch eine freiwillige Best Practice. Das ändert sich per Gesetz: Mit dem EU AI Act wird Red Teaming — das gezielte, angreiferische Testen von KI — für viele Unternehmen zur Pflicht. Doch die Zeitleiste hat sich gerade verschoben: Der im Juni 2026 final beschlossene Digital Omnibus hat zentrale Hochrisiko-Fristen nach hinten gerückt. Wer KI in der EU einsetzt oder anbietet, sollte beides kennen — was gefordert ist und ab wann.

Update (Juni 2026 – Digital Omnibus): Die Pflichten für eigenständige Hochrisiko-KI (Annex III) wurden vom 2. August 2026 auf den 2. Dezember 2027 verschoben (in Produkte eingebettete Hochrisiko-KI: 2. August 2028). Unverändert bleiben die Transparenzpflichten (Art. 50) ab 2. August 2026 sowie die bereits seit August 2025 geltenden Pflichten für GPAI-Modelle mit systemischem Risiko — inklusive Adversarial Testing / Red Teaming. Die Richtung stimmt also; nur der große Stichtag rückt.
EU AI Act Zeitstrahl: Red Teaming wird für Hochrisiko- und GPAI-KI-Systeme Pflicht; Hochrisiko-Frist per Digital Omnibus auf Dezember 2027 verschoben; Strafen bis 35 Mio € oder 7 % Umsatz.
Vom Vorschlag zur Pflicht: Der EU AI Act verlangt dokumentiertes adversariales Testen — die Hochrisiko-Frist rückte per Digital Omnibus auf Dezember 2027.

Vom Vorschlag zur Pflicht — die neue Zeitleiste

Der EU AI Act wird in Stufen scharfgeschaltet — und der Digital Omnibus hat die späteren Stufen neu sortiert:

Für Hochrisiko-Systeme gilt: Vor dem Inverkehrbringen müssen sie adversarial getestet und gegen Angriffe wie Data Poisoning, Adversarial Examples und Prompt Injection gehärtet sein (Art. 15). Im Klartext: Red Teaming.

Hinweis: Dieser Beitrag erklärt die Praxisbedeutung — er ersetzt keine Rechtsberatung.

Wer ist überhaupt betroffen?

Nicht jede KI-Anwendung fällt unter die strengen Pflichten. Im Fokus stehen zwei Gruppen:

Wichtig: Auch wer ein solches System nur einsetzt oder integriert (nicht nur die Hersteller), trägt Verantwortung. Und sobald KI nicht mehr nur antwortet, sondern als handelnder Agent Aktionen ausführt, steigt das Risiko-Niveau zusätzlich — entsprechend gründlicher muss getestet werden.

Was „Red Teaming" im Gesetz konkret heißt

Der EU AI Act verlangt kein einmaliges Häkchen, sondern einen nachweisbaren Prozess. Auf das Wesentliche heruntergebrochen müssen betroffene Unternehmen Folgendes leisten:

Red Teaming ist hier kein Projekt mit Enddatum. Ein einmaliger Tool-Lauf vor dem Launch erfüllt den Geist des Gesetzes nicht. Gefordert ist ein kontinuierlicher, dokumentierter Prozess — behandle ihn wie Schwachstellen-Scanning: bei jeder relevanten Änderung, mit menschlicher Bewertung der Ergebnisse.

Die Strafen — warum das Thema in die Chefetage gehört

Der EU AI Act hat Zähne. Wer ein Hochrisiko-System ohne nachgewiesenes, ordentliches Testen in Verkehr bringt, riskiert Bußgelder von bis zu 35 Mio € oder 7 % des weltweiten Jahresumsatzes — je nachdem, welcher Betrag höher ist. Das verschiebt KI-Sicherheit von einer technischen Fußnote zu einem Vorstandsthema mit klarem finanziellem Risiko.

Was Unternehmen jetzt tun sollten

Die Fristverschiebung auf 2027 ist keine Einladung zum Zurücklehnen: Adversariales Testen sauber aufzusetzen, zu dokumentieren und in den Entwicklungszyklus einzubauen, dauert Monate — und für GPAI-Modelle gilt die Pflicht bereits.

Den allgemeinen Überblick über Fristen und Risikoklassen habe ich im Beitrag „EU AI Act: Was Unternehmen jetzt tun müssen" beschrieben — dieser Artikel vertieft gezielt den Teil Red Teaming.

Mein Fazit

Der EU AI Act macht aus einer freiwilligen Übung eine regulatorische Pflicht. Der Digital Omnibus hat den großen Hochrisiko-Stichtag auf den 2. Dezember 2027 verschoben — für GPAI-Modelle gilt Red Teaming aber schon heute. Die zusätzliche Zeit ist kein Grund zum Zurücklehnen: rechtzeitig prüfen, ob die eigenen KI-Systeme adversarial getestet und dokumentiert sind. Für alle, die KI-Sicherheit ernst nehmen, ist das keine Last, sondern ein klarer Auftrag — und ein Wettbewerbsvorteil für die Frühen.

▶ EU-AI-Act-Readiness prüfen AI Red Teaming