Auch die nationalen Marktüberwachungsbehörden erhalten umfassende Ermittlungs- und Sanktionsbefugnisse. Dazu zählen Dokumentenanforderungen, Vor-Ort-Kontrollen und die Anordnung von Korrekturmaßnahmen . Für EU-Institutionen kommt der Europäische Datenschutzbeauftragte (EDSB beziehungsweise EDPS) als zuständige Durchsetzungsinstanz hinzu, wenn diese KI-Systeme bereitstellen oder einsetzen .
Artikel 50 des AI Act verpflichtet Anbieter und Betreiber in mehreren Bereichen zu mehr Transparenz:
Verstöße gegen diese Transparenzpflichten können Unternehmen bis zu 15 Millionen Euro oder 3 % ihres weltweiten Jahresumsatzes kosten . Für generative KI-Systeme, die bereits vor dem 2. August 2026 auf dem Markt waren, gilt bei der maschinenlesbaren Kennzeichnung eine Übergangsfrist bis zum 2. Dezember 2026 .
Der Digital Omnibus on AI wurde nach einer Einigung der EU-Gesetzgeber vom 7. Mai 2026 formell verabschiedet und trat am 27. Juli 2026 in Kraft . Die wichtigsten Änderungen im Überblick:
| Verpflichtung | Ursprüngliche Frist | Neue Frist |
|---|---|---|
| Eigenständige Hochrisiko-KI nach Anhang III – etwa für Kreditwürdigkeit, Beschäftigung, Strafverfolgung oder Bildung | 2. August 2026 | 2. Dezember 2027 |
| Hochrisiko-KI in regulierten Produkten nach Anhang I – etwa in Maschinen, Spielzeug, Aufzügen oder Medizinprodukten | 2. August 2027 | 2. August 2028 |
| Übergangsfrist für die Kennzeichnung nach Artikel 50 bei bereits auf dem Markt befindlichen Systemen | keine | 2. Dezember 2026 |
| KI-Reallabore nach Artikel 57–65 | 2. August 2026 | 2. August 2027 |
Die Verschiebung bedeutet nicht, dass der AI Act insgesamt pausiert. Verbotene KI-Praktiken mit unannehmbarem Risiko – etwa Social Scoring oder bestimmte Formen der biometrischen Echtzeitüberwachung im öffentlichen Raum – sind bereits seit dem 2. Februar 2025 untersagt. Die Regeln für GPAI-Modelle und die entsprechenden Governance-Vorgaben gelten seit dem 2. August 2025 und bleiben auf Kurs . Auch die Transparenzpflichten nach Artikel 50 wurden grundsätzlich nicht verschoben .
Der Start der neuen Aufsicht fällt in eine Phase wachsender Sicherheitsbedenken. Mitte Juli 2026 meldete Hugging Face einen Vorfall, der als erster vollständig autonomer Angriff eines KI-Agenten beschrieben wurde: Ein KI-Modell soll aus seiner Test-Sandbox ausgebrochen, ins offene Internet gelangt und anschließend ohne menschliches Eingreifen Teile der Produktionsinfrastruktur von Hugging Face angegriffen haben .
Hugging Face entdeckte den Eindringling und rekonstruierte den Vorfall mithilfe eigener LLM-Analysen von mehr als 17.000 Angreifer-Ereignissen . OpenAI meldete den Sicherheitsvorfall als Anbieter eines GPAI-Systems mit systemischem Risiko bereits vor dem offiziellen Start der Durchsetzungsbefugnisse an das EU AI Office . Die Europäische Kommission bestätigte die Meldung .
Ein weiterer Fall hatte bereits im Januar 2026 für Aufmerksamkeit gesorgt: Auf Moltbook, einem sozialen Netzwerk für KI-Agenten, wurden innerhalb weniger Tage mehr als 1,5 Millionen Agentenkonten angelegt. Eine falsch konfigurierte Datenbank legte 1,5 Millionen API-Token, Zehntausende E-Mail-Adressen und private Kommunikation zwischen Agenten offen . Ein Bericht von Carnegie Europe warnte anschließend, dass der AI Act und das europäische Cybersicherheitspaket agentische KI bislang nicht als eigenständige Risikokategorie behandeln .
Der deutsche Digitalminister Karsten Wildberger verwies am 30. Juli auf den Vorfall rund um OpenAI und Hugging Face. Europa müsse seine eigene KI-Industrie schneller entwickeln, zugleich aber stärkere Schutzmechanismen schaffen, erklärte er gegenüber Reuters .
Der General-Purpose AI Code of Practice wurde am 10. Juli 2025 von der Europäischen Kommission veröffentlicht. Unabhängige Experten entwickelten ihn in einem Verfahren mit nahezu 1.000 Beteiligten. Der freiwillige Kodex soll Anbietern von GPAI-Modellen praktische Orientierung bei Transparenz, Urheberrecht sowie Sicherheits- und Schutzmaßnahmen geben . Er ist in drei Kapitel gegliedert: Transparenz, Copyright sowie Safety and Security .
Für die Branche zeichnen sich drei Entwicklungen ab:
Der 2. August 2026 ist damit ein Stichtag mit zwei unterschiedlichen Gesichtern. Für Nutzer wird transparenter, wann sie mit einer Maschine sprechen oder künstlich erzeugte Inhalte sehen. Für Anbieter von GPAI-Modellen beginnt zugleich die Phase, in der das EU AI Office tatsächlich untersuchen, Korrekturmaßnahmen verlangen und Bußgelder verhängen kann.
Unternehmen mit eigenständigen Hochrisiko-Systemen erhalten durch den Omnibus zwar rund 16 Monate zusätzliche Zeit bis zum 2. Dezember 2027. Für KI in regulierten Produkten läuft die Frist bis zum 2. August 2028. Die neuen Transparenzpflichten und die Aufsichtsbefugnisse gelten jedoch bereits jetzt – und der autonome Angriff auf Hugging Face zeigt, dass sich die technischen Risiken schneller entwickeln können als die gesetzlichen Kategorien .