Sanktionen & Bußgelder nach Art. 99 EU AI Act

Welche Sanktionen drohen bei Verstößen gegen den EU AI Act? Überblick über Bußgeldstufen, Zuständigkeiten der Behörden, KMU-Regelungen und Vergleich zur DSGVO.

11. Februar 20263 min read
EU AI ActSanktionenBußgelderArt. 99Compliance-RisikoMarktüberwachung

Überblick

Der EU AI Act enthält ein abgestuftes Sanktionssystem. Art. 99 definiert drei Bußgeldstufen, die sich an der Schwere des Verstoßes orientieren.

Die Höhe der möglichen Sanktionen zeigt: KI-Compliance ist kein optionales Governance-Thema, sondern ein wirtschaftlich relevantes Risiko.

Dieser Beitrag erläutert:

  • Die drei Bußgeldstufen im Detail
  • Zuständige Behörden
  • Besonderheiten für KMU
  • Vergleich zur DSGVO
  • Strategische Implikationen für Unternehmen

Die drei Bußgeldstufen

1️⃣ Schwerste Verstöße – Verbotene Praktiken

Verstöße gegen Art. 5 (verbotene KI-Praktiken) können sanktioniert werden mit:

  • bis zu 35 Millionen Euro oder
  • bis zu 7 % des weltweiten Jahresumsatzes

Es gilt der jeweils höhere Betrag.

Höchste Bußgeldstufe

Art. 5-Verstöße sind die strengst sanktionierten Tatbestände im gesamten AI Act.

2️⃣ Verstöße gegen andere Pflichten

Hierzu zählen u. a.:

  • Nicht-Einhaltung der Hochrisiko-Anforderungen
  • Fehlende Konformitätsbewertung
  • Verstoß gegen Transparenzpflichten
  • Nicht-Einhaltung von GPAI-Pflichten

Bußgeldrahmen:

  • bis zu 15 Millionen Euro oder
  • bis zu 3 % des weltweiten Jahresumsatzes

3️⃣ Falsche oder irreführende Angaben

Beispielsweise:

  • falsche Angaben gegenüber Marktüberwachungsbehörden
  • unvollständige Dokumentation

Bußgeldrahmen:

  • bis zu 7,5 Millionen Euro oder
  • bis zu 1 % des weltweiten Jahresumsatzes

Zuständige Behörden

Jeder Mitgliedstaat benennt:

  • eine nationale Marktüberwachungsbehörde
  • zuständige Aufsichtsstellen

Diese Behörden können:

  • Untersuchungen einleiten
  • Unterlagen anfordern
  • Marktverbote aussprechen
  • Bußgelder verhängen

Besonderheiten für KMU

Der AI Act sieht vor:

  • Verhältnismäßigkeitsprüfung
  • Berücksichtigung wirtschaftlicher Leistungsfähigkeit
  • potenziell reduzierte Sanktionen

KMU-Schutz

Auch kleine Unternehmen sind nicht ausgenommen – aber Bußgelder müssen verhältnismäßig sein.

Vergleich mit der DSGVO

RegelwerkHöchstbußgeld
DSGVO20 Mio. € oder 4 % Umsatz
EU AI Act (Art. 5)35 Mio. € oder 7 % Umsatz

Der AI Act übertrifft die DSGVO in der höchsten Stufe.

Marktverbot als zusätzliche Maßnahme

Neben Bußgeldern können Behörden:

  • KI-Systeme vom Markt nehmen
  • CE-Kennzeichnung untersagen
  • Einsatz untersagen

Für technologiegetriebene Unternehmen kann ein Marktverbot gravierender sein als ein Bußgeld.

Enforcement-Perspektive

Zu erwarten ist:

  • Fokus auf Hochrisiko-Systeme
  • besondere Aufmerksamkeit für biometrische Anwendungen
  • Prüfungen bei generativer KI

Dokumentation wird ein zentraler Prüfpunkt sein.

Compliance als strategische Entscheidung

Unternehmen sollten:

  • frühzeitig Governance-Strukturen etablieren
  • Risikoklassifizierungen dokumentieren
  • Konformitätsbewertung vorbereiten

Verstöße sind nicht nur rechtliches Risiko, sondern auch Reputationsrisiko.

Hilfe bei der Umsetzung?

Arbeiten Sie mit Creativate AI Studio zusammen, um KI-Systeme zu entwerfen, zu validieren und zu implementieren — technisch fundiert, regelkonform und produktionsbereit.

Rechtliche Klarheit gefragt?

Für spezifische Rechtsfragen zum AI Act und zur DSGVO steht Ihnen spezialisierte Rechtsberatung mit Fokus auf KI-Regulierung, Datenschutz und Compliance-Strukturen zur Verfuegung.

Unabhaengige Rechtsberatung. Keine automatisierte Rechtsauskunft. Die Plattform ai-playbook.eu bietet keine Rechtsberatung.

Nächste Schritte

  1. Führen Sie eine AI-Act-Risikoklassifizierung durch.
  2. Prüfen Sie mögliche Art.-5-Risiken.
  3. Etablieren Sie Dokumentationsstandards.
  4. Implementieren Sie interne Kontrollmechanismen.
  5. Planen Sie Compliance-Budgets frühzeitig ein.

Hilfe bei der Umsetzung?

Arbeiten Sie mit Creativate AI Studio zusammen, um KI-Systeme zu entwerfen, zu validieren und zu implementieren — technisch fundiert, regelkonform und produktionsbereit.

Rechtliche Klarheit gefragt?

Für spezifische Rechtsfragen zum AI Act und zur DSGVO steht Ihnen spezialisierte Rechtsberatung mit Fokus auf KI-Regulierung, Datenschutz und Compliance-Strukturen zur Verfuegung.

Unabhaengige Rechtsberatung. Keine automatisierte Rechtsauskunft. Die Plattform ai-playbook.eu bietet keine Rechtsberatung.

Verwandte Artikel