KI-Verordnung und wissenschaftliche Forschung: Die Ausnahme deckt nicht alles ab
Wer unterschreibt, haftet.
Die KI-Verordnung nimmt bestimmte KI-Systeme aus, die für die Forschung gebaut wurden. Sie nimmt keine Personen aus, die forschen. Eine Forscherin, ein Anwalt, eine Ärztin oder ein Analyst nutzt einen kommerziellen Chatbot zum Entwerfen, Zusammenfassen oder Übersetzen. Dieses System wurde nicht allein für die wissenschaftliche Forschung entwickelt. Die Person, die es verwendet, ist Betreiber eines KI-Systems mit allgemeinem Verwendungszweck. Die Verantwortung für das, was sie veröffentlicht, bleibt bei ihr.
Die kurze Antwort: Die Ausnahme schützt den Labortisch, nicht das Alltagswerkzeug
Artikel 2 der Verordnung enthält zwei Ausnahmen für die Forschung. Absatz 6 betrifft Systeme. Absatz 8 betrifft Tätigkeiten. Keiner der beiden betrifft die Person, die das System verwendet.
Der Ausgangspunkt ist Artikel 2 Absatz 1 Buchstabe b. Die Verordnung gilt für „Betreiber von KI-Systemen, die ihren Sitz in der Union haben oder in der Union befinden“. Wer in der Union niedergelassen ist und ein KI-System bei der Arbeit verwendet, fällt in den Anwendungsbereich. Noch bevor über eine Ausnahme gesprochen wird.
Was Artikel 2 Absatz 6 wirklich sagt
Der konsolidierte Text lautet: „Diese Verordnung gilt nicht für KI-Systeme oder KI-Modelle, einschließlich ihrer Ausgabe, die eigens für den alleinigen Zweck der wissenschaftlichen Forschung und Entwicklung entwickelt und in Betrieb genommen werden.“
Zwei Bedingungen. Beide betreffen das System, nicht die Person.
Erste Bedingung: Das System muss eigens für diesen Zweck entwickelt worden sein. Zweite Bedingung: Dieser Zweck muss der einzige sein.
Ein gewöhnlicher Chatbot erfüllt keine der beiden. Artikel 3 Nummer 66 definiert das „KI-System mit allgemeinem Verwendungszweck“ als eines, das „in der Lage ist, einer Vielzahl von Zwecken … zu dienen“. Das ist das textliche Gegenteil von „alleinigen Zweck“.
Die Ausnahme folgt dem System, nicht der Arbeitssitzung. Ein kommerzielles Werkzeug für eine wissenschaftliche Aufgabe zu verwenden, macht es nicht zu einem Forschungswerkzeug.
Artikel 2 Absatz 8: vor dem Inverkehrbringen, und warum Tests unter Realbedingungen drinbleiben
Die zweite Ausnahme betrifft die Tätigkeit: „Diese Verordnung gilt nicht für Forschungs-, Test- und Entwicklungstätigkeiten zu KI-Systemen oder KI-Modellen, bevor diese in Verkehr gebracht oder in Betrieb genommen werden.“
Bevor sie in Verkehr gebracht oder in Betrieb genommen werden. Wer ein bereits vermarktetes Modell verwendet, befindet sich nicht in dieser Phase.
Dann schließt derselbe Absatz die Tür: „Tests unter Realbedingungen fallen nicht unter diesen Ausschluss.“ Sobald das System auf echte Menschen und echte Daten trifft, endet der Ausschluss.
Bleibt Absatz 10, der einzige Ausweg für die private Nutzung. Er lautet: „Diese Verordnung gilt nicht für die Pflichten von Betreibern, die natürliche Personen sind und KI-Systeme im Rahmen einer ausschließlich persönlichen und nicht beruflichen Tätigkeit verwenden.“ Einen Aufsatz, ein Gutachten, eine klinische Notiz oder ein Mandantenmemo zu schreiben, ist berufliche Tätigkeit. Der Absatz deckt die forschende Person nicht ab. Und er setzt die Betreiberpflichten einer natürlichen Person außer Kraft, nicht die Verordnung als Ganzes.
Wer mit ChatGPT, Claude oder Gemini schreibt, ist Betreiber eines KI-Systems mit allgemeinem Verwendungszweck
Die Verordnung benennt die Rolle. Artikel 3 Nummer 4: „‚Betreiber‘ eine natürliche oder juristische Person, Behörde, Einrichtung oder sonstige Stelle, die ein KI-System in eigener Verantwortung verwendet, es sei denn, das KI-System wird im Rahmen einer persönlichen und nicht beruflichen Tätigkeit verwendet“.
Eine Pflicht greift schon heute. Artikel 4 Absatz 1 verlangt von Anbietern und Betreibern „Maßnahmen, um die Entwicklung der KI-Kompetenz ihres Personals … zu unterstützen“. Sie gilt seit dem 2. Februar 2025. Sie ist nicht auf Hochrisiko beschränkt. Sie betrifft Universitäten, Krankenhäuser, Kanzleien und Forschungsinstitute. Und es ist eine Bemühens-, keine Erfolgspflicht: Derselbe Absatz stellt klar, dass diese Verpflichtung Anbieter oder Betreiber nicht verpflichtet, „für irgendeine Person ein bestimmtes Niveau an KI-Kompetenz zu garantieren“.
Die Rolle kann auch aufsteigen. Artikel 25 Absatz 1 Buchstabe c behandelt als Anbieter, wer „die Zweckbestimmung eines KI-Systems, einschließlich eines KI-Systems mit allgemeinem Verwendungszweck, das nicht als hochriskant eingestuft wurde und bereits in Verkehr gebracht oder in Betrieb genommen wurde, so verändern, dass das betreffende KI-System zu einem Hochrisiko-KI-System im Sinne von Artikel 6 wird“. Die Schwelle ist hoch: Entwerfen und Zusammenfassen überschreiten sie nicht. Aber die Richtung zählt. Verantwortung kann nach oben wandern. Nie weg.
Menschliche Aufsicht (Artikel 14): Die Verantwortung geht nicht auf das Modell über
Artikel 14 bindet Hochrisiko-KI-Systeme. Auf dem Weg über Anhang III (Anhang 3) gilt er ab dem 2. Dezember 2027; für Anhang I (Anhang 1) ab dem 2. August 2028. Er ist keine unmittelbare Pflicht für jemanden, der einen Chatbot verwendet. Er ist aber das Modell, mit dem der Gesetzgeber sagt, wo das letzte Wort liegt.
Artikel 14 Absatz 4 Buchstabe d verlangt, dass die Person, die die menschliche Aufsicht ausübt, in der Lage ist, „in einer bestimmten Situation zu beschließen, das Hochrisiko-KI-System nicht zu verwenden oder die Ausgabe des Hochrisiko-KI-Systems außer Acht zu lassen, außer Kraft zu setzen oder rückgängig zu machen“. Buchstabe b desselben Absatzes nennt das Risiko beim Namen: die „Neigung zu einem automatischen oder übermäßigen Vertrauen in die … Ausgabe“, also den „Automatisierungsbias“.
Die Obergrenze ist Artikel 14 Absatz 5. Er betrifft nur Systeme nach Anhang III (Anhang 3) Nummer 1 Buchstabe a, also die biometrische Fernidentifizierung: keine Maßnahme oder Entscheidung aufgrund der Identifizierung, „solange diese Identifizierung nicht von mindestens zwei natürlichen Personen, die die notwendige Kompetenz, Ausbildung und Befugnis besitzen, getrennt überprüft und bestätigt wurde“. Ein zweiter Unterabsatz setzt die Regel für Systeme aus, „die für Zwecke in den Bereichen Strafverfolgung, Migration, Grenzkontrolle oder Asyl verwendet werden, wenn die Anwendung dieser Anforderung nach Unionsrecht oder nationalem Recht unverhältnismäßig wäre“. Das ist nicht die Alltagsregel. Es ist die Obergrenze dessen, was der Gesetzgeber von Menschen verlangt.
Ein italienischer Marker. Am 4. August 2026 hat der Ministerrat die Gesetzesdekrete zur Anpassung des italienischen Rechts an die KI-Verordnung endgültig gebilligt. Der Grundsatz lautet: „le decisioni restano dell'operatore ed è esclusa l'adozione di decisioni produttive di effetti giuridici negativi sulla sola base dell'elaborazione automatizzata“. Das heißt: Die Entscheidung bleibt beim Operator, und Entscheidungen mit nachteiligen Rechtswirkungen dürfen nicht allein auf automatisierter Verarbeitung beruhen. Dieselben Dekrete benennen die Agentur für das digitale Italien (AgID) als notifizierende Behörde und die Nationale Cybersicherheitsagentur (ACN) als Marktüberwachungsbehörde.
Transparenz bei erzeugtem Text: Was Artikel 50 von der veröffentlichenden Person verlangt
Artikel 50 gilt seit dem 2. August 2026. Der Digital Omnibus, Verordnung (EU) 2026/1744, in Kraft seit dem 27. Juli 2026, hat die Fristen für Hochrisiko verschoben, nicht die Transparenz.
Zwei Seiten, zwei verschiedene Pflichten.
Der Anbieter kennzeichnet. Artikel 50 Absatz 2 verlangt von Anbietern von Systemen, die synthetischen Text erzeugen, sicherzustellen, dass die Ausgaben „in einem maschinenlesbaren Format gekennzeichnet und als künstlich erzeugt oder manipuliert erkennbar sind“. Für Systeme, die vor dem 2. August 2026 in Verkehr gebracht wurden, gilt diese Kennzeichnungspflicht ab dem 2. Dezember 2026.
Der Betreiber legt offen. Artikel 50 Absatz 4 Unterabsatz 2: „Betreiber eines KI-Systems, das Text erzeugt oder manipuliert, der veröffentlicht wird, um die Öffentlichkeit über Angelegenheiten von öffentlichem Interesse zu informieren, müssen offenlegen, dass der Text künstlich erzeugt oder manipuliert wurde.“ Dann folgt die Ausnahme in derselben Vorschrift: Die Pflicht gilt nicht, „wenn die durch KI erzeugten Inhalte einem Verfahren der menschlichen Überprüfung oder redaktionellen Kontrolle unterzogen wurden und wenn eine natürliche oder juristische Person die redaktionelle Verantwortung für die Veröffentlichung der Inhalte trägt“.
Man kauft sich mit Verantwortung von der Kennzeichnung frei. Das ist die ganze These dieses Artikels, festgeschrieben in der Verordnung. Mehr dazu: die Transparenzpflichten nach Artikel 50.
Wenn Forschung auf Hochrisiko trifft: die Grenzfälle in Anhang III (Anhang 3)
Manche Nutzungen bringen Forschung in die Nähe von Hochrisiko: Studierende bewerten, Bewerbungen sichten, Entscheidungen über Menschen stützen. Fällt die Nutzung unter Anhang III (Anhang 3), ändert sich alles. Artikel 26 Absatz 2 verlangt: „Die Betreiber übertragen natürlichen Personen, die über die erforderliche Kompetenz, Ausbildung und Befugnis verfügen, die menschliche Aufsicht und lassen ihnen die erforderliche Unterstützung zukommen.“ Eine Person mit Namen. Kein Richtlinien-PDF.
Die Einstufungsregeln werden noch geschrieben. Die gezielte Konsultation zum Leitlinienentwurf für die Einstufung von Hochrisiko-KI-Systemen endete im Juli 2026. Die endgültigen Leitlinien werden bis Ende 2026 erwartet. Warten Sie nicht darauf, um zu klären, wer haftet. Die bereits geltenden Pflichten hängen nicht von dieser Einstufung ab.
Zur Orientierung: wie ein System nach Anhang III eingestuft wird, und ein durchgerechneter Fall, Schulen und Anhang III Nummer 3.
Checkliste: fünf Prüfungen, bevor Sie eine mit KI geschriebene Arbeit unterschreiben
- Benennen Sie Ihre Rolle. Anbieter oder Betreiber? Fast immer Betreiber.
- Prüfen Sie die Ausnahme am System, nicht an sich selbst. Wurde es allein für die wissenschaftliche Forschung und Entwicklung entwickelt? Ein kommerzielles Allzweckprodukt wurde das nicht.
- Prüfen Sie jede Tatsache, jedes Zitat und jede Zahl, bevor Sie unterschreiben.
- Wenn Sie erzeugten Text zu Angelegenheiten von öffentlichem Interesse veröffentlichen, legen Sie das offen. Oder dokumentieren Sie die menschliche Überprüfung und nennen Sie, wer die redaktionelle Verantwortung trägt.
- Halten Sie fest, wer die Aufsicht hatte. Ein Name und ein Datum, nicht „das Team“.
Zwei weitere Schritte: die Checkliste zur KI-Verordnung und KI-Systeme im Zeitverlauf überwachen.
Häufig gestellte Fragen
Nimmt die KI-Verordnung die wissenschaftliche Forschung aus?
Nur zum Teil. Artikel 2 Absatz 6 nimmt KI-Systeme aus, die eigens für den alleinigen Zweck der wissenschaftlichen Forschung und Entwicklung entwickelt und in Betrieb genommen wurden. Die Ausnahme betrifft das System, nicht die Person. Wer mit einem kommerziellen Allzweckwerkzeug forscht, fällt nicht unter diesen Ausschluss.
Ich schreibe mit ChatGPT einen wissenschaftlichen Aufsatz. Bin ich ausgenommen?
Nein. Ein gewöhnlicher Chatbot ist ein KI-System mit allgemeinem Verwendungszweck, gebaut, um einer Vielzahl von Zwecken zu dienen. Er wurde nicht allein für die wissenschaftliche Forschung entwickelt. Wer ihn bei der Arbeit verwendet, ist Betreiber nach Artikel 3 Nummer 4 und haftet für den veröffentlichten Text.
Deckt Absatz 8 nicht Forschung und Tests ab?
Er deckt Forschungs-, Test- und Entwicklungstätigkeiten zu einem KI-System ab, bevor es in Verkehr gebracht oder in Betrieb genommen wird. Ein bereits vermarktetes Modell zu verwenden, ist nicht diese Phase. Derselbe Absatz ergänzt, dass Tests unter Realbedingungen nicht unter den Ausschluss fallen.
Muss ich offenlegen, dass ein Text mit KI geschrieben wurde?
Wenn Sie erzeugten Text veröffentlichen, um die Öffentlichkeit über Angelegenheiten von öffentlichem Interesse zu informieren, ja. Artikel 50 Absatz 4 Unterabsatz 2 verlangt es seit dem 2. August 2026. Die Pflicht gilt nicht, wenn die Inhalte einer menschlichen Überprüfung oder redaktionellen Kontrolle unterzogen wurden. Zusätzlich muss eine natürliche oder juristische Person die redaktionelle Verantwortung dafür tragen.
Welche Pflichten der KI-Verordnung gelten für mich schon heute?
KI-Kompetenz nach Artikel 4 gilt seit dem 2. Februar 2025 für Anbieter und Betreiber, ob Hochrisiko oder nicht. Die Transparenz nach Artikel 50 gilt seit dem 2. August 2026. Die Hochrisiko-Regeln für Systeme nach Anhang III (Anhang 3) gelten ab dem 2. Dezember 2027.
Verwandte Ressourcen
- Artikel 50 KI-Verordnung: Transparenzpflichten und kostenlose Vorlagen für Offenlegungshinweise
- Einstufung nach Anhang III (Anhang 3): Wie Sie erkennen, ob ein System hochriskant ist
- Software für die Einhaltung der KI-Verordnung: Wie LandingRed die Pflichten der KI-Verordnung abdeckt
Dieser Artikel bietet Informationen, keine Rechtsberatung. Die Zitate stammen aus der deutschen Fassung des konsolidierten Textes der KI-Verordnung, in Kraft seit dem 27. Juli 2026 (CELEX 02024R1689-20260727), wie auf EUR-Lex veröffentlicht. Für Ihre eigene Situation wenden Sie sich an eine Fachperson.
Sehen Sie, wo Ihre alltägliche KI-Nutzung auf die KI-Verordnung trifft. Legen Sie einen Export aus ChatGPT, Claude oder Gemini in den kostenlosen KI-Nutzungsscan. Er läuft in Ihrem Browser und lädt nichts hoch. Sie erhalten eine Karte der Bereiche, die Ihre KI-Nutzung berührt, der Daten, die das Werkzeug sieht, und des Punktes, an dem die Pflichten beginnen. KI-Nutzungsscan starten.
Geprüft und veröffentlicht unter der redaktionellen Verantwortung von AB Corporate Advisory S.R.L.
LandingRed automatisiert all das
Hör auf, Compliance in Tabellen zu verwalten. Klassifiziere, dokumentiere, bewerte und überwache deine KI-Systeme aus einer Plattform.