
Seit dem 2. Februar 2025 verpflichtet Artikel 4 des EU AI Acts Anbieter und Betreiber von KI-Systemen dazu, Maßnahmen zur Förderung der KI-Kompetenz ihrer Beschäftigten und sonstiger Personen zu ergreifen, die in ihrem Auftrag KI nutzen. Diese Pflicht ist nicht auf „High-Risk-KI“ beschränkt, sondern greift grundsätzlich immer dann, wenn KI im Arbeitskontext eingesetzt wird.
Update vom 27. Juli 2026: Mit der sogenannten „Digital-Omnibus“-Verordnung (EU) 2026/1744 hat der europäische Gesetzgeber Art. 4 überarbeitet. Der bisherige Wortlaut verlangte, ein „ausreichendes Maß“ an KI-Kompetenz sicherzustellen. Diese Formulierung wurde gestrichen. Seither müssen Unternehmen lediglich angemessene Maßnahmen zur Unterstützung der Entwicklung von KI-Kompetenz ergreifen – ein bestimmtes individuelles Kompetenzniveau wird ausdrücklich nicht mehr vorausgesetzt oder garantiert. Die grundsätzliche Pflicht bleibt bestehen, ihr rechtlicher Maßstab wurde jedoch von einer Erfolgs- zu einer Bemühenspflicht abgeschwächt.
Artikel 4: KI-Kompetenz (aktuelle Fassung seit 27. Juli 2026)
„Die Anbieter und Betreiber von KI-Systemen ergreifen Maßnahmen, um nach besten Kräften sicherzustellen, dass ihr Personal und andere Personen, die in ihrem Auftrag mit dem Betrieb und der Nutzung von KI-Systemen befasst sind, über ein ausreichendes Maß an KI-Kompetenz verfügen, wobei ihre technischen Kenntnisse, ihre Erfahrung, ihre Ausbildung und Schulung und der Kontext, in dem die KI-Systeme eingesetzt werden sollen, sowie die Personen oder Personengruppen, bei denen die KI-Systeme eingesetzt werden sollen, zu berücksichtigen sind.“
Wen betrifft das konkret?
Betroffen sind nicht nur Data-Teams, sondern auch Fachbereiche, die KI praktisch nutzen – etwa Kommunikation und Marketing, HR, Assistenz, Projektteams und Führung. Entscheidend ist weiterhin der jeweilige Einsatzkontext: Kenntnisse sollen zu Aufgabe, Erfahrung und Risiko passen. Diese kontextbezogene Betrachtung hat sich durch die Reform nicht verändert.
Was bedeutet „KI‑Kompetenz“ in der Praxis?
Artikel 4 meint weiterhin mehr als „Tool bedienen können“: Mitarbeitende sollen Funktionsweise und Grenzen einschätzen können, Risiken erkennen (etwa Halluzinationen, Datenschutz, Urheberrecht) und verantwortungsvoll handeln. Neu ist die Klarstellung der EU-Kommission, dass dabei kein bestimmtes, messbares Kompetenzniveau vorgeschrieben ist und keine Pflicht besteht, das Wissen einzelner Mitarbeitender förmlich zu prüfen. Auch ein bestimmtes Zertifikat ist gesetzlich nicht vorgesehen – ein interner Nachweis über durchgeführte Schulungs- oder Sensibilisierungsmaßnahmen genügt als Dokumentation.
Wie wird das durchgesetzt?
Die Aufsicht über Art. 4 liegt bei den nationalen Marktüberwachungsbehörden, die seit dem 2. August 2026 mit der Durchsetzung begonnen haben – nicht beim europäischen AI Office. Anders als etwa Verstöße gegen die Vorschriften zu verbotenen Praktiken oder zu Hochrisiko-Systemen ist Art. 4 nicht in den EU-weiten Bußgeldtiers nach Art. 99 AI Act aufgeführt. Etwaige Sanktionen richten sich stattdessen nach nationalem Recht und müssen verhältnismäßig sein; sie werden voraussichtlich vor allem dann relevant, wenn ein konkreter Schadensfall auf nachweislich fehlende oder unzureichende Kompetenzmaßnahmen zurückgeht.
Was sollten Unternehmen jetzt tun? (Minimal-Checkliste)
Festlegen, wer im Unternehmen KI nutzt (Rollen/Teams)
Schulungsniveau je Rolle definieren (Basis vs. vertieft), ohne ein bestimmtes „Mindestniveau“ als gesetzlich vorgeschrieben darzustellen
Nachweisbar schulen und dokumentieren (z. B. Teilnahme, kurzer Test, interner oder anbietereigener Nachweis)
Interne Leitlinien ergänzen (z. B. was nicht in Tools eingegeben werden darf)
Bei Systemen mit hohem Risiko zusätzlich prüfen, ob die spezielleren Anforderungen aus Art. 26 zur menschlichen Aufsicht erfüllt sind
Mehr Details und ein praxisnahes Vorgehen finden Sie hier: