Bundesrat zur KI-Verordnung: Vereinfachung ja, aber nicht auf Kosten des Schutzes

Der Bundesrat hat am 27. März 2026 Stellung zur geplanten EU-Digital-Omnibus-Verordnung genommen, die die bestehende KI-Verordnung vereinfachen soll. Die Kernbotschaft: Bürokratieabbau ist richtig und wichtig, darf aber nicht den Grundrechtsschutz aushöhlen.

Konkret begrüsst der Bundesrat die Stossrichtung der Kommission, besonders für Start-ups und KMU den Aufwand zu reduzieren. Gleichzeitig mahnt er an mehreren Stellen zur Vorsicht. So fehlt bislang eine klare EU-rechtliche Grundlage dafür, dass öffentliche Stellen personenbezogene Daten für das Training von KI-Systemen verarbeiten dürfen – eine Lücke, die dringend geschlossen werden muss. Auch das Verhältnis zwischen KI-Verordnung und DSGVO bleibt aus Sicht des Bundesrates ungeklärt, was für Unternehmen erhebliche Rechtsunsicherheit bedeutet.

Kritisch bewertet wird zudem die geplante Aufweichung der Pflicht zur KI-Kompetenz bei Mitarbeitenden: Bisher mussten Anbieter und Betreiber sicherstellen, dass Personal ausreichend KI-kompetent ist. Die neue Fassung schwächt das ab – ohne die Aufgabe der Kompetenzförderung anderswo zu verankern. Das gehe aus Verbraucherschutzsicht in die falsche Richtung.

FĂĽr alle, die KI-Systeme in Unternehmen einsetzen oder entwickeln, ist die Stellungnahme ein deutliches Signal: Die rechtlichen Rahmenbedingungen in Europa sind weiterhin im Fluss. Wer Hochrisiko-KI betreibt, sollte die weitere Entwicklung des Verordnungsverfahrens aktiv verfolgen und Compliance-Strukturen flexibel halten.

Originaldokument: Bundesrat Drucksache 33/26

Related Posts

OpenAI will kritische ChatGPT-Verläufe Behörden melden

Das KI-Unternehmen OpenAI plant, bei gefährlichen Inhalten in ChatGPT-Konversationen stärker einzugreifen. Wenn Nutzer anderen Menschen ernsthaft Schaden androhen, sollen entsprechende Verläufe von einem Team geprüft und – falls akute Gefahr besteht – an die Strafverfolgung weitergegeben werden.

Read More

Microsoft gesteht fehlende Garantie fĂĽr EU-Datenschutz

Bei einer Anhörung vor dem französischen Senat räumte Anton Carniaux, Chefjustiziar von Microsoft France, ein, dass der Konzern nicht garantieren könne, EU-Daten niemals an US-Behörden weiterzugeben. Hintergrund sind gesetzliche Pflichten nach dem US-CLOUD Act und Patriot Act. Zwar prüfe Microsoft jedes Auskunftsersuchen genau und habe bislang keine Daten aus Frankreich weitergegeben, bei formal korrekten Anfragen sei das Unternehmen jedoch zur Herausgabe verpflichtet. Die Aussage befeuert EU-weit die Debatte über digitale Souveränität und den Einsatz von US-Cloud-Diensten wie Microsoft, Amazon AWS oder Google Cloud.

Read More

Microsoft Copilot: KI-Assistent mit SicherheitslĂĽcken

Microsoft Copilot ist tief in Microsoft 365 integriert und hat Zugriff auf praktisch alles, was ein Mitarbeiter sehen kann – E-Mails, SharePoint-Dokumente, Teams-Chats. Genau das ist das Problem: In den meisten Unternehmen haben Mitarbeiter weit mehr Zugriffsrechte als nötig. Laut einem Bericht von Concentric AI sind 16 % aller geschäftskritischen Daten übermäßig geteilt, im Schnitt rund 800.000 Dateien pro Organisation. Copilot erbt diese Berechtigungen – und kann damit ungewollt zum Datenleck werden.

Read More