EU AI Act Omnibus 2026: Was Schweizer KMU bei KI-Agenten und Hochrisiko-KI jetzt beachten müssen

Auf den Punkt
Am 29. Juni 2026 verabschiedete der EU-Rat den AI Omnibus final: Hochrisiko-KI-Systeme (Anhang III) erhalten eine 16-monatige Fristverlängerung bis 2. Dezember 2027; KMU und mittelständische Unternehmen bis 750 Mitarbeitende profitieren von vereinfachten Compliance-Wegen, reduzierten Bussen und Sandbox-Zugang. Ab 2. Dezember 2026 sind 'Nudifier'-Anwendungen (nicht-einvernehmliche Deepfakes) verboten. Schweizer Unternehmen, die KI-Agenten mit EU-Outputs einsetzen, unterliegen unabhängig vom Standort dem extraterritorialen Geltungsbereich (Art. 2(1)(c)) – kritische Bereiche wie Finanzen, HR oder Vertragsprozesse fallen typischerweise in die Hochrisiko-Kategorie mit strengen Audit-, Überwachungs- und Dokumentationspflichten.
2. Dezember 2027
Neue Compliance-Frist für Hochrisiko-KI-Systeme (Anhang III) nach EU AI Act Omnibus – in Kraft seit 27. Juli 2026
750 Mitarbeitende & €150 Mio. Umsatz
Neue Schwelle für vereinfachte SME-Compliance (Small Mid-Caps) – inkl. reduzierte Bussen, Sandbox-Zugang, Templates
2. Dezember 2026
Verbot von Nudifier-Anwendungen (nicht-einvernehmliche Deepfakes / CSAM) tritt in Kraft
Der EU AI Omnibus 2026: Finale Annahme und Inkrafttreten
Der Digital Omnibus on AI (Regulation (EU) 2026/1744) wurde am 24. Juli 2026 im Amtsblatt der Europäischen Union veröffentlicht und ist am 27. Juli 2026 in Kraft getreten – sechs Tage vor der ursprünglichen Hochrisiko-Frist vom 2. August 2026. Das Omnibus-Paket bringt acht zentrale Änderungen am EU AI Act, darunter verlängerte Fristen, neue Verbote und erweiterte Erleichterungen für kleine und mittelständische Unternehmen (Small Mid-Caps). Für Schweizer Unternehmen, die Produkte oder Dienstleistungen im EU-Raum anbieten, ist diese Entwicklung unmittelbar relevant: Der extraterritoriale Geltungsbereich des EU AI Act (Art. 2(1)(c)) erfasst auch Unternehmen ausserhalb der EU, sobald ihre KI-Systeme in der EU genutzt werden oder deren Outputs dort Wirkung entfalten.
Die 8 wichtigsten Änderungen im Detail
Der final verabschiedete Omnibus bringt vier wesentliche Neuerungen, die Schweizer KMU und mittelständische Unternehmen direkt betreffen (Quelle: Orrick/JDSupra, 30. Juli 2026):
- Hochrisiko-KI (Anhang III, standalone)
- Frist verschoben von 2. August 2026 auf 2. Dezember 2027 (+16 Monate) – gilt für KI in Biometrie, HR, Finanzen, Strafverfolgung, Migration, kritischer Infrastruktur
- Hochrisiko-KI (Anhang I, produktintegriert)
- Frist verschoben von 2. August 2027 auf 2. August 2028 (+12 Monate) – für KI in Maschinen, Medizinprodukten, Spielzeug, Luftfahrt
- Small Mid-Cap Relief (neu)
- Bis 750 Mitarbeitende & €150 Mio. Umsatz (statt 250 MA): vereinfachte technische Dokumentation (vordefinierte Templates, die benannte Stellen akzeptieren müssen), proportionale Qualitätssysteme, vorrangiger kostenloser Sandbox-Zugang, reduzierte Bussenkappen
- Nudifier-Verbot
- Ab 2. Dezember 2026 verboten: KI-Systeme für nicht-einvernehmliche Deepfakes (intime Inhalte) oder CSAM. Bussen bis €35 Mio. / 7% Jahresumsatz. Gnadenfrist bis 2. Dezember 2026 für Systeme, die vor dem 2. August 2026 auf den Markt kamen.
- GPAI-Pflichten (General Purpose AI)
- Unverändert seit August 2025 in Kraft: 10 Jahre Dokumentation, Code of Practice. Erweiterte GDPR-Rechtsgrundlage für Bias-Erkennung.
- EU AI Office erweiterte Zuständigkeit
- Das AI Office erhält die alleinige Aufsicht über GPAI-basierte Systeme und solche, die in Very Large Online Platforms (VLOPs) oder Very Large Online Search Engines (VLOSEs) integriert sind – zentralisiert Enforcement, reduziert Fragmentierung.
- Regulatory Sandboxes
- Mitgliedstaaten müssen bis 2. August 2027 mindestens eine nationale Sandbox bereitstellen. Neu: EU-weite Sandbox für GPAI-Modelle, betrieben vom AI Office. Kostenloser Zugang für KMU und Small Mid-Caps.
- Konformitätsbewertung vereinfacht
- Überschneidungen zwischen AI Act und sektorspezifischen EU-Produktsicherheitsgesetzen (z. B. Machinery Regulation) reduziert – eine einzige Bewertung statt doppelter Compliance.
Die Small-Mid-Cap-Erleichterungen sind für Schweizer mittelständische Unternehmen besonders relevant: Betriebe mit bis zu 750 Mitarbeitenden und einem Jahresumsatz bis €150 Millionen (oder Bilanz bis €129 Millionen) erhalten Zugang zu vereinfachter Dokumentation, reduzierten Bussenrahmen, regulatorischen Sandboxes und standardisierten Templates, die benannte Stellen verpflichtend akzeptieren müssen. Diese Erleichterungen gelten allerdings nur, wenn die materiellen Governance-Anforderungen konsequent umgesetzt werden – Transparenz, Datenqualität und Human Oversight bleiben in vollem Umfang bestehen (Quelle: White & Case, 5. August 2026).
Achtung: Fristverlängerung ≠ Freistellung
Die Fristverlängerung durch den Omnibus ändert nichts an den materiellen Compliance-Anforderungen. Sie gibt lediglich mehr Zeit für die Umsetzung. Wer bis Dezember 2027 nicht compliant ist, riskiert Bussen von bis zu €15 Millionen oder 3% des weltweiten Jahresumsatzes (Hochrisiko-Verstösse) bzw. €35 Millionen oder 7% für verbotene Praktiken.
Hochrisiko-KI und KI-Agenten
Autonome KI-Agenten, die in den Bereichen Personal (Recruiting, Performance-Bewertung, Entlassungen), Finanzen (Kreditwürdigkeitsprüfung, Risikobewertung, Versicherungsprämien), kritische Infrastruktur oder wesentliche Dienstleistungen eingesetzt werden, fallen nach Massgabe von Anhang III des EU AI Act fast ausnahmslos in die Hochrisiko-Kategorie. Die Fristverlängerung durch den Omnibus ändert nichts an den materiellen Anforderungen – sie gibt nur mehr Zeit für die Umsetzung. Betroffen sind insbesondere autonome KI-Systeme mit eigenständiger Entscheidungsgewalt, die ohne menschliche Genehmigung Handlungen auslösen.
Extraterritorialität: Warum der EU AI Act die Schweiz direkt betrifft
Die Schweiz hat den EU AI Act nicht übernommen. Dennoch sind Schweizer Unternehmen direkt betroffen: Art. 2(1)(c) des EU AI Act stellt auf den Ort der Wirkung ab, nicht auf den Sitz des Anbieters. Ein Schweizer KMU, das ein KI-System betreibt, dessen Output in der EU genutzt wird – etwa ein KI-gestütztes Kundenservice-Tool, das EU-Kunden bedient, oder ein autonomer Vertragsagent, der Verträge mit EU-Partnern verhandelt – unterliegt dem EU AI Act. Nicht Formalitäten, sondern wirtschaftliche Realität zählt (Quelle: Lenz & Staehelin, Juni 2026).
Zusätzlich gilt: Der Schweizer revDSG ist seit September 2023 in Kraft und stellt eigenständige Anforderungen an automatisierte Entscheidungssysteme. Eine doppelte Compliance-Perspektive – EU AI Act und revDSG – ist für Schweizer Unternehmen mit EU-Geschäftsbeziehungen Pflicht.
Strafrahmen und Durchsetzung
Die Sanktionen des EU AI Act sind erheblich: Verstösse gegen die Hochrisiko-Pflichten können mit Bussen von bis zu €15 Millionen oder 3% des weltweiten Jahresumsatzes geahndet werden (je nachdem, was höher ist); Verstösse gegen verbotene Praktiken (z. B. Nudifier-Anwendungen ab 2. Dezember 2026) mit bis zu €35 Millionen oder 7% des weltweiten Jahresumsatzes. Für Small Mid-Caps gelten proportional angepasste Bussenkappen – der Rahmen ist reduziert, aber nicht eliminiert. Für mittelständische Schweizer Unternehmen kann ein einziger Compliance-Fehler dennoch existenzbedrohlich sein (Quelle: EU AI Act, Art. 99).
Handlungsempfehlungen für Schweizer Unternehmen
- Inventar erstellen: Welche KI-Systeme im Einsatz könnten unter Anhang III fallen? Klassifikation nach Anwendungsbereich (Personal, Finanzen, kritische Infrastruktur, wesentliche Dienstleistungen).
- Risikoklassifizierung dokumentieren: Schriftliche Begründung, weshalb ein System als Hochrisiko oder Nicht-Hochrisiko eingestuft wird – als Basis für die Compliance-Argumentation.
- GPAI-Anforderungen prüfen: Falls eigene KI-Modelle entwickelt oder fine-getuned werden, gelten seit August 2025 zusätzliche Transparenz- und Dokumentationspflichten (10 Jahre Aufbewahrung).
- Small-Mid-Cap-Status prüfen: Mittelständische Unternehmen bis 750 Mitarbeitende und €150 Mio. Umsatz (oder €129 Mio. Bilanz) profitieren von vereinfachten Compliance-Wegen – sofern Governance-Anforderungen erfüllt sind.
- Sandbox-Zugang frühzeitig sichern: Die regulatorischen Sandboxes (national ab 2. August 2027, EU-weit ab sofort für GPAI) bieten kostenloses Testing unter Aufsicht. Kapazitäten sind begrenzt – wer zuerst kommt, mahlt zuerst.
- Governance-Struktur aufbauen: Benennen Sie einen KI-Compliance-Owner auf Geschäftsführungsebene. Nur wenn KI Chefsache ist, können Compliance-Anforderungen systematisch erfüllt werden.
Für die konkreten Deployer-Pflichten gemäss Art. 26 des EU AI Act empfehlen wir den spezifischen Beitrag «EU AI Act August 2026: Der Deployer-Pflichtenkatalog für Schweizer Unternehmen». Eine übergeordnete strategische Einordnung – einschliesslich Governance, Führungskompetenz und Entscheidungsrahmen – bietet der Schweizer KI-Podcast, der regelmässig hochrangige Compliance-Experten zu Gast hat.
Häufige Fragen
- Gilt der EU AI Act für mein Schweizer Unternehmen, wenn wir keine EU-Niederlassung haben?
- Ja, sobald Ihre KI-Systeme Outputs erzeugen, die in der EU genutzt werden. Der extraterritoriale Geltungsbereich nach Artikel 2(1)(c) orientiert sich am Nutzungsort, nicht am Firmensitz. Beispiel: KI-gestützte Kundenberatung für EU-Kunden unterliegt dem Act, interne Prozesse ohne EU-Bezug nicht.
- Was macht einen KI-Agenten hochriskant im Sinne des AI Act?
- Entscheidend ist die autonome Entscheidungsfindung in kritischen Bereichen: Finanzen (Kreditwürdigkeitsprüfung, Versicherungsprämien), HR (Recruiting, Performance-Bewertung, Entlassungen), Zugang zu wesentlichen Dienstleistungen, kritische Infrastruktur. Sobald der Agent eigenständig Handlungen auslöst, die Rechte oder Vermögen von Personen beeinflussen, fällt er typischerweise unter Annex III. Reine Assistenzsysteme ohne Entscheidungsgewalt sind meist ausgenommen.
- Welche Fristen sind trotz AI Omnibus bereits jetzt verbindlich?
- Seit Februar 2025 gelten verbotene KI-Praktiken (z. B. Social Scoring, biometrische Echtzeit-Identifikation im öffentlichen Raum) und AI-Literacy-Pflichten. Seit August 2025 sind GPAI-Vorgaben (10 Jahre Dokumentation, Code of Practice), Governance-Strukturen und das Sanktionsregime in Kraft. Transparenzpflichten (Art. 50) greifen ab August 2026. Ab 2. Dezember 2026 gilt das Nudifier-Verbot. Nur Hochrisiko-Annex-III-Systeme erhalten Aufschub bis 2. Dezember 2027.
- Was bedeutet 'Human Oversight' konkret für den Betrieb von KI-Agenten?
- Hochrisiko-KI darf nicht vollständig autonom operieren. Qualifizierte Mitarbeitende müssen jederzeit eingreifen, Entscheidungen überprüfen und überstimmen können. Technisch: Eskalationsmechanismen, Genehmigungsworkflows, Override-Funktionen. Organisatorisch: definierte Verantwortlichkeiten, Schulungen (AI Literacy), Incident-Protokolle. Deployer müssen gemäss Art. 26 dafür sorgen, dass die zuständigen Personen kompetent sind und über tatsächliche Eingriffsbefugnis verfügen.
- Wie lange müssen wir KI-Dokumentation aufbewahren?
- Der GPAI Code of Practice fordert zehn Jahre Aufbewahrung für Logs, technische Dokumentation und Risikoanalysen. Für Hochrisiko-Systeme gilt gemäss Art. 26: Logs müssen mindestens sechs Monate aufbewahrt werden, technische Dokumentation solange das System im Einsatz ist plus Nachweiszeitraum für mögliche Haftungsansprüche – praktisch mindestens zehn Jahre.
- Kann ein KI-Outsourcing-Partner die AI-Act-Compliance vollständig übernehmen?
- Nein. Die rechtliche Verantwortung als 'Deployer' verbleibt beim Unternehmen, das die KI einsetzt (Art. 26). Ein qualifizierter Partner kann jedoch Compliance-Infrastruktur bereitstellen: Audit Trails, technische Dokumentation, Risikobewertungen, Vendor Management, Human-Oversight-Workflows. Entscheidend ist die vertragliche Klärung von Rollen, Pflichten und Haftung – insbesondere bei autonomen Agenten, die eigenständig Entscheidungen treffen.
- Profitiert mein Schweizer KMU von den neuen SME-Vereinfachungen?
- Ja, wenn Ihr Unternehmen bis zu 750 Mitarbeitende beschäftigt und einen Jahresumsatz von maximal €150 Millionen erzielt (neu; zuvor 250 Mitarbeitende). Sie profitieren von vereinfachter Guidance, reduzierten Bussenrahmen, Zugang zu regulatorischen Sandboxes und standardisierten Dokumentations-Templates. Die materiellen Governance-Anforderungen bleiben allerdings bestehen – die Vereinfachungen betreffen Nachweisführung und Prozesse, nicht die Substanz.
- Was sind 'Nudifier'-Anwendungen und warum sind sie ab Dezember 2026 verboten?
- Nudifier-Anwendungen sind KI-Systeme, die nicht-einvernehmliche sexuell explizite oder intime Darstellungen (Deepfakes) einer identifizierbaren Person erzeugen oder manipulieren, ohne deren ausdrückliche Zustimmung – oder die CSAM (Child Sexual Abuse Material) generieren. Sie werden ab 2. Dezember 2026 als verbotene KI-Praktik eingestuft (Art. 5 AI Act, Omnibus-Änderung). Verstösse können mit Bussen bis €35 Mio. oder 7% des weltweiten Jahresumsatzes geahndet werden.
Quellen
- Orrick/JDSupra: EU AI Act Update – Digital Omnibus Finalizes 8 Compliance Changes (30 July 2026)
- White & Case: EU AI Omnibus enters into force, amending the AI Act (5 August 2026)
- Cooley: Digital AI Omnibus Delays Key Deadlines, Introduces New Rules (5 August 2026)
- CSA: EU AI Act's High-Risk Deadline: Deferred, Not Cancelled (final text analysis, 2 August 2026)
- Official Journal: Regulation (EU) 2026/1744 – Digital Omnibus on AI (final text, 24 July 2026)
- European Commission: AI Act – Shaping Europe's Digital Future (updated July 2026)
- Lenz & Staehelin: The EU AI Act – Update on the application timeline and implications for Swiss companies (June 2026)
- Gibson Dunn: EU AI Act Omnibus Agreement – Postponed High-Risk Deadlines and Other Key Changes (27 May 2026)
Möchten Sie dieses Thema für Ihr Unternehmen vertiefen?
Kapazität prüfen