Die EU-KI-Verordnung (AI Act) stuft KI-Systeme nach Risiko ein. Ein humanoider Roboter, der Gesichter erkennt oder dessen KI Sicherheitsfunktionen steuert, fällt schnell in die Hochrisiko-Kategorie, mit Pflichten zu Risikomanagement, Dokumentation, menschlicher Aufsicht und Transparenz. Spricht er mit Menschen, muss er sich als KI zu erkennen geben. Die biometrische Echtzeit-Fernidentifikation im öffentlichen Raum zur Strafverfolgung ist seit Februar 2025 weitgehend verboten.
Die Digital-Omnibus-Verordnung hat die Hochrisiko-Pflichten verschoben: Für biometrische Funktionen gelten sie ab Dezember 2027, für KI in Sicherheitsfunktionen kommen die Anforderungen über die EU-Maschinenverordnung ab August 2028. Für Unternehmen heißt das: Wer einen humanoiden Roboter mit Kamera in einem öffentlich zugänglichen Bereich einsetzt, muss Konformität, Aufsicht und Datenverarbeitung sauber regeln. Die KI-Verordnung gilt zusätzlich zur DSGVO und zur Maschinensicherheit: drei Regelwerke, die zusammen betrachtet werden müssen.
