Recht und Normen
AI Act, Schweizer Recht und KI-Normen: Stand und Vorbereitung
Was für KI rechtlich gelten wird, ist in der Schweiz noch offen. Ich zeige, was in der Praxis zu prüfen ist und was sich jetzt sauber vorbereiten lässt. Ob etwas für deine Firma gilt, klärt deine Anwältin oder dein Anwalt. Die Angaben sind allgemeine Informationen mit Stand, ohne Gewähr für Vollständigkeit und Aktualität.
Was sich jetzt schon sauber vorbereiten lässt
Ob und wann welche Pflichten gelten, ist offen. Vieles, was später verlangt werden dürfte, ist heute schon sinnvoll und kostet nichts, was später verloren geht:
- Ein Inventar der KI-Systeme mit Daten und Einsatz.
- Verantwortliche je System und eine Einstufung der Risiken von oben nach unten.
- Datenregeln: Was darf in KI-Werkzeuge, was nicht, wo landen die Eingaben?
- Abnahmekriterien, die vor dem ersten Test feststehen, und Nachweise, die sich aufbewahren lassen.
- Ein Freigabeprozess mit Stopp-Schalter und eine Überwachung im Betrieb.
Welche Pflichten daraus später entstehen, klärt deine Anwältin oder dein Anwalt.
Ausgewählte Fristen
Stand 6. Oktober 2026, ohne Gewähr. Die Angaben zum EU AI Act stammen aus Fachmeldungen zur Verordnung (EU) 2026/1744 (Digital Omnibus); den Amtsblatt-Text habe ich nicht selbst gelesen. Die Tabelle ist eine Auswahl, keine vollständige Liste.
| Datum | Was gilt | Quelle |
|---|---|---|
| 1. September 2023 | Das revidierte Datenschutzgesetz (DSG) gilt in der Schweiz. | Fedlex |
| 12. Februar 2025 | Der Bundesrat beschliesst, die KI-Konvention des Europarats zu übernehmen, mit sektorbezogenen Anpassungen. | BAKOM |
| 2. August 2026 | Die Transparenzpflichten nach Artikel 50 des EU AI Act gelten. | Verordnung (EU) 2024/1689 (AI Act), Artikel 113 |
| 2. Dezember 2026 | Frist für die Kennzeichnung KI-erzeugter Inhalte (Artikel 50 Absatz 2) bei Systemen, die schon vor dem 2. August 2026 am Markt waren. | Verordnung (EU) 2026/1744 |
| Ende 2026 | Eine Vernehmlassungsvorlage zur Schweizer KI-Regulierung soll vorliegen. | BAKOM |
| 2. Dezember 2027 | Pflichten für Hochrisiko-Systeme nach Anhang III gelten. | Verordnung (EU) 2026/1744 |
| 2. August 2028 | Pflichten für Hochrisiko-KI in regulierten Produkten (Anhang I) gelten. | Verordnung (EU) 2026/1744 |
EU AI Act
Der «Digital Omnibus» wurde im Juli 2026 verabschiedet. Hochrisiko-Systeme nach Anhang III gelten ab 2. Dezember 2027, solche in regulierten Produkten (Anhang I) ab 2. August 2028. Die Transparenzpflichten nach Artikel 50 gelten seit 2. August 2026; für die Kennzeichnung KI-erzeugter Inhalte (Artikel 50 Absatz 2) gilt für Systeme, die schon vorher am Markt waren, eine Frist bis 2. Dezember 2026. Der AI Act kann auch Schweizer Firmen treffen, die KI in der EU anbieten oder deren Ergebnisse in der EU genutzt werden. Die Angaben stammen aus Fachmeldungen von Kanzleien; den Amtsblatt-Text habe ich nicht selbst gelesen.
Schweiz
Der Bundesrat will die KI-Konvention des Europarats übernehmen (Entscheid vom 12. Februar 2025), sektorbezogen und mit Schwerpunkt Transparenz, Datenschutz, Nichtdiskriminierung und Aufsicht. Eine Vernehmlassungsvorlage soll bis Ende 2026 vorliegen. Das revidierte Datenschutzgesetz (DSG) gilt bereits.
BAKOM: Künstliche Intelligenz · DSG auf Fedlex
Normen und Rahmenwerke
ISO/IEC 42001:2023 ist ein zertifizierbares Managementsystem für KI. ISO/IEC 23894 gibt Leitlinien für das KI-Risikomanagement. Das NIST AI RMF 1.0 (Govern, Map, Measure, Manage) ist freiwillig; NIST AI 600-1 ergänzt es für generative KI. ISO 14971 ist die Quelle des Denkens von Schaden zu Kontrolle in der Medizintechnik.
ISO/IEC 42001 · ISO/IEC 23894 · NIST AI RMF · NIST AI 600-1 · ISO 14971
Antworten
Brauche ich ISO/IEC 42001?
ISO/IEC 42001 ist ein freiwilliger, zertifizierbarer Standard für ein KI-Managementsystem, vorgeschrieben ist er nicht. Ein Zertifikat bestätigt das Managementsystem, nicht dass ein bestimmtes Modell in deinem Einsatz sicher ist. Ob er sich lohnt, hängt von Anforderungen deiner Kundschaft und deiner Branche ab.
Gilt das Datenschutzgesetz für KI-Anwendungen?
Das revidierte Datenschutzgesetz (DSG) gilt in der Schweiz seit dem 1. September 2023 für das Bearbeiten von Personendaten, auch wenn dabei KI eingesetzt wird. Was das für dein Vorhaben heisst, etwa bei Eingaben in Chat-Werkzeuge, klärt deine Anwältin oder dein Anwalt. Ich zeige, was in der Praxis zu prüfen ist.
Was ist das NIST AI Risk Management Framework?
Das NIST AI Risk Management Framework (AI RMF 1.0, Januar 2023) ist ein freiwilliger Rahmen mit den vier Funktionen Govern, Map, Measure und Manage. Es kennt keine Zertifizierung. NIST AI 600-1 ergänzt es für generative KI.
Kontakt
Schick mir den Einsatz in zwei Sätzen. Ich melde mich und sage dir, ob und wie sich dein Vorhaben prüfen lässt. Ob ich den Auftrag übernehmen kann, hängt von meiner Auslastung ab.