Die EU baut ihre KI-Regulierung aus. Während die KI-Verordnung (EU) 2024/1689 seit 2. August 2026 vollständig anwendbar ist, kommt mit der geplanten AI-Haftungsrichtlinie (AI Liability Directive) das zivilrechtliche Gegenstück: ein EU-weit einheitlicher Haftungsrahmen für KI-Schäden, inklusiveBeweislastumkehr. Der Kommissionsvorschlag liegt seit Oktober 2024 vor, die Verabschiedung wird für 2026/2027 erwartet.
Dieser Leitfaden ordnet den Vorschlag, die Schnittstellen zu KI-VO, Produkthaftungsrichtlinie und DSGVO und zeigt, wie Unternehmen sich jetzt vorbereiten sollten. Stand: 17. September 2026.

Was ist die AI-Haftungsrichtlinie?
Die AI-Haftungsrichtlinie ergänzt die KI-Verordnung um den zivilrechtlichen Teil. Drei Eckpunkte sind zentral:
- EU-weit einheitliche Haftungsregeln für Schäden durch KI-Systeme.
- Beweislastumkehr zugunsten Geschädigter: Anbieter müssen nachweisen, dass ihr KI-System nicht pflichtwidrig gehandelt hat.
- Offenlegungspflicht für Trainingsdaten, Testverfahren und Logs – damit Geschädigte überhaupt klagen können.
Anwendungsbereich
Die Richtlinie erfasst alle Hochrisiko-KI-Systeme nach KI-VO sowie KI-Systeme in sicherheitsrelevanten Produkten (z. B. autonome Fahrzeuge, Medizinprodukte). Mittelständler sind betroffen, sobald sie:
- HR-KI einsetzen (z. B. Bewerberauswahl nach Art. 22 DSGVO).
- Kredit-Scoring betreiben.
- Gesichtserkennung oder biometrische KI verwenden.
- Medizinische Entscheidungsunterstützung anbieten.

Verhältnis zu KI-VO und Produkthaftungsrichtlinie
Drei EU-Regulierungen regeln KI:
- KI-VO: präventive Pflichten bei Entwicklung und Betrieb eines KI-Systems.
- Produkthaftungsrichtlinie: Produkthaftung für fehlerhafte Produkte (einschließlich Software).
- AI-Haftungsrichtlinie: zivilrechtliche Haftung für Schäden durch KI-Systeme – einschließlich Beweislastumkehr.
Alle drei ergänzen sich. Wer KI entwickelt oder einsetzt, muss alle drei im Blick haben.
Beweislastumkehr: das Kernstück
Die Beweislastumkehr ist das stärkste Element der Richtlinie. Drei Schritte:
- Anschein darlegen: Geschädigter zeigt Indizien für einen Schaden durch ein KI-System.
- Beweismittel offenlegen: Anbieter muss Trainingsdaten, Testverfahren und Logs herausgeben.
- Gegenbeweis führen: Anbieter muss zeigen, dass das KI-System nicht pflichtwidrig gehandelt hat.
Wer KI ohne ausreichende Dokumentation einsetzt, verliert diesen Beweis – und damit den Prozess.
Pflichten für Anbieter und Betreiber
Drei Pflichten kommen auf KI-Anbieter und -Betreiber zu:
- Dokumentation: vollständige Trainings-, Test- und Betriebs-Dokumentation. Mindestens 10 Jahre Aufbewahrung.
- Logging: automatisierte Aufzeichnung aller Systemeingaben und -ausgaben.
- Risikobewertung: regelmäßige Analyse der KI-Risiken, Update-Plan bei Sicherheitslücken.
Ansprüche Geschädigter
Wer durch ein KI-System geschädigt wird, kann folgende Ansprüche geltend machen:
- Schadensersatz für materielle und immaterielle Schäden.
- Ersatz für entgangenen Gewinn und Folgeschäden.
- Schmerzensgeld bei Persönlichkeitsrechtsverletzungen.
- Unterlassung weiterer KI-Anwendung.
Sanktionen und Schadensersatz
Die Sanktionen sind nicht primär regulatorisch (Bußgelder), sondern zivilrechtlich (Schadensersatz). Unternehmen, deren KI-System Schäden verursacht, haften mit ihrem gesamten Vermögen. Bußgelder drohen zusätzlich nach KI-VO Art. 99 und Produkthaftungsrichtlinie.
Praktische Implementierung
Wer KI entwickelt oder einsetzt, sollte jetzt vorbereiten. Pragmatischer 3-Schritte-Plan:
- Audit der KI-Systeme: welche KI-Systeme sind im Einsatz? Welche Klassifikation nach KI-VO?
- Dokumentation aufsetzen: Trainingsdaten, Tests und Logs revisionssicher archivieren.
- Versicherung prüfen: spezielle KI-Haftpflichtversicherungen decken das Risiko ab – ab 2025 am Markt.
Häufige Fragen
Die wichtigsten Antworten zur AI-Haftungsrichtlinie.
Wann kommt die AI-Haftungsrichtlinie?
Kommissionsvorschlag Oktober 2024, Verabschiedung 2026/2027 erwartet, Anwendung ab 2027/2028. Aktuell laufen Verhandlungen im EU-Parlament und Rat.
Wer ist betroffen?
Alle Anbieter und Betreiber von Hochrisiko-KI-Systemen nach KI-VO. Auch Mittelständler, die HR-KI, Kredit-Scoring, biometrische oder medizinische KI einsetzen.
Wie funktioniert die Beweislastumkehr?
Geschädigter legt Anzeichen vor, Anbieter muss Trainingsdaten, Tests und Logs offenlegen und nachweisen, dass das KI-System nicht pflichtwidrig gehandelt hat.
Was ändert sich gegenüber der KI-VO?
Die KI-VO regelt Pflichten, die Haftungsrichtlinie regelt zivilrechtliche Konsequenzen. Beide zusammen bilden das vollständige KI-Regelwerk.
Wie können sich Unternehmen vorbereiten?
KI-Audit, vollständige Dokumentation, KI-Haftpflichtversicherung. Wer alle drei Hebel kombiniert, kann Beweislast und Schadensersatzforderungen besser handhaben.
Einordnung
Die AI-Haftungsrichtlinie ergänzt das EU-Compliance-Pflichten-Set für KI. Im Compliance-Kalender gehört sie als zivilrechtliche Ergänzung zur KI-VO – nicht zur Pflicht, aber zur Haftungsvorsorge.
Fazit
Die AI-Haftungsrichtlinie ist noch nicht in Kraft, aber die Richtung ist klar: Beweislastumkehr und Auskunftspflichten für KI-Anbieter. Wer heute KI einsetzt, sollte die Dokumentation auf Haftungsfestigkeit ausrichten und Versicherungsschutz prüfen. Mein wichtigster Rat: starten Sie Q1 2027 mit einem KI-Dokumentations-Audit – das dauert realistisch 6 Monate und kostet 30.000 bis 100.000 Euro.
Quellen und weiterführende Links:
- EU-Kommission – Vorschlag AI Liability Directive (COM(2024) 497)
- BMJ – Datenrecht und KI
- EU-Kommission – Liability rules for AI
- EU-Parliament – AI Liability
- Bitkom – KI-Haftung
Stand: 17. September 2026. Alle externen Links wurden zuletzt an diesem Tag geprüft.


