KI-Kompetenzschulung nach Artikel 4: Was Arbeitgeber bereitstellen müssen

Artikel 4 der EU-KI-Verordnung verpflichtet Anbieter und Betreiber von KI-Systemen, Maßnahmen zu ergreifen, die die KI-Kompetenz ihrer Mitarbeitenden und aller anderen Personen unterstützen, die in ihrem Auftrag mit dem Betrieb und der Nutzung von KI-Systemen befasst sind. Seit das Digital Omnibus für KI Mitte Juli 2026 in Kraft getreten ist, schreibt die Verpflichtung kein „ausreichendes“ Kompetenzniveau mehr vor. Die Pflicht, entsprechende Maßnahmen zu ergreifen, bleibt jedoch bestehen, und die nationalen Marktüberwachungsbehörden haben am 2. August 2026 mit der Durchsetzung begonnen. Für Arbeitgeber bedeutet dies: Anforderungen an die KI-Kompetenz nach Artikel 4 sind heute eine geltende und durchsetzbare Verpflichtung und keine zukünftige Compliance-Anforderung.

Dieser Leitfaden erläutert, was Artikel 4 tatsächlich besagt, was sich durch das Digital Omnibus geändert hat, wer in den Anwendungsbereich fällt und welche praktischen Schritte die Europäische Kommission selbst empfiehlt. Für Unternehmen, die mehrere KI-Systeme verwalten, sind diese Anforderungen außerdem Teil eines umfassenderen Compliance-Prozesses nach der EU-KI-Verordnung, der Risikobewertung, Governance, Dokumentation und Maßnahmen zur Vorbereitung umfassen kann.

Dieser Leitfaden enthält alles, was Sie über die KI-Kompetenzschulung nach Artikel 4 wissen müssen. Weitere Informationen zu einzelnen Bereichen finden Sie hier:

Verfolgen Sie KI-Kompetenzschulungen in Ihrem gesamten Unternehmen?

Der AI Literacy & Training Tracker von AnnexOps unterstützt Arbeitgeber dabei zu dokumentieren, wer eine Schulung benötigt, was bereits abgeschlossen wurde, und diese Nachweise mit Ihren Compliance-Aufzeichnungen zur EU-KI-Verordnung zu verknüpfen.

Was besagt Artikel 4 tatsächlich?

Artikel 4 Absatz 1 der EU-KI-Verordnung lautete in seiner ursprünglichen Fassung: „Anbieter und Betreiber von KI-Systemen ergreifen Maßnahmen, um nach besten Kräften sicherzustellen, dass ihr Personal und andere Personen, die in ihrem Auftrag mit dem Betrieb und der Nutzung von KI-Systemen befasst sind, über ein ausreichendes Maß an KI-Kompetenz verfügen, wobei ihre technischen Kenntnisse, ihre Erfahrung, ihre Ausbildung und Schulung und der Kontext, in dem die KI-Systeme eingesetzt werden sollen, sowie die Personen oder Personengruppen, bei denen die KI-Systeme eingesetzt werden sollen, zu berücksichtigen sind.“

KI-Kompetenz selbst wird separat in Artikel 3 Nummer 56 definiert: als Fähigkeiten, Kenntnisse und Verständnis, die es Anbietern, Betreibern und betroffenen Personen ermöglichen, eine fundierte Entscheidung über den Einsatz von KI-Systemen zu treffen und sich der Chancen, Risiken und möglichen Schäden bewusst zu werden, die KI verursachen kann.

Zwei Aspekte fallen bei dieser Definition besonders auf. Erstens beschränkt sich Artikel 4 nicht auf Hochrisiko-KI-Systeme, sondern gilt allgemein für KI-Kompetenz und damit für die KI-Systeme, die eine Organisation bereitstellt oder einsetzt. Zweitens ist die Verpflichtung ausdrücklich kontextbezogen: Welche Maßnahmen ein Unternehmen ergreifen muss, hängt von den vorhandenen technischen Kenntnissen, der Erfahrung, Ausbildung und Schulung der Mitarbeitenden sowie von den konkreten KI-Systemen und deren Verwendungszwecken ab. Dieser kontextbezogene Ansatz ist auch relevant, wenn Unternehmen Risikobewertungen nach der EU-KI-Verordnung durchführen und bestimmen, was verschiedene Teams über die von ihnen eingesetzten Systeme verstehen müssen.

Was hat sich durch das Digital Omnibus geändert?

Dies ist die wesentliche Änderung im Jahr 2026 und zugleich der Punkt, an dem viele bestehende Erläuterungen zu Artikel 4 inzwischen veraltet sind.

Die Europäische Kommission hat das Digital Omnibus für KI am 19. November 2025 als Teil einer umfassenderen Initiative zur Vereinfachung des digitalen Regelwerks der EU vorgeschlagen. Zu den vorgesehenen Änderungen gehörte auch eine Anpassung von Artikel 4. Nach den eigenen Fragen und Antworten der Kommission zur KI-Kompetenz, zuletzt aktualisiert am 27. Juli 2026, wurde Artikel 4 dahingehend geändert, dass die KI-Kompetenz weiterhin eine Verpflichtung für Anbieter und Betreiber bleibt, jedoch kein bestimmtes oder „ausreichendes“ Niveau der KI-Kompetenz vorgeschrieben wird.

In der Praxis wurden das Wort „ausreichend“ und der damit verbundene konkrete Standard aus dem geltenden Text entfernt. Bestehen bleibt die Pflicht, Maßnahmen zur Unterstützung der Entwicklung der KI-Kompetenz zu ergreifen, ohne eine feste Schwelle, auf die sich Behörden oder Gerichte als „das“ erforderliche Niveau beziehen könnten.

Die Verpflichtung wurde dadurch nicht aufgehoben. Die Fragen und Antworten der Kommission stellen ausdrücklich klar, dass KI-Kompetenz „eine Verpflichtung für Anbieter und Betreiber von KI-Systemen bleibt“. Sie bestätigen außerdem, dass für Organisationen, die Hochrisiko-KI-Systeme einsetzen, die separate Verpflichtung nach Artikel 26 zur Schulung des Personals für die menschliche Aufsicht weiterhin vollständig gilt und von der Änderung des Artikels 4 unberührt bleibt.

Vorher und nachher: Was hat die Änderung bewirkt?

Element Vor dem Digital Omnibus Nach dem Digital Omnibus (aktuell)
Kernverpflichtung Maßnahmen ergreifen, um KI-Kompetenz sicherzustellen Maßnahmen ergreifen, um die Entwicklung der KI-Kompetenz zu unterstützen
Erforderlicher Standard „Ausreichendes Niveau“ der KI-Kompetenz Kein bestimmtes oder „ausreichendes“ Niveau vorgeschrieben
Umfang der erfassten KI-Systeme Alle KI-Systeme, nicht nur Hochrisiko-KI Unverändert
Schulung von Betreibern von Hochrisiko-KI (Artikel 26) Separate Verpflichtung, in Kraft Unverändert, weiterhin in Kraft
Rolle der Kommission/Mitgliedstaaten Allgemeine Unterstützung Müssen Beispiele für die Erfüllung der Anforderungen über die zentrale Informationsplattform veröffentlichen
Rolle des KI-Gremiums Nicht festgelegt Muss Empfehlungen zu gemeinsamen Zielen verabschieden (Artikel 4 Absatz 3)

Wer muss tatsächlich erfasst werden?

Artikel 4 reicht weiter, als viele Arbeitgeber annehmen. Die FAQ der Kommission stellt klar, dass „andere Personen, die im Auftrag von Anbietern/Betreibern mit dem Betrieb und der Nutzung von KI-Systemen befasst sind“ nicht auf Beschäftigte beschränkt sind. Dieser Begriff wird weit ausgelegt und kann alle Personen umfassen, die im Verantwortungsbereich der Organisation mit ihren KI-Systemen interagieren, darunter Auftragnehmer, Dienstleister und unter bestimmten Umständen auch Kunden.

Diese Auslegung steht im Zusammenhang mit Artikel 3 Nummer 56 und Erwägungsgrund 20 der Verordnung. Dort wird KI-Kompetenz als etwas verstanden, das auch betroffene Personen erreichen sollte, also Personen, deren Rechte oder Interessen durch eine KI-gestützte Entscheidung beeinflusst werden, sofern dies im jeweiligen Kontext relevant ist. Ein Kunde, der von einer KI-gestützten Kredit- oder Recruiting-Entscheidung betroffen ist, gehört einer anderen Kategorie an als ein Beschäftigter, der das Tool bedient. Die zugrunde liegende Logik einer informierten und risikobewussten Nutzung von KI gilt jedoch für beide.

Ein praktisches Beispiel, auf das die Kommission ausdrücklich eingeht: Wenn Mitarbeitende ein universell einsetzbares Tool wie ChatGPT für Aufgaben wie das Erstellen von Werbetexten oder das Übersetzen von Texten verwenden, wird von der Organisation erwartet, dass sie über die damit verbundenen spezifischen Risiken informiert werden. Als Beispiel nennt die Kommission ausdrücklich Halluzinationen.

Der Mindest-Compliance-Rahmen der Kommission

Statt ein einheitliches Schulungsformat vorzuschreiben, legt die Fragen und Antworten der Europäischen Kommission zur KI-Kompetenz vier Schritte fest, die Unternehmen zur Erfüllung von Artikel 4 durchlaufen sollten:

  1. a) Ein allgemeines Verständnis von KI innerhalb der Organisation schaffen. Was ist KI, wie funktioniert sie, welche KI wird tatsächlich eingesetzt und welche Chancen und Gefahren bestehen in diesem konkreten Kontext?
  2. b) Die Rolle der Organisation bestimmen. Entwickelt das Unternehmen KI-Systeme (Anbieter) oder nutzt es ausschließlich Systeme, die von einer anderen Stelle entwickelt wurden (Betreiber)? Diese Unterscheidung beeinflusst, welche Maßnahmen angemessen sind.
  3. c) Das Risikoniveau der betreffenden KI-Systeme bewerten. Was müssen Mitarbeitende, die mit einem bestimmten System arbeiten, wissen, welche Risiken bestehen und über welche Maßnahmen zur Risikominderung müssen sie informiert sein? Damit wird die Risikobewertung nach der EU-KI-Verordnung zu einem wichtigen Bestandteil bei der Bestimmung des Schulungsbedarfs für verschiedene KI-Systeme.
  4. d) Auf Grundlage dieser Analyse konkrete Maßnahmen zur KI-Kompetenz entwickeln. Dabei sollten Unterschiede bei den vorhandenen technischen Kenntnissen, der Erfahrung, Ausbildung und Schulung der Mitarbeitenden ebenso berücksichtigt werden wie der Sektor, der Zweck und die Personen, die vom KI-System betroffen sind.

Die Kommission weist darauf hin, dass diese vier Aspekte zusammen auch rechtliche und ethische Gesichtspunkte berücksichtigen sollten. Ein echtes Programm nach Artikel 4 sollte daher das Verständnis der EU-KI-Verordnung selbst umfassen und sich nicht nur mit der praktischen Bedienung eines bestimmten Tools befassen. Für Unternehmen, die auf eine Vorbereitung auf die EU-KI-Verordnung hinarbeiten, entsteht dadurch eine praktische Verbindung zwischen KI-Kompetenz, Risikomanagement, Governance und Nachweisen.

Ist eine formale Schulung verpflichtend oder sind andere Maßnahmen zulässig?

Artikel 4 schreibt kein bestimmtes Schulungsformat vor und verlangt kein Zertifikat. Die FAQ der Kommission stellt ausdrücklich fest, dass es keinen einheitlichen Ansatz für alle gibt und dass die geeigneten Maßnahmen von der oben beschriebenen Vier-Schritte-Analyse sowie von künftigen Empfehlungen des KI-Gremiums nach Artikel 4 Absatz 3 abhängen.

Die Kommission weist jedoch auch darauf hin, dass es häufig nicht ausreicht, Mitarbeitende lediglich auf die Betriebsanleitung eines Systems zu verweisen. Eine praktische Checkliste für KI-Kompetenzschulungen hilft dabei, dies in konkrete und wiederholbare Schritte zu übersetzen: Schulungen und Anleitungen, die dem tatsächlichen Ausgangswissen der jeweiligen Zielgruppe und dem Nutzungskontext entsprechen, statt einer einzigen allgemeinen Mitteilung, die von allen einmal gelesen werden soll.

Die Dokumentationsanforderungen sind bewusst begrenzt. Unternehmen benötigen kein Zertifikat, um die Compliance nachzuweisen; eine interne Aufzeichnung von Schulungen oder anderen Maßnahmen zur Anleitung ist nach dem aktuellen Rahmen ausreichend. Ebenso schreibt Artikel 4 selbst keine bestimmte KI-Governance-Struktur vor, etwa einen eigenen KI-Beauftragten. Dies unterscheidet sich von der Verpflichtung zur Benennung eines Datenschutzbeauftragten nach der DSGVO.

Für Unternehmen, die mehrere KI-Tools verwalten, kann eine EU-KI-Verordnung-Compliance-Plattform außerdem dabei helfen, KI-Governance-Aktivitäten mit Risikoinformationen, Dokumentation und Schulungsaufzeichnungen zu verknüpfen, anstatt jede Aktivität in voneinander getrennten Systemen zu verwalten.

Durchsetzung: Wer prüft dies und seit wann?

Artikel 4 gilt seit dem 2. Februar 2025. Damit gilt die zugrunde liegende Verpflichtung zur Unterstützung der KI-Kompetenz des Personals seit diesem Datum. Die Überwachung und Durchsetzung erfolgt jedoch anders als bei anderen Teilen der Verordnung, die vom KI-Büro überwacht werden.

Nach der eigenen FAQ der Kommission liegt die Durchsetzung von Artikel 4 bei den nationalen Marktüberwachungsbehörden der einzelnen Mitgliedstaaten und nicht direkt beim KI-Büro. Diese Behörden haben am 2. August 2026 mit der Überwachung und Durchsetzung der Vorschriften begonnen. Für Unternehmen, die in Deutschland tätig sind, erfolgt dies grundsätzlich über die Bundesnetzagentur als zuständige Marktüberwachungsbehörde nach dem KI-MIG, ergänzt durch sektorspezifische Aufsichtsbehörden wie die BaFin für Finanzdienstleistungen. Die nationale Umsetzung behandeln wir ausführlich in unserem Leitfaden zu den zuständigen Behörden für die EU-KI-Verordnung in Deutschland.

Sanktionen bei Verstößen richten sich nach den nationalen Gesetzen, die die Mitgliedstaaten erlassen mussten. Die Kommission stellt ausdrücklich klar, dass die Durchsetzung verhältnismäßig erfolgen soll: Jede Sanktion muss die Art, Schwere und vorsätzliche oder fahrlässige Begehungsweise des jeweiligen Verstoßes berücksichtigen. Die Kommission weist darauf hin, dass der Nachweis eines tatsächlichen Vorfalls im Zusammenhang mit unzureichender Schulung oder Anleitung des Personals eine Durchsetzungsmaßnahme wahrscheinlicher macht.

Unabhängig davon begründet die EU-KI-Verordnung kein allgemeines Recht eines Beschäftigten, seinen Arbeitgeber wegen unzureichender Schulungen nach Artikel 4 auf Schadensersatz zu verklagen. Die private Rechtsdurchsetzung nach der Verordnung erfolgt über den üblichen Weg, bei dem eine geschädigte Person einen Anspruch nach dem jeweils anwendbaren nationalen Recht verfolgt, und nicht über ein eigenständiges, durch Artikel 4 geschaffenes Recht.

Hinweis für Arbeitgeber in Deutschland

Deutsche Arbeitgeber müssen eine zusätzliche, eigenständige Ebene berücksichtigen, die Artikel 4 selbst nicht regelt: Mitbestimmungsrechte. Nach § 96 ff. des Betriebsverfassungsgesetzes haben Betriebsräte bestimmte Rechte in Bezug auf Maßnahmen zur Weiterbildung von Beschäftigten. Rechtswissenschaftliche Ausführungen zur Umsetzung von Artikel 4 in Deutschland weisen darauf hin, dass bei der Einführung von KI-Kompetenzschulungen zur Erfüllung von Artikel 4 auch diese bestehenden Mitbestimmungspflichten berücksichtigt werden müssen und nicht nur die Anforderungen der EU-KI-Verordnung. Dies ist ein eigenständiger rechtlicher Bereich, der parallel zur Compliance nach Artikel 4 besteht und leicht übersehen werden kann, wenn die Planung der KI-Kompetenz ausschließlich als Frage auf EU-Ebene betrachtet wird.

Was sollten Arbeitgeber dokumentieren?

Angesichts des von der Kommission bestätigten begrenzten Dokumentationsstandards sollte eine praktische Dokumentation für die Zwecke von Artikel 4 dennoch genügend Informationen enthalten, um die vier Schritte der eigenen Vorgehensweise nachvollziehbar zu machen:<

  • Welche KI-Systeme werden in der Organisation eingesetzt und von wem?
  • Welche Rolle hat die Organisation bei jedem System: Anbieter, Betreiber oder beides?
  • Welche Risikobewertung liegt dem jeweiligen System zugrunde und worüber wurden die Mitarbeitenden informiert?
  • Welche Schulungen oder Anleitungen wurden tatsächlich durchgeführt, für welche Gruppen und wann?
  • Wie unterscheidet sich der Ansatz bei Hochrisiko-KI-Systemen, für die die separate Schulungspflicht zur menschlichen Aufsicht nach Artikel 26 gilt?

Es ist wichtiger, diese Informationen mit dem tatsächlichen KI-Inventar zu verknüpfen, als ein einzelnes, isoliertes Richtliniendokument zu erstellen, da die Verpflichtung ausdrücklich an die konkreten Systeme und beteiligten Personen geknüpft ist und nicht an eine allgemeine unternehmensweite Erklärung. Dies bietet Unternehmen zugleich eine bessere Grundlage, um ihre Vorbereitung auf die EU-KI-Verordnung nachzuweisen, während sich ihr KI-Portfolio und die damit verbundenen Schulungsanforderungen weiterentwickeln.

Wie AnnexOps unterstützt

Die Verwaltung von Verpflichtungen zur KI-Kompetenz wird tatsächlich schwierig, sobald ein Unternehmen KI-Systeme über mehrere Abteilungen hinweg einsetzt und jede Abteilung über unterschiedliche Mitarbeitende, unterschiedliche Risikoprofile und unterschiedliche Schulungsanforderungen verfügt. Der AI Literacy & Training Tracker von AnnexOps verknüpft Schulungsaufzeichnungen direkt mit den KI-Systemen und den Personen, auf die sie sich beziehen. Dadurch bleibt die von der Kommission beschriebene Vier-Schritte-Logik – das System verstehen, die Rolle der Organisation bestätigen, Risiken bewerten und geeignete Maßnahmen zur KI-Kompetenz entwickeln – dokumentiert und prüfbar, anstatt über Tabellen, E-Mails und HR-Systeme verteilt zu sein, die nicht miteinander verbunden sind.

Als KI-Compliance-Software von AnnexOps unterstützt AnnexOps außerdem umfassendere KI-Compliance-Prozesse rund um Systeminventare, Risikokontext, Governance, Dokumentation und Nachweise. Der Compliance-Workflow kann Unternehmen dabei unterstützen, Aktivitäten zur KI-Kompetenz mit den umfassenderen Prozessen zur Vorbereitung auf die EU-KI-Verordnung zu verbinden.

Für Unternehmen, die sich mit den sich verändernden KI-Risiken ihrer Systeme befassen müssen, kann ein KI-Risikoklassifizierungstool für die EU-KI-Verordnung außerdem dabei helfen, Informationen zu systembezogenen Risiken mit den mit diesen Systemen verbundenen Personen und Kontrollen zu verknüpfen. Wenn eine laufende Aufsicht erforderlich ist, kann eine KI-basierte Plattform für kontinuierliche Überwachung eine weitere Ebene der Transparenz über die KI-Compliance-Prozesse hinweg schaffen.

Weiterführende Informationen

  • Artikel 4 der EU-KI-Verordnung erklärt: Anforderungen an die KI-Kompetenz
  • Wer benötigt nach der EU-KI-Verordnung eine KI-Kompetenzschulung?
  • Anforderungen an die KI-Kompetenz für Arbeitgeber in Europa
  • Checkliste für KI-Kompetenzschulungen in Unternehmen
  • So erstellen Sie ein KI-Kompetenzprogramm nach der EU-KI-Verordnung
  • Dokumentation der KI-Kompetenz: Was sollten Unternehmen dokumentieren?
  • So bewerten Sie die KI-Kompetenz von Mitarbeitenden

Dieser Artikel berücksichtigt Artikel 4 in der durch das Digital Omnibus geänderten Fassung sowie die veröffentlichten Leitlinien der Europäischen Kommission. Die Empfehlungen des KI-Gremiums nach Artikel 4 Absatz 3 und weitere nationale Leitlinien zur Durchsetzung werden weiterentwickelt. Lassen Sie die konkrete Situation Ihres Unternehmens von einer Rechtsberatung prüfen, bevor Sie sich bei einer Compliance-Entscheidung auf diese Informationen stützen.

Bereit, Ihre Dokumentation zur KI-Kompetenz zu organisieren?

AnnexOps unterstützt Arbeitgeber dabei zu verfolgen, wer eine KI-Kompetenzschulung benötigt, zu dokumentieren, was vermittelt wurde, und diese Nachweise mit dem übrigen Compliance-Workflow nach der EU-KI-Verordnung zu verknüpfen.

Autor: Nitin Grover

Nitin Grover ist KI-Compliance-Strategieberater und Autor mit Schwerpunkt auf Compliance nach der EU-KI-Verordnung, KI-Governance, Dokumentation nach Anhang IV, KI-Risikomanagement und KI-Compliance-Prozessen für KI-Start-ups, SaaS-Unternehmen und Enterprise-KI-Teams in Europa.

Post a Comment

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Analyse your AI exposure