Der EU AI Act, der weithin als weltweit erster umfassender Rechtsrahmen für künstliche Intelligenz gilt, verbietet bestimmte Anwendungen künstlicher Intelligenz gänzlich und legt für andere strenge Anforderungen hinsichtlich der Steuerung, des Risikomanagements und der Transparenz fest. Ein Beratungsgremium, dem Vertreter der Zivilgesellschaft, der Wissenschaft und der Wirtschaft angehören, stellt fachliches Know-how zur Verfügung und berät bei der Standardisierung und Umsetzung des Gesetzes. Jeder EU-Mitgliedstaat muss mindestens eine Marktüberwachungsbehörde und mindestens eine notifizierende Behörde benennen. Er muss außerdem eine Marktüberwachungsbehörde als zentrale Anlaufstelle für dieses Gesetz benennen.
Das Gesetz schafft außerdem Regeln für allgemeine KI-Modelle, wie beispielsweise IBMs Granite und Metas Llama 3 Open-Weight Foundation Model. Der Europäische Rat für künstliche Intelligenz hat die Aufgabe, die Mitgliedstaaten hinsichtlich der einheitlichen und wirksamen Anwendung des AI Act zu beraten.
Die Strafen können je nach Art des Verstoßes zwischen 7,5 Millionen Euro oder 1 % des weltweiten Jahresumsatzes und 35 Millionen Euro oder 7 % des weltweiten Jahresumsatzes liegen.
Der AI Act steht im Mittelpunkt der Bemühungen der Europäischen Union, digitale Souveränität zu erreichen, also die Fähigkeit, angesichts von Wandel und Umbrüchen die Kontrolle über Technologiesysteme, Daten, Betriebsabläufe und KI zu behalten. Im Gegenzug ist die Fähigkeit eines Unternehmens, den AI Act einzuhalten, ein wichtiger Bestandteil seiner eigenen digitalen Souveränität – und der Souveränität im Bereich der KI – wenn es in der EU Geschäfte tätigt.
So wie die Datenschutz-Grundverordnung (DSGVO) der EU andere Nationen zur Verabschiedung von Datenschutzgesetzen inspiriert hat, gehen Experten davon aus, dass der EU AI Act die Entwicklung von Standards in den Bereichen KI-Governance und Ethik weltweit vorantreiben wird.