Zusammenfassung zeigen Zusammenfassung verbergen
- Das Wichtigste kurz zusammengefasst
- Wer ist betroffen – Anbieter oder Betreiber?
- Fristen und aktueller Stand (Stand: Juli 2026)
- Wann zählt ein System als Hochrisiko?
- Konkrete Pflichten für Praxisbetreiber
- Welche Sanktionen drohen bei Verstößen?
- Pragmatischer Fahrplan für den Praxisalltag
- Kurzfristige Handlungsempfehlungen
- Fazit
Viele Praxen integrieren heute KI‑Tools in Dokumentation, Terminverwaltung oder Telefonassistenz – und stehen damit seit 2024 unter einer neuen Rechtsauflage. Weil der EU‑AI‑Act stufenweise wirkt, sollten Ärztinnen, Ärzte und Praxisleitungen jetzt prüfen, welche konkreten Pflichten bereits gelten und welche Schritte sich kurzfristig umsetzen lassen.
Das Wichtigste kurz zusammengefasst
- Wer eine KI professionell im Praxisbetrieb nutzt, wird rechtlich als Betreiber eingestuft – das gilt für Einzelpraxen ebenso wie für MVZ.
- Zwei Pflichten sind besonders relevant: die nachgewiesene KI‑Kompetenz des Teams (wirksam seit Anfang 2025) und die Pflicht zur Transparenz gegenüber Patientinnen und Patienten (ab August 2026).
- Hochrisiko‑Regelungen wurden im Frühjahr 2026 zeitlich verschoben, bleiben aber inhaltlich vorgesehen; kleine Praxen erhalten teilweise Erleichterungen.
Ultraschall-Zahnreiniger aus Sachsen soll häusliche Mundpflege revolutionieren
Arzneimittelregeln von 2009: veraltete Vorgaben verursachen Engpässe und höhere Preise
Wer ist betroffen – Anbieter oder Betreiber?
Die Verordnung unterscheidet zwischen dem Hersteller eines KI‑Systems und demjenigen, der es im Alltag einsetzt. Als niedergelassene Ärztin, Zahnarzt oder Praxisinhaber sind Sie in der Regel Betreiber. Das hat praktische Folgen: Sie tragen Verantwortung für Schulung, Aufsicht und Transparenz, aber nicht für die technischen Prüfpflichten, die dem Hersteller obliegen.
Das Missverständnis, nur Entwickler träfen Regelungen, ist weit verbreitet. Selbst einfache Hilfs‑Tools wie Spracherkennung für die Dokumentation oder automatisierte Terminerinnerungen fallen unter die Pflichtenzuordnung, sobald sie „professionell“ eingesetzt werden.
Fristen und aktueller Stand (Stand: Juli 2026)
Der EU‑AI‑Act ist seit dem 1. August 2024 in Kraft. Viele Anforderungen werden schrittweise umgesetzt; für Betreiber bestehen bereits jetzt konkrete Verpflichtungen.
Wichtig für den Praxisbetrieb:
- Die Schulung und Dokumentation der KI‑Kompetenz des Personals wurde bereits Mitte/Ende 2025 relevant und muss nachgewiesen werden.
- Ab August 2026 müssen Patienten erkennen können, wenn sie mit einer KI interagieren oder Inhalte KI‑generiert sind (Transparenzpflicht).
- Strengere Vorgaben für als Hochrisiko‑Systeme eingestufte Anwendungen wurden politisch verschoben, sind aber nicht aufgehoben; die materielle Rechtslage bleibt weiterhin relevant für künftige Umsetzungen.
Wann zählt ein System als Hochrisiko?
Der AI‑Act arbeitet risikobasiert: Je stärker eine Anwendung medizinische Entscheidungen beeinflusst, desto höher die Anforderungen. Administrative Tools wie reine Transkription oder Terminvergabe sind meist nicht hochriskant.
Grenzfälle sind häufig: Wenn eine Anwendung aus der Transkription heraus automatisch Diagnosecodes vorschlägt oder Therapieoptionen berechnet, kann sie in die Hochrisiko‑Kategorie fallen. In Zweifelsfällen empfiehlt sich eine konservative Einstufung und die Einholung der Risikoklassifizierung vom Anbieter.
Konkrete Pflichten für Praxisbetreiber
Für die üblichen, nicht‑hochrisikohaften Anwendungen lassen sich die Anforderungen auf wenige, praxistaugliche Aufgaben reduzieren. Bei komplexeren Systemen kommen zusätzliche Dokumentations‑ und Meldepflichten hinzu.
- KI‑Kompetenz nachweisen: Personal muss Funktionsweise, Grenzen und Risiken der eingesetzten Systeme kennen; Datum und Teilnehmer der Schulung dokumentieren.
- Menschliche Aufsicht sicherstellen: Entscheidungsbefugnisse für Diagnose und Therapie verbleiben beim medizinischen Personal; Zuständigkeiten schriftlich festlegen.
- Transparenz gegenüber Patientinnen und Patienten: Erkennbar machen, wann KI eingesetzt wird (z. B. bei Chatbots oder automatisierten Nachrichten).
- Zusätzliche Pflichten bei Hochrisiko: Eingabedaten prüfen, laufende Überwachung, Vorfallmeldung und längere Protokollaufbewahrung; ggf. Datenschutz‑Folgenabschätzung.
Diese Pflichten stehen neben bestehenden Regeln: DSGVO‑Vorgaben zum Schutz von Gesundheitsdaten und die berufliche Schweigepflicht bleiben unverändert verbindlich. Der Einsatz ungeeigneter Cloud‑Dienste kann unabhängig vom AI‑Recht datenschutzrechtliche und berufsrechtliche Konsequenzen nach sich ziehen.
Welche Sanktionen drohen bei Verstößen?
Verstöße können auf mehreren Ebenen folgen haben: staatliche Bußgelder, zivilrechtliche Haftungsansprüche und berufsrechtliche Maßnahmen. Im Schadensfall können alle diese Pfade gleichzeitig einschlägig werden.
Für einzelne Pflichtverletzungen (etwa fehlende Schulungsnachweise) sind nicht immer unmittelbar hohe Geldstrafen vorgesehen, doch im Haftungsfall kann das Fehlen dokumentierter Maßnahmen entscheidend sein. Deshalb ist Vorsorge auch ohne unmittelbare Sanktion geboten.
Pragmatischer Fahrplan für den Praxisalltag
Sie müssen die KI‑Pflichten nicht durch umfangreiche Bürokratie erfüllen. Drei praktische Schritte genügen in den meisten Fällen, um Rechtssicherheit zu schaffen:
- Bestandsaufnahme: Erfassen Sie alle eingesetzten und geplanten KI‑Anwendungen; notieren Sie für jedes System die Zweckbestimmung und die Rolle (administrativ vs. klinisch).
- Schulungen organisieren: Führen Sie einfache, dokumentierte Schulungen durch (Inhalte: Funktionsweise, Grenzen, Meldewege); speichern Sie Teilnehmerliste und Termine.
- Transparenz einbauen: Gestalten Sie Patientenkommunikation so, dass KI‑Einsatz erkennbar ist; legen Sie fest, wie menschliche Letztentscheidungen erfolgen und wie Patienten eine Deaktivierung verlangen können.
Wer diese Schritte systematisch abarbeitet, reduziert Haftungsrisiken und erfüllt gleichzeitig die Kernanforderungen der Verordnung – oft ohne großen Zusatzaufwand.
Kurzfristige Handlungsempfehlungen
- Starten Sie mit einer schnellen Inventur aller digitalen Tools.
- Fordern Sie vom Anbieter schriftliche Angaben zur Zweckbestimmung und Risikoeinstufung an.
- Dokumentieren Sie Schulungen und benennen Sie verantwortliche Personen für die Aufsicht.
Fazit
Der EU‑AI‑Act verlangt von Praxen Transparenz und organisatorische Vorsorge, bedeutet aber keine sofortige Überforderung: Zwei zentrale Pflichten sind bereits relevant, strengere Regeln für Hochrisiko‑Anwendungen bleiben abzuwarten. Mit einer kurzen Bestandsaufnahme, dokumentierten Schulungen und klaren Prozessen lässt sich die Compliance pragmatisch erreichen — und Datenschutz sowie ärztliche Verantwortung bleiben dabei die Leitprinzipien.












