Der Zug der Gründungsmodelle ist bereits abgefahren. Europa hat einen anderen.

Der Zug der ersten Modelle ist bereits abgefahren. Europa hat einen anderen. · V-PROOF Journal
28. Juli 2026
Meinung · EU-KI-Gesetz · Digitale Souveränität

Der Zug der Gründungsmodelle ist bereits abgefahren.
Europa hat einen anderen.

Das Wettrennen um die künstliche Intelligenz lässt sich nicht allein mit Rechenleistung oder Parametern gewinnen. Europa spielt in dieser Liga nicht mit und sollte es auch gar nicht versuchen. Es konkurriert in einer anderen: um nachprüfbares Vertrauen, rechtliche Souveränität und die Fähigkeit, Regulierung in strategische Infrastruktur umzuwandeln.

EU-KI-Gesetz Brüssel-Effekt KI-Governance
GB
Gil Blancafort
Gründer · V-PROOF-Protokoll
Berichterstattung · Expansion

Dieser Meinungsbeitrag ist eine erweiterte Fassung der Thesen, die der Autor in der Zeitung „Expansión“ in dem Artikel „Start-ups spielen nach den neuen Regeln des Risikos in der KI“ (Juli 2026) dargelegt hat, an dem unter anderem auch Gründer von NeuralTrust, Clarity AI und Maia mitwirkten. Die zugrunde liegende Debatte verdient mehr Raum, als eine Schlagzeile bieten kann.

Europa kann den Wettlauf um die Rechenleistung nicht gewinnen.

Ich sage es ganz offen: Dieser Zug ist bereits abgefahren. Die leistungsstärksten Grundmodelle der Welt werden von Unternehmen trainiert, die Zugang zu Zehntausenden von Chips der neuesten Generation, einer Cloud-Infrastruktur von kontinentalem Ausmaß und Forschungsbudgets haben, die das BIP einiger Mitgliedstaaten übersteigen. Der Versuch, dort Chip für Chip und Parameter für Parameter aufzuholen, ist die falsche Strategie. Nicht, weil Europa nicht innovativ sein könnte, sondern weil dies nicht das Feld ist, auf dem das Spiel noch offen ist.

Und doch gibt es ein Rennen, das Europa tatsächlich gewinnen kann. Eines, bei dem sein Ausgangspunkt ein echter Wettbewerbsvorteil ist und nicht nur ein rhetorisches Ziel. Dieses Rennen heißt Vertrauen.

„Europa kann das Rennen um die KI weder mit Rechenleistung noch mit Grundmodellen gewinnen. Dieser Zug ist bereits abgefahren. Aber es kann mit Vertrauen und rechtlicher Souveränität gewinnen.“

Was das europäische Ökosystem auszeichnet, ist nicht das Fehlen technologischer Ambitionen. Es ist vielmehr das Vorhandensein von etwas, das die stärker regulierten globalen Märkte – Banken, Gesundheitswesen, öffentlicher Sektor, kritische Infrastruktur – dringend benötigen und nicht künstlich schaffen können: ein glaubwürdiger Rechtsrahmen, eine Infrastruktur der Grundrechte und die Fähigkeit, diese Grundlage in überprüfbare technische Erkenntnisse umzusetzen.

Die entscheidende Frage ist nicht, wie viele Parameter unser bestes Modell hat. Es geht vielmehr darum, ob die Organisation, die es einsetzt, nachweisen kann, dass sie es kontrolliert und dessen Entscheidungen überwacht hat, und ob sie dies gegenüber einer Aufsichtsbehörde belegen kann, ohne im Nachhinein irgendetwas rekonstruieren zu müssen.

Regulierung als Export von Standards. Einfluss ohne Machtanwendung.

In der Geschichte der Europäischen Union lässt sich ein Muster erkennen, das sich bei der DSGVO, bei DORA, bei der NIS2-Richtlinie und nun beim EU-KI-Gesetz wiederholt: Brüssel erlässt Rechtsvorschriften mit einer solchen Ernsthaftigkeit und technischen Präzision, dass die Einhaltung dieser Vorschriften in Europa zum De-facto-Standard für jedes Unternehmen wird, das Zugang zu den europäischen Märkten erhalten möchte.

Ein Technologieunternehmen aus San Francisco oder Shanghai, das im europäischen Finanzsektor tätig werden möchte, hat keine andere Wahl, als den AI Act zu beachten. Es muss sich daran halten. Und dabei wird es seine Systeme gemäß den von Europa festgelegten Anforderungen aufbauen: dokumentiertes Risikomanagement, überprüfbare Aufzeichnungen, nachweisbare menschliche Aufsicht. Das ist strategischer Einfluss, der ganz ohne eine einzige Rakete ausgeübt wird.

35 Mio. €
Höchststrafe für verbotene Praktiken · Art. 99 Abs. 3 EU-KI-Gesetz
2. August
Datum, ab dem die meisten Bestimmungen des AI Act in Kraft treten
2027
KI-Systeme mit hohem Risiko: Verpflichtungen gelten ab Dezember

Der „Brüssel-Effekt“ ist nichts Neues. Wir haben ihn bereits beim Datenschutz beobachtet: Heute werden globale Datenschutzrichtlinien unter Berücksichtigung der DSGVO verfasst. Wir werden ihn auch bei der KI beobachten: Die Organisationen, die ihre Governance-Systeme auf der Grundlage des AI Act aufbauen, werden die Standards festlegen, die der Rest der Welt übernehmen muss, um Zugang zu den am stärksten regulierten Märkten der Welt zu erhalten.

Das ist regulatorische Macht. Und genau in dieser Art von Macht hat Europa einen strukturellen Vorteil. Nicht, weil wir irgendjemandem die technologische Führungsrolle weggenommen hätten, sondern weil wir seit Jahrzehnten den Rahmen aus Rechten und Pflichten aufbauen, der nun zu einer Marktvoraussetzung wird.

„Amerikanische und asiatische Unternehmen, die in Europa tätig werden wollen, müssen die europäischen Vorschriften einhalten. De facto wird der EU-KI-Gesetz damit zu einem globalen Standard für die am stärksten regulierten Märkte der Welt.“

Gil Blancafort · Expansión, Juli 2026

„AI you can trust“ ist kein Slogan. Es ist genau das, was Einkäufer in regulierten Branchen brauchen.

In den Vorständen von Finanzinstituten, Krankenhäusern und öffentlichen Verwaltungen wird häufig eine Debatte geführt: Es geht nicht darum, ob KI funktioniert. Sie funktioniert. Die Frage ist vielmehr, ob die Organisation gegenüber ihren Kunden, den Aufsichtsbehörden und ihren eigenen Kontrollgremien nachweisen kann, dass sie KI verantwortungsbewusst einsetzt.

Auf diese Frage gibt es eine fachliche Antwort. Sie erfordert weder eine Absichtserklärung noch ein internes Grundsatzdokument. Sie erfordert Belege: Welche Version des Systems war aktiv, welche Kontrollen wurden durchgeführt, wer hat sie genehmigt und wann? Diese Belege müssen zum Zeitpunkt der jeweiligen Maßnahme erstellt werden und dürfen nicht erst sechs Monate später, wenn die Prüfung ansteht, nachträglich zusammengestellt werden.

Das Bankwesen, das Gesundheitswesen und der öffentliche Sektor wollen nicht nur, dass KI funktioniert. Sie wollen nachweisen können, dass sie sie verantwortungsbewusst einsetzen. Dieser Nachweis muss technisch überprüfbar sein und darf nicht nur auf einer Erklärung beruhen.

Der Begriff „AI you can trust“ taucht in der europäischen Technologiebranche immer häufiger auf. Das ist kein Zufall: Er steht in vollem Einklang mit der Rechtssicherheit, die die Europäische Kommission mit den neuen Vorschriften anstrebt. Und er hat konkrete Auswirkungen auf Organisationen, die KI in regulierten Umgebungen einsetzen: Vertrauen darf kein bloßes Versprechen des Anbieters sein. Es muss von außen überprüfbar sein.

Ein Nachweis, der nur von demjenigen überprüft werden kann, der ihn erstellt hat, ist kein Nachweis. Es handelt sich um eine Erklärung. Der Unterschied zwischen beiden – zwischen dem überprüfbaren technischen Nachweis und der Konformitätserklärung – ist genau der Unterschied zwischen dem, was der AI Act verlangt, und dem, was die meisten Organisationen derzeit vorweisen können.

Der 2. August ist nicht das Ende eines Countdowns. Er ist der Beginn einer neuen Normalität.

Februar 2025
Verbotene Praktiken, Durchsetzung eingeleitet
Verbot von sozialen Bewertungssystemen, unterschwelliger Manipulation und biometrischer Kategorisierung. Strafe: bis zu 35 Mio. € oder 7 % des weltweiten Umsatzes.
2. August 2025
Allgemeine Anwendungsmodelle (GPAI) · Anwendung
Verpflichtungen für Anbieter von GPAI-Modellen: Transparenz, Urheberrechtsrichtlinien, Zusammenfassung der Trainingsdaten. Das Ökosystem generativer Modelle gerät in den Regulierungsbereich.
2. August 2026
Zuständige nationale Behörden, die eingerichtet wurden
Die Mitgliedstaaten müssen ihre Aufsichtsbehörden benannt haben. Die europäischen Durchsetzungsbehörden nehmen ihre Arbeit in koordinierter Weise auf.
2. Dez. 2027
Hochrisikosysteme, vollständige Umsetzung
Geltende Artikel 9, 12 und 14: Risikomanagement mit nachweisbarer Rückverfolgbarkeit, Ereignisprotokolle mit garantierter Integrität, Dokumentation der menschlichen Überwachung. Die tatsächliche Frist für Organisationen, die risikoreiche Systeme einsetzen oder entwickeln.

Der Zeitplan ist kein fernes Ziel. Es handelt sich um einen Prozess, der bereits im Gange ist. Organisationen, die im Dezember 2027 noch nicht über die vom AI Act geforderte Evidenzinfrastruktur verfügen, müssen den Rückstand nicht auf einen Schlag aufholen: Sie werden bereits monatelang ohne nachweisbare Absicherung exponiert gewesen sein.

Die Frage ist nicht, ob man sich vorbereiten muss. Die Frage ist, wie lange es dauert, eine nachprüfbare Nachweiskette vom Ursprung an aufzubauen, im Vergleich zu der Zeit, die noch verbleibt. Und die Antwort auf die erste Frage lautet: länger, als viele Vorstände annehmen.

Digitale Souveränität lässt sich nicht einfach verkünden. Sie wird Schicht für Schicht aufgebaut.

Europa hat die Chance, seine regulatorische Stärke in technologische Infrastruktur umzuwandeln. Das ist keine leere Phrase, sondern die praktische Umsetzung jahrzehntelanger Arbeit am Aufbau eines Rahmens aus Rechten, Pflichten und Standards, den der Rest der Welt nun aus marktwirtschaftlichen Gründen allmählich übernimmt.

Doch diese Chance ergibt sich nicht von selbst. Sie setzt voraus, dass europäische Organisationen – und solche, die in Europa tätig sind – Governance-Systeme aufbauen, die nicht nur die formalen Anforderungen des AI Act erfüllen, sondern dies auch nachweisen können. Vor Prüfern. Vor Aufsichtsbehörden. Vor ihren eigenen Vorständen.

Dieser Nachweis muss technisch überprüfbar sein, zum Zeitpunkt jeder Maßnahme erstellt werden und von außerhalb der Organisation überprüft werden können, ohne dass man dabei auf deren eigene Infrastruktur angewiesen ist. Das ist der Unterschied zwischen einer Konformitätserklärung und einem Konformitätsnachweis.

Das Vertrauen in KI darf nicht allein auf dem Wort desjenigen beruhen, der sie einsetzt. Es muss überprüfbar sein. Das ist der Standard, den Europa gerade entwickelt, und genau diese Art von Wettbewerbsvorteil lässt sich nicht durch mehr Rechenleistung nachbilden.

Der Zug der Gründungsmodelle ist tatsächlich schon abgefahren. Aber am Bahnhof steht noch ein weiterer Zug: der Zug des überprüfbaren Vertrauens als strategische Infrastruktur. Dieser Zug fährt von Europa ab. Und die Fahrkarte kauft man nicht mit Chips, sondern baut sie mit Architektur.

Möchten Sie Ihre Situation im Hinblick auf den AI Act bewerten?

Ermitteln Sie Ihre Evidenzlücken, bevor dies die Aufsichtsbehörde tut.

Im Rahmen der strategischen Diagnose werden Ihre Systeme, Prozesse und Ihre regulatorische Rolle analysiert, um festzustellen, welche Nachweise Sie erbringen müssen und wie Sie diese bis Dezember 2027 zusammenstellen können.

Kontakt zu V-PROOF

90-minütige Führungskräftesitzung · Unverbindlich · Ab 3.500 €

Zurück
Zurück

Die erste Verpflichtung des KI-Gesetzes ist nicht technischer Natur. #ARTIKEL 50 KI-Gesetz

Weiter
Weiter

Der erste Magic Quadrant zur KI-Governance: Was misst Gartner und wo bleiben die nachprüfbaren Belege?