Wenn ich Pressesprecherinnen und Pressesprecher auf den EU AI Act anspreche, höre ich meistens dieselben drei Reaktionen. Die erste: „Das ist doch was für unsere IT." Die zweite: „Wir setzen ja gar keine KI ein." Die dritte: „Das gilt erst in ein paar Jahren."

Alle drei sind falsch. Und zusammengenommen waren sie der Hauptgrund, warum so viele Pressestellen schlecht vorbereitet in den 2. August 2026 gegangen sind.

Seit diesem Tag sind die zentralen Transparenzpflichten aus Artikel 50 anwendbar. Wer seither Pressemitteilungen, Statements, Social-Posts oder Stellungnahmen mit Hilfe generativer KI erstellt und veröffentlicht, muss bestimmte Kennzeichnungs- und Transparenzanforderungen erfüllen. Die Bußgelder bei Verstößen reichen bis zu 15 Millionen Euro oder drei Prozent des weltweiten Jahresumsatzes — je nachdem, welcher Betrag höher ist.

Warum die drei Annahmen falsch sind.

„Das ist was für die IT." Es stimmt, dass der EU AI Act auch technische Anforderungen enthält — etwa zu maschinenlesbaren Markierungen synthetischer Inhalte. Aber die sichtbaren Pflichten aus Artikel 50 — Kennzeichnung von Deepfakes, Hinweis bei KI-Interaktionen, Offenlegung bei KI-generierten Texten zu Themen öffentlichen Interesses — betreffen die Anwender. Also: Sie. Wer in der Pressestelle entscheidet, ob ein Inhalt mit oder ohne Kennzeichnung rausgeht, trifft eine compliance-relevante Entscheidung. Die IT kann hier wenig helfen.

„Wir setzen ja gar keine KI ein." Diese Aussage stimmt in fast keinem Haus, das ich kenne. Was meistens gemeint ist: „Wir haben keine KI offiziell eingeführt." Das ist etwas anderes. In jeder zweiten Pressestelle nutzen Mitarbeitende ChatGPT, Claude oder ähnliche Werkzeuge — privat, halb-offiziell, ohne dokumentierten Workflow. Auch das fällt unter den AI Act, sobald Inhalte daraus veröffentlicht werden.

„Das gilt erst in ein paar Jahren." Auch das stimmt nicht. Die Frist für Hochrisiko-Systeme wurde durch den sogenannten Digital Omnibus zwar in Teilen verschoben. Die Transparenzpflichten aus Artikel 50 sind davon aber nicht betroffen. Sie sind wie geplant am 2. August 2026 anwendbar geworden — sie gelten also längst.

Reputationsprobleme sind die teureren Compliance-Probleme.

Was Pressestellen jetzt tun sollten.

Drei Dinge, die kurzfristig machbar sind und den Großteil des Risikos abdecken:

Erstens: Bestandsaufnahme. Welche KI-Werkzeuge werden in Ihrer Pressestelle tatsächlich genutzt — offiziell und inoffiziell? Für welche Aufgaben? Mit welchen Daten? Diese Inventur ist die Grundlage für alles Weitere. Ohne sie ist jede Strategie Glücksspiel.

Zweitens: Kennzeichnungslogik. Was kennzeichnen Sie heute schon? Welche Inhalte sind inzwischen kennzeichnungspflichtig? Wo greift die Ausnahme für „substanzielle redaktionelle Prüfung" aus Artikel 50? Diese Fragen sollten längst beantwortet sein — spätestens jetzt, wo der Stichtag erreicht ist.

Drittens: Schriftliche Spielregeln. Eine zweiseitige Nutzungsrichtlinie. Ein definierter Freigabeprozess. Eine Datenschutz-Leitplanke, was in externe Systeme darf und was nicht. Das klingt nach mehr, als es ist — in zwei bis vier Wochen ist das aufgesetzt, wenn man es methodisch angeht.

Was bleibt.

Der EU AI Act ist kein abstraktes Brüsseler Konstrukt. Er ist die erste umfassende KI-Regulierung weltweit und wird in den kommenden Jahren zum Maßstab. Wer ihn früh ernst nimmt, hat einen Wettbewerbsvorteil — gegenüber Mitbewerbern, gegenüber Aufsichtsbehörden, gegenüber Stakeholdern, die zunehmend nach KI-Compliance fragen.

Wer ihn weiter ignoriert, riskiert mehr als nur Bußgelder. Wer heute eine Pressemitteilung mit fehlender Kennzeichnung in Umlauf bringt und ein Journalist fragt nach, hat ein Reputationsproblem, kein Compliance-Problem. Und Reputationsprobleme sind die teureren.

Stefan Freiwald · Insights · Hannover und Vechta · 2026