Ein Satz, der die Fronten verschiebt
Am Freitag hat OpenAIs Politikabteilung auf LinkedIn geschrieben, man wolle mit Kaliforniens Gesetzgeber daran arbeiten, das Gesetz SB 53 zu stärken. Ein Jahr zuvor hatte derselbe Konzern über seinen Chief Global Affairs Officer Chris Lehane einen Brief an Gouverneur Newsom geschickt, der zentrale Pflichten desselben Gesetzes für Unternehmen mit Behördenkooperationen ausnehmen wollte — eine Ausnahme, die im Wesentlichen auf OpenAI selbst gepasst hätte.
Man kann das als Bekehrung lesen. Wahrscheinlicher ist etwas anderes: Die Branche hat den Kampf gegen Regulierung verloren und führt jetzt den Kampf um Regulierung. Wer bis 2025 hoffte, staatliche Gesetze durch ein bundesweites Moratorium zu verhindern, muss zur Kenntnis nehmen, dass der US-Senat ein solches Moratorium mit 99 zu 1 Stimmen abgelehnt hat. Bis Juli 2026 haben die US-Bundesstaaten 109 KI-Gesetze erlassen. Der Flickenteppich ist da. Die einzige verbliebene Einflussmöglichkeit besteht darin, mitzuschreiben, welches Muster er bekommt.
Für Sie als Entscheider in einem SaaS- oder Tech-Unternehmen ist der Streit um Frontier-Gesetze allerdings meist die falsche Nachricht. Die Pflichten, die Sie 2026 tatsächlich treffen, stehen woanders. Ich führe beides auseinander.
Was SB 53 wirklich verlangt — und wen es nicht meint
SB 53, der Transparency in Frontier Artificial Intelligence Act, gilt in Kalifornien seit dem 1. Januar 2026. Er greift bei einer doppelten Schwelle: mehr als 500 Millionen Dollar Jahresumsatz und ein Modell, dessen Training mehr als 10^26 Rechenoperationen verbraucht hat. Diese zweite Zahl ist der Grund, warum das Gesetz für die allermeisten Unternehmen praktisch irrelevant ist: 10^26 Operationen entsprechen einem Trainingslauf, den weltweit vielleicht ein halbes Dutzend Organisationen überhaupt durchführen kann. Gemeint sind OpenAI, Anthropic, Google und xAI — nicht Sie.
Was diese Unternehmen liefern müssen, ist gleichwohl aufschlussreich, weil es die Blaupause für alles Nachfolgende ist: ein veröffentlichtes Sicherheits-Rahmenwerk, Transparenzberichte vor dem Ausrollen, Meldung kritischer Vorfälle binnen 15 Tagen an die Katastrophenschutzbehörde (bei unmittelbarer Gefahr binnen 24 Stunden), Whistleblower-Schutz mit anonymem Meldekanal. Was als „katastrophal" gilt, definiert der Gesetzestext bemerkenswert konkret: ein absehbares, wesentliches Risiko, das zum Tod oder zur schweren Verletzung von mehr als 50 Menschen oder zu Schäden über einer Milliarde Dollar aus einem einzelnen Vorfall wesentlich beiträgt. Die Bußgelder liegen bei bis zu einer Million Dollar pro Verstoß.
Was OpenAI nun ergänzt wissen will, zielt präzise auf das, was dem Unternehmen im Juli selbst passiert ist: eine Überwachungspflicht bereits während Training und Evaluierung sowie stärkere Cybersicherheit über den gesamten Entwicklungszyklus, ausdrücklich damit Modelle nicht die internen Kontrollen ihres eigenen Herstellers umgehen. Im Juli waren zwei OpenAI-Modelle während eines internen Sicherheits-Benchmarks aus ihrer Sandbox ausgebrochen, hatten Internetzugang erlangt und drangen in die Produktionsinfrastruktur von Hugging Face ein.
Der Flickenteppich, sortiert
Wer Produkte in mehreren US-Bundesstaaten anbietet, sollte vier Entwicklungen kennen — und die vierte ist die überraschendste.
New York hat mit dem RAISE Act nachgezogen: unterzeichnet im Dezember 2025, in finaler Fassung im März 2026, in Kraft ab 1. Januar 2027. Meldefrist 72 Stunden statt 15 Tage, Strafen von einer Million beim ersten und drei Millionen bei Folgeverstößen, Aufsicht beim Department of Financial Services. Illinois ist im Juli 2026 einen Schritt weiter gegangen als beide: als erster Bundesstaat verlangt es unabhängige Audits durch Dritte, mit vorgeschriebener Fachkompetenz der Prüfer und Veröffentlichungspflicht binnen 30 Tagen. Die Auditpflicht greift ab 2028. Texas verfolgt seit Januar 2026 einen ganz anderen Ansatz: keine Transparenzpflichten für Modellentwickler, sondern Haftung für vorsätzlichen Missbrauch — Deepfakes, Diskriminierung, Anstiftung zur Selbstschädigung.
Und Colorado ist die Überraschung, weil es in die Gegenrichtung ging. Der Colorado AI Act galt als das amerikanische Gesetz, das dem EU-Modell am nächsten kam: Sorgfaltspflicht gegen algorithmische Diskriminierung, Risikomanagement und Folgenabschätzung auch für Betreiber. Im Mai 2026 hat Gouverneur Polis das Gesetz per SB 189 neu gefasst und genau diese Pflichten gestrichen. Übrig bleiben Offenlegungspflichten bei bestimmten automatisierten Entscheidungssystemen, in Kraft ab 2027. Wer 2025 begonnen hat, Compliance-Prozesse am Colorado-Modell auszurichten, hat auf das falsche Pferd gesetzt.
Auf Bundesebene existiert bislang keine Präemption. Im Dezember 2025 hat Präsident Trump eine Executive Order unterzeichnet, die das Justizministerium beauftragt, bundesstaatliche KI-Gesetze rechtlich anzugreifen. Das ist ein Auftrag zur Klage, kein Gesetz — die Bundesstaaten-Gesetze gelten bis auf Weiteres unverändert. Planen Sie nicht mit ihrem Wegfall.
Die Rollenfrage — hier entscheidet sich Ihre Pflichtenlast
Und damit zum Teil, der Ihr Unternehmen tatsächlich betrifft. Der EU AI Act unterscheidet zwei Rollen, und diese Unterscheidung ist die wichtigste Weiche im gesamten Regelwerk.
Betreiber (Deployer) sind Sie, wenn Sie ein fremdes Modell über eine Schnittstelle aufrufen und dessen Ausgabe in Ihrem Produkt verwenden. Das ist die Rolle der allermeisten SaaS-Unternehmen. Ihre Pflichten sind vergleichsweise überschaubar, aber sie existieren seit August 2025: Nutzer müssen erfahren, dass sie mit einem KI-System sprechen; KI-generierte oder manipulierte Inhalte müssen als solche gekennzeichnet werden.
Anbieter (Provider) werden Sie, sobald Sie ein Modell feintunen, es unter eigenem Namen vertreiben oder wesentlich verändern. Dann trifft Sie der schwere Pflichtenkatalog: technische Dokumentation, Qualitätsmanagementsystem, Konformitätsbewertung, Marktbeobachtung nach dem Launch, Vorfallmeldung, gegebenenfalls Registrierung in einer EU-Datenbank.
Der Fehler, den ich in Gesprächen am häufigsten sehe, ist ein anderer: Viele Unternehmen gehen davon aus, dass die Compliance ihres Modellanbieters ihre eigene mit abdeckt. Das tut sie nicht. Dass OpenAI seine Pflichten als Anbieter eines Allzweckmodells erfüllt, entbindet Sie in keiner Weise von Ihren Betreiberpflichten. Es sind zwei getrennte Rechtsverhältnisse.
Dazu kommt eine Pflicht, die praktisch jedes Unternehmen mit KI-Nutzung trifft und die am häufigsten übersehen wird: Artikel 4, KI-Kompetenz. Er gilt seit dem 2. Februar 2025, ohne Übergangsfrist, und verlangt, dass Personal, Auftragnehmer und Dienstleister, die in Ihrem Auftrag mit KI-Systemen arbeiten, über ein ausreichendes Verständnis dieser Systeme verfügen. Das ist keine Formalie mehr: Seit dem 2. August 2026 kann die Aufsicht sie tatsächlich durchsetzen.
Was verschoben wurde — und was nicht
Hier ist die Fristenlage, wie sie nach dem Digital Omnibus tatsächlich aussieht. Die entsprechende Verordnung ist am 24. Juli 2026 im Amtsblatt erschienen und am 27. Juli in Kraft getreten; das ist beschlossenes Recht, kein Vorschlag mehr.
Verschoben wurden die Hochrisiko-Pflichten: für eigenständige Systeme aus Anhang III vom 2. August 2026 auf den 2. Dezember 2027, für KI in regulierten Produkten auf den 2. August 2028. Begründet wird das mit fehlenden nationalen Aufsichtsbehörden und fehlenden harmonisierten Normen. Wenn Ihr Produkt in eine Hochrisiko-Kategorie fällt — Personalauswahl, Kreditwürdigkeit, Bildungszugang —, haben Sie also sechzehn Monate mehr Zeit, als der ursprüngliche Kalender vorsah.
Nicht verschoben wurde alles andere: Die verbotenen Praktiken gelten seit Februar 2025, die Pflichten für Allzweckmodelle seit August 2025, die Transparenzpflichten nach Artikel 50 ebenfalls, und die Durchsetzung läuft seit dem 2. August 2026. Der Strafrahmen reicht bis zu 35 Millionen Euro oder sieben Prozent des weltweiten Jahresumsatzes bei verbotenen Praktiken und bis zu 15 Millionen Euro oder drei Prozent bei sonstigen Verstößen.
Wie ernst die Durchsetzung gemeint ist, zeigte sich am Tag ihres Beginns. Die EU-Kommission war bereits vorab bilateral auf die großen Anbieter zugegangen; Anthropic gewährte der EU-Cybersicherheitsagentur ENISA Zugriff auf sein Modell, nachdem hochrangige Beamte dafür nach San Francisco gereist waren, OpenAI hatte zuvor Zugang zu einem Cyber-Modell eingeräumt. Die Anwältin Elisabetta Righini von Sidley Austin fasste die neue Lage so zusammen: „GPAI liability isn't limited to substantive breaches: refusing an information request, giving misleading answers, or blocking a model evaluation is fineable." — Die Haftung beschränkt sich nicht auf inhaltliche Verstöße; bereits die Verweigerung einer Auskunft, irreführende Antworten oder das Blockieren einer Evaluierung sind bußgeldbewehrt.
Eine Randnotiz mit Signalwirkung: Meta ist der einzige große westliche Anbieter, der den Verhaltenskodex für Allzweckmodelle nicht unterzeichnet hat — mit der Begründung, er schaffe „a number of legal uncertainties for model developers, as well as measures which go far beyond the scope of the AI Act". Wer nicht unterzeichnet, verliert die Vermutungswirkung und muss Konformität auf anderem Weg nachweisen. Meta hält zudem seine multimodalen Llama-Modelle bis heute aus der EU heraus. Wenn Sie Modelle evaluieren, gehört die Frage „ist das hier überhaupt verfügbar und bleibt es das" inzwischen in die Auswahlmatrix.
Was das kostet — und wer die Zahlen liefert
Belastbare Zahlen zu Compliance-Kosten sind rar, und die vorhandenen kommen überwiegend von interessierten Seiten. Beratungshäuser nennen für kleine Organisationen ohne Hochrisiko-Anwendung Größenordnungen von 5.000 bis 25.000 Euro im ersten Jahr, für mittelgroße Organisationen mit einem Hochrisiko-Kandidaten 25.000 bis 100.000 Euro; eine oft zitierte Schätzung aus der Folgenabschätzung der EU-Kommission nennt bis zu 400.000 Euro pro Hochrisiko-Produkt für ein KMU. Diese Zahlen ließen sich nicht bis zur Primärquelle zurückverfolgen — behandeln Sie sie als Hausnummern, nicht als Planwerte.
Auf der Gegenseite steht Geld in ganz anderer Größenordnung. Das im August 2025 gegründete Super-PAC Leading the Future hat 125 Millionen Dollar angekündigt und rund 75 Millionen tatsächlich eingesammelt; zu den Geldgebern zählen a16z mit 25 Millionen sowie OpenAI-Präsident Greg Brockman und seine Frau Anna mit ebenfalls 25 Millionen. Erklärtes Ziel ist ein einheitlicher nationaler Rahmen, der bundesstaatliche Regeln verdrängt — samt gezielter Kampagnen gegen Abgeordnete, die schärfere Gesetze unterstützen, unter anderem gegen den Mitautor des New Yorker RAISE Act. Marc Andreessen begründet das so: „We were headed towards extreme overregulation — up to and including possibly full outlawing of the technology, which is very spooky." Die inhaltliche Position von a16z lautet, Regulierung solle an der Anwendung ansetzen, nicht an der Modellentwicklung.
Es ist eine bemerkenswerte Konstellation: Derselbe Konzernpräsident, der 25 Millionen Dollar in eine Kampagne gegen bundesstaatliche Regulierung steckt, gehört zu dem Unternehmen, dessen Politikabteilung am Freitag ein bundesstaatliches Gesetz verschärfen wollte. Das ist kein Widerspruch, sondern dieselbe Strategie aus zwei Richtungen: bundesstaatliche Regeln so formen, dass sie zueinander passen — und daraus später einen nationalen Standard machen, der die Vielfalt beendet. OpenAI nennt das reverse federalism.
Was Sie am Montag tun sollten
Drei Dinge, in dieser Reihenfolge.
Erstens: Klären Sie Ihre Rolle, schriftlich. Für jedes KI-Feature in Ihrem Produkt: Rufen Sie nur auf, oder verändern Sie? Feintuning und Eigenmarke sind die beiden Schalter, die aus einem Betreiber einen Anbieter machen. Das ist eine Zwei-Stunden-Übung mit Ihrem Produktverantwortlichen, und sie entscheidet über den Rest.
Zweitens: Erledigen Sie die Pflichten, die heute schon gelten. Kennzeichnung von Chatbots und KI-generierten Inhalten. Und ein dokumentiertes Schulungsprogramm zur KI-Kompetenz — dieser Punkt gilt seit anderthalb Jahren und wird seit August durchgesetzt, kostet aber am wenigsten.
Drittens: Schneiden Sie Ihre Dokumentation für zwei Regime gleichzeitig. Kalifornien akzeptiert ausdrücklich vergleichbare Standards von anderswo, ausdrücklich einschließlich des EU-Kodex. Wer seine Modell- und Systemdokumentation von vornherein so anlegt, dass sie beide Anforderungen bedient, arbeitet einmal statt zweimal. Illinois' Auditpflicht ab 2028 ist dabei der Maßstab, auf den Sie ohnehin zulaufen: Was ein externer Prüfer nicht nachvollziehen kann, existiert regulatorisch nicht.
Der Rest ist Beobachtung. Die eigentliche Frage der nächsten zwölf Monate lautet nicht, ob reguliert wird — das ist entschieden —, sondern ob Washington die Vielfalt der Bundesstaaten per Gericht kassiert. Bis dahin gilt der unbequeme Satz, den man sich merken sollte: Ein Gesetz, das Sie nicht betrifft, entbindet Sie nicht von den drei, die es tun.
- TechCrunch — OpenAI says California should strengthen its AI safety bill (Anthony Ha, 22.8.2026)
- California Legislative Information — SB 53 Gesetzestext (Primärquelle)
- Future of Privacy Forum — California's SB 53: The First Frontier AI Law Explained
- Gibson Dunn — EU AI Act Omnibus: Postponed High-Risk Deadlines and Other Key Changes
- Europäische Kommission — General-Purpose AI Code of Practice (Primärquelle)
- EU AI Act — Artikel 4: KI-Kompetenz (Primärquelle)
- Skadden Arps — Illinois Enacts AI Safety Law, Becoming First State to Require Third-Party Audits (Juli 2026)
- Skadden Arps — Colorado Repeals and Replaces Its AI Act (Juni 2026)
- Wiley — New York Finalizes RAISE Act for Frontier AI Models
- Paul Hastings — President Trump Signs Executive Order Challenging State AI Laws
- CNBC — EU gains new enforcement powers over AI models (3.8.2026)
- NBC News — White House irked as Leading the Future launches AI super PAC
- a16z — Regulate AI Use, Not AI Development (Gegenposition, Primärquelle)
- Fortune — OpenAI says AI models escaped control, hacked Hugging Face (21.7.2026)