Branche

KI-Beauftragter
Automotive

Die Automobilindustrie zählt zu den KI-intensivsten Branchen Deutschlands. Vom autonomen Fahren über ADAS-Systeme bis zur KI-gestützten Qualitätskontrolle — der EU AI Act klassifiziert zahlreiche Automotive-KI-Anwendungen als Hochrisiko. DATUREX verbindet Automotive-Branchenwissen mit KI-Compliance-Expertise und hilft Ihnen, TISAX- und AI-Act-Anforderungen effizient zu erfüllen.

Stand: August 2026 · EU AI Act seit 2. August 2026 voll anwendbar — Art. 4 (KI-Kompetenz) bereits seit Februar 2025

KI-Compliance in der Branche Automotive

Die Automobilindustrie ist in Deutschland der wirtschaftlich bedeutendste KI-Anwender und gleichzeitig das regulatorisch am dichtesten vernetzte Feld. KI-Systeme treten hier in drei typischen Konstellationen auf: in sicherheitskritischen Fahrzeugfunktionen (ADAS, Fahrerassistenz, autonomes Fahren), in der Produktion (Qualitätskontrolle, Predictive Maintenance, Robotik) und in der Vermarktung (Connected Car, personalisierte Kundendienste). Jede Konstellation löst andere Compliance-Pflichten aus.

Besonders anspruchsvoll ist der regulatorische Mehrfach-Stack: Sicherheitskritische Fahrzeug-KI unterliegt gleichzeitig dem EU AI Act, der Typgenehmigungs-Verordnung (UN-R-Regelungen) und der novellierten Produkthaftungsrichtlinie (EU) 2024/2853, die Software und KI ausdrücklich erfasst. Hinzu kommen Branchenstandards wie TISAX (für Informationssicherheit in der Automotive-Lieferkette) und ISO 26262 für funktionale Sicherheit. Eine saubere Zuordnung und dokumentierte Umsetzung aller Anforderungen ist kein Nebenbei-Projekt.

Für Tier-1- und Tier-2-Lieferanten kommt eine weitere Dimension hinzu: Die OEMs verlangen inzwischen vertraglich, dass zugelieferte KI-Komponenten AI-Act-konform dokumentiert sind. Fehlende Nachweise bedeuten verlorene Aufträge. Ein strukturiertes Compliance-System wird dadurch zum Wettbewerbsvorteil, nicht nur zur Pflichterfüllung.

Regulatorischer Schnittpunkt

Die Schnittmenge aus EU AI Act, UN-R155/R156 (Cybersecurity, Software-Updates), ISO 26262 und TISAX erzeugt ein mehrlagiges Regulierungsumfeld. Unser Ansatz: integrierte Compliance-Dokumentation, die alle drei Regelwerke parallel adressiert, statt getrennter Projekte.

KI im Automotive

Die Automobilindustrie zählt weltweit zu den KI-intensivsten Sektoren. In deutschen OEMs und Zulieferbetrieben ist KI längst nicht mehr auf Forschungsabteilungen beschränkt — sie steuert Produktionslinien, analysiert Sensordaten in Echtzeit und trifft in modernen Fahrzeugen sicherheitskritische Entscheidungen. Der EU AI Act trifft die Branche deshalb besonders stark.

  • → Autonome Fahrassistenzsysteme (ADAS) — Lane Keeping, Notbremsassistent, Spurwechselassistent
  • → Predictive Maintenance — KI-gestützte Zustandsüberwachung von Fertigungsanlagen und Fahrzeugkomponenten
  • → KI-basierte Qualitätskontrolle in der Produktion — Bilderkennung zur Fehlerdetektion an der Linie
  • → Lieferketten-Optimierung — KI-Algorithmen zur Disposition und Bedarfsvorhersage
  • → Connected Car Datenauswertung — Verhaltensanalyse und personalisierte Fahrzeugdienste
  • → Generative KI in der Konstruktion — KI-gestütztes Engineering und Simulation

Risiken nach EU AI Act

Für Automobilunternehmen ist die korrekte Risikoklassifizierung ihrer KI-Systeme besonders komplex: ADAS-Systeme sind als Sicherheitskomponente nach Art. 6 Abs. 1 i.V.m. Anhang I (Fahrzeug-/Produktsicherheitsrecht) Hochrisiko, während gleichzeitig TISAX-Anforderungen an die Informationssicherheit gelten. Hinzu kommt die novellierte Produkthaftungsrichtlinie (EU) 2024/2853, die Software und KI ausdrücklich erfasst und die Haftung für KI-bedingte Fahrzeugfehler betrifft.

  • ⚠ Hochrisiko als Sicherheitskomponente nach Art. 6 Abs. 1 i.V.m. Anhang I (Fahrzeug-/Produktsicherheitsrecht): KI in sicherheitskritischen Komponenten von Straßenfahrzeugen (ADAS, autonomes Fahren)
  • ⚠ Technische Dokumentationspflicht nach Anhang IV für alle Hochrisikosysteme im Fahrzeug
  • ⚠ TISAX-Anforderungen und AI Act erzeugen teilweise überlappende, teilweise widersprüchliche Prüfpflichten
  • ⚠ Produkthaftungsrisiken durch KI-bedingte Fahrzeugfehler — die novellierte Produkthaftungsrichtlinie (EU) 2024/2853 erfasst Software und KI ausdrücklich
  • ⚠ Lieferantenrisiko: KI-Komponenten von Tier-1/Tier-2-Lieferanten müssen auf AI-Act-Konformität geprüft werden

Warum ein externer KI-Beauftragter für Automotive?

✓ Simultane Betreuung von TISAX- und EU-AI-Act-Anforderungen aus einer Hand — kein doppelter Aufwand
✓ Verständnis der automotive-spezifischen Hochrisikoeinstufungen und deren Compliance-Konsequenzen
✓ Unterstützung bei der Auditierung von KI-Lieferanten und Tier-1-Partnern
✓ Dreifache Kompetenz: Datenschutz + IT-Sicherheit + KI-Compliance für vernetzte Fahrzeuge
Aus der Praxis

Aus der Praxis: Tier-1-Zulieferer mit ADAS-Komponenten

Ausgangslage

Ein bayerischer Automotive-Zulieferer entwickelt Kamera-basierte Fahrerassistenz-Komponenten für einen deutschen OEM. In zwei Produktlinien sind Machine-Learning-Modelle zur Objekterkennung integriert.

Herausforderung

Der OEM forderte bis zum Q2 2026 den Nachweis der AI-Act-Konformität für alle gelieferten ML-Komponenten. Intern war unklar, welche Dokumentationsbausteine aus der bestehenden ISO 26262- und TISAX-Dokumentation weiterverwendet werden konnten.

Unser Vorgehen

Wir erstellten eine Mapping-Matrix zwischen den bestehenden Sicherheitsdokumenten und den Anforderungen aus Anhang IV EU AI Act. Ergebnis: rund 60 Prozent der Inhalte konnten aus ISO 26262 + TISAX übernommen werden, für die restlichen 40 Prozent (Daten-Lineage, Bias-Tests, Human-Oversight-Konzept) wurde neue Dokumentation erstellt.

Ergebnis

Die AI-Act-Dokumentation lag zehn Wochen vor OEM-Frist vor. Der Zulieferer konnte damit auch bei zwei weiteren Ausschreibungen punkten, da die dokumentierte Compliance inzwischen ein Vergabekriterium geworden ist.

Die Fallbeispiele sind anonymisierte, teils verallgemeinerte Illustrationen typischer Mandatsverläufe. Einzelne Kennzahlen sind exemplarisch.

Häufig gestellte Fragen für die Branche Automotive

Gilt der EU AI Act auch für mich als Tier-2-Lieferant, der nur Komponenten zuliefert? +
Ja — sobald Ihre Komponente Teil eines Hochrisiko-KI-Systems ist, treffen Sie die Anbieterpflichten nach EU AI Act. Der OEM wird diese Pflicht meist vertraglich an Sie weiterreichen.
Wie verhält sich AI Act zu ISO 26262 und TISAX? +
Teilweise überlappend, nicht deckungsgleich. ISO 26262 adressiert funktionale Sicherheit, TISAX Informationssicherheit. AI Act adressiert die KI-spezifischen Risiken — Bias, Transparenz, menschliche Aufsicht. Eine integrierte Dokumentation ist effizient, einseitige Erfüllung reicht nicht.
Jetzt handeln

KI-Compliance für Automotive — jetzt starten

Vereinbaren Sie jetzt Ihre kostenlose Erstberatung — 15 Minuten für den ersten Schritt in Richtung rechtssicherer KI-Compliance in Ihrer Branche.

Jetzt Erstberatung vereinbaren