AI Omnibus: Das Parlament hat zugestimmt, was jetzt feststeht
Das EU-Parlament hat am 16. Juni dem AI Omnibus zugestimmt. Es fehlt noch der Rat. Was feststeht und was Sie jetzt tun können.
Makrotrends · 2. April 2025 · aktualisiert am 9. Juni 2026

Als wir diesen Text im April 2025 veröffentlichten, waren Agenten für die meisten Mittelständler ein Demo-Thema. Heute laufen sie in Pilotprojekten und zunehmend im Tagesgeschäft: bei der Angebotsvorbereitung, im Support, in der Terminlogistik. Die Aussage von damals gilt unverändert, hat aber Zahlen und Regeln bekommen. Je mehr ein Agent selbst tun darf, desto wichtiger werden Leitplanken.
Eine App versteckt eine Funktion hinter einer Oberfläche. Ein Agent kombiniert mehrere Werkzeuge, greift je nach Lage auf Daten zu und steuert einen Ablauf über Systemgrenzen hinweg. Aus dem Angebotswunsch wird so eine Kette: Anfrage lesen, Kalkulation prüfen, Entwurf im CRM anlegen, Rückfrage an den Vertrieb. Was früher durch mehrere Hände ging, übernimmt ein einzelner Software-Agent.
Im Juni 2025 sagte Gartner voraus, dass über 40 Prozent der Agenten-Projekte bis Ende 2027 eingestellt werden. Als Gründe nennt das Institut steigende Kosten, unklaren Nutzen und unzureichende Risikokontrollen. Das sind Managementprobleme, keine Modellprobleme. Gartner weist außerdem darauf hin, dass viele Angebote nur als Agenten etikettiert sind und gar keine brauchen.
Im Dezember 2025 veröffentlichte das OWASP-Projekt für generative KI erstmals eine Top 10 für agentische Anwendungen. Sie führt Risiken auf, die es bei klassischer Software so nicht gibt, darunter gekaperte Zielvorgaben, missbrauchte Werkzeuge, überhöhte Rechte und vergiftetes Gedächtnis. Für Ihre Sicherheitsprüfung ist das eine brauchbare Checkliste, weil sie die Fehlermuster beim Namen nennt.
Bei den Modellen ging es schnell voran. OpenAI brachte am 23. April 2026 GPT-5.5 heraus, das nach Herstellerangaben vor allem bei Programmierung und Aufgaben mit mehreren Schritten besser abschneidet. Die Technik trägt also längere Aufträge. Ob ein Agent bei Ihnen zuverlässig läuft, entscheidet weiterhin die Organisation drumherum.
Erstens: rollenbasierter Zugriff, also nur die Rechte, die der Agent für seine Aufgabe braucht. Zweitens: ein Agenten-Passport mit Aufgabe, Datenzugriff, verantwortlicher Person und Erfolgsmaß, eine Seite genügt. Drittens: ein Kill Switch, technisch als Feature-Flag oder Queue-Stopp, organisatorisch als benannte Person. Viertens: ein Audit-Trail, getrennt vom Agenten geführt. Fünftens: regelmäßige Tests, die gezielt versuchen, Rollen und Rechte zu umgehen. Die OWASP-Liste liefert dafür die Testfälle.
Ordnen Sie jeden Agenten nach Risiko ein. Ein Agent, der Termine pflegt, braucht Stichproben. Einer, der Verträge versendet oder Preise ändert, braucht einen Menschen in der Freigabeschleife, bis er über Monate gezeigt hat, dass er verlässlich arbeitet.
Am 7. Mai 2026 einigten sich Rat und Parlament der EU im sogenannten Digital Omnibus auf Änderungen an der KI-Verordnung. Nach der Einigung sollen die Pflichten für eigenständige Hochrisiko-Systeme erst ab dem 2. Dezember 2027 gelten, für KI in regulierten Produkten ab dem 2. August 2028. Die formale Annahme stand zu diesem Zeitpunkt noch aus und war vor dem 2. August 2026 geplant. Prüfen Sie den aktuellen Stand, bevor Sie Budgets daran knüpfen.
Die Entwarnung ist trügerisch. Ob Ihr Agent als Hochrisiko-System gilt, hängt vom Einsatzfeld ab, etwa bei Personalentscheidungen oder Kreditprüfungen. Für die meisten Büro-Agenten gilt das nicht. Agenten-Passport und Audit-Trail sind trotzdem sinnvoll, weil sie Haftungsfragen, Datenschutznachweise und die Fehlersuche erleichtern. Wer sie früh einführt, spart später die Nacharbeit.
Wählen Sie einen Prozess mit niedrigem Risiko und klarem Messwert, zum Beispiel die Vorqualifizierung von Anfragen. Legen Sie den Passport an, vergeben Sie eigene Zugangsdaten mit Minimalrechten und benennen Sie die Person für den Kill Switch. Lassen Sie den Agenten zwei Wochen im Vorschlagsmodus laufen, ohne selbst zu handeln. Vergleichen Sie danach seine Entwürfe mit den menschlichen Ergebnissen. Erst dann geben Sie einzelne Schritte frei.
Agenten sind im Mittelstand angekommen, und die Ausfälle entstehen selten im Modell. Sie entstehen dort, wo Rechte, Verantwortung und Abschaltung ungeklärt sind. Wer diese drei Punkte vor dem Rollout festlegt, kann Agenten mit gutem Gewissen mehr Arbeit übergeben.