Alle Blog-Beiträge
Podcast-Cover MDIBTY Folge 178 mit Julia S., Commerzbank

Folge 178

Wie verändert der AI-Act unsere Unternehmen?

Julia S. (Commerzbank) über den EU-AI-Act, Compliance-Vorbereitung in einer Großbank und was Unternehmen jetzt tun sollten

Julia S.

Head of AI Governance, Commerzbank

·36 Min. ·5 min Lesezeit

In Folge 178 von MY DATA IS BETTER THAN YOURS (MDIBTY) spricht Jonas Rashedi mit Julia S. (Head of AI Governance, Commerzbank) über AI Act. Konkret: Der EU-AI-Act unterscheidet Risiko-Klassen für AI-Systeme — nicht alle sind gleich reguliert. Wer das nicht versteht, überreguliert oder unterreguliert. Banken sind besonders betroffen: Sie nutzen AI in Kreditvergabe, Betrugserkennung, Kundenberatung — alle Hochrisiko-Kategorien.

3 Erkenntnisse aus dieser Folge

  1. 01

    Der EU-AI-Act unterscheidet Risiko-Klassen für AI-Systeme — nicht alle sind gleich reguliert. Wer das nicht versteht, überreguliert oder unterreguliert.

  2. 02

    Banken sind besonders betroffen: Sie nutzen AI in Kreditvergabe, Betrugserkennung, Kundenberatung — alle Hochrisiko-Kategorien.

  3. 03

    Die Vorbereitung ist keine Juristen-Aufgabe allein. Data-Teams müssen mitgestalten — von Dokumentation bis Modellauditierung.

Worum es in dieser Folge geht

Julia leitet AI Governance bei der Commerzbank. Wir sprechen über den EU-AI-Act — eine Regulierung, die ab 2025/2026 tief in Unternehmens-AI-Praxis eingreifen wird.

Die Storyline

Die AI-Act-Logik

Der AI-Act klassifiziert AI-Systeme nach Risiko. Ein Spam-Filter ist niedriges Risiko, eine Kreditvergabe-Entscheidung ist hohes Risiko. Entsprechend unterschiedlich sind die Anforderungen.

— Julia S.

Das ist die Grund-Architektur. Der AI-Act ist keine Pauschal-Regelung — er differenziert.

Was Banken besonders betrifft

Banken nutzen AI in Bereichen, die der AI-Act streng reguliert. Das bedeutet: - Dokumentationspflichten. - Audit-Fähigkeit. - Bias-Prüfungen. - Transparenz gegenüber Betroffenen.

Was CDOs jetzt tun sollten

  1. AI-Inventar machen. Welche Systeme nutzen wir, welche Risiko-Klasse?
  2. Dokumentation aufbauen. Ab 2025/2026 Pflicht, jetzt beginnen.
  3. Cross-funktional planen. Jura, Compliance, Data, IT — gemeinsam.

Was andere Branchen lernen

Der AI-Act betrifft nicht nur Banken. Healthcare, Bildung, HR — alle haben hochregulierte Use Cases. Wer jetzt vorbereitet ist, hat Vorteil.

Warum mich das besonders umtreibt

Regulierung wird oft als Bürokratie-Ballast abgetan. Das ist ein Fehler. Julia zeigt, wie man den AI-Act konstruktiv anpackt — und was andere Industrien davon lernen können. Für CDOs, die regulatorisch arbeiten: Pflicht.

Jetzt reinhören

Jetzt reinhören

Alle Blog-Beiträge ansehen