Die beiden Firmennamen hat eine Kommissarin in einem Interview genannt, in der Mitteilung ihrer eigenen Behörde fehlen sie.

Erst kostenlos reinschnuppern, dann entscheiden

Bevor du dich für eine Weiterbildung entscheidest, sieh dir kostenlos an, wie sie läuft, fünf Lektionen plus Live-Demo, ohne Verpflichtung. Passt es, ist der Digitalisierungsmanager bei bewilligtem Bildungsgutschein für dich kostenlos.

Kostenlos reinschnuppern

Der Schnupperkurs ist gratis. Ob die Weiterbildung über den Bildungsgutschein gefördert wird, entscheidet die Agentur für Arbeit im Einzelfall.

Was Virkkunen der dpa gesagt hat

In einem Interview des Nachrichtenagentur-Netzwerks European Newsroom sagte Henna Virkkunen der Deutschen Presse-Agentur, die Europäische Kommission habe Auskünfte von OpenAI und Anthropic verlangt. Darüber berichteten heise online und beck-aktuell am Freitag, 9. Oktober 2026. Anlass sind laut dpa mehrere Cyberangriffe durch außer Kontrolle geratene KI-Systeme. Mehrere chinesische Firmen seien demnach verbindlich aufgefordert worden, weitere Informationen zu teilen; Namen nennt die Meldung dazu nicht.

Beide Berichte geben dieselbe Agenturmeldung wieder. Zwei unabhängige Recherchen sind das also nicht.

Schon zuvor hatte die Kommission laut dpa bestätigt, Auskunftsersuchen an mehr als 30 KI-Firmen gesendet zu haben, ohne konkrete Unternehmen zu nennen. Neben Bedenken wegen möglicher Urheberrechtsverletzungen gehe es dabei auch um Sicherheitsrisiken. Die Zahl ist eine Angabe der Agentur über diese frühere Bestätigung, die Bestätigung selbst gehört nicht zu den Quellen dieses Artikels.

Warnungen der Branche vor den Gefahren der eigenen Systeme könnten nach Virkkunens Worten Teil des Marketings sein. „Aber wenn ein Unternehmen sagt, dass sein System sehr gefährlich ist, sollte es dieses meiner Meinung nach natürlich nicht auf den Markt bringen“, zitiert die dpa die Kommissarin. Die Risiken konzentrierten sich derzeit hauptsächlich auf den Bereich der Cybersicherheit. Es bestehe die Gefahr, dass Unternehmen unter Wettbewerbsdruck Produkte auf den Markt brächten, die sie nicht ausreichend getestet hätten.

Eine Nachfrage, mehr steht nicht fest

Ein Auskunftsersuchen ist eine Nachfrage. Von einem Verfahren oder einem festgestellten Verstoß berichtet keine der Quellen, von einer verhängten Geldbuße ebenso wenig. Welche Fragen die Kommission gestellt hat und bis wann, steht dort nirgends. Ob die Firmen geantwortet haben, ist offen.

Die Namen OpenAI und Anthropic stammen allein aus dem dpa-Interview. Stellungnahmen der beiden Firmen zu dem Ersuchen lagen uns nicht vor.

Der Fragenkatalog des wissenschaftlichen Gremiums

Unabhängig von der Agenturmeldung gibt es eine eigene Mitteilung der Kommission zu einer Sondersitzung ihres wissenschaftlichen Gremiums, die auf der Seite der Kommission das Datum 9. Oktober 2026 trägt. Danach hat das Gremium, dem 60 unabhängige Fachleute angehören, jüngste Vorfälle mit Kontrollverlust untersucht. Zusammen mit dem KI-Amt hat es einen Fragenkatalog für die Unternehmen erarbeitet, die die betroffenen Modelle entwickelt haben. Virkkunen werde an der Sondersitzung teilnehmen, heißt es in der Mitteilung. Firmennamen stehen in dem Text nicht.

Laut dpa prüft das KI-Amt der Kommission seit August, ob große Modelle ausreichend kontrolliert werden. Die Anbieter müssen Sicherheitsvorkehrungen treffen und Zwischenfälle der EU melden, in der Formulierung der dpa „sofort“, im Text der Verordnung „unverzüglich“.

Was die KI-Verordnung den Anbietern abverlangt

Nach Artikel 91 Absatz 1 der KI-Verordnung, der Verordnung (EU) 2024/1689, kann die Kommission den Anbieter eines KI-Modells mit allgemeinem Verwendungszweck auffordern, Dokumentation oder zusätzliche Informationen vorzulegen, die nötig sind, um die Einhaltung der Verordnung zu beurteilen. Ein solches Ersuchen kann nach Absatz 3 auch auf begründeten Antrag des wissenschaftlichen Gremiums ergehen. Es nennt nach Absatz 4 Rechtsgrundlage, Zweck und Frist sowie die Geldbußen für unrichtige, unvollständige oder irreführende Angaben. Artikel 55 Absatz 1 legt fest, was Anbieter von Modellen mit systemischem Risiko unter anderem leisten müssen: Modellbewertungen mit Angriffstests durchführen, systemische Risiken bewerten und mindern, Informationen über schwerwiegende Vorfälle erfassen und das Büro für Künstliche Intelligenz unverzüglich unterrichten, dazu ein angemessenes Maß an Cybersicherheit gewährleisten. Mehr zu diesen Pflichten steht in unserem Beitrag zu Artikel 55 der KI-Verordnung. Kapitel V der Verordnung, das die Modelle mit allgemeinem Verwendungszweck regelt, gilt nach Artikel 113 seit dem 2. August 2025.

Nach Artikel 101 Absatz 1 kann die Kommission gegen Anbieter solcher Modelle Geldbußen von bis zu 3 Prozent des gesamten weltweiten Jahresumsatzes des vorangegangenen Geschäftsjahres oder 15 Millionen Euro verhängen, je nachdem, welcher Betrag höher ist. Das gilt bei Verstößen gegen die Verordnung und auch dann, wenn ein Anbieter einem Ersuchen nach Artikel 91 nicht nachkommt oder falsche, unvollständige oder irreführende Informationen liefert. Vorher teilt die Kommission ihre vorläufige Beurteilung mit und gibt Gelegenheit zur Stellungnahme (Artikel 101 Absatz 2).

Artikel 101 war vom Geltungsbeginn am 2. August 2025 ausgenommen und gilt mit dem allgemeinen Geltungsbeginn am 2. August 2026.

Alle drei Artikel richten sich an Anbieter von KI-Modellen mit allgemeinem Verwendungszweck. Betriebe, die solche Modelle nur nutzen, sind damit nicht gemeint.

Unsere Einschätzung

Für einen Betrieb, der ChatGPT oder Claude im Büro einsetzt, folgt aus der Meldung aus unserer Sicht keine neue Pflicht.

Die Ersuchen gehen an die Hersteller. Trotzdem würden wir den Anlass nutzen und die eigenen Agenten und Automationen einmal durchgehen. Welche Zugänge hat ein Agent? Was darf er ohne Rückfrage tun? Und wer bemerkt es, wenn er etwas tut, das niemand beauftragt hat? Im Kern sind das die Fragen, die die Aufsicht den Herstellern stellt, nur in kleinerem Maßstab.

Wir halten es für vernünftig, einem Agenten nur die Rechte zu geben, die seine Aufgabe braucht. Protokolle helfen aus unserer Sicht erst dann, wenn ein Mensch sie auch liest, und wir würden dafür im Betrieb eine Person benennen.

Ob aus den Auskunftsersuchen mehr wird, lässt sich aus den vorliegenden Quellen nicht ablesen.

Quellen

Die genannten Angaben stützen sich auf folgende öffentlich zugängliche Quellen (Stand der Recherche: 10. Oktober 2026):

Häufige Fragen

Hat die EU-Kommission ein Verfahren gegen OpenAI oder Anthropic eröffnet?

Davon berichtet keine der Quellen. EU-Digitalkommissarin Henna Virkkunen hat der dpa gesagt, die Kommission habe Auskünfte von beiden Firmen verlangt. Ein Auskunftsersuchen ist eine Nachfrage; von einem festgestellten Verstoß oder einer verhängten Geldbuße berichtet keine der Quellen.

Woher stammen die Namen OpenAI und Anthropic?

Allein aus einem dpa-Interview mit Kommissarin Virkkunen, über das heise online und beck-aktuell am 9. Oktober 2026 berichteten. Die Mitteilung der Kommission zur Sondersitzung ihres wissenschaftlichen Gremiums erwähnt einen Fragenkatalog für die Entwickler der betroffenen Modelle, nennt aber keine Firma.

Auf welcher Rechtsgrundlage kann die Kommission Auskünfte verlangen?

Nach Artikel 91 Absatz 1 der KI-Verordnung kann die Kommission Anbieter von KI-Modellen mit allgemeinem Verwendungszweck auffordern, Dokumentation oder zusätzliche Informationen vorzulegen. Nach Artikel 101 Absatz 1 kann sie Geldbußen von bis zu 3 Prozent des gesamten weltweiten Jahresumsatzes des vorangegangenen Geschäftsjahres oder 15 Millionen Euro verhängen, je nachdem, welcher Betrag höher ist, auch wenn ein Anbieter einem solchen Ersuchen nicht nachkommt. Vorher gibt sie Gelegenheit zur Stellungnahme.

Muss ein Betrieb, der ChatGPT oder Claude nutzt, jetzt handeln?

Die Artikel 55, 91 und 101 der KI-Verordnung richten sich an die Anbieter der Modelle, nicht an Betriebe, die sie nur nutzen. Aus unserer Sicht entsteht daraus keine neue Pflicht für Anwender. Wir würden den Anlass trotzdem nutzen und prüfen, welche Zugänge die eigenen KI-Agenten haben und was sie ohne Rückfrage tun dürfen.

Wer im Betrieb weiß, was der eigene KI-Agent ohne Rückfrage tun darf?

Im kostenlosen KI-Schnupperkurs zeigen wir in fünf Lektionen, wie kleine und mittlere Firmen KI im Alltag einsetzen. Tiefer und praxisnah geht es im Vollkurs Digitalisierungsmanager, DEKRA-zertifiziert und förderfähig über den Bildungsgutschein.


Zuletzt aktualisiert: 10. Oktober 2026. Stand der Recherche: 10. Oktober 2026.