SAP Joule steht ab dem 2. August 2026 unter neuer Beobachtung: An diesem Stichtag werden die Transparenzpflichten des EU AI Act wirksam. Unternehmen, die den KI-Assistenten produktiv in Geschäftsprozessen einsetzen, gelten als Betreiber und übernehmen damit einen Teil der Verantwortung, den viele bislang allein bei SAP verorten.
drweb.de als bevorzugte Quelle auf Google hinzufügenQualitätsgeprüfte Inhalte direkt in Google News & DiscoverJetzt hinzufügenDas Wichtigste in Kürze
- Der Digital Omnibus verschiebt nur die Hochrisiko-Pflichten. Die Transparenzpflicht nach Artikel 50 gilt unverändert ab dem 2. August 2026.
- SAP liefert die Technik als Anbieter, die Betreiberpflichten bleiben beim Kunden. Das Modell ähnelt der geteilten Verantwortung aus der Cloud.
- Betroffen ist jeder produktive Joule-Einsatz: Anwender müssen auf die KI-Interaktion hinweisen und erzeugte Inhalte kennzeichnen.
- Die Bußgelder reichen bis zu 15 Millionen Euro oder 3 % des weltweiten Jahresumsatzes.
Was wird am 2. August wirklich fällig?

Nur die Hochrisiko-Pflichten hat der Digital Omnibus entzerrt. Die Vorgaben aus Anhang III rücken auf Dezember 2027 und August 2028. Die Transparenzpflichten des Artikels 50 bleiben davon ausgenommen und gelten ab dem 2. August 2026.[1]
Kein voreiliger Schluss: Die KI-Beraterin Helene Dinse von CubeServ warnt davor, den Aufschub als Compliance-Pause zu deuten. In einem Joule-Dialog muss künftig ein klarer Hinweis stehen, dass hier ein KI-Assistent antwortet. Für maschinell erzeugte Texte, Bilder und Audioinhalte kommt eine Kennzeichnungspflicht hinzu, deren technische Umsetzung bis zum 2. Dezember 2026 Zeit hat.[2]
Warum haftet der Kunde und nicht SAP?
Zwei Rollen trennt der EU AI Act. SAP verantwortet als Anbieter die Konformitätsbewertung, die technische Dokumentation und das Risikomanagement der Joule-Funktionen. Das anwendende Unternehmen ist Betreiber und steht für Freigaben, Datenzugriffe und die Transparenz gegenüber den eigenen Nutzern gerade.
Bekanntes Muster: Diese Aufteilung ist kein Sonderweg der KI-Regulierung. Sie folgt derselben Logik wie die geteilte Verantwortung in der Cloud und die Trennung von Verantwortlichem und Auftragsverarbeiter in der DSGVO. Heikel wird es bei Agenten, die Aktionen selbstständig ausführen, denn dort verschiebt sich die Kontrollfrage vom Dialog zur Handlung.
Governance geteilt: Die Infrastruktur dafür kommt zunehmend von SAP, etwa über den AI Agent Hub und angebundene MCP-Server. Die Verantwortung für die Governance aber bleibt beim Betreiber.
Die Technik als Dienst einzukaufen heißt nicht, die Haftung mitzukaufen. Beim AI Act endet SAPs Zuständigkeit am Produkt, Ihre beginnt am produktiven Einsatz.
— Markus Seyfferth, Chefredakteur Dr. Web
Wer trägt welche Pflicht?
- Konformitätsbewertung der Joule-Funktionen
- Technische Dokumentation
- Risikomanagement auf Produktebene
- Hinweis auf die KI-Interaktion
- Kennzeichnung erzeugter Inhalte
- Freigaben, Protokolle, menschliche Aufsicht
Was der Digital Omnibus verschiebt und was nicht
Was sollten SAP-Kunden jetzt konkret tun?
Transparenz im eigenen Haus steht am Anfang der Handlungskette. Vier Schritte bringen Sie bis zum Stichtag in eine belastbare Position.
- Inventar anlegen: erfassen, wo Joule und selbst gebaute Agenten laufen, welche Daten sie sehen und welche Aktionen sie auslösen.
- Rolle klären: je Anwendungsfall bestimmen, ob Sie Betreiber oder sogar Anbieter sind, und die Risikoklasse einordnen.
- Kontrolle verankern: Berechtigungen dokumentieren, Protokolle führen und bei kritischen Prozessen einen menschlichen Freigabepunkt setzen.
- Kompetenz aufbauen: Fachbereiche, IT und Compliance so schulen, dass sie KI-Ergebnisse einordnen und Eskalationswege kennen.
Menschliche Aufsicht ist dabei kein Formalismus. Schon die DSGVO verlangt sie für automatisierte Entscheidungen mit Rechtswirkung, der AI Act zieht diese Linie nun auch für KI-Assistenten. Ein Unternehmen, das seine Joule-Landschaft bis Ende Juli dokumentiert hat, geht dem Stichtag gelassen entgegen.
Quellen
[1] Europäische Union: Verordnung (EU) 2024/1689 (KI-Verordnung) ↩
[2] EU AI Act: Artikel 50, Transparenzpflichten für Anbieter und Betreiber bestimmter KI-Systeme ↩
Mehr Newshunger?
- Perplexity Personal Computer: KI-Agent bekommt Zugriff auf lokale Windows-Ordner
- Anthropic zu Open-Weights-Modellen: kein Verbot, aber Pflichttests für alle
- MCP-Spezifikation 2026-07-28: Der Transport wird zustandslos
- Amazon beendet Nova Premier: Warum AWS lieber Claude verkauft
- Siemens verschmilzt Altair in Simcenter: KI-Simulation bis zu 1000-mal schneller
- KI im ÖPNV: Warum der Nahverkehr zuerst die Leitstelle automatisiert