Schwerpunkt

Umsetzbare KI-Compliance, die beim AI Act beginnt.

Der gestufte Zeitplan des AI Act läuft: Rollenbestimmung, Risikoklassifizierung, GPAI-Transparenz, urheberrechtliche Bereinigung der Datensätze und KI-Verträge — wir machen Künstliche Intelligenz rechtlich nutzbar.

Überblick

Ein ganzheitlicher rechtlicher Rahmen für die Künstliche Intelligenz

KI-Projekte erzeugen Risiken aus Datenherkunft, Modellausgabe, menschlicher Aufsicht, geistigem Eigentum, Haftung und Regulierung zugleich. Mit der KI-Verordnung der Europäischen Union (AI Act) hat dieses Feld einen verbindlichen Rahmen erhalten, der in Stufen in Kraft tritt und bei Verstößen empfindliche Geldbußen vorsieht.

Von der Systeminventur und der Risikoklassifizierung über die Pflichten von Anbietern und Betreibern und die Transparenzregeln für generative Modelle bis hin zu KI-Verträgen und interner Governance machen wir die Compliance zum Bestandteil des Produktdesigns und schlagen die Brücke zwischen technischer und juristischer Sprache.

Künstliche Intelligenz Strategie / Operatives
Compliance-Lücken

Die 6 Lücken, die uns beim Einsatz von KI am häufigsten begegnen

Vor der Nutzung fragt der AI Act nach Rolle und Risiko: Sind Sie Anbieter oder Betreiber, und in welcher Risikoklasse steht das System? Jede Investition, die vor der Antwort auf diese beiden Fragen getätigt wird, läuft dem Zeitplan hinterher.

01

Die Rolle als Anbieter oder Betreiber ist unklar

Wer ein Modell feinabstimmt, unter eigener Marke anbietet oder wesentlich verändert, hält sich für einen Betreiber und kann doch in die Pflichten des Anbieters geraten — der Unterschied entscheidet über den gesamten Pflichtenkatalog.

Rollendefinitionen des AI ActRollen- und Betroffenheitsanalyse →
02

Die Risikoklassifizierung ist nicht erfolgt

Die verbotenen Praktiken gelten seit Anfang 2025; die Pflichten für Hochrisikosysteme kommen gestuft hinzu. Ohne Inventur und Klassifizierung lässt sich der Zeitplan nicht steuern.

AI Act (Verbote Februar 2025 · GPAI August 2025)Risikoklassifizierung →
03

Die Transparenz generativer KI fehlt

Bei Produkten, die auf GPAI-Modellen aufsetzen, laufen die Pflichten zu Transparenz, Kennzeichnung und Urheberrechtspolitik seit August 2025; sie müssen in die Vertragskette weitergegeben werden.

GPAI-Bestimmungen des AI ActGPAI- und Generative-KI-Compliance →
04

Die Trainingsdaten sind urheberrechtlich nicht bereinigt

Ist der Datensatz, der in das Modell einfließt, urheberrechtlich, lizenzrechtlich und datenschutzrechtlich nicht bereinigt, trägt das Produkt selbst einen Rechtsmangel — und die Garantieklauseln der Kundenverträge werden ausgelöst.

türkisches Urheberrechtsgesetz (FSEK, Nr. 5846) · LizenzketteDatensätze und Urheberrecht →
05

KI-Verträge laufen auf klassischen IT-Mustern

Modellleistung, Halluzinationsrisiko, Datennutzung, Inhaberschaft am geistigen Eigentum und Haftungsobergrenze — ein klassischer Softwarevertrag trägt diese Themen nicht; es braucht KI-eigene Gestaltungen.

VertragsarchitekturKI-Verträge →
06

Die Ebene automatisierter Entscheidungen und des Datenschutzes wird übersprungen

Werden beim Screening im Personalwesen, beim Scoring und beim Profiling keine Information, kein Widerspruchsrecht und kein menschliches Eingreifen vorgesehen, wird das KI-Werkzeug zum Verstoß gegen KVKK und DSGVO.

KVKK Art. 11 · DSGVO Art. 22Automatisierte Entscheidung und Datenebene →
01

Unsere Leistungen in diesem Schwerpunkt

Im Schwerpunkt Künstliche Intelligenz führen wir die einschlägigen Rechtsgebiete in einem einzigen Arbeitsplan zusammen.

Warum Köksal?

Ein Team, das Künstliche Intelligenz zugleich einsetzt und reguliert

KI-Recht lernt man nicht in der Theorie, sondern in der Praxis. Als Team, das in den eigenen Arbeitsabläufen KI einsetzt und die Branche über den Legal-Tech-Desk von innen kennt, lesen wir den AI Act, das türkische KVKK und die DSGVO in einem Rahmen und setzen die Regeln so auf, dass sie der technischen Wirklichkeit entsprechen und einer Prüfung standhalten.

  • Eine Analyse, die AI Act, KVKK und DSGVO in einem Rahmen liest
  • Ein Compliance-Plan, priorisiert nach dem gestuften Zeitplan des AI Act
  • Realistische Regeln, gewonnen aus unserer eigenen KI-Praxis
  • Juristinnen und Juristen, die dieselbe Sprache sprechen wie die technischen Teams
  • Ein Fahrplan für Unternehmen mit Blick auf den deutschen und den EU-Markt
Künstliche Intelligenz interdisziplinäres Team
Warum Köksal?

Ein Team, das den Zeitplan des AI Act in der Sprache des Produkts spricht

4Risikoklassen — von der Inventur bis zur Steuerung
2025-27Verfolgung des gestuften Zeitplans
TR·DE·ENSprachen für Richtlinien und Verträge
Ein TeamKoordination von Recht, Daten und IP
03

Zugehörige Leistungen

Unsere in diesem Schwerpunkt am häufigsten eingesetzten Leistungen — mit ihrem jeweiligen Umfang.

KI-Compliance & Governance

Die KI-Verordnung der EU (AI Act), das türkische Datenschutzgesetz (KVKK) und die DSGVO bringen jedem Unternehmen, das künstliche Intelligenz einsetzt, konkrete Pflichten. Von der Risikoklassifizierung über Governance-Richtlinien und Folgenabschätzungen bis zu den Beschaffungsverträgen bauen wir die KI-Compliance umfassend auf.

Ansehen

KI-gestützte Rechtsdienstleistungen

Vertragssammlungen von tausend Seiten, große Datenräume und umfassende Rechtsprechungsrecherchen werden mit unseren KI-gestützten Arbeitsabläufen in Tagen bearbeitet. Jedes Ergebnis durchläuft die anwaltliche Prüfung: das Tempo kommt von der KI, die Verantwortung und die Qualität von uns.

Ansehen

Compliance-Beratung

Die Compliance-Beratung baut Programme auf, die Ihr Unternehmen mit dem türkischen Datenschutzgesetz (KVKK) und der DSGVO, mit der Korruptionsbekämpfung und mit den branchenspezifischen Vorschriften in Einklang bringen. Über interne Revision, Richtlinien und Schulung machen wir Regeltreue zu einer dauerhaften Unternehmenskultur.

Ansehen

Prozessautomatisierung

Die Prozessautomatisierung verringert Zeitverlust und Fehler, indem sie die routinemäßige Dokumentenerstellung, die Freigabe- und Signaturabläufe sowie die Compliance-Kontrollen digitalisiert. Prüfbare Arbeitsabläufe, die die rechtliche Treffsicherheit wahren, entwerfen wir nach Ihren Prozessen.

Ansehen

Vertragsdigitalisierung

Die Vertragsdigitalisierung fasst Ihren CLM-Prozess mit Vorlagenbibliothek, elektronischer Signatur und Verlängerungsverfolgung in einer einzigen Ordnung zusammen. Aus verstreuten Dokumenten machen wir ein nachvollziehbares und auswertbares Vertragsmanagement.

Ansehen

Daten- und Dokumentenmanagement

Das Daten- und Dokumentenmanagement führt sichere Aufbewahrung, KVKK- und DSGVO-Compliance sowie die Zugriffs- und Berechtigungsordnung unter einem Dach zusammen. Wir verwalten Ihre Informationen ohne Verlust, unter Wahrung der Vertraulichkeit und prüfungsfest.

Ansehen
Alle anzeigen
07

Zugehörige Publikationen

Künstliche Intelligenz — aktuelle Einschätzungen und Leitfäden.

Praxishilfe

Künstliche Intelligenz için 8 maddelik hukuki kontrol listesi

Hinterlassen Sie Ihre E-Mail-Adresse; wir schalten die vollständige Liste sofort frei. Sie können sie ausdrucken und mit Ihrem Team teilen.

  1. KI-Inventur — Alle eingesetzten und entwickelten KI-Systeme stehen auf einer Liste; die Verantwortlichkeiten sind zugewiesen.
  2. Rollenbestimmung — Für jedes System ist die Rolle als Anbieter, Einführer oder Betreiber dokumentiert.
  3. Risikoklasse und Zeitplan — Die Einstufung als verboten, hoch, begrenzt oder minimal und die jeweiligen Compliance-Termine stehen in einer Tabelle.
  4. GPAI-Transparenzsatz — Die Pflichten zu Kennzeichnung, Nutzungsrichtlinie und urheberrechtlicher Zusammenfassung sind erfüllt.
  5. Saubere Datensätze — Der lizenz- und datenschutzrechtliche Status der Trainings- und Feinabstimmungsdaten ist belegt.
  6. KI-Nutzungsrichtlinie — Welches Werkzeug die Belegschaft mit welchen Daten nutzen darf, ist schriftlich geregelt und geschult.
  7. Vertragsgestaltungen — In den KI-Verträgen mit Kundschaft und Lieferanten sind die Klauseln zu Leistung, geistigem Eigentum und Haftung KI-spezifisch gefasst.
  8. Kontrolle automatisierter Entscheidungen — Beim Profiling sind Information, Widerspruch und menschliches Eingreifen eingerichtet.

Ausschlaggebend ist der Einsatzbereich: Die in Anhang III der KI-Verordnung (Verordnung (EU) 2024/1689, AI Act) genannten Felder – Beschäftigung, Kreditvergabe, Bildung und kritische Infrastruktur – begründen ein hohes Risiko, ebenso KI-Systeme, die als Sicherheitsbauteil eines Produkts eingesetzt werden. Wir bestimmen die Klasse Ihres Systems anhand des konkreten Anwendungsszenarios und leiten daraus den Pflichtenkatalog ab.

Systeme zur Vorauswahl von Lebensläufen und zur Leistungsbeurteilung sind nach der KI-Verordnung (Verordnung (EU) 2024/1689, AI Act) Kandidaten für die Einstufung als Hochrisiko-KI-System; datenschutzrechtlich greifen zugleich die Grenzen für automatisierte Entscheidungen und für Profiling – nach dem türkischen Datenschutzgesetz (KVKK, Nr. 6698) ebenso wie nach der DSGVO. Mit Schwellen für die menschliche Freigabe und einer klaren Informationsordnung richten wir einen rechtskonformen Einsatz ein.

Ein umfassendes KI-Gesetz ist noch nicht in Kraft; Arbeiten und Entwürfe stehen auf der Tagesordnung, gegenwärtig gelten das türkische Datenschutzgesetz (Kişisel Verilerin Korunması Kanunu, KVKK, Gesetz Nr. 6698), das türkische Verbraucherschutzgesetz (Tüketicinin Korunması Hakkında Kanun, TKHK, Gesetz Nr. 6502) und die sektorspezifischen Regeln. Die Entwicklung verfolgen wir auf unserem Rechtsvorschriften-Radar und richten Unternehmen schon heute am EU-Rahmen aus.

Nur bei tragfähiger Rechtsgrundlage, klarer Zweckbindung und vertraglicher Absicherung. Entscheidend ist, ob das Werkzeug die Daten zum Training nutzt und wo es sie verarbeitet. Wir führen den Datenfluss durch den Filter von KVKK und DSGVO und definieren einen sicheren Nutzungsrahmen.

Ja, das ist möglich; die Äußerung eines automatisierten Systems kann dem Unternehmen zugerechnet werden. Mit Nutzungsbedingungen, Hinweistexten, Schwellen für die menschliche Freigabe und einer sauberen Protokollierung bringen wir diese Haftung auf ein beherrschbares Maß.

Ja; die Verordnung gilt gestuft: Die Regeln zu den verbotenen Praktiken und die Pflichten zur KI-Kompetenz greifen seit Anfang 2025, die Regeln für Modelle mit allgemeinem Verwendungszweck (GPAI) seit August 2025; die zentralen Pflichten für Hochrisikosysteme greifen ab August 2026. Wir bauen einen terminierten Compliance-Plan auf, der mit Inventur und Risikoklassifizierung beginnt.

Bei rein maschinell erzeugten Inhalten ist der Werkschutz umstritten; entscheidend ist die Art des menschlichen Beitrags. Hinzu kommt, dass die Verträge über das eingesetzte Werkzeug die Rechte an der Ausgabe abweichend regeln können. Wir gestalten Ihren Produktionsablauf so, dass die Rechtsinhaberschaft gesichert ist.

Das ist möglich: Die KI-Verordnung der Europäischen Union (AI Act) erfasst auch Unternehmen aus Drittstaaten, die ein System auf dem EU-Markt bereitstellen oder deren Ausgabe in der EU verwendet wird. Hat Ihr aus der Türkei angebotenes Produkt oder Ihre Leistung einen Bezug zur EU, bestimmen wir Ihre Rolle als Anbieter (provider) oder Betreiber (deployer) und klären den Umfang Ihrer Pflichten.

Schwerpunkt

Entwickeln wir Ihre Rechtsstrategie im Schwerpunkt Künstliche Intelligenz.

Wir bewerten Ihren Bedarf gemeinsam mit den einschlägigen Rechtsgebieten, Branchenschwerpunkten und regionalen Desks.