Umsetzbare KI-Compliance, die beim AI Act beginnt.
Der gestufte Zeitplan des AI Act läuft: Rollenbestimmung, Risikoklassifizierung, GPAI-Transparenz, urheberrechtliche Bereinigung der Datensätze und KI-Verträge — wir machen Künstliche Intelligenz rechtlich nutzbar.
Ein ganzheitlicher rechtlicher Rahmen für die Künstliche Intelligenz
KI-Projekte erzeugen Risiken aus Datenherkunft, Modellausgabe, menschlicher Aufsicht, geistigem Eigentum, Haftung und Regulierung zugleich. Mit der KI-Verordnung der Europäischen Union (AI Act) hat dieses Feld einen verbindlichen Rahmen erhalten, der in Stufen in Kraft tritt und bei Verstößen empfindliche Geldbußen vorsieht.
Von der Systeminventur und der Risikoklassifizierung über die Pflichten von Anbietern und Betreibern und die Transparenzregeln für generative Modelle bis hin zu KI-Verträgen und interner Governance machen wir die Compliance zum Bestandteil des Produktdesigns und schlagen die Brücke zwischen technischer und juristischer Sprache.

Die 6 Lücken, die uns beim Einsatz von KI am häufigsten begegnen
Vor der Nutzung fragt der AI Act nach Rolle und Risiko: Sind Sie Anbieter oder Betreiber, und in welcher Risikoklasse steht das System? Jede Investition, die vor der Antwort auf diese beiden Fragen getätigt wird, läuft dem Zeitplan hinterher.
Die Rolle als Anbieter oder Betreiber ist unklar
Wer ein Modell feinabstimmt, unter eigener Marke anbietet oder wesentlich verändert, hält sich für einen Betreiber und kann doch in die Pflichten des Anbieters geraten — der Unterschied entscheidet über den gesamten Pflichtenkatalog.
Rollendefinitionen des AI ActRollen- und Betroffenheitsanalyse →Die Risikoklassifizierung ist nicht erfolgt
Die verbotenen Praktiken gelten seit Anfang 2025; die Pflichten für Hochrisikosysteme kommen gestuft hinzu. Ohne Inventur und Klassifizierung lässt sich der Zeitplan nicht steuern.
AI Act (Verbote Februar 2025 · GPAI August 2025)Risikoklassifizierung →Die Transparenz generativer KI fehlt
Bei Produkten, die auf GPAI-Modellen aufsetzen, laufen die Pflichten zu Transparenz, Kennzeichnung und Urheberrechtspolitik seit August 2025; sie müssen in die Vertragskette weitergegeben werden.
GPAI-Bestimmungen des AI ActGPAI- und Generative-KI-Compliance →Die Trainingsdaten sind urheberrechtlich nicht bereinigt
Ist der Datensatz, der in das Modell einfließt, urheberrechtlich, lizenzrechtlich und datenschutzrechtlich nicht bereinigt, trägt das Produkt selbst einen Rechtsmangel — und die Garantieklauseln der Kundenverträge werden ausgelöst.
türkisches Urheberrechtsgesetz (FSEK, Nr. 5846) · LizenzketteDatensätze und Urheberrecht →KI-Verträge laufen auf klassischen IT-Mustern
Modellleistung, Halluzinationsrisiko, Datennutzung, Inhaberschaft am geistigen Eigentum und Haftungsobergrenze — ein klassischer Softwarevertrag trägt diese Themen nicht; es braucht KI-eigene Gestaltungen.
VertragsarchitekturKI-Verträge →Die Ebene automatisierter Entscheidungen und des Datenschutzes wird übersprungen
Werden beim Screening im Personalwesen, beim Scoring und beim Profiling keine Information, kein Widerspruchsrecht und kein menschliches Eingreifen vorgesehen, wird das KI-Werkzeug zum Verstoß gegen KVKK und DSGVO.
KVKK Art. 11 · DSGVO Art. 22Automatisierte Entscheidung und Datenebene →Unsere Leistungen in diesem Schwerpunkt
Im Schwerpunkt Künstliche Intelligenz führen wir die einschlägigen Rechtsgebiete in einem einzigen Arbeitsplan zusammen.
Risikoklassifizierung nach dem AI Act
Systeminventur, Bestimmung der verbotenen Praktiken sowie der Kategorien mit hohem Risiko und mit Transparenzpflichten, dazu eine Pflichtenkarte entlang des gestuften Geltungsbeginns.
Mehr erfahren →Pflichten von Anbietern und Betreibern
Aufbau von technischer Dokumentation, Protokollierung, menschlicher Aufsicht, KI-Kompetenz und Beobachtung nach dem Marktzugang, jeweils getrennt nach der Rolle als Anbieter (provider) oder als Betreiber (deployer).
Mehr erfahren →Generative KI und GPAI-Regeln
Pflichten zu Transparenz, Urheberrechtspolitik und der Zusammenfassung der Trainingsdaten bei Modellen mit allgemeinem Verwendungszweck; Kennzeichnung generativer Ausgaben und Regeln für ihre Verwendung.
Mehr erfahren →Datensätze, Urheberrecht und Datenschutz
Rechtmäßigkeit der Trainings- und Testdaten in ihrer personenbezogenen, urheberrechtlichen und vertraglichen Dimension nach dem türkischen KVKK und der DSGVO; Erfüllung der Anforderungen an die Daten-Governance.
Mehr erfahren →KI-Verträge und Beschaffung
Ausgewogene Gestaltung von Haftung, Daten, geistigem Eigentum und Compliance-Zusagen in Verträgen über Modellbezug, Entwicklung, Integration und Programmierschnittstellen.
Mehr erfahren →Governance, Richtlinien und Haftung
Interne Nutzungsrichtlinie, Schwellen für die menschliche Freigabe und Schulungen; Verteidigung gegen Ansprüche aus fehlerhaften Ausgaben und automatisierten Entscheidungen.
Mehr erfahren →Ein Team, das Künstliche Intelligenz zugleich einsetzt und reguliert
KI-Recht lernt man nicht in der Theorie, sondern in der Praxis. Als Team, das in den eigenen Arbeitsabläufen KI einsetzt und die Branche über den Legal-Tech-Desk von innen kennt, lesen wir den AI Act, das türkische KVKK und die DSGVO in einem Rahmen und setzen die Regeln so auf, dass sie der technischen Wirklichkeit entsprechen und einer Prüfung standhalten.
- Eine Analyse, die AI Act, KVKK und DSGVO in einem Rahmen liest
- Ein Compliance-Plan, priorisiert nach dem gestuften Zeitplan des AI Act
- Realistische Regeln, gewonnen aus unserer eigenen KI-Praxis
- Juristinnen und Juristen, die dieselbe Sprache sprechen wie die technischen Teams
- Ein Fahrplan für Unternehmen mit Blick auf den deutschen und den EU-Markt

Ein Team, das den Zeitplan des AI Act in der Sprache des Produkts spricht
Zugehörige Rechtsgebiete
Die Rechtsgebiete, auf denen dieser Schwerpunkt aufbaut.
Zugehörige Leistungen
Unsere in diesem Schwerpunkt am häufigsten eingesetzten Leistungen — mit ihrem jeweiligen Umfang.
KI-Compliance & Governance
Die KI-Verordnung der EU (AI Act), das türkische Datenschutzgesetz (KVKK) und die DSGVO bringen jedem Unternehmen, das künstliche Intelligenz einsetzt, konkrete Pflichten. Von der Risikoklassifizierung über Governance-Richtlinien und Folgenabschätzungen bis zu den Beschaffungsverträgen bauen wir die KI-Compliance umfassend auf.
Ansehen →KI-gestützte Rechtsdienstleistungen
Vertragssammlungen von tausend Seiten, große Datenräume und umfassende Rechtsprechungsrecherchen werden mit unseren KI-gestützten Arbeitsabläufen in Tagen bearbeitet. Jedes Ergebnis durchläuft die anwaltliche Prüfung: das Tempo kommt von der KI, die Verantwortung und die Qualität von uns.
Ansehen →Compliance-Beratung
Die Compliance-Beratung baut Programme auf, die Ihr Unternehmen mit dem türkischen Datenschutzgesetz (KVKK) und der DSGVO, mit der Korruptionsbekämpfung und mit den branchenspezifischen Vorschriften in Einklang bringen. Über interne Revision, Richtlinien und Schulung machen wir Regeltreue zu einer dauerhaften Unternehmenskultur.
Ansehen →Prozessautomatisierung
Die Prozessautomatisierung verringert Zeitverlust und Fehler, indem sie die routinemäßige Dokumentenerstellung, die Freigabe- und Signaturabläufe sowie die Compliance-Kontrollen digitalisiert. Prüfbare Arbeitsabläufe, die die rechtliche Treffsicherheit wahren, entwerfen wir nach Ihren Prozessen.
Ansehen →Vertragsdigitalisierung
Die Vertragsdigitalisierung fasst Ihren CLM-Prozess mit Vorlagenbibliothek, elektronischer Signatur und Verlängerungsverfolgung in einer einzigen Ordnung zusammen. Aus verstreuten Dokumenten machen wir ein nachvollziehbares und auswertbares Vertragsmanagement.
Ansehen →Daten- und Dokumentenmanagement
Das Daten- und Dokumentenmanagement führt sichere Aufbewahrung, KVKK- und DSGVO-Compliance sowie die Zugriffs- und Berechtigungsordnung unter einem Dach zusammen. Wir verwalten Ihre Informationen ohne Verlust, unter Wahrung der Vertraulichkeit und prüfungsfest.
Ansehen →Zugehörige Branchenschwerpunkte
Die Branchen, mit denen dieser Schwerpunkt häufig in Berührung kommt.
Technologie
Beratung für Technologieunternehmen zu Lizenzen, SaaS, Daten, geistigem Eigentum, Investition, Skalierung, Compliance und Produktrecht.
Ansehen →Banken und Finanzen
Beratung in den Bereichen Bankwesen, Fintech, Zahlungsverkehr, Kredit, Sicherheiten, Investition, Regulierung und Finanzstreitigkeiten nach türkischem Recht.
Ansehen →Gesundheitswesen
Beratung zu Regulierung, Daten, Vertrag, Investition und Streitigkeiten für Gesundheitsdienstleistungen, Medizinprodukte und das Arzneimittelumfeld.
Ansehen →Bildung
Beratung zu Genehmigungen, Verträgen, Daten, Arbeitsrecht, Verbraucherschutz und Investitionen für Bildungseinrichtungen, Kursanbieter und EdTech-Unternehmen.
Ansehen →Automobil
Beratung zu Vertrag, Compliance, Investition und Streitbeilegung entlang der automobilen Wertschöpfungskette — für OEM, Zulieferer, Vertriebspartner und Investoren.
Ansehen →Zugehörige Desks
Unsere grenzüberschreitenden Desks und Fach-Desks, die diesen Schwerpunkt betreuen.
Legal-Tech-Desk
Internationale Beratung zu Prozessinnovation, Compliance und skalierbarer Rechtsarchitektur für Legal-Tech-Unternehmen und Geschäftsmodelle der nächsten Generation.
Ansehen →Desk Daten & Cybersicherheit
Integrierte, rechtsordnungsübergreifende Beratung zur Compliance nach dem türkischen Datenschutzgesetz (KVKK, Gesetz Nr. 6698) und der DSGVO, zum grenzüberschreitenden Datentransfer und zur Reaktion auf Cybervorfälle.
Ansehen →Deutschland-Desk
Eine rechtliche Brücke aus einer Hand: in der Türkei für Unternehmen aus der DACH-Region, in Deutschland für türkische Unternehmen — gemeinsam mit activelaw (Hannover), unserer in Deutschland zugelassenen Partnerkanzlei.
Ansehen →Team in diesem Schwerpunkt
Künstliche Intelligenz — lernen Sie unser erfahrenes, mehrsprachiges Team in diesem Schwerpunkt kennen.
Zugehörige Publikationen
Künstliche Intelligenz — aktuelle Einschätzungen und Leitfäden.
Künstliche Intelligenz için 8 maddelik hukuki kontrol listesi
Hinterlassen Sie Ihre E-Mail-Adresse; wir schalten die vollständige Liste sofort frei. Sie können sie ausdrucken und mit Ihrem Team teilen.
- KI-Inventur — Alle eingesetzten und entwickelten KI-Systeme stehen auf einer Liste; die Verantwortlichkeiten sind zugewiesen.
- Rollenbestimmung — Für jedes System ist die Rolle als Anbieter, Einführer oder Betreiber dokumentiert.
- Risikoklasse und Zeitplan — Die Einstufung als verboten, hoch, begrenzt oder minimal und die jeweiligen Compliance-Termine stehen in einer Tabelle.
- GPAI-Transparenzsatz — Die Pflichten zu Kennzeichnung, Nutzungsrichtlinie und urheberrechtlicher Zusammenfassung sind erfüllt.
- Saubere Datensätze — Der lizenz- und datenschutzrechtliche Status der Trainings- und Feinabstimmungsdaten ist belegt.
- KI-Nutzungsrichtlinie — Welches Werkzeug die Belegschaft mit welchen Daten nutzen darf, ist schriftlich geregelt und geschult.
- Vertragsgestaltungen — In den KI-Verträgen mit Kundschaft und Lieferanten sind die Klauseln zu Leistung, geistigem Eigentum und Haftung KI-spezifisch gefasst.
- Kontrolle automatisierter Entscheidungen — Beim Profiling sind Information, Widerspruch und menschliches Eingreifen eingerichtet.
Ausschlaggebend ist der Einsatzbereich: Die in Anhang III der KI-Verordnung (Verordnung (EU) 2024/1689, AI Act) genannten Felder – Beschäftigung, Kreditvergabe, Bildung und kritische Infrastruktur – begründen ein hohes Risiko, ebenso KI-Systeme, die als Sicherheitsbauteil eines Produkts eingesetzt werden. Wir bestimmen die Klasse Ihres Systems anhand des konkreten Anwendungsszenarios und leiten daraus den Pflichtenkatalog ab.
Systeme zur Vorauswahl von Lebensläufen und zur Leistungsbeurteilung sind nach der KI-Verordnung (Verordnung (EU) 2024/1689, AI Act) Kandidaten für die Einstufung als Hochrisiko-KI-System; datenschutzrechtlich greifen zugleich die Grenzen für automatisierte Entscheidungen und für Profiling – nach dem türkischen Datenschutzgesetz (KVKK, Nr. 6698) ebenso wie nach der DSGVO. Mit Schwellen für die menschliche Freigabe und einer klaren Informationsordnung richten wir einen rechtskonformen Einsatz ein.
Ein umfassendes KI-Gesetz ist noch nicht in Kraft; Arbeiten und Entwürfe stehen auf der Tagesordnung, gegenwärtig gelten das türkische Datenschutzgesetz (Kişisel Verilerin Korunması Kanunu, KVKK, Gesetz Nr. 6698), das türkische Verbraucherschutzgesetz (Tüketicinin Korunması Hakkında Kanun, TKHK, Gesetz Nr. 6502) und die sektorspezifischen Regeln. Die Entwicklung verfolgen wir auf unserem Rechtsvorschriften-Radar und richten Unternehmen schon heute am EU-Rahmen aus.
Nur bei tragfähiger Rechtsgrundlage, klarer Zweckbindung und vertraglicher Absicherung. Entscheidend ist, ob das Werkzeug die Daten zum Training nutzt und wo es sie verarbeitet. Wir führen den Datenfluss durch den Filter von KVKK und DSGVO und definieren einen sicheren Nutzungsrahmen.
Ja, das ist möglich; die Äußerung eines automatisierten Systems kann dem Unternehmen zugerechnet werden. Mit Nutzungsbedingungen, Hinweistexten, Schwellen für die menschliche Freigabe und einer sauberen Protokollierung bringen wir diese Haftung auf ein beherrschbares Maß.
Ja; die Verordnung gilt gestuft: Die Regeln zu den verbotenen Praktiken und die Pflichten zur KI-Kompetenz greifen seit Anfang 2025, die Regeln für Modelle mit allgemeinem Verwendungszweck (GPAI) seit August 2025; die zentralen Pflichten für Hochrisikosysteme greifen ab August 2026. Wir bauen einen terminierten Compliance-Plan auf, der mit Inventur und Risikoklassifizierung beginnt.
Bei rein maschinell erzeugten Inhalten ist der Werkschutz umstritten; entscheidend ist die Art des menschlichen Beitrags. Hinzu kommt, dass die Verträge über das eingesetzte Werkzeug die Rechte an der Ausgabe abweichend regeln können. Wir gestalten Ihren Produktionsablauf so, dass die Rechtsinhaberschaft gesichert ist.
Das ist möglich: Die KI-Verordnung der Europäischen Union (AI Act) erfasst auch Unternehmen aus Drittstaaten, die ein System auf dem EU-Markt bereitstellen oder deren Ausgabe in der EU verwendet wird. Hat Ihr aus der Türkei angebotenes Produkt oder Ihre Leistung einen Bezug zur EU, bestimmen wir Ihre Rolle als Anbieter (provider) oder Betreiber (deployer) und klären den Umfang Ihrer Pflichten.
Entwickeln wir Ihre Rechtsstrategie im Schwerpunkt Künstliche Intelligenz.
Wir bewerten Ihren Bedarf gemeinsam mit den einschlägigen Rechtsgebieten, Branchenschwerpunkten und regionalen Desks.



