Alle Artikel
12. Oktober 202512 Min. Lesezeit • Aktualisiert 6. Dez.

NIS2 und KI-Systeme: Was jetzt gilt

NIS2 ist am 6.12.2025 in Kraft getreten – ohne Übergangsfrist. 29.000 deutsche Unternehmen betroffen. Was das für Ihre KI-Systeme bedeutet.

NIS2 ist keine kommende Regulierung mehr. Das Gesetz ist am 6. Dezember 2025 in Kraft getreten – ohne Übergangsfrist.

29.000 deutsche Unternehmen sind betroffen, viele davon erstmals unter BSI-Aufsicht. Und ja: KI-Systeme fallen darunter, wenn sie betriebskritisch sind.

Timeline Deutschland

NIS2 Deutschland Timeline
Oktober 2024

EU-Deadline verpasst

Nationale Umsetzung hätte fertig sein sollen

Mai 2025

EU-Vertragsverletzung

Kommission sendet "reasoned opinion"

13. Nov 2025

Bundestag verabschiedet

NIS2UmsuCG mit Koalitionsmehrheit

6. Dez 2025JETZT

In Kraft getreten

Veröffentlichung im Bundesgesetzblatt

Keine Übergangsfrist: Alle Anforderungen gelten ab sofort. ~29.000 deutsche Unternehmen sind betroffen.

Was "ohne Übergangsfrist" bedeutet: Alle Anforderungen gelten ab sofort. Nicht "in Arbeit", nicht "geplant" – compliant. Wer jetzt nicht ready ist, ist bereits im Verstoß.

Wer ist betroffen?

Größenkriterien

Sie fallen unter NIS2, wenn Sie:

  • >50 Mitarbeiter ODER
  • >10 Mio. € Jahresumsatz ODER
  • >10 Mio. € Bilanzsumme

...UND in einem der 18 regulierten Sektoren tätig sind.

Die 18 Sektoren

Wesentliche Einrichtungen (Essential) – strengere Aufsicht:

Nr.SektorKI-relevant?
1Energie (Strom, Öl, Gas, Fernwärme)Prognose-KI, Netzsteuerung
2Verkehr (Luft, Schiene, Wasser, Straße)Routenoptimierung, autonome Systeme
3BankwesenBetrugserkennung, Scoring
4FinanzmarktinfrastrukturTrading-Algorithmen
5GesundheitswesenDiagnose-KI, Bildanalyse
6TrinkwasserQualitätsüberwachung
7AbwasserProzesssteuerung
8Digitale InfrastrukturCloud-KI-Services
9ICT Service Management (B2B)Managed AI Services
10Öffentliche VerwaltungEntscheidungsunterstützung
11WeltraumSatellitensteuerung

Wichtige Einrichtungen (Important):

Nr.SektorKI-relevant?
12Post- und KurierdiensteRoutenoptimierung
13AbfallwirtschaftSortier-KI
14ChemieProzesssteuerung
15LebensmittelQualitätskontrolle
16Verarbeitendes GewerbeProduktions-KI, Qualitätsprüfung
17Digitale DienstePlattform-Algorithmen
18ForschungML-Infrastruktur

Die Lieferketten-Falle

Auch wenn Sie nicht direkt unter NIS2 fallen: Wenn Sie Zulieferer eines betroffenen Unternehmens sind, werden Sie vertragliche Anforderungen erfüllen müssen.

Beispiel: Ihr Startup liefert eine KI-Komponente an ein Krankenhaus. Das Krankenhaus fällt unter NIS2 (Sektor 5). Sie werden vertraglich verpflichtet, NIS2-konforme Sicherheitsmaßnahmen nachzuweisen – auch wenn Sie selbst unter 50 Mitarbeitern haben.

Wann gilt NIS2 für KI-Systeme?

Die entscheidende Frage: Was passiert, wenn die KI ausfällt? Steht der Betrieb? Sind kritische Dienste betroffen?

KI-AnwendungNIS2-relevant?Begründung
Energie-Prognose-KIJaKritisch für Netzstabilität
Diagnose-KI (Krankenhaus)JaKritisch für Versorgung
Betrugserkennung (Bank)JaKritisch für Finanzdienstleistung
Produktionssteuerungs-KIJaKritisch für Fertigung
Marketing-KINeinNicht betriebskritisch
HR-ChatbotNeinNicht betriebskritisch
Interner CopilotKommt drauf anAbhängig von Integration

Die 5 NIS2-Anforderungen für KI

1. Risikomanagement (Art. 21)

Was NIS2 fordert:

  • Angemessene technische und organisatorische Maßnahmen
  • Risikobasierter Ansatz
  • Stand der Technik

KI-spezifische Risiken:

RisikokategorieBeispieleMaßnahmen
VerfügbarkeitKI-Ausfall = BetriebsausfallFallback-Prozesse, Redundanz
IntegritätManipulierte OutputsOutput-Validation, Monitoring
VertraulichkeitDatenlecks durch PromptsPII-Filtering, Logging
AdversarialGezielte Angriffe auf KIInput-Validation, Anomalie-Detection
Supply ChainLLM-Provider kompromittiertVendor Assessment, Alternativen

2. Incident Response (Art. 21)

Was NIS2 fordert:

  • Incident Handling Prozesse
  • Business Continuity
  • Krisenmanagement

KI-spezifische Incident-Typen:

TypBeschreibungMeldepflichtig?
Model FailureKI liefert fehlerhafte OutputsWenn betriebskritisch
Model CompromiseManipulation/PoisoningJa
Data Breach via KIPrompts/Training leakenJa
AvailabilityLLM-Provider nicht erreichbarWenn betriebskritisch
Adversarial AttackPrompt Injection mit ImpactJa

3. Meldepflichten (Art. 23)

Die Fristen sind knapp:

PhaseFristWas melden
Erstmeldung24 StundenDass ein Incident vorliegt
Folgemeldung72 StundenDetails und erste Einschätzung
Abschlussbericht30 TageVollständige Analyse, Maßnahmen

KI-Challenge: Bei KI-Incidents ist Detection oft schwieriger als bei klassischen Breaches. Können Sie einen Model Compromise in 24 Stunden erkennen?

Beispiel meldepflichtiger KI-Incident:

"Diagnose-KI lieferte 6 Stunden lang fehlerhafte Empfehlungen. Ursache: Adversarial Input in Patientendaten. 12 Patienten betroffen, kein Schaden entstanden."

4. Supply Chain Security (Art. 21)

Was NIS2 fordert:

  • Bewertung der Lieferketten-Risiken
  • Sicherheitsanforderungen an Zulieferer
  • Vertragliche Absicherung

Ihre KI-Lieferkette:

ProviderRisikenPrüfpunkte
OpenAIUS-Jurisdiktion, Modell-UpdatesSOC 2, Vertragsklauseln
AnthropicUS-JurisdiktionBAA, DPA
Microsoft (Azure OpenAI)EU-Hosting möglichRegion, Compliance-Zertifikate
Google (Vertex AI)US-BasisDatenverarbeitung, Retention
Self-hosted (Llama, Mistral)Eigene VerantwortungPatches, Monitoring

Die Fragen:

  • Haben Sie Ihre LLM-Provider auf Security bewertet?
  • Sind die Verträge geprüft (AVV, SLAs, Incident-Notification)?
  • Gibt es Alternativen bei Ausfall?

5. Governance (Art. 20)

Was NIS2 fordert:

  • Genehmigung der Maßnahmen durch Leitungsorgane
  • Schulung der Geschäftsführung
  • Persönliche Verantwortung

Das ist neu: Geschäftsführer haften persönlich für NIS2-Verstöße. Das bedeutet:

  • C-Level muss KI-Risiken verstehen (nicht delegierbar)
  • Entscheidungen zu KI-Security müssen dokumentiert sein
  • Restrisiken müssen explizit akzeptiert werden – unterschrieben

Strafen

VerstoßEssentialImportant
Nicht-Compliance€10 Mio. oder 2% Umsatz€7 Mio. oder 1,4% Umsatz
Meldepflicht-VerstoßBis €10 Mio.Bis €7 Mio.
Wiederholte Verstöße+ Tätigkeitsverbot möglichHöhere Strafen

Neu: Persönliche Haftung der Geschäftsführung. Das Risiko liegt nicht mehr nur beim Unternehmen.

NIS2 + EU AI Act: Doppelte Compliance?

Wenn Ihre KI sowohl unter NIS2 als auch EU AI Act fällt (z.B. Diagnose-KI im Krankenhaus), müssen Sie beide erfüllen.

AnforderungNIS2EU AI Act
Risikomanagement
Dokumentation✓ (detaillierter)
Human OversightImplizit✓ (explizit)
Meldepflichten24hBei schweren Incidents
Supply Chain
Governance

Die gute Nachricht: Vieles überschneidet sich. Ein integriertes Framework ist effizienter als zwei separate Compliance-Projekte.

Incident Response für KI-Systeme

KI Incident Response Framework

Detection

0-1h
  • Monitoring-Alerts
  • User Reports
  • Anomalie-Detection
  • Automatische Checks

Initial Assessment

1-4h
  • Echtes Incident?
  • Welche Kategorie?
  • Welcher Impact?
  • NIS2-meldepflichtig?
Wenn ja: BSI-Erstmeldung (24h)

Containment

4-24h
  • KI-System isolieren/deaktivieren
  • Fallback aktivieren
  • Impact begrenzen
  • Beweise sichern

Remediation

24-72h
  • Root Cause identifizieren
  • Fix entwickeln/deployen
  • System wiederherstellen
BSI-Folgemeldung (72h)

Post-Incident

1-30 Tage
  • Lessons Learned
  • Präventionsmaßnahmen
  • Prozess-Updates
BSI-Abschlussbericht (30 Tage)

Fallback-Strategie

Für jedes betriebskritische KI-System brauchen Sie eine Antwort auf: "Was tun wir, wenn die KI nicht verfügbar ist?"

SzenarioFallback
LLM-API nicht erreichbarKleineres lokales Modell, manuelle Prozesse
Diagnose-KI fehlerhaftManueller Review durch Fachpersonal
Produktions-KI ausgefallenManuelle Steuerung, reduzierte Kapazität
Betrugserkennung downRule-based Fallback, erhöhte manuelle Prüfung

Checkliste: Sind Sie compliant?

NIS2 Compliance Checkliste
0%

Betroffenheit

KI-Inventar

Risikomanagement

Incident Response

Supply Chain

Governance

Handlungsbedarf. NIS2 gilt bereits – 19 Punkte sind noch offen.

Die Frage für Ihr nächstes Board-Meeting

"Wenn morgen das BSI anklopft: Können wir nachweisen, dass unsere betriebskritischen KI-Systeme NIS2-konform betrieben werden?"

Wenn die Antwort nicht eindeutig "Ja" ist, haben Sie akuten Handlungsbedarf – NIS2 gilt bereits.

Weiterführend

AI Security Insights

Einmal im Monat. Kein Spam.

Was passiert in der Welt der KI-Security? Welche Risiken sollten Sie kennen? Ich fasse das Wichtigste zusammen - verständlich, pragmatisch, ohne Buzzwords.

Einmal pro Monat Jederzeit abbestellbar Kein Spam, versprochen