In Deutschland haftet in der Regel das Unternehmen oder der Betreiber, nicht die KI selbst, denn ein KI-System ist kein Rechtssubjekt. Die neue EU-Produkthaftungsrichtlinie 2024/2853 verschärft diese Verantwortlichkeit zusätzlich. Wer Inhalte veröffentlicht, sollte deshalb prüfen, dokumentieren, offenlegen und sich vertraglich absichern.
Kurz gesagt:
- Hersteller und Betreiber haften künftig unabhängig vom Verschulden für KI-Fehler, da die EU-Produkthaftungsrichtlinie 2024/2853 eine verschuldensunabhängige Haftung einführt.
- Gerichte wie das LG München I und das LG Kiel stufen KI-generierte Inhalte und Halluzinationen zunehmend als dem Betreiber zurechenbar ein, was die Haftungstragung verschärft.
- Verantwortlichkeiten unterscheiden sich je nach Rolle: Hersteller sind für Entwicklung und Training, Betreiber für den laufenden Einsatz und Kontrolle, Nutzer nur bei bewusst manipulierten Ausgaben.
- Bei Trainingsdaten besteht die Gefahr, Urheberrechte zu verletzen, wenn Modelle auf geschützten Werken basieren, was die Veröffentlichung generierter Texte riskant macht.
- Unternehmen sollten jetzt klare Vertragsklauseln, Kontrollprozesse und Dokumentationen schaffen, um Haftungsrisiken durch KI systematisch zu minimieren.
Inhaltsverzeichnis
- Welche Gesetze und EU-Regelungen jetzt relevant sind
- Was deutsche Gerichte zu KI-Halluzinationen bereits entschieden haben
- Wann Hersteller, Betreiber oder Nutzer haften
- Urheberrecht und Trainingsdaten: Wo die Risiken liegen
- Konkrete Schritte für Verträge, Governance und Technik
- Versicherungsschutz und wirtschaftliche Folgen für Unternehmen
- Wie Anbieter von KI-Vertriebstools Verantwortung in der Praxis umsetzen
- Wohin sich die Haftung für KI-Inhalte entwickelt
- FAQ
- Quellen
Welche Gesetze und EU-Regelungen jetzt relevant sind
Die Rechtslage in Deutschland stützt sich 2026 auf mehrere Ebenen, die zusammen betrachtet werden müssen. Zentral ist die Richtlinie (EU) 2024/2853, die Software und KI-Systeme ausdrücklich als Produkt einstuft und damit eine verschuldensunabhängige Haftung einführt. Die Mitgliedstaaten müssen sie bis zum Jahresende 2026 in nationales Recht umsetzen, wodurch sich für Hersteller und Inverkehrbringer die Beweislast deutlich verschiebt.
Neben der Produkthaftung greifen datenschutzrechtliche Pflichten aus der DSGVO, sobald KI-generierte Inhalte personenbezogene Daten verarbeiten oder betreffen. Die KI-VO ergänzt das Bild mit eigenen Transparenz- und Dokumentationspflichten.
Für die Praxis bedeutet das:
- Wer ein KI-System in Verkehr bringt, haftet künftig auch für Updates und Weiterentwicklungen nach der Markteinführung.
- Betreiber müssen nachweisen können, dass sie Kontrollmechanismen eingerichtet haben.
- Geschädigte profitieren von Beweiserleichterungen, wenn technische Komplexität den Nachweis eines Fehlers erschwert.
Was deutsche Gerichte zu KI-Halluzinationen bereits entschieden haben
Die Rechtsprechung bewegt sich 2026 spürbar in Richtung stärkerer Betreiberverantwortung. Drei Entscheidungen zeigen die Richtung besonders deutlich.
- Das LG München I (Az. 26 O 869/26) entschied am 28. Mai 2026, dass KI-generierte Übersichten einer Suchmaschine, dem Betreiber als eigene Inhalte zuzurechnen sind.
- Das OLG Hamm (Az. 4 UKl 3/25) hat Halluzinationen eines Chatbots, etwa einen falsch zugewiesenen Facharzttitel, als wettbewerbsrechtlich relevant und dem Betreiber zurechenbar bewertet.
- Das LG Kiel (Az. 6 O 151/23) bestätigt in einem vergleichbaren Fall die Störerhaftung für Plattformbetreiber, die fehlerhafte KI-Ausgaben nicht unterbinden.
Gerichte stufen KI-Übersichten als eigene, dem Betreiber zurechenbare Inhalte ein, so das LG München I. Das bedeutet: Ein Verweis auf algorithmische Unvorhersehbarkeit entlastet nicht, wer ein System betreibt, ohne dessen Ausgaben zu überwachen.
Wann Hersteller, Betreiber oder Nutzer haften
Die Rollenzuordnung entscheidet, wer am Ende zahlt. Wer ein KI-Modell trainiert und vertreibt, trägt eine andere Verantwortung als wer es lediglich in eine Webseite einbindet.
- Hersteller ist, wer das KI-System entwickelt, trainiert oder grundlegend verändert, etwa durch eigenes Fine-Tuning.
- Betreiber ist, wer ein fertiges System in einem eigenen Dienst einsetzt und die Ausgaben an Nutzer weiterreicht, also die typische Rolle bei integrierten Chatbots oder Content-Tools.
- Nutzer haftet vor allem, wenn er Ausgaben bewusst manipuliert oder ohne Prüfung in rechtswidriger Weise weiterverbreitet.
- Fine-Tuning oder eine tiefe Integration in ein Produkt kann einen Betreiber faktisch zum Mitentwickler machen und damit eine Herstellerhaftung auslösen.
- Die Rechtsfolgen unterscheiden sich: Unterlassungsansprüche greifen schneller als Schadensersatz, der ein Verschulden oder einen Produktfehler voraussetzt.
Die neue Richtlinie erleichtert Geschädigten zudem den Beweis, wenn die technische Komplexität des Systems eine genaue Fehlerzuordnung erschwert.
Urheberrecht und Trainingsdaten: Wo die Risiken liegen
Rein KI-generierte Texte sind nach § 2 Abs. 2 UrhG nicht urheberrechtlich geschützt, da es an einer persönlichen geistigen Schöpfung fehlt. Das schützt zwar vor Ansprüchen Dritter auf den eigenen Output, schafft aber ein anderes Problem: Wer solche Texte veröffentlicht, kann sie nicht exklusiv für sich beanspruchen.
Gefährlicher ist die umgekehrte Richtung. Wenn ein Modell auf urheberrechtlich geschützten Werken trainiert wurde und im Output erkennbare Fragmente reproduziert, drohen Ansprüche der ursprünglichen Rechteinhaber.
- Prüfen Sie Outputs vor Veröffentlichung auf wörtliche oder nahezu wörtliche Übernahmen aus bekannten Quellen.
- Dokumentieren Sie, welches Modell welche Version welcher Eingabe erzeugt hat.
- Klären Sie bei sensiblen Veröffentlichungen, ob eine menschliche Überarbeitung stattgefunden hat, die eine eigene Schöpfungshöhe begründet.
Profi-Tipp: Lassen Sie KI-Texte vor der Veröffentlichung durch eine zweite Person gegen bekannte Quellen prüfen, besonders bei Fachartikeln mit hohem Wiederverwendungsrisiko.
Konkrete Schritte für Verträge, Governance und Technik
Wer Haftungsrisiken ernst nimmt, braucht mehr als eine Absichtserklärung. Die folgenden Maßnahmen lassen sich in den meisten Unternehmen innerhalb von Wochen umsetzen.
- Verhandeln Sie mit KI-Anbietern klare Vertragsklauseln zu Haftungsumfang, Update-Pflichten und Nachhaftung nach Produkteinführung.
- Richten Sie einen Review-Prozess mit klaren Rollen ein: Wer prüft, wer gibt frei, wer dokumentiert die Freigabe.
- Führen Sie ein Sampling-Verfahren ein, das KI-Ausgaben stichprobenhaft auf Fehler und rechtliche Risiken prüft.
- Halten Sie an kritischen Stellen einen Menschen in der Entscheidungsschleife, statt vollautomatisiert zu veröffentlichen.
- Kennzeichnen Sie KI-generierte Inhalte dort, wo Nutzer dies erwarten oder die KI-VO es verlangt, und schaffen Sie Transparenz über den Entstehungsprozess.
Unser Leitfaden zur KI-Vertriebsautomatisierung beschreibt, wie sich menschliche Kontrolle und Dokumentation in einen laufenden Vertriebsprozess einbauen lassen, ohne die Geschwindigkeit zu verlieren.
Profi-Tipp: Definieren Sie ein Abschaltmakro für KI-Funktionen, die bei wiederholten Fehlern automatisch auf eine manuelle Freigabeschleife umschalten.
Versicherungsschutz und wirtschaftliche Folgen für Unternehmen
Die verschärfte Haftung aus der neuen Richtlinie wirkt sich direkt auf Versicherungsfragen aus. Wer KI-Systeme entwickelt oder betreibt, sollte prüfen, ob bestehende Policen die neuen Risiken abdecken und auf Softwarekomponenten Anwendung finden. Für Betreiber können Produkthaftpflicht- und IT-Haftpflichtpolicen insbesondere bei fehlerhaften Empfehlungen oder Inhalten relevant werden. Laufzeiten und Deckungssummen sind im Hinblick auf die Nachhaftung für Updates zu prüfen, weshalb eine frühzeitige Abstimmung mit dem Versicherer sinnvoll ist. Rückstellungen für mögliche Schadensersatzforderungen sollten in die Risikobewertung mit einbezogen werden, besonders bei Systemen mit direktem Kundenkontakt.
Wer diese Punkte jetzt klärt, vermeidet, dass eine Deckungslücke erst im Schadensfall auffällt.

Wie Anbieter von KI-Vertriebstools Verantwortung in der Praxis umsetzen
Wir setzen auf vorkonfigurierte, geprüfte Nachrichtenvorlagen statt auf vollständig freie Texterzeugung. Eine Lead-Verwaltung reichert Kontaktdaten automatisch an und macht dabei transparent, welche Quelle welche Information liefert. Das reduziert das Risiko unkontrollierter Ausgaben, ersetzt aber nicht die eigene Prüfpflicht jedes Nutzers vor der Veröffentlichung sensibler Inhalte.
Wohin sich die Haftung für KI-Inhalte entwickelt
Der Trend ist eindeutig: Gerichte und Gesetzgeber verschieben die Verantwortung konsequent zum Betreiber, nicht zum System selbst. Wer 2026 noch auf technische Komplexität als Entlastung setzt, wird vor Gericht kaum bestehen. Die wichtigsten Prioritäten bleiben simpel: Transparenz schaffen, Kontrollprozesse dokumentieren und bestehende Verträge mit KI-Anbietern jetzt prüfen, nicht erst nach dem ersten Schadensfall.
— Mark
Dieser Artikel enthält allgemeine Informationen und ersetzt nicht die Beratung durch einen qualifizierten Anwalt. Wenden Sie sich an eine qualifizierte Rechtsfachperson zu Ihrer persönlichen Lage, bevor Sie auf Grundlage dieses Inhalts handeln.
FAQ
Wer haftet für KI-Inhalte?
In Deutschland haftet in der Regel das Unternehmen oder der Betreiber, der ein KI-System einsetzt, nicht die KI selbst. Gerichte wie das LG München I rechnen KI-generierte Inhalte dem Betreiber als eigene Aussagen zu.
Wer haftet bei Schäden durch KI?
Schäden durch fehlerhafte KI-Systeme fallen künftig stärker unter die verschuldensunabhängige Haftung der EU-Produkthaftungsrichtlinie 2024/2853, die Software ausdrücklich als Produkt einstuft. Wer das System entwickelt oder wesentlich verändert hat, haftet typischerweise als Hersteller, während der Betreiber für den konkreten Einsatz verantwortlich bleibt.
Kann KI haftbar gemacht werden?
Nein, eine KI ist kein Rechtssubjekt und kann deshalb nicht selbst haftbar gemacht werden. Verantwortlich sind immer die Menschen oder Unternehmen dahinter, also Hersteller, Betreiber oder in bestimmten Fällen auch Nutzer.
Wer trägt die Verantwortung für KI?
Die Verantwortung verteilt sich je nach Rolle: Hersteller tragen sie für Entwicklung und Training, Betreiber für den praktischen Einsatz und die Überwachung der Ausgaben. Die BSI-Empfehlungen helfen dabei, technische Kontrollmechanismen einzurichten, die diese Verantwortung praktisch absichern.
Quellen
- Richtlinie (EU) 2024/2853 über die Haftung für fehlerhafte Produkte (EUR‑Lex)
- Eylaw
- Transparenzpflichten nach der KI‑Verordnung (IHK Köln)
- Künstliche Intelligenz (BSI)
