Der US-Senat hat mit 68 zu 29 Stimmen das erste umfassende Bundesgesetz zur Regulierung Künstlicher Intelligenz verabschiedet. Der American AI Accountability Act verpflichtet Unternehmen, die KI-Systeme in kritischen Bereichen wie Gesundheit, Finanzen, Strafverfolgung und Infrastruktur einsetzen, zu unabhängigen Sicherheitsprüfungen. Zuwiderhandlungen können bis zu 50 Millionen Dollar pro Verstoß kosten.
Was der AI Accountability Act fordert
Das Gesetz zielt auf Unternehmen ab, deren KI-Modelle einen definierten Rechenleistungsschwellenwert überschreiten. Konkret verlangt die Vorlage drei zentrale Pflichten. Erstens müssen Entwickler die Trainingsdatensätze ihrer Modelle offenlegen. Zweitens müssen bekannte Schwächen und Fehlerquellen dokumentiert werden. Drittens müssen Hochrisiko-Einsätze bei einem neuen AI Safety Office im Handelsministerium registriert werden, bevor sie in Betrieb gehen.
Darüber hinaus schreibt das Gesetz vor, dass Unternehmen in den genannten Sektoren ihre KI-Systeme vor der Veröffentlichung durch unabhängige Dritte prüfen lassen müssen. Die Federal Trade Commission (FTC) erhält Durchsetzungsbefugnisse. Die Strafen von bis zu 50 Millionen Dollar pro Einzelfall sind bewusst hoch angesetzt. Sie sollen verhindern, dass Verstöße als Geschäftskosten abgeschrieben werden.
Open-Source-Ausnahme als Schlupfloch
Besonders umstritten ist eine Ausnahmeregel für Open-Source-Modelle. Diese sind von den obligatorischen Audits ausgenommen. Die Begründung der Gesetzesautoren lautet: Akademische Forschung und quelloffene Entwicklung sollen nicht ausgebremst werden. Kritiker sehen darin jedoch eine Lücke, die groß genug ist, um ein komplettes Frontier-Modell hindurchzuschieben.
Denn ein Unternehmen könnte sein Modell als Open Source veröffentlichen, die Prüfung umgehen und der Gemeinschaft überlassen, was damit passiert. Verbraucherschützer warnen, dass genau diese Lücke den Schutz untergräbt, den das Gesetz eigentlich schaffen will. Senatorin Amy Klobuchar, eine der Mitinitiatorinnen, betonte jedoch: Wir haben diese Unternehmen jahrelang gebeten, sich selbst zu kontrollieren. Sie haben es nicht getan.
Silicon Valley wehrt sich
Die Tech-Industrie reagiert erwartungsgemäß. Die Computer and Communications Industry Association, in der Google, Meta und Amazon organisiert sind, nennt die Audit-Pflichten technisch nicht umsetzbar. Die Compliance-Kosten würden die KI-Entwicklung in weniger regulierte Märkte abdrängen. Es ist dasselbe Argument, das die Branche seit Jahrzehnten bei jeder Regulierung vorbringt.
OpenAI wählt einen diplomatischeren Weg. Das Unternehmen unterstützt den Geist des Gesetzes, fordert aber eine engere Definition von Hochrisiko-Systemen und interne Audits unter Bundesaufsicht statt externer Prüfer. Übersetzt: Reguliert uns, aber lasst uns den Prüfer aussuchen.
Microsoft begrüßt klare Bundesstandards, fordert aber eine schrittweise Einführung über mindestens 36 Monate. Das Unternehmen hat stark in OpenAI-Infrastruktur investiert und hat ein vitales Interesse an berechenbaren, handhabbaren Regeln statt disruptiver Durchsetzung.
Was passiert als nächstes
Das Gesetz muss nun durch den Senat und das Repräsentantenhaus. Mindestens vier moderate Demokraten fordern Änderungen, bevor sie zustimmen. Im Repräsentantenhaus hat ein Begleitgesetz von Frank Pallone 67 Mitunterstützer, aber noch keinen Ausschusstermin. Haus-Republikaner sind skeptisch und bevorzugen staatliche Lösungen.
Das Weiße Haus hat noch keine offizielle Position bezogen, signalisiert aber Unterstützung für einen einheitlichen Bundesrahmen. Ein hochrangiger Beamter beschrieb das Ziel so: einen Flickenteppich aus 50 widersprüchlichen Staatsgesetzen zu vermeiden. Sollte der AI Accountability Act scheitern, droht genau das. Bereits jetzt gibt es Bundesstaaten wie Illinois, die eigene KI-Sicherheitsprüfungen gesetzlich vorschreiben.
Warum das Gesetz auch Europa betrifft
Bisher waren die USA der größte KI-Standort ohne umfassende Bundesregulierung. Die EU hat mit dem AI Act bereits einen Rahmen. China hat seine eigenen Vorschriften. Wenn der AI Accountability Act Gesetz wird, entsteht ein dreigliedriges System globaler KI-Regeln mit unterschiedlichen Schwerpunkten.
Für europäische Unternehmen, die KI-Systeme aus den USA nutzen, bedeutet das mehr Sicherheit durch obligatorische Audits. Für Unternehmen, die KI in den US-Markt exportieren, entstehen neue Compliance-Anforderungen. Die Nachricht ist klar: Die Ära der Selbstregulierung endet. Die Frage ist nicht mehr ob, sondern wie streng und wie schnell.