Zum Hauptinhalt springen

Illinois unterzeichnet Amerikas strengstes KI-Sicherheitsgesetz: Ihr Compliance-Playbook für Startups 2027–2028

Veröffentlicht 10 Minuten LesezeitMike ThriftMike Thrift
Illinois unterzeichnet Amerikas strengstes KI-Sicherheitsgesetz: Ihr Compliance-Playbook für Startups 2027–2028

Wenn Ihr Unternehmen KI-Modelle trainiert und Ihre Unternehmensgruppe einen Jahresumsatz von über 500 Millionen US-Dollar erzielt, hat der Bundesstaat Illinois jetzt eine Aufgabenliste für Sie: Veröffentlichen Sie ein formelles Sicherheitsrahmenwerk für Katastrophenrisiken, unterziehen Sie sich jedes Jahr einem unabhängigen Audit durch Dritte und melden Sie schwerwiegende Sicherheitsvorfälle innerhalb von 72 Stunden — bei 24 Stunden, wenn Personen zu Schaden kommen könnten. Wenn Sie etwas davon versäumen, kann der Generalstaatsanwalt des Bundesstaates Sie beim ersten Mal mit bis zu 1 Million US-Dollar und danach mit 3 Millionen US-Dollar bestrafen.

Auch wenn Sie dieser Umsatzgrenze heute noch nicht nahekommen, lesen Sie weiter. Illinois ist der dritte Bundesstaat — nach Kalifornien und New York — der Sicherheitsregeln für Frontier-KI erlassen hat, und zusammen repräsentieren die drei Bundesstaaten rund 40 % des US-KI-Marktes. Die Gesetzgeber verlassen sich offen darauf, dass dieses Gewicht einen De-facto-nationalen Standard setzt, während der Kongress abseitssteht. Was als Verpflichtung für große Labore beginnt, hat die Angewohnheit, zum Lieferantenfragebogen Ihres Unternehmenskunden, zur Due-Diligence-Checkliste Ihres Investors und schließlich zu Ihrem Problem zu werden. Die schwersten Anforderungen des Gesetzes greifen am 1. Januar 2028, was Ihnen etwa sechzehn Monate Zeit zur Vorbereitung gibt. Hier erfahren Sie, wie Sie diese nutzen.

Was Illinois tatsächlich verabschiedet hat

Am 6. Juli 2026 hat Illinois das Artificial Intelligence Safety Measures Act erlassen, das sich auf eine enge, aber schwere Kategorie von Schäden konzentriert, die das Gesetz als „katastrophales Risiko" bezeichnet: ein vorhersehbares, materielles Risiko, dass die Entwicklung, Speicherung, Nutzung oder der Einsatz eines Frontier-Modells wesentlich zum Tod oder zu schweren Verletzungen von mehr als 50 Personen oder zu Sachschäden von über 1 Milliarde US-Dollar durch einen einzelnen Vorfall beiträgt. Die abgedeckten Szenarien konzentrieren sich auf Modelle, die bei der Entwicklung chemischer, biologischer, radiologischer oder nuklearer Waffen helfen, auf unbeaufsichtigte Cyberangriffe und ähnlich schweren Missbrauch.

Das Gesetz gilt für „große Frontier-Entwickler" — Unternehmen, die zusammen mit ihren verbundenen Unternehmen im vorangegangenen Kalenderjahr einen Bruttoumsatz von mehr als 500 Millionen US-Dollar erzielt haben. Dies ist dieselbe Umsatzgrenze, die auch Kalifornien und New York verwenden, und das ist beabsichtigt: Die drei Bundesstaaten wollen ein kohärentes Compliance-Ziel, nicht drei.

Wenn Sie betroffen sind, sind fünf Verpflichtungen wichtig.

1. Veröffentlichen Sie ein Frontier-KI-Rahmenwerk

Ab dem 1. Januar 2028 (oder 90 Tage nachdem Sie erstmals die Qualifikationsschwelle überschreiten, je nachdem, was später eintritt) müssen Sie ein Rahmenwerk, das beschreibt, wie Sie Katastrophenrisiken managen, erstellen, implementieren, befolgen und prominent auf Ihrer Website veröffentlichen. Das Rahmenwerk muss die Schwellenwerte festlegen, die Sie verwenden, um zu entscheiden, ob ein Modell gefährliche Fähigkeiten hat, sowie die Minderungsmaßnahmen, die Sie anwenden, wenn dies der Fall ist. Dies ist keine Marketing-Trust-and-Safety-Seite. Es ist ein öffentliches, operatives Dokument, an dem Ihre Auditoren — und der Generalstaatsanwalt — Sie messen werden.

2. Bestehen Sie ein jährliches unabhängiges Audit durch Dritte

Dies ist die Bestimmung, die Illinois zum strengsten Regime des Landes macht. New York verlangt ein einziges unabhängiges Audit, wenn ein Entwickler erstmals groß genug wird, um sich zu qualifizieren. Illinois verlangt eines jedes Jahr. Der Auditor muss nach allgemein anerkannten Prüfungsstandards arbeiten, echte technische Kompetenz in der Sicherheit von Frontier-Modellen nachweisen und eine Stellungnahme dazu abgeben, ob Sie das Gesetz im Wesentlichen eingehalten haben — einschließlich Abweichungen und mit Empfehlungen zu deren Behebung.

Innerhalb von 30 Tagen nach Erhalt des Berichts müssen Sie eine geschwärzte Kopie mit einer Zusammenfassung veröffentlichen und sie sowohl der Illinois Emergency Management Agency und dem Office of Homeland Security als auch dem Generalstaatsanwalt des Bundesstaates zusenden. Und Sie müssen jeden Auditbericht für die Lebensdauer des Modells plus fünf Jahre aufbewahren. Beginnen Sie jetzt darüber nachzudenken, was „Lebensdauer des Modells" für Ihre Versions- und Aufbewahrungspläne bedeutet, denn Ihre Anwälte und Ihre Buchhalter werden es unterschiedlich definieren.

3. Melden Sie kritische Sicherheitsvorfälle schnell

Sie müssen jeden kritischen Sicherheitsvorfall der Staatsbehörde und dem Generalstaatsanwalt innerhalb von 72 Stunden melden, nachdem Sie Tatsachen erfahren haben, die stark genug sind, um vernünftigerweise festzustellen, dass er stattgefunden hat. Wenn ein Vorfall ein unmittelbares Risiko von Tod oder schwerer körperlicher Verletzung darstellt, verkürzt sich die Frist auf 24 Stunden, mit Offenlegung gegenüber geeigneten Strafverfolgungs- oder öffentlichen Sicherheitsbehörden. Beachten Sie die Spannweite: New York verwendet ebenfalls 72 Stunden, aber Kalifornien erlaubt 15 Tage. Wenn Sie national tätig sind, bauen Sie Ihr Incident-Response-Runbook auf die kürzeste Frist — die von Illinois — auf, sonst verpassen Sie sie.

4. Registrieren Sie sich, benennen Sie Kontakte und zahlen Sie Ihren Anteil

Ab dem 1. Januar 2027 — ein ganzes Jahr bevor die Rahmenwerks- und Auditpflichten greifen — müssen betroffene Entwickler eine Offenlegungserklärung bei der Staatsbehörde einreichen, die das Unternehmen und seine benannten Ansprechpartner identifiziert, jährlich erneuert und bei jeder Übertragung der Modellinhaberschaft oder wesentlichen Änderung. Die Behörde kann auch Verwaltungsgebühren erheben, die pro rata unter den betroffenen Entwicklern aufgeteilt werden, um ihre Aufsicht zu finanzieren. Erwarten Sie, dass dies wie jede andere Bewertung in regulierten Branchen funktioniert: Planen Sie dafür ein Budget ein und seien Sie nicht überrascht, wenn sich die Zahl ändert.

5. Schützen Sie interne Whistleblower

Das Gesetz verbietet es Entwicklern, Regeln, Richtlinien oder Vertragsbedingungen zu erlassen oder durchzusetzen, die Mitarbeiter daran hindern, Verstöße offenzulegen — oder sie dafür zu bestrafen. Betroffene Entwickler müssen außerdem einen angemessenen, anonymen internen Meldekanal unterhalten. Wenn Ihr Mitarbeiterhandbuch, Ihre Abfindungsvorlagen oder Ihre Auftragnehmer-NDAs breite Nichtherabwürdigungs- oder Vertraulichkeitsklauseln ohne Ausnahme für rechtliche Offenlegungen enthalten, muss diese Sprache vor 2027 überarbeitet werden.

Wen das betrifft — und die Lücke, in die Sie nicht fallen sollten

Streng gelesen bindet das Gesetz nur die größten Labore: mehr als 500 Millionen US-Dollar verbundener Umsatz und Training von Modellen im Frontier-Maßstab. Kalifornien fügt zusätzlich einen Rechentest hinzu — Modelle, die mit mehr als 10^26 FLOPS (Gleitkommaoperationen, der Standardmaßstab für Trainingsrechenleistung) trainiert wurden, einschließlich Feintuning — und nur eine Handvoll Unternehmen gibt öffentlich zu, heute darüber zu liegen. Wenn Sie ein zwölfköpfiges Team sind, das ein Open-Weights-Modell für ein vertikales SaaS-Produkt feintunt, nennt keines dieser Gesetze Sie als regulierte Partei.

Verwechseln Sie „nicht genannt" nicht mit „unbetroffen". Drei Übertragungsriemen werden diese Verpflichtungen zu Ihnen nach unten transportieren:

  • Unternehmensbeschaffung. Sobald große Entwickler auf veröffentlichte Sicherheitsrahmenwerke und jährliche Audits standardisieren, werden Fortune-500-Käufer diese Erwartungen in Sicherheitsüberprüfungen von Anbietern einfügen. Ein Startup, das KI-Funktionen im Gesundheitswesen, Finanzwesen oder in der Regierung verkauft, sollte erwarten, lange bevor ein Gesetz dies verlangt, nach seiner eigenen Sicherheitsdokumentation gefragt zu werden.
  • Investoren- und Käufer-Due-Diligence. Rahmenwerke, Vorfallprotokolle und Audit-Trails werden zu Due-Diligence-Artefakten. Ein Unternehmen, das sie früh geführt hat, ist einfach mehr wert und günstiger zu erwerben als eines, das unter Transaktionsdruck zwei Jahre Sicherheitshistorie rekonstruieren muss.
  • Die Ratsche. Kaliforniens Rechenschwelle unterliegt der jährlichen Überprüfung durch sein Department of Technology und kann gesenkt werden. Die Trainingskosten fallen jedes Jahr, was bedeutet, dass das heutige Frontier das morgige Mid-Market ist. Compliance-Gewohnheiten in kleinem Maßstab aufzubauen ist dramatisch billiger, als sie nach dem Überschreiten einer Schwelle nachzurüsten.

Was Compliance tatsächlich kostet — und wie Sie budgetieren sollten

Niemand wird Ihnen einen festen Preis nennen, da sich der Auditmarkt für Frontier-Modell-Sicherheit noch bildet. Aber es gibt vergleichbare Benchmarks: Branchenumfragen beziffern einen typischen KI-Compliance-Auditzyklus auf etwa 25.000 bis 150.000 US-Dollar, abhängig von der Systemkomplexität, wobei verpflichtende Bewertungen durch Dritte bis zu 40 % über einer rein internen Überprüfung liegen. Ein Frontier-Modell-Audit — Red-Team-Evaluierungen, Rahmentests, Überprüfung von Vorfallprotokollen, ein formelles Stellungnahmeschreiben — wird am oberen Ende dieser Spanne oder darüber liegen, und Illinois verlangt eines jährlich, nicht einmalig.

Für ein Startup ist der kluge Schachzug, Compliance als Kapitalprojekt mit jährlichem Betriebsanteil zu behandeln:

  • Dieses Jahr: das Probelauf-Audit. Rechtliche Analysen des Illinois-Gesetzes legen ausdrücklich nahe, ein freiwilliges Audit durchzuführen, bevor es gesetzlich vorgeschrieben ist, um Lücken aufzudecken, während die Ergebnisse noch vertraulich sind. Selbst wenn Sie nie ein „großer Frontier-Entwickler" sein werden, ist eine leichte Lückenanalyse gegen die Rahmenwerkselemente von Illinois — Fähigkeitsschwellen, Minderungsmaßnahmen, Vorfallsdefinitionen, Berichtslinien — das Geld mit dem höchsten Wert, das Sie ausgeben können. Bepreisen Sie es, aktivieren Sie die Einrichtungsarbeit ordnungsgemäß und verbuchen Sie den wiederkehrenden Teil als Aufwand.
  • Laufend: das Compliance-Hauptbuch. Verfolgen Sie jeden Dollar an Sicherheits- und Compliance-Ausgaben in einem eigenen Kostenstellencodes: Red-Teaming, Evaluierungstools, Honorare für Auditoren, externe Anwälte, Schulungszeit, die technischen Stunden für die Erstellung von Rahmendokumentation. Wenn ein Unternehmenskäufer nach Ihrer Sicherheitslage fragt, wenn ein Investor nach regulatorischem Risiko fragt oder wenn ein zukünftiges Gesetz endlich Unternehmen in Ihrer Größe nennt, ist dieses Hauptbuch Ihre Belege. Es hält auch Auditgebühren — die im Allgemeinen abzugsfähige Geschäftsausgaben sind — sauber von F&E-Ausgaben getrennt, die möglicherweise einer völlig anderen steuerlichen Behandlung unterliegen.
  • Immer: die Aufbewahrungsdisziplin. Illinois verlangt, dass Auditberichte für die Lebensdauer des Modells plus fünf Jahre aufbewahrt werden. Wenden Sie diesen Instinkt auf alles an: versionierte Sicherheitsdokumentation, Vorfallprotokolle mit Zeitstempeln, Trainingsaufzeichnungen. Speicher ist billig; das Rekonstruieren von Beweisen unter einer 72-Stunden-Meldefrist ist es nicht.

Ihr 16-Monats-Countdown

Jetzt bis Ende 2026: lesen und abbilden. Lesen Sie die Rahmenwerkselemente, die das Gesetz verlangt, und bilden Sie sie auf Ihre vorhandenen Sicherheitspraktiken ab — Evaluierungen, Red-Teaming, Bereitstellungs-Gates, Incident Response. Die meisten ernsthaften KI-Teams haben 60 % davon informell; die Arbeit besteht darin, es aufzuschreiben, Verantwortliche zuzuweisen und es zu versionieren. Setzen Sie Ihren Mitarbeiter-Meldekanal und NDA-Ausnahmen jetzt auf die Liste des Arbeitsrechtlers, solange kein Termindruck besteht.

1. Januar 2027: Die Registrierung beginnt. Wenn Sie auch nur in der Nähe der Umsatzschwelle liegen (denken Sie daran: verbundene Unternehmen zählen), planen Sie die Offenlegungseinreichung ein und benennen Sie Ihre Ansprechpartner. Wenn Sie weit darunter liegen, nutzen Sie das Datum trotzdem als internen Meilenstein: erster Rahmenwerksentwurf fertig, Incident-Response-Runbook auf eine 72-Stunden/24-Stunden-Frist umgeschrieben, Compliance-Kostenstelle live in Ihrer Buchhaltung.

2027: das Jahr des Probelauf-Audits. Beauftragen Sie das freiwillige Audit, beheben Sie die Befunde und veröffentlichen Sie, was Sie veröffentlichen möchten. Ein Startup, das einem Unternehmensinteressenten eine echte Audit-Zusammenfassung zeigen kann — selbst eine heruntergehandelte, freiwillige — hebt sich von jedem Wettbewerber ab, der eine Trust-Center-Seite mit Stockfotos schwenkt.

1. Januar 2028: Das Gesetz greift. Rahmenwerke veröffentlicht, Auditoren beauftragt, Meldefristen aktiv. Unternehmen, die 2027 mit der Vorbereitung verbracht haben, werden dies als Einreichungsfrist erleben. Unternehmen, die dies nicht getan haben, werden es als Notfall erleben.

Das größere Bild, das es zu beobachten lohnt

Befürworter, darunter zwei der größten KI-Labore, unterstützten das Gesetz von Illinois, während sie weiterhin einen einzigen föderalen Rahmen statt eines föderalen Flickenteppichs forderten — und offen zugaben, dass koordiniertes staatliches Handeln der realistische Weg ist. Kritiker in der Branche argumentierten, dass das Gesetz private Unternehmen zwingt, subjektive Sicherheitsurteile ohne nationale Standards oder Zertifizierungen zu treffen, an denen sie gemessen werden können. Beides ist wahr, und die Spannung ist der Punkt: Die Bundesstaaten schaffen bewusst Tatsachen vor Ort, mit denen ein zukünftiger Kongress sich auseinandersetzen muss. Didech, der House-Sponsor des Gesetzes, hat bereits medizinische Versorgung und Bildung als nächste Grenzen für die Prüfung der KI-Sicherheit markiert. Wenn Ihr Produkt eines davon berührt, gehen Sie davon aus, dass Ihre Branche an der Reihe ist, und bereiten Sie sich nach der Vorlage von Illinois vor.

Es gibt auch eine legitime Sorge, die es wert ist, benannt zu werden: Jährliche Audits durch Dritte kosten sechsstellige Beträge und mehr, das Gesetz bietet keine Einstiegsrampe für kleine Entwickler, und feste Compliance-Kosten begünstigen von Natur aus etablierte Akteure. Diese Kritik ändert nichts an Ihren Verpflichtungen, sollte aber Ihre Strategie ändern — gemeinsame Evaluierungstools, branchenübliche Rahmenwerksvorlagen und Audit-Bereitschaft, die in normale technische Hygiene eingebaut ist, sind der Weg, wie kleinere Teams verhindern, dass die festen Kosten zu einem Graben werden, den sie nicht überqueren können.

Halten Sie Ihre Compliance-Ausgaben von Tag eins an auditbereit

Die Vorbereitung auf ein Regime wie das von Illinois ist im Kern eine Disziplin der Aufzeichnungsführung: versionierte Sicherheitsdokumente, Vorfallprotokolle mit Zeitstempeln, kategorisierte Compliance-Ausgaben und Berichte, die Sie termingerecht erstellen können. Genau das ist die Muskelkraft, die gute Buchhaltung aufbaut. Beancount.io bietet Buchhaltung im Klartextformat, die Ihnen vollständige Transparenz und Kontrolle über Ihre Finanzdaten gibt — jeder Compliance-Dollar getaggt, jede Aufzeichnung versionskontrolliert, keine Blackboxen. Jetzt kostenlos starten und bauen Sie die finanzielle Papierspur auf, für die Ihr zukünftiger Auditor dankbar sein wird.

Diesen Artikel teilen