Drei Regelwerke in fünfzehn Tagen
Der Juli 2026 war ein klärender Monat für alle, die mit KI bauen, auch wenn das niemand so geplant hat.
Am 1. Juli traten Chinas neue Richtlinien für Ethik und Sicherheit von Anwendungen künstlicher Intelligenz in Kraft. Am 5. Juli veröffentlichte Google ein Weißbuch mit einem Vorschlag, wie Amerika die leistungsstärksten Modelle regulieren soll. Am 6. und 7. Juli lud die UNO zum Global Dialogue on AI Governance nach Genf, vierzig Wissenschaftler und die meisten Regierungen der Welt in einem Raum. Am 15. Juli wurden zwei weitere chinesische Instrumente geltendes Recht. Und im Hintergrund desselben Monats, fast unbemerkt, trat der frisch geänderte Zeitplan des europäischen AI Act in Kraft.
Fünfzehn Tage, drei völlig verschiedene Antworten auf dieselbe Frage, dazu eine vierte, die sich in Brüssel gerade leise selbst umschreibt. Es lohnt sich, sie nebeneinanderzulegen, denn die Unterschiede sind keine Details. Es sind Philosophien.
Der Anfang gehört Googles Vorschlag, weil darin jedes Wort arbeitet. Das Unternehmen schlägt eine "federally overseen, industry-backed organization" vor, die Sicherheitsstandards für die stärksten Modelle setzen und freiwillige Audits durchführen soll. Staatlich beaufsichtigt: Die Regierung schaut zu. Von der Industrie getragen: Die Unternehmen bezahlen die Stelle und besetzen sie. Freiwillig: Niemand muss kommen. Der Newsletter, der das Papier meldete, nannte es einen pragmatischen Mittelweg zwischen Überregulierung und Nichtstun und notierte fast beiläufig, dass rein freiwillige Arrangements selbst in Washington politisch an Rückhalt verlieren.
Was der Newsletter nicht schrieb: Amerika hat genau dieses Experiment schon mehrfach durchgeführt, die Ergebnisse liegen in den Archiven des Kongresses.
Eine staatlich beaufsichtigte, von der Industrie besetzte Stelle, die Sicherheit zertifiziert, während der Regulierer aus der Distanz zusieht: Das beschreibt ziemlich genau, wie die FAA die Zulassung von Flugzeugen an Boeings eigene Mitarbeiter delegierte, unter dem Schema der Organization Designation Authorization. Diese Struktur hat die 737 MAX zertifiziert. 346 Menschen starben, und der Untersuchungsbericht des Kongresses fand, was solche Berichte immer finden: Der Aufseher hatte angefangen, den Beaufsichtigten zu vertrauen. Davor betrieb die SEC ein freiwilliges Aufsichtsprogramm für die großen Investmentbanken. Es wurde im September 2008 aufgelöst, im selben Monat wie Lehman Brothers, und Christopher Cox, Chef der Börsenaufsicht, leistete sich den seltensten Akt, den Washington kennt, ein Eingeständnis: "voluntary regulation does not work."
Die britische Bilanz ist womöglich noch reicher. Die Banken meldeten den Zinssatz, auf dem die halbe Weltwirtschaft ihre Verträge preiste, selbst, bis herauskam, dass sie ihn jahrelang manipuliert hatten. Die Presse regulierte sich selbst über die Press Complaints Commission, bis der Abhörskandal sie auflöste. Den Wasserversorgern vertraute man die Überwachung ihrer eigenen Abwassereinleitungen an, und wer den Zustand englischer Flüsse verfolgt, weiß, wie das ausging. 2023, mit dieser Bilanz im Rücken, veröffentlichte die britische Regierung ihr Weißbuch zur KI und entschied sich wieder gegen ein neues Gesetz. Innovationsfreundlicher Ansatz, hieß es. Die bestehenden Regulierer würden das schon stemmen. Die Industrie würde sich benehmen.
Womit ich bei dem Teil der Geschichte bin, der mich wirklich interessiert: wie London und Washington als Einheit auftreten, sobald sie glauben, vorn zu liegen.
Im November 2023 lud Großbritannien zum Gipfel nach Bletchley Park und setzte die Agenda auf "Frontier AI", eine Kategorie, die damals eine Handvoll amerikanischer Labore plus DeepMind bedeutete. 28 Staaten unterzeichneten die Erklärung, die Gästeliste war also breit; der Rahmen war es nicht. Im April 2024 unterschrieben Michelle Donelan und Gina Raimondo eine Absichtserklärung, die die beiden AI Safety Institutes miteinander verdrahtete, das erste bilaterale Abkommen dieser Art. Und im Februar 2025 in Paris, als rund sechzig Staaten die Erklärung des AI Action Summit unterzeichneten, verweigerten sich zwei, gemeinsam: die Vereinigten Staaten und das Vereinigte Königreich. JD Vance sagte dem Saal, Überregulierung könne eine transformative Industrie abwürgen, gerade wenn sie abhebt. Großbritannien verwies auf die nationale Sicherheit. Das Muster ist nicht neu, und eine Verschwörung ist es auch nicht. Wer vorn liegt, macht sich zum Verfechter von Standards, der eigenen, freiwillig zustande gekommen, in Gremien, die man selbst einberuft, mit Agenden, die man selbst setzt. Regeln mit Zähnen sind für die Industrien der anderen. So sieht Führung von innen aus, und beide Regierungen würden das vermutlich offen so sagen. Bemerkenswert ist die Choreografie: zwei Politiken, die am selben Tag zur selben Verweigerung finden, aus den beiden Ländern, die bei verbindlichen Regeln am meisten zu verlieren haben.
Das Land, das die beiden auf Abstand halten wollen, hat das Philosophieseminar derweil übersprungen. Chinas Juliregeln sind keine Absichtsbekundungen. Wer menschenähnliche KI anbietet, muss seine Algorithmen bei der Aufsicht hinterlegen. Dienste müssen offenlegen, dass sie KI sind. Virtuelle Intimbeziehungen für Minderjährige werden nicht etwa erschwert, sie sind verboten. Apps mit virtuellen Gefährten müssen ihre Nutzer nach zwei Stunden unterbrechen. Bei einer Million registrierter Nutzer greift, ganz mechanisch, eine Sicherheitsprüfung. Agenten in Medizin und Verkehr müssen vor dem Einsatz gemeldet und getestet werden, mit Rückrufregeln, wenn sie sich danebenbenehmen. Ich mache mir über die Motive keine Illusionen; ein Staat, der die Hinterlegung von Algorithmen verlangt, baut sich auch einen Hebel der Kontrolle, und derselbe Apparat, der Minderjährige schützt, überwacht die Rede. Aber als Regulierungshandwerk ist das konkret, wo Googles Papier diplomatisch bleibt: Schwellenwerte statt Prinzipien, Stichtage statt Konsultationen, Verbote statt Posen.
Und in Genf setzte sich der Rest der Welt an den einen Tisch, an dem er einen Stuhl hat. Yoshua Bengio vom wissenschaftlichen Panel sagte den Delegierten, die Wissenschaft könne derzeit nicht garantieren, dass immer fähigere KI keine katastrophalen Schäden verursacht. Ein bemerkenswerter Satz, laut ausgesprochen, während die führende Jurisdiktion freiwillige Audits vorschlägt. Die Botschafterin El Salvadors, die den Dialog mit leitet, zeigte auf die Kluft, über die man in San Francisco und London ungern spricht: Die meisten Länder werden nie ein eigenes Spitzenmodell trainieren. Sie werden Systeme nutzen, die anderswo gebaut wurden, nach Regeln, die anderswo geschrieben wurden, und der Global Dialogue ist ihr einziger Ort für Widerspruch. Die Antwort der beiden angelsächsischen Führungsmächte an diesen Raum war bisher konstant: warme Worte, keine Unterschriften.
Europa saß auch in diesem Raum, und sein Monat verdient einen eigenen Absatz, denn er war der merkwürdigste von allen vieren. In Genf trug Roberto Viola von der Kommission die Position der EU vor: Governance auf dem Boden universeller Menschenrechte, Evidenz statt Stimmung, und, mit Nachdruck, ein Folgemechanismus, damit aus Genfer Prinzipien messbare Rechenschaft zu Hause wird. Von den westlichen Mächten macht nur Europa beide Hälften: verbindliches Recht daheim, Unterschrift und Engagement auf der Weltbühne. Das ist eine kohärente Position, was immer man vom Inhalt hält. Aber der Juli brachte auch den Haken. Im selben Monat trat der Digital Omnibus der EU in Kraft und verschob die Hochrisikopflichten des AI Act leise von August 2026 auf Dezember 2027, teils bis August 2028. Bei der Transparenz blieb Brüssel hart, ab dem 2. August muss KI in der EU sagen, dass sie KI ist, aber die schweren Regeln rutschten um deutlich mehr als ein Jahr, nach einer Lobbykampagne, in der die lautesten Stimmen dieselben Unternehmen waren, die zu Hause freiwillige Audits vorschlagen. Selbst die Jurisdiktion, die sich für Gesetz statt Vertrauen entschieden hat, lässt sich also bewegen, wenn die Vertrauenslobby sich anlehnt. Die Anziehungskraft des freiwilligen Modells reicht bis nach Brüssel.
Ich sollte sagen, wo ich in alldem sitze, denn am Spielfeldrand ist es nicht. Ich führe in Deutschland eine kleine Firma, die KI baut. Ab dem 2. August gilt Artikel 50, und mein Produkt muss den Kunden unserer Kunden offenlegen, dass sie mit einer Maschine sprechen. Das tun wir ohnehin, jetzt eben mit Dokumentation. Die schwereren Pflichten, für die ich meinen Herbst verplant hatte, sind gerade auf Ende 2027 gerutscht, und hier die unbequeme Ehrlichkeit: Ich war erleichtert. Der europäische Weg kostet mich persönlich, jedes Quartal, und es gibt Tage, an denen ich ihn verfluche. Der Pitch der Selbstregulierung ist verführerisch für jemanden wie mich; ich bin schließlich die Industrie, die sich da selbst regulieren würde.
Aber ich lande immer wieder bei den Ingenieuren von Boeing. Das waren keine Schurken. Das waren kompetente Leute in einer Struktur, die von ihnen verlangte, die eigenen Hausaufgaben zu benoten, während der Aktienkurs des Arbeitgebers über die Schulter schaute. Jeder Fall auf der Liste sieht von innen so aus. Niemand, der am Libor drehte, hielt sich für einen Manipulateur. Die Industrie glaubt nie, dass sie Regulierung braucht, und sie meint es immer ehrlich.
Der AI Act mag sich als schwerfällig erweisen. Der Dialog der UNO mag nichts produzieren als Kommuniqués. Chinas Meldepflichten mögen dem Staat mehr dienen als der Öffentlichkeit. Aber alle drei sind ehrliche Versuche, die Frage mit etwas anderem zu beantworten als mit: Vertraut uns. Stand Juli ist die Jurisdiktion, die die Technologie anführt, die einzige, die weiterhin Vertrauen als Mechanismus anbietet, und sie bietet es gemeinsam mit dem einen anderen Land an, dessen Regulierungsbilanz Vertrauen zur seltsamsten aller Bitten macht.
Wenigstens die Audits bleiben freiwillig.