Am 2. Februar 2025 wurden die ersten wirksamen Bestimmungen des EU AI Act anwendbar: die Verbote nach Artikel 5. Social Scoring, Emotionserkennung am Arbeitsplatz und in Schulen, das ungezielte Auslesen von Gesichtsbildern für Erkennungsdatenbanken und mehrere weitere Praktiken sind jetzt in der gesamten Union ausdrücklich verboten.
Prüfung ist keine Überwachung
Es lohnt sich, genau hinzusehen, was das Verbot nicht abdeckt. Die biometrische 1:1-Prüfung ist keine biometrische Fernidentifizierung und nicht verboten. Dabei wird ein Live-Gesicht mit dem Foto im Passchip verglichen. So wird bestätigt, dass die Person, die das Dokument vorlegt, auch sein Inhaber ist. Das Gesetz trennt klar zwischen der Identifizierung von Menschen in einer Menge und der Prüfung einer Angabe, die eine Person über sich selbst macht. Die Identitätsprüfung liegt eindeutig auf der rechtmäßigen Seite. Pflichten kommen später hinzu, wenn 2026 die Anforderungen an Hochrisikosysteme greifen.
Die Architektur entscheidet über Ihr Risiko
Die Richtung der Regulierung ist dennoch klar: Wer biometrische Daten hortet, schafft sich ein Haftungsrisiko. Systeme, die Gesichtsbilder zentral speichern, tragen die größte Compliance-Last, nach dem AI Act ebenso wie nach der DSGVO. WeVerify wurde für diese Zukunft entwickelt: Biometrische Rohdaten verlassen nie das Gerät des Nutzers. Die Plattform speichert nur einen kryptografischen Nachweis des Prüfergebnisses, und jede Prüfung ist belegt. Wenn die Hochrisiko-Pflichten im August 2026 greifen, macht diese Architektur den Unterschied: Dokumentationsaufgabe statt Umbauprojekt.
Lebenderkennung und Deepfake-Erkennung · Compliance-Center · Demo anfragen
