AI Act und Handel: Compliance für deutschen E-Commerce
Handel und E-Commerce laufen auf KI—Empfehlungsmaschinen, Personalisierung, dynamische Preisgestaltung, Bestandsoptimierung, Kundenservice-Chatbots. Fast alles davon ist geringes Risiko unter dem EU AI Act. Deutsche Händler können weiter optimieren ohne große Compliance-Lasten.
Aber einige Bereiche verdienen Aufmerksamkeit.
Empfehlungen und Personalisierung
Produktempfehlungen, personalisiertes Marketing, Suchranking, Kundensegmentierung—Standard-E-Commerce-KI. Geringes Risiko. Diese Systeme verbessern Kundenerfahrung, ohne Entscheidungen zu treffen, die Grundrechte beeinflussen. Die Anforderungen an die KI-Empfehlungssysteme-Compliance sind bei typischen Händlern überschaubar.
Dokumentieren Sie, was Sie nutzen. Wenn Sie eine sehr große Plattform unter dem DSA sind, gelten zusätzliche Pflichten. Sonst reicht Basisdokumentation.
Dynamische Preisgestaltung
KI-gesteuerte Preisgestaltung ist Geschäftsoptimierung, nicht hochriskante KI. Aber Preisalgorithmen, die basierend auf geschützten Merkmalen diskriminieren, erzeugen rechtliche Risiken jenseits des AI Act. Für Händler lohnt sich ein Blick auf die KI-Preisalgorithmen-Compliance, um diese Risiken strukturiert zu adressieren.
Halten Sie Preislogik dokumentiert und erklärbar. Wenn hinterfragt, sollten Sie erklären können, warum Preise für verschiedene Kunden variieren.
Kundenservice-KI
Chatbots und virtuelle Assistenten brauchen Transparenz—Kunden sollten wissen, dass sie mit KI sprechen. Wenn KI Beschwerden bearbeitet oder Entscheidungen trifft, die Kundenrechte betreffen (Rückerstattungen, Garantieansprüche), stellen Sie menschliche Eskalation sicher.
KI-Chatbots im Einzelhandel: Compliance-Anforderungen
KI-Chatbots im Einzelhandel fallen unter Art. 50 EU AI Act — Kunden müssen wissen, dass sie mit einem KI-System interagieren. Für die meisten Einzelhandels-Chatbots (Kundenservice, Bestellstatus, Retouren) bleibt das Pflichtprogramm überschaubar: Transparenzhinweis und ein ordnungsgemäßer Auftragsverarbeitungsvertrag (AVV) mit dem Chatbot-Anbieter. Unseren Gesamtüberblick zur KI-Chatbot-Compliance finden Sie in unserer Compliance-Bibliothek.
EU AI Act Klassifikation: Standard-Kundenchat-Bots fallen in die eingeschränkte Risikokategorie — keine Hochrisiko-Einstufung nach Anhang III. Ausnahme: Wenn ein Chatbot Kreditentscheidungen, Ratenkauf oder bonitätsbezogene Entscheidungen trifft, steigt die Risikoeinstufung.
DSGVO-Anforderungen:
- Rechtsgrundlage: Art. 6(1)(b) DSGVO (Vertragserfüllung) für Bestellabwicklung; Art. 6(1)(f) (berechtigtes Interesse) für allgemeinen Kundensupport
- AVV: Alle US-basierten Chatbot-Anbieter (Intercom Fin AI, Zendesk AI, Tidio, Freshchat) benötigen einen AVV mit SCCs — siehe z. B. unseren Intercom AVV-Leitfaden
- Datensparsamkeit: Gesprächsprotokolle nur so lange speichern wie für den Support-Zweck erforderlich
- Drittlandtransfer: US-Anbieter erfordern SCCs oder einen anderen Mechanismus nach Kapitel V DSGVO
Compliance-Checkliste für Einzelhandels-Chatbots:
- AVV mit dem Chatbot-Anbieter abgeschlossen
- KI-Transparenzhinweis implementiert: „Sie sprechen mit einem KI-Assistenten”
- Gesprächsdaten-Retention konfiguriert (typisch: 30–90 Tage)
- Menschliche Weiterleitung verfügbar (Opt-out aus KI-Interaktion)
- Datenschutzerklärung um KI-Chatbot-Datenverarbeitung ergänzt
- Bei Zahlungsdaten im Chat: PCI-DSS-Konformität geprüft
Arbeiter-KI im Handel
Lager-KI, Planungssysteme und Leistungsüberwachung betreffen Arbeitnehmer. Emotionserkennung ist verboten. Betriebsräte haben Rechte bei Arbeitnehmerüberwachung. Hier wird Handels-KI-Compliance ernst.
Was das praktisch bedeutet
Kundenorientierte Handels-KI ist meist geringes Risiko. Konzentrieren Sie Compliance-Aufmerksamkeit auf arbeitnehmerbetreffende Systeme in Lagern und Filialen. Die KI-Personalisierungs-Compliance hilft Ihnen dabei, Kundendaten regelkonform einzusetzen. Stellen Sie Chatbot-Transparenz sicher. Halten Sie Preisdokumentation für potenzielle Diskriminierungsfragen.
So hilft Compound Law
- KI-Inventar für Handelsbetrieb
- Arbeiter-KI-Compliance-Frameworks
- Chatbot-Transparenz-Implementierung
- Preisdokumentations-Prüfung
- Betriebsrats-Koordination
Häufig gestellte Fragen
Sind Empfehlungsmaschinen reguliert? Nur Basisdokumentation. Produktempfehlungen sind geringes Risiko Geschäfts-Tools.
Was ist mit personalisierter Preisgestaltung? Nicht hochriskant, aber diskriminierende Preisgestaltung erzeugt rechtliche Risiken. Dokumentieren Sie Ihre Logik.
Was muss ich bei KI-Chatbot Compliance im Einzelhandel beachten? Einzelhandels-Chatbots benötigen einen Transparenzhinweis nach Art. 50 EU AI Act, einen AVV mit dem Chatbot-Anbieter, eine klare Rechtsgrundlage nach DSGVO und konfigurierte Retention für Gesprächsdaten. US-Anbieter erfordern SCCs.
Haben Lagerarbeiter KI-Schutz? Ja. Arbeitnehmerüberwachung braucht Transparenz. Betriebsratsbeteiligung erforderlich. Keine Emotionserkennung. CRM-Plattformen wie Salesforce Einstein oder HubSpot bieten dabei integrierte Compliance-Funktionen für kundenbezogene KI-Anwendungen.