Sicherheit im KI-Einsatz statt Graubereich: ZALF-Ausgründung UNAIT startet Governance-Software gegen Rechtsunsicherheit, Bußgelder und Vertrauensverlust
Berliner Start-up macht die KI-Nutzung in Unternehmen, Hochschulen und Verwaltungen prüfbar – mit juristisch geprüfter Regellogik statt KI-basierter Überwachung.
Volltext lesen
Berlin/Müncheberg, 1. Oktober 2026 – In einer Phase großer Verunsicherung über den rechtssicheren Einsatz Künstlicher Intelligenz bringt die UNAIT GmbH heute ihre Software für KI-Governance und KI-Compliance auf den deutschen Markt. Dabei geht es nicht nur um Bußgelder: Unsachgemäßer oder gefährlicher KI-Einsatz kann das Vertrauen von Kundinnen und Kunden, Fördergebern und Öffentlichkeit nachhaltig beschädigen. UNAIT hilft Organisationen, ihre KI-Anwendungen zu erfassen, nach der EU-KI-Verordnung in eine Risikoklasse einzustufen und die Pflichten auditfähig zu dokumentieren. Das Berliner Unternehmen wurde im Juli 2026 als Ausgründung aus der Verwaltung des Leibniz-Zentrums für Agrarlandschaftsforschung (ZALF) gegründet. Zu den ersten Piloteinrichtungen gehört eine große deutsche Universität. Das ZALF führt die Software regulär ein.
Großer Graubereich, großer Bedarf
Berichte über KI-Sicherheitsvorfälle häufen sich, und in vielen Organisationen fehlt der Überblick. In einer aktuellen Veeam-Studie geben 79 Prozent der befragten Unternehmen in Deutschland an, dass Mitarbeitende KI-Workflows aufbauen, die die IT nicht vollständig nachverfolgen kann. 81 Prozent berichten, dass KI-Workflows ohne vollständige Kontrolle mit sensiblen Daten arbeiten.
Zugleich wächst der Wunsch, KI auch in Verwaltungen und rechtlich anspruchsvollen Bereichen zu nutzen. Viele Verantwortliche zögern jedoch: Sie sind unsicher, welche Vorgaben gelten, und scheuen den Dokumentationsaufwand.
Schneller dokumentationspflichtig als gedacht
Wie schnell aus einer Arbeitserleichterung eine umfangreiche Pflicht wird, zeigt ein typischer Fall: Eine Personalabteilung lässt eingehende Bewerbungen von einem KI-Werkzeug vorsortieren. Ein solches System gilt nach Anhang III der EU-KI-Verordnung in der Regel als hochriskant. Spätestens ab Dezember 2027 muss die einsetzende Organisation dann unter anderem eine qualifizierte menschliche Aufsicht sicherstellen, Protokolle mindestens sechs Monate aufbewahren und Beschäftigte sowie Arbeitnehmervertretung vorab informieren. Öffentliche Stellen müssen zusätzlich eine Grundrechte-Folgenabschätzung durchführen.
Aufsicht, Bußgelder und Vertrauen
Die EU-KI-Verordnung (EU) 2024/1689 gilt gestaffelt. Verbotene KI-Praktiken sind seit Februar 2025 untersagt, Transparenzpflichten gelten seit August 2026. Mit dem sogenannten „Digital Omnibus“ hat die EU die Pflichten für Hochrisiko-Systeme nach Anhang III auf den 2. Dezember 2027 verschoben, was Organisationen jetzt die Chance bietet, ihre KI-Governance noch rechtzeitig aufzubauen. Seit Juli 2026 ist in Deutschland die Bundesnetzagentur als Marktaufsicht zuständig und nimmt auch Hinweise und Beschwerden entgegen. Bei Verstößen drohen Bußgelder von bis zu 35 Millionen Euro oder 7 Prozent des weltweiten Jahresumsatzes.
Oft schwerer wiegt der Reputationsschaden. Kundinnen und Kunden, Studierende, Bürgerinnen und Bürger sowie Geschäftspartner erwarten, dass Organisationen KI verantwortungsvoll einsetzen. Wer das nicht belegen kann, riskiert Vertrauen, das sich nur schwer zurückgewinnen lässt.
So funktioniert UNAIT
- Fragebogen: Wer eine KI-Anwendung nutzen möchte, beantwortet einen geführten Fragebogen. Er zeigt nur die Fragen, die für die jeweilige Anwendung relevant sind.
- Einstufung: Eine feste, von Jurist:innen geprüfte Regellogik ordnet die Anwendung einer Risikoklasse der EU-KI-Verordnung zu und zeigt die Pflichten an, die daraus folgen.
- Umsetzung: UNAIT begleitet die Nutzenden Schritt für Schritt bei der Erfüllung dieser Pflichten, unter anderem mit Dokumentvorlagen.
- Überblick: Über ein Admin-Dashboard sieht die oder der KI-Beauftragte alle Anwendungen, ihren Status und offene Aufgaben und gibt Anwendungen frei; ein Auditbericht sowie das KI-Inventar lassen sich per Knopfdruck erzeugen.
Anders als Anbieter, die KI-Anwendungen von KI-Systemen bewerten lassen, setzt UNAIT auf nachvollziehbare Regeln: Jede Einstufung lässt sich bis zum zugrunde liegenden Gesetzestext zurückverfolgen, die Entscheidung trifft der Mensch. Nach eigener Modellrechnung sinkt der Aufwand für die Risikoklassifizierung so um bis zu 90 Prozent. UNAIT ist ein Werkzeug zur Strukturierung und Dokumentation und ersetzt keine Rechtsberatung. Die Software wird in Deutschland gehostet und läuft ohne Installation im Browser.
Aus der Beratungspraxis
Gründer Hendrik Schneider ist seit Anfang 2025 KI-Beauftragter des ZALF, einer Leibniz-Einrichtung mit rund 500 Beschäftigten. Seit 2025 hat er zudem freiberuflich mehr als 200 Einrichtungen beim Aufbau von KI-Kompetenz, bei der Einführung von KI-Leitlinien und beim Aufbau datenschutzkonformer technischer Infrastruktur beraten. Diese Erfahrung bringt er ab sofort in UNAIT ein. Gemeinsam mit Susann Trommler (CTO), Oliver Peise (CFO) und Erik Meusel (CIO) hat er das Unternehmen aufgebaut; das Team verfügt über mehr als 30 Jahre Erfahrung in der Softwareentwicklung. Eine große deutsche Universität begleitet aktuell die Pilotphase. Das ZALF führt die Software regulär ein. UNAIT wurde 2026 für den Brandenburger Businessplan-Wettbewerb sowie für den Leibniz-Gründerpreis 2026 nominiert.
Demo, Blog und Arbeitskreis
Auf www.unait.de können Interessierte UNAIT kostenfrei testen, ein unverbindliches Angebot anfragen und sich ohne Anmeldung in einer interaktiven Produkttour durch die Anwendung klicken. Ein Community-Blog informiert über die KI-Praxis in Organisationen und gibt Tipps zur Umsetzung. Zudem baut UNAIT einen Arbeitskreis für KI-Beauftragte auf, zu dem man sich unter „Community“ anmelden kann. Dort stehen nicht die Software oder das Unternehmen im Mittelpunkt, sondern der Austausch unter KI-Beauftragten, aus dem eine Community entstehen soll.
„KI ist in Organisationen längst Alltag, aber kaum jemand kann sagen, wo sie eingesetzt wird und welche Pflichten daraus folgen. Wir haben UNAIT so gebaut, dass jede Einstufung nachvollziehbar bleibt: Die Software stellt die richtigen Fragen, die Verantwortung bleibt beim Menschen. KI von KI überwachen zu lassen, wäre für uns der falsche Weg. Organisationen brauchen gerade jetzt Sicherheit – gegenüber der Aufsicht, vor allem aber gegenüber den Menschen, die ihnen vertrauen.“
Hendrik Schneider, Gründer und Geschäftsführer der UNAIT GmbH
„Dass aus unserer Verwaltung heraus ein Unternehmen entsteht, zeigt, wie viel Innovationskraft auch jenseits der Labore in unserer Forschungseinrichtung steckt. Wir haben selbst erlebt, wie anspruchsvoll die Umsetzung der KI-Verordnung ist, und freuen uns, dass unsere Erfahrungen nun anderen Einrichtungen zugutekommen.“
Martin Jank, Administrativer Direktor, ZALF