Der Digital Services Act (DSA, Verordnung (EU) 2022/2065) und der Digital Markets Act (DMA, Verordnung (EU) 2022/1925) sind zwei eigenständige EU-Verordnungen zur Regulierung digitaler Plattformen.
Beide enthalten jeweils nur einen Teilbereich mit unmittelbarem Bezug zu Künstlicher Intelligenz: Transparenzpflichten für algorithmische Empfehlungssysteme und Deepfake-Kennzeichnung im DSA, Datenzugangs- und Selbstbevorzugungsverbote gegenüber KI-Diensten im DMA.
Zusammenfassung
DSA und DMA entstanden 2020 bis 2022 als Reaktion auf die Marktmacht großer Plattformen und wurden ursprünglich ohne Blick auf generative KI konzipiert. Mit dem Aufstieg von Chatbots, KI-generierten Inhalten und KI-gestützten Suchfunktionen ab 2023 gewannen einzelne, schon vorher bestehende Artikel eine neue praktische Bedeutung, die die Gesetzgeber so nicht vorausgesehen hatten.
Im DSA betrifft das vor allem die Transparenzpflichten für Empfehlungssysteme (Artikel 27 und 38) sowie die Risikobewertungspflichten sehr großer Plattformen (Artikel 34 und 35), die inzwischen ausdrücklich auf generative KI, Desinformation und Deepfakes angewendet werden.
Im DMA betrifft es die Datenzugangs- und Interoperabilitätspflichten der Gatekeeper (Artikel 6 Absätze 7, 9 bis 11) sowie das Verbot der Selbstbevorzugung (Artikel 6 Absatz 5), das die Kommission 2026 erstmals gegen eine KI-gestützte Suchfunktion angewendet hat.
Abgrenzung
Dieser Artikel behandelt bewusst nicht DSA und DMA als Ganzes. Beide Verordnungen regeln in erster Linie allgemeines Plattform- und Wettbewerbsrecht ohne KI-Bezug: das Notice-and-Action-Verfahren gegen illegale Inhalte, die Haftungsprivilegien für Vermittlungsdienste, Transparenzpflichten für Online-Werbung, klassische Kartellauflagen für App Stores und Zahlungsdienste.
Diese Teile gehören in ein allgemeines Digitalrecht-Lexikon, nicht in ein Lexikon zur KI-Landschaft, und werden hier nur so weit erwähnt, wie es zum Verständnis der KI-relevanten Vorschriften nötig ist.
EU AI Act – regelt KI-Systeme horizontal und unabhängig von der Marktstellung des Anbieters; DSA und DMA setzen dagegen an der Plattformrolle an und erfassen KI nur, soweit sie über eine vermittelnde Online-Plattform oder einen Gatekeeper-Dienst ausgespielt wird. Ein KI-Modell, das kein Plattformbetreiber anbietet, fällt unter keinen der beiden Rechtsakte.
Begriffsgeschichte
Die Kommission legte den DSA-Entwurf im Dezember 2020 zusammen mit dem DMA-Entwurf vor, als Reaktion auf zwei getrennte, aber verwandte Problemlagen: illegale und schädliche Inhalte auf Plattformen einerseits, die Marktmacht weniger großer Torwächter-Unternehmen andererseits.
Beide Verordnungen traten nach der Einigung zwischen Parlament und Rat im Sommer 2022 in Kraft – der DSA am 16. November 2022, der DMA am 1. November 2022 – zu einem Zeitpunkt, an dem ChatGPT und die generative KI-Welle noch bevorstanden.
Der DMA wurde ab dem 2. Mai 2023 anwendbar; die Kommission benannte im September 2023 die ersten sechs Gatekeeper-Unternehmen (Alphabet, Amazon, Apple, ByteDance, Meta, Microsoft) für insgesamt 22 Kernplattformdienste. Der DSA galt für sehr große Online-Plattformen und Suchmaschinen (VLOPs/VLOSEs) ab vier Monate nach ihrer Benennung, für alle übrigen erfassten Dienste seit dem 17. Februar 2024 vollständig.
Erst mit der Verbreitung generativer KI-Chatbots und KI-gestützter Suchfunktionen ab Ende 2023 rückten einzelne Artikel beider Verordnungen in den Vordergrund, die ursprünglich nicht mit Blick auf KI formuliert worden waren. Die Kommission eröffnete im Dezember 2023 ein DSA-Verfahren gegen X wegen seiner Empfehlungssysteme, das im Januar 2026 um die KI-Bildgenerierungsfunktion Grok erweitert wurde.
Parallel begann ab 2025 eine Debatte, ob KI-Assistenten und KI-gestützte Suchfunktionen selbst zu Kernplattformdiensten im Sinne des DMA werden könnten – eine Frage, die die Kommission im Rahmen der ersten DMA-Überprüfung 2026 offen ließ, ohne den Verordnungstext zu ändern.
Auch der im November 2025 vorgelegte Digitale Omnibus ließ DSA und DMA ausdrücklich unangetastet; die Kommission verwies eine mögliche Anpassung auf eine separate DMA-Evaluierung sowie einen für 2026 angekündigten „Digital Fitness Check” des gesamten Digitalrechts.
Methodische Grundlagen
DSA: Transparenz und Risikominderung bei generativer KI
Artikel 27 DSA verpflichtet alle Online-Plattformen, die Hauptparameter ihrer Empfehlungssysteme in den Nutzungsbedingungen verständlich offenzulegen – welche Kriterien am stärksten bestimmen, was Nutzer:innen angezeigt bekommen, und welchen Einfluss Nutzer:innen darauf nehmen können.
Artikel 38 verschärft diese Pflicht für sehr große Online-Plattformen und sehr große Online-Suchmaschinen (VLOPs/VLOSEs): Sie müssen mindestens eine Ranking-Option anbieten, die nicht auf Profiling – also der automatisierten Auswertung personenbezogener Nutzungsdaten – beruht.
Für VLOPs und sehr große Online-Suchmaschinen (VLOSEs) verlangen Artikel 34 und 35 eine jährliche systemische Risikobewertung und die Ergreifung angemessener Minderungsmaßnahmen.
Der Kanon der zu bewertenden Risiken – zivilgesellschaftlicher Diskurs, Wahlprozesse, öffentliche Gesundheit, Grundrechte – wird seit 2024 ausdrücklich auf Risiken durch generative KI erweitert: fehlerhafte oder irreführende Antworten von KI-Chatbots zu Wahlen, die massenhafte Erzeugung von Desinformation sowie nicht gekennzeichnete Deepfakes.
Artikel 35 Absatz 1 Buchstabe k nennt die auffällige Kennzeichnung solcher Inhalte ausdrücklich als mögliche Minderungsmaßnahme.
Diese Kennzeichnungspflicht ist eng mit Artikel 50 der KI-Verordnung verzahnt, der Anbietern generativer KI-Systeme eine eigene, systemweite Kennzeichnungspflicht für synthetische Inhalte auferlegt.
Beide Pflichten laufen parallel und ergänzen sich, statt sich zu ersetzen. Artikel 50 KI-VO richtet sich an die Anbieter des KI-Systems selbst und verlangt eine maschinenlesbare Markierung an der Quelle. Artikel 35 Absatz 1 Buchstabe k DSA richtet sich dagegen an die Plattform, auf der ein solcher Inhalt verbreitet wird, und verlangt eine für Nutzer:innen sichtbare Kennzeichnung im Rahmen der plattformeigenen Risikominderung.
Wo ein KI-generiertes Video über eine VLOP verbreitet wird, greifen im Ergebnis beide Pflichten gleichzeitig.
DMA: Gatekeeper-Pflichten gegenüber KI-Diensten
Der DMA verpflichtet benannte Gatekeeper-Unternehmen zu einer Reihe von Ge- und Verboten gegenüber gewerblichen Nutzer:innen und Endnutzer:innen ihrer Kernplattformdienste. Für KI-Anbieter, die auf solche Dienste angewiesen sind, sind vor allem drei Absätze von Artikel 6 relevant.
Artikel 6 Absatz 9 verpflichtet Gatekeeper zur Datenportabilität: Nutzer:innen und Drittanbieter müssen fortlaufend auf die durch die Nutzung erzeugten Daten zugreifen können, etwa um sie in einen konkurrierenden KI-Dienst zu übertragen.
Artikel 6 Absatz 10 erweitert das auf Daten aus der Nutzung durch gewerbliche Nutzer:innen. Artikel 6 Absatz 11 verpflichtet Gatekeeper mit einer Suchmaschine, Drittanbietern anonymisierte Anfrage-, Klick- und Rankingdaten zu fairen, angemessenen und nicht-diskriminierenden Bedingungen zugänglich zu machen. Seit 2025 steht in der Debatte, ob auch KI-Chatbots mit Suchfunktion als anspruchsberechtigte „Drittanbieter” gelten.
Artikel 6 Absatz 5 verbietet Gatekeepern, eigene Produkte beim Ranking, bei der Indexierung oder beim Crawling gegenüber vergleichbaren Angeboten Dritter zu bevorzugen.
Die Kommission stellte am 23. Juli 2026 fest, dass Alphabet gegen dieses Selbstbevorzugungsverbot verstößt – dabei ging es um die prominente, optisch hervorgehobene Platzierung klassischer vertikaler Google-Dienste wie Shopping, Flug- und Hotelsuche sowie Sportergebnissen gegenüber vergleichbaren Drittangeboten, nicht um generative KI.
Zu KI-generierten Zusammenfassungen (AI Overviews) und dem KI-Suchmodus (AI Mode) traf die Kommission in derselben Entscheidung ausdrücklich noch keinen Verstoßbefund. Sie nahm lediglich Googles Vorschläge zur Anwendung der Entscheidungsgrundsätze auf diese Funktionen zur Kenntnis und kündigte einen fortgesetzten, zeitlich nicht terminierten Dialog an.
Parallel eröffnete die Kommission im Januar 2026 ein Verfahren nach Artikel 6 Absatz 7 zur Interoperabilität, das Google verpflichten soll, Drittanbietern von KI-Assistenten kostenlosen und wirksamen Zugang zu Android-Funktionen zu gewähren.
Am 16. Juli 2026 erließ sie dazu bindende Festlegungsbeschlüsse für vier Funktionsebenen – Aufruf per Sprachbefehl, Kontextzugriff auf Apps, Ausführung von Aktionen im Namen der Nutzer:innen sowie Zugriff auf die dafür nötigen Hardware- und Softwareressourcen.
Ob KI-Assistenten künftig selbst als eigenständiger Kernplattformdienst im Sinne von Artikel 2 Absatz 2 DMA gelten und damit eigenständig gatekeeper-pflichtig werden könnten, ließ die erste DMA-Überprüfung 2026 ausdrücklich offen; die Kommission sah dafür bislang keine ausreichend etablierte, abgrenzbare Dienstekategorie.
Anwendungsfelder
Aufsicht über generative KI auf großen Plattformen. Die im Dezember 2023 begonnene, im Januar 2026 erweiterte DSA-Untersuchung gegen X betrifft, ob das Unternehmen die Risiken seiner KI-Bildgenerierungsfunktion Grok vor deren Einführung angemessen bewertet und gemindert hat – einschließlich der massenhaften Erzeugung sexualisierter Deepfake-Bilder.
Parallel prüft die Kommission, ob TikTok und Meta ihren DSA-Transparenzpflichten gegenüber Forschenden nachkommen, die algorithmische Systeme und KI-Funktionen unabhängig untersuchen wollen.
Marktzugang für KI-Anbieter. Konkurrierende KI-Unternehmen berufen sich auf die DMA-Datenzugangspflichten, um Zugang zu Such- und Nutzungsdaten von Gatekeeper-Plattformen zu erhalten, statt eigene Datenbestände von Grund auf aufzubauen. Das im Januar 2026 eröffnete Interoperabilitätsverfahren gegen Google soll Drittanbietern von KI-Assistenten den gleichberechtigten Zugriff auf Android-Funktionen sichern.
Deepfake-Kennzeichnung in der Praxis. Für Plattformbetreiber bedeutet das Zusammenspiel von DSA und KI-Verordnung, dass eine reine technische Markierung an der Quelle (Artikel 50 KI-VO) nicht genügt; VLOPs müssen zusätzlich eigene, für Nutzer:innen sichtbare Kennzeichnungsmechanismen als Teil ihrer Risikominderung nach Artikel 35 vorhalten.
Kontroversen und Kritik
Reaktives statt vorausschauendes Recht. Ein wiederkehrender Einwand lautet, DSA und DMA seien 2022 ohne Blick auf generative KI formuliert worden und würden nun nachträglich, über eine weite Auslegung bestehender Begriffe, auf KI angewendet. Das schafft Rechtsunsicherheit für Anbieter, die zum Zeitpunkt ihrer Produktentscheidungen nicht absehen konnten, welche Vorschrift greift.
Streit um die Reichweite von Artikel 6 Absatz 5 bei generativer KI. Die Feststellung gegen Alphabet vom Juli 2026 betraf ausdrücklich nur klassische vertikale Suchdienste wie Shopping-, Flug- und Hotelsuche – nicht AI Overviews oder AI Mode, obwohl beide ebenfalls prominent über den klassischen Suchergebnissen platziert werden.
Kritiker:innen werten diese Aussparung als Zurückhaltung der Kommission ausgerechnet bei der praktisch folgenreichsten Form der Selbstbevorzugung, da AI Overviews Nutzer:innen zunehmend von externen Websites fernhalten.
Befürworter:innen der Zurückhaltung wenden ein, dass sich Selbstbevorzugung im klassischen Sinn – die bevorzugte Platzierung eigener Angebote in einer Rangliste – nicht ohne Weiteres auf eine synthetisierte KI-Antwort übertragen lässt, die selbst gar keine Rangliste mehr darstellt.
Die Kommission müsse hierfür erst eine tragfähige rechtliche Kategorie entwickeln, bevor sie einen Verstoß feststellen könne, und befinde sich dazu in einem fortgesetzten, zeitlich nicht terminierten Dialog mit Google.
Unklare Reichweite der Suchdatenpflicht. Bei Artikel 6 Absatz 11 ist offen, ob KI-Chatbots mit Suchfunktion als anspruchsberechtigte Drittanbieter gelten oder ob die Vorschrift allein klassische Suchmaschinen erfasst. Die Kommission äußerte zudem Bedenken zu Umfang, Anonymisierungsgrad und Preisgestaltung der bislang angebotenen Datenzugänge.
Fehlende Klarheit zur Gatekeeper-Fähigkeit von KI-Assistenten. Dass die erste DMA-Überprüfung 2026 die Frage nach einer eigenständigen Kernplattformdienst-Kategorie für KI-Assistenten offenließ, wird von einigen als vorsichtige, evidenzbasierte Zurückhaltung gelesen, von anderen als verpasste Gelegenheit, aufkommende Marktmacht bei generativer KI frühzeitig zu adressieren, bevor sich Abhängigkeiten verfestigen.
Kumulative Kennzeichnungspflichten. Dass Artikel 50 KI-VO und Artikel 35 Absatz 1 Buchstabe k DSA nebeneinander gelten, wird von Unternehmen als doppelte Compliance-Last kritisiert. Befürworter:innen verweisen darauf, dass beide Pflichten unterschiedliche Adressaten (Anbieter versus Plattform) und unterschiedliche Kennzeichnungsformen (maschinenlesbar versus nutzersichtbar) betreffen und sich damit sinnvoll ergänzen statt überschneiden.
Verwandte Begriffe
- Nachvollziehbarkeit – DSA-Transparenzpflichten für Empfehlungssysteme sind ein Anwendungsfall dieses übergeordneten Governance-Ziels
- xAI – Grok-Integration bei X ist Gegenstand der laufenden DSA-Untersuchung zu generativer KI und Deepfakes
- DSGVO – benachbartes EU-Digitalrecht mit eigenen, älteren Datenschutzpflichten für KI-Anbieter
Quellenangaben
- Europäisches Parlament und Rat der Europäischen Union, 2022. Verordnung (EU) 2022/2065 über einen Binnenmarkt für digitale Dienste (Digital Services Act). Amtsblatt der Europäischen Union, Artikel 27, 34, 35, 38.
- Europäisches Parlament und Rat der Europäischen Union, 2022. Verordnung (EU) 2022/1925 über bestreitbare und faire Märkte im digitalen Sektor (Digital Markets Act). Amtsblatt der Europäischen Union, Artikel 2, 6.
- Europäische Kommission, 2026. Commission Investigates Grok and X’s Recommender Systems under the Digital Services Act. digital-strategy.ec.europa.eu, 26. Januar 2026.
- Europäische Kommission, 2025. Commission Preliminarily Finds TikTok and Meta in Breach of Their Transparency Obligations under the Digital Services Act. digital-strategy.ec.europa.eu, 24. Oktober 2025.
- Europäische Kommission, 2026. Commission Finds Google in Breach of the Digital Markets Act’s Anti-Self-Preferencing Obligation. digital-markets-act.ec.europa.eu, 23. Juli 2026.
- Europäische Kommission, 2026. Public Summary of the Digital Markets Act Review Consultation. interoperable-europe.ec.europa.eu, Februar 2026.
- Europäisches Parlament und Rat der Europäischen Union, 2024. Verordnung (EU) 2024/1689 zur Festlegung harmonisierter Vorschriften für Künstliche Intelligenz (KI-Verordnung). Amtsblatt der Europäischen Union, Artikel 50.