US-Kongress: CISA und NIST sollen verbindliche KI-Standards durchsetzen
Veröffentlicht am: 10.10.2026 um 23:13 Uhr | Redaktion boerse-global.de
Im US-Kongress zeichnet sich ein Kurswechsel bei der Regulierung Künstlicher Intelligenz ab: Vorschläge aus dem Senatsausschuss für Handel sowie dem Aufsichtsausschuss des Repräsentantenhauses sehen vor, die Cybersicherheitsbehörde CISA und das Normungsinstitut NIST von beratenden Gremien zu Durchsetzern verbindlicher bundesweiter Sicherheitsstandards auszubauen. Die Initiativen zielen darauf ab, feste Vorgaben für den Einsatz von Systemen im Bundesbereich zu etablieren.
Die diskutierten Standards würden unter anderem den Einsatz des ursprünglich freiwilligen Risikomanagement-Rahmenwerks des NIST aus dem Jahr 2023, das 2025 aktualisiert wurde, für Hochrisiko-Anwendungen verpflichtend vorschreiben.
Zudem sehen die parlamentarischen Vorschläge Offenlegungspflichten vor, sobald KI-Systeme Entscheidungen über Rechte, staatliche Leistungen oder bedeutende Bundesaufträge treffen. Die Vorhaben liegen bislang nicht als verabschiedetes Gesetz vor. Kommerzielle Anwendungen außerhalb der Bundesbeschaffung wären von den Regelungen nicht unmittelbar erfasst.
Initiativen für Prüfpflichten und Transparenz im Senat
Die Bestrebungen werden von mehreren Gesetzgebern mit konkreten Entwürfen unterfüttert. Am 7. Oktober 2026 skizzierte Senatorin Maria Cantwell einen Rahmen für verbindliche NIST-Sicherheitsstandards sowie unabhängige Prüfungen von sogenannten Frontier-Modellen vor deren Veröffentlichung.
Bereits am 29. September 2026 hatte Senator Warner mit zwei Mitunterzeichnern den Gesetzentwurf S. 5576 eingebracht. Dieser sieht die Schaffung eines dauerhaften Beratungsgremiums für KI-Sicherheit im Handelsministerium vor, dessen vorgeschlagene Standards für erfasste Entwickler verpflichtend wären. Der Handelsminister hätte nach Vorlage 30 Tage Zeit, die Standards zu übernehmen.
Entwickler müssten dem Gremium laut dem Entwurf mindestens 45 Tage vor der Veröffentlichung Zugang zu Modellen gewähren und Vorfälle binnen 30 Tagen, bei unmittelbarer Gefahr innerhalb von 72 Stunden, melden.
Während die USA neue Sicherheitsstandards debattieren, gelten in Europa bereits verbindliche Regeln für den Einsatz von Algorithmen. Welche KI-Systeme als Hochrisiko eingestuft werden und was Unternehmen jetzt tun müssen, klärt dieser kostenlose Report auf. EU AI Act in 5 Schritten verstehen
Bei Verstößen drohen Strafen von bis zu 250.000 US-Dollar pro Vorfall, wobei jeder Tag der Nichteinhaltung als separater Verstoß gewertet würde. NIST und CISA sollen zudem Meldesysteme und binnen eines Jahres eine öffentliche Vorfalldatenbank sowie Dokumentationsvorlagen für KI-Agenten aufbauen.
Weitere Transparenzvorgaben treiben die Senatoren Gary Peters und James Lankford voran. Am 5. Oktober 2026 brachten sie den TAG Act ein. Demnach soll das Haushaltsamt OMB Leitlinien für behördliche Hinweise bei automatisierten Interaktionen und KI-gestützten Entscheidungen erlassen.
Für nachteilige Entscheidungen sieht der Entwurf ein Verfahren zur menschlichen Überprüfung vor, garantiert jedoch keine Aufhebung. Bei einer Technologiekonferenz am 9. Oktober 2026 forderte zudem Senator Adam Schiff bundesweite Sicherheitsprotokolle und betonte, dass freiwillige Selbstkontrollen der Unternehmen unzureichend seien.
Wer sich mit der Einführung neuer Technologien und den damit verbundenen rechtlichen Pflichten befasst, sollte die Compliance-Risiken genau prüfen. Dieser kostenlose Umsetzungsleitfaden bietet einen kompakten Überblick über alle Anforderungen, Pflichten und Fristen, um rechtlich auf der sicheren Seite zu sein. Kostenlosen Leitfaden zum EU AI Act herunterladen
Taskforce und Kontrollen im Repräsentantenhaus
Auch im Repräsentantenhaus formiert sich Unterstützung für eine stärkere behördliche Aufsicht. Am 8. Oktober 2026 brachten die Abgeordneten Bennie Thompson und Troy Carter den CISA Securing AI Task Force Act erneut ein, nachdem eine frühere Fassung in der vorangegangenen Legislaturperiode nicht verabschiedet worden war.
Der Vorstoß, der als H.R. 10752 an den Ausschuss für Heimatschutz verwiesen wurde, verpflichtet CISA zur Einrichtung einer KI-Sicherheitstaskforce binnen eines Jahres nach Inkrafttreten.
Das Gremium soll Aktivitäten koordinieren, bestehende Programme sowie Cyberrisiken bewerten, Lücken beim Fachpersonal ermitteln und Belange des Datenschutzes sowie der Bürgerrechte berücksichtigen. Berichte an die Kongressausschüsse wären erstmals nach sechs Monaten und danach halbjährlich vorgesehen; die Taskforce soll fünf Jahre nach Inkrafttreten auslaufen.
Die parlamentarischen Aktivitäten reagieren auf eine wachsende Verbreitung der Technologie in der Verwaltung: Laut dem jüngsten bundesweit vorgeschriebenen Inventar meldeten die Bundesbehörden für das Jahr 2025 mehr als 3.600 KI-Nutzungen, wobei die Vollständigkeit dieser Erfassung unklar bleibt.

