KI-Klauseln in B2B-Verträgen: 20 Fragen an Softwareanbieter und Handelspartner
Vom Modelltraining mit Ihren Daten bis zu Protokollierung und Haftung: die Fragen, die Modemarken KI-Anbietern und Wholesale-Partnern vor der Unterschrift stellen sollten, zugeordnet zum AI Act.
DAS WICHTIGSTE Zusammenfassung der Redaktion
- Nach Artikel 25 des EU AI Act kann ein Unternehmen, das ein Hochrisiko-KI-System unter eigener Marke anbietet, wesentlich verändert oder zweckentfremdet, zu dessen Anbieter werden. Verträge sollten deshalb festhalten, wer der Anbieter ist.
- Artikel 25(4) verpflichtet Anbieter von Hochrisiko-KI-Systemen und ihre Drittzulieferer, schriftlich zu vereinbaren, welche Informationen, Fähigkeiten und technischen Zugänge für die Compliance nötig sind.
- Betreiber von Hochrisiko-KI müssen automatisch erzeugte Protokolle, soweit diese ihrer Kontrolle unterliegen, mindestens sechs Monate aufbewahren. Dafür müssen Anbieter die Protokolle zugänglich machen.
- Die EU-Mustervertragsklauseln für KI, im März 2025 an den AI Act angepasst, gibt es als Hochrisiko- und als Light-Version; sie können als Vorlage für die Vertragsgestaltung dienen.
- Anbieter generativer KI müssen synthetische Inhalte nach Artikel 50 maschinenlesbar kennzeichnen. Einkäufer können sich diese Fähigkeit vom Anbieter bestätigen lassen.
Bevor eine Modemarke einen Vertrag über Software mit KI-Funktionen unterschreibt, sollte sie klären, wer der KI-Anbieter ist, ob ihre Daten die Modelle des Anbieters trainieren, welche Dokumentation und Protokolle sie erhält und wie Verantwortung und Haftung verteilt sind. Dieselben Fragen stellen sich inzwischen auch im Wholesale, wo Marken und Handelspartner Produktdaten, Ordervorschläge und Sell-out-Daten zunehmend über KI-gestützte Tools austauschen. Die folgende Checkliste ordnet 20 Fragen fünf Bereichen zu.
Warum sind KI-Klauseln in B2B-Verträgen der Modebranche wichtig?
Der AI Act knüpft Pflichten an die Rolle, die jemand einnimmt, nicht an die Unterschrift unter der Bestellung. Eine Marke, die eine B2B-Orderplattform, ein PIM mit generativen Texten oder ein Tool für die Bedarfsplanung lizenziert, ist in der Regel Betreiber. Nach Artikel 25 wird ein Betreiber jedoch zum Anbieter eines Hochrisiko-Systems, wenn er es mit seinem Namen oder seiner Marke versieht, es wesentlich verändert oder seine Zweckbestimmung so ändert, dass es zum Hochrisiko-System wird. Besondere Sorgfalt verdienen White-Label-Tools, die Handelspartnern unter dem Namen der Marke angeboten werden.
Der zweite Grund sind die Datenflüsse. Wholesale-Beziehungen transportieren sensible Informationen in beide Richtungen: unveröffentlichte Linesheets, Grosshandelspreise und Margen von der Marke; Abverkauf, Lagerbestände und Kundenerkenntnisse vom Händler. Sobald diese Daten durch KI-Dienste laufen, müssen Verträge regeln, ob sie für das Training genutzt, mit anderen Kunden geteilt oder gespeichert werden dürfen.
Was sollten Sie zu Rollen und Einstufung fragen?
- Wer ist Anbieter jedes KI-Systems oder jeder KI-Funktion im Vertrag, und wer ist Betreiber?
- Was ist die Zweckbestimmung jeder KI-Funktion laut Gebrauchsanweisung des Anbieters?
- Stuft der Anbieter eine Funktion als hochriskant im Sinne des AI Act ein, und mit welcher Begründung?
- Welche KI-Modelle mit allgemeinem Verwendungszweck kommen im Hintergrund zum Einsatz, und von welchen Anbietern?

Was sollten Sie zu den Daten fragen?
- Werden unsere Daten, Prompts oder Ergebnisse verwendet, um Modelle für andere Kunden zu trainieren oder zu verbessern? Lässt sich das vertraglich ausschliessen?
- Wo werden Daten verarbeitet und gespeichert, und welche Unterauftragsverarbeiter sind beteiligt?
- Wie lange werden Prompts, Ergebnisse und Protokolle aufbewahrt, und können wir die Löschung verlangen?
- Wie werden vertrauliche Partnerdaten, etwa die Sell-out-Zahlen eines Händlers, von den Daten anderer Kunden getrennt?
Was sollten Sie zu Transparenz und Dokumentation fragen?
- Tragen generierte Inhalte die maschinenlesbare Kennzeichnung, die Artikel 50 von Anbietern verlangt, und bleibt sie in unserer Export- und Publikationskette erhalten?
- Weist ein Chatbot mit Kundenkontakt bei der ersten Interaktion darauf hin, dass die Nutzer mit einer KI kommunizieren?
- Welche technische Dokumentation und Gebrauchsanweisung erhalten wir, und in welcher Sprache?
- Stehen uns die Protokolle bei einem Hochrisiko-System mindestens sechs Monate zur Verfügung, da Betreiber sie so lange aufbewahren müssen?
Was sollten Sie zu Leistung, Änderungen, Haftung und Ausstieg fragen?
- Wie wird die Genauigkeit für unseren Anwendungsfall gemessen, und können wir Ergebnisse auf Daten sehen, die unseren ähneln?
- Wie werden wir vor Modelländerungen informiert, die Ergebnisse verändern könnten, etwa eine neue Version des zugrunde liegenden Modells?
- Wie und wie schnell informiert uns der Anbieter über Risiken oder schwerwiegende Vorfälle?
- Können wir KI-Funktionen aussetzen oder abschalten, ohne den Kerndienst zu verlieren?
- Wer haftet, wenn generierte Inhalte geistiges Eigentum Dritter verletzen, und gibt es eine Freistellung?
- Wem gehören die Ergebnisse, etwa generierte Produktbeschreibungen oder Bilder, und dürfen wir sie frei über alle Kanäle nutzen?
- Wie verändern sich die Kosten, wenn die KI-Nutzung wächst, zum Beispiel bei nutzungsbasierter Abrechnung?
- Können wir beim Ausstieg unsere Daten, Konfigurationen und generierten Assets in einem nutzbaren Format exportieren?
| Bereich | Wichtigste Rechtsgrundlage | Fragen |
|---|---|---|
| Rollen und Einstufung | AI Act Artikel 3, 6 und 25 | 1 bis 4 |
| Daten | DSGVO, Geschäftsgeheimnisse, Vertrag | 5 bis 8 |
| Transparenz und Dokumentation | AI Act Artikel 26 und 50 | 9 bis 12 |
| Leistung, Änderungen, Vorfälle | Überwachungspflichten nach AI Act Artikel 26; Vertrag | 13 bis 16 |
| Haftung und Ausstieg | Vertrag, Immaterialgüterrecht | 17 bis 20 |
Was bedeutet das für das Verhältnis zwischen Marken und Handelspartnern?
Wholesale-Verträge erwähnen KI heute selten, obwohl KI zunehmend zwischen den Parteien steht: automatisierte Replenishment-Vorschläge, KI-generierte Produktinhalte, die an die Webshops der Händler ausgespielt werden, und Analysen auf gemeinsam genutzten Sell-out-Daten. Sinnvolle Klauseln für Lieferbedingungen oder Datenaustauschvereinbarungen sind:
- Zulässige Nutzung geteilter Daten, einschliesslich der Frage, ob eine Partei sie zum Training von Modellen verwenden darf.
- Verantwortung für KI-generierte Produktinhalte, die ein Händler veröffentlicht, einschliesslich der Offenlegung synthetischer Bilder.
- Menschliche Prüfung automatisierter Ordervorschläge, bevor sie verbindlich werden.
- Benachrichtigung, wenn eine Seite ändert, wie KI geteilte Daten verarbeitet.
Zudem unterscheiden sich Partner in ihrem Reifegrad. Ein Warenhauskonzern betreibt womöglich bereits eine eigene KI-Governance und schickt Lieferanten Fragebögen; ein kleiner Fachhändler weiss vielleicht nicht, welche seiner Tools KI nutzen. Sich auf Kundenebene auf einen kurzen, gemeinsamen Satz von Grundsätzen zu einigen, statt jedes Tool einzeln zu verhandeln, funktioniert für beide Seiten meist besser.

Wo liegen die praktischen Grenzen?
Grosse KI-Anbieter bieten oft Standardbedingungen mit wenig Verhandlungsspielraum, und kleinere Modeunternehmen haben begrenzte Verhandlungsmacht. Wo sich Klauseln nicht ändern lassen, behält der Fragebogen dennoch seinen Wert: Schriftliche Antworten dokumentieren die Sorgfaltsprüfung, fliessen in das KI-Inventar und das Risikoregister ein und zeigen, welche Tools keine sensiblen Daten erhalten sollten. Die Antworten sollten bei jeder Verlängerung aktualisiert werden, weil sich KI-Funktionen und zugrunde liegende Modelle schneller ändern als übliche Vertragszyklen. Verträge verteilen die Verantwortung zwischen den Parteien, sie übertragen aber keine gesetzlichen Pflichten, die der AI Act oder die DSGVO einem Betreiber auferlegen.
Häufige Fragen
Welche KI-Klauseln gehören in einen Softwarevertrag?
Zentrale Klauseln regeln die Rollen von Anbieter und Betreiber, die Nutzung von Kundendaten für das Training, Speicherort und Aufbewahrung der Daten, Transparenzfunktionen wie die Kennzeichnung von Ergebnissen, den Zugang zu Dokumentation und Protokollen, die Benachrichtigung bei Änderungen, die Haftung für geistiges Eigentum sowie Ausstiegsrechte.
Darf ein Softwareanbieter KI mit den Daten meines Unternehmens trainieren?
Nur wenn der Vertrag und, bei Personendaten, das Datenschutzrecht dies erlauben. Viele Anbieter bieten Opt-outs oder Enterprise-Bedingungen ohne Training an; dieser Punkt sollte daher vor der Unterschrift schriftlich geklärt sein.
Wann wird eine Marke nach dem AI Act zum KI-Anbieter?
Nach Artikel 25 wird ein Betreiber zum Anbieter eines Hochrisiko-KI-Systems, wenn er es mit seinem Namen oder seiner Marke versieht, es wesentlich verändert oder seine Zweckbestimmung so ändert, dass es zum Hochrisiko-System wird.
Gibt es Mustervertragsklauseln für KI?
Ja. Die EU-Mustervertragsklauseln für KI, im März 2025 an den AI Act angepasst, gibt es in einer Hochrisiko- und einer Light-Version. Sie richten sich an öffentliche Beschaffer, können aber auch als Leitfaden für private Verträge dienen.
Eine Ausgabe an jedem Werktag. In fünf Minuten gelesen. Kostenlos für Branchenprofis.
QUELLEN
- artificialintelligenceact.eu: Article 25, Responsibilities along the AI value chain
- artificialintelligenceact.eu: Article 26, Obligations of deployers of high-risk AI systems
- artificialintelligenceact.eu: Article 50, Transparency obligations
- European Commission Public Buyers Community: Updated EU AI model contractual clauses




