Künstliche Intelligenz gilt als eines der zentralen Innovationsthemen der öffentlichen Hand, doch viele Vergabestellen stehen vor der Frage, wie sich KI-Projekte rechtssicher ausschreiben und vertraglich absichern lassen. Entscheidend ist, dass Vergabe und Vertrag von Anfang an ineinandergreifen.
Begrenzte KI-Kompetenz in der eigenen Verwaltung, ein ständig wechselnder Rechtsrahmen und das Risiko, am Ende doch angreifbar zu sein: Diese Gemengelage prägt derzeit viele Vergabestellen, sobald eine KI-Lösung beschafft werden soll. Dabei handelt es sich nicht um ein Randproblem einzelner Häuser, sondern um eine strukturelle Herausforderung, der sich mit einer durchdachten Verfahrens- und Vertragsarchitektur systematisch begegnen lässt.
Für die Beschaffung von KI ist zunächst eine Grundunterscheidung wichtig: KI-Kernanwendungen sind Lösungen, deren maßgeblicher Leistungsinhalt auf KI-Methoden wie maschinellem Lernen, Natural Language Processing oder Bilderkennung beruht, etwa Prognosemodelle für Verkehrsmanagement, Gesundheitswesen oder Katastrophenschutz sowie Tools zur Sprach- und Textverarbeitung. Bei IT-Systemen mit integrierten KI-Funktionalitäten ist der Beschaffungsgegenstand dagegen primär ein klassisches IT-Produkt oder -System, das durch KI-Module lediglich erweitert wird. Der Schwerpunkt liegt hier regelmäßig auf der Beschaffung einer funktionsfähigen Gesamtlösung wie einem Fachverfahren, einer Plattform oder einer Infrastruktur, während die KI-Komponente den Vertragsgegenstand nicht in gleicher Weise prägt wie bei KI-Kernanwendungen.
Diese Einordnung wirkt sich unmittelbar auf mehrere Entscheidungen aus: auf die Notwendigkeit und Ausgestaltung von Markterkundungen, auf die Verfahrenswahl, etwa Verhandlungsverfahren, wettbewerblicher Dialog oder Innovationspartnerschaft, auf die Systematik der Leistungsbeschreibung sowie auf die Auswahl und Gewichtung von Eignungs- und Zuschlagskriterien. Unabhängig davon, ob eine KI-Kernanwendung oder ein KI-gestütztes IT-System beschafft wird, stellen sich zudem regulatorische Querschnittsfragen zu Datenschutz, IT-Sicherheit, Transparenz und dem Umgang mit möglichen Diskriminierungen.
Leistungsinhalt beruht maßgeblich auf KI-Methoden
✓ Prognosemodelle (Verkehr, Gesundheit, Katastrophenschutz)
✓ Chatbots & Sprachverarbeitung
✓ Übersetzung & Transkription
Klassisches IT-Produkt, durch KI-Module erweitert
✓ Fachverfahren
✓ Plattform mit KI-Modul
✓ Bestehende Infrastruktur erweitert
Welche Herausforderungen prägen die Beschaffungspraxis?
Die erste Hürde ist meist organisatorischer Natur: Viele Verwaltungen verfügen derzeit nur über begrenzte KI-Kompetenz. Für erfolgreiche Projekte sind interdisziplinäre Teams aus Recht, IT, Fachabteilungen und Datenschutz daher eine zwingende Voraussetzung, ebenso wie eingeplante Aufwände für Schulungen, Markterkundungen und das Change-Management in der Einführungsphase. Gegebenenfalls ist auch die Expertise externer Berater:innen einzubeziehen.
Damit eng verbunden ist eine zweite Herausforderung: Der Begriff „KI" ist für viele Bedarfsträger:innen zunächst ein unscharfer Sammelterminus, der unterschiedlichste Technologien und Leistungstypen von Software über Plattformen bis hin zu Beratung und Datenlieferung umfasst. Es besteht die Gefahr, dass „KI" lediglich als Schlagwort in der Bedarfsbeschreibung auftaucht, ohne dass klar ist, was konkret beschafft werden soll. Dabei muss der öffentliche Auftraggeber die zu beschaffende Leistung eindeutig und so erschöpfend beschreiben, dass vergleichbare Angebote erwartet werden können und ein fairer Wettbewerb gewährleistet ist.
Hinzu kommt eine heterogene Anbieterlandschaft: Neben etablierten Großunternehmen mit standardisierten, gut skalierbaren Lösungen gibt es innovative Start-ups mit individuellen Lösungen, aber geringer Kapitaldecke und begrenzten Referenzen, sowie Forschungseinrichtungen mit hoher wissenschaftlicher Exzellenz, denen jedoch oft die Betriebs- und Supportstruktur fehlt. Für öffentliche Einkäufer:innen entsteht so ein Spannungsfeld zwischen Innovationszugang und Risikosteuerung, denn formale Eignungsanforderungen und Referenzvorgaben können bestimmte Anbietergruppen faktisch ausschließen.
✓ Skalierbar, breite Produktpalette
✕ Oft standardisierte Lösungen
✓ Innovativ, individuelle Lösungen
✕ Geringe Kapitaldecke, wenig Referenzen
✓ Hohe wissenschaftliche Exzellenz
✕ Fehlende Betriebs- und Supportstruktur
Vergabestellen sollten daher zunächst klären, ob der Bedarf über marktgängige Standardlösungen zu decken ist oder ob eine Neuentwicklung bzw. Co-Creation erforderlich ist, die stärker auf dialog- oder verhandlungsorientierte Verfahren angewiesen ist. Eine gezielte Markterkundung liefert hierfür wichtige Informationen zu Reifegrad, Verfügbarkeit und Anpassbarkeit vorhandener Produkte sowie zur Struktur des Anbietermarktes.
Auch die Losbildung verdient Aufmerksamkeit: Eine zu starke Bündelung kann kleine und mittlere Unternehmen sowie spezialisierte KI-Anbieter faktisch ausschließen, während eine Trennung von Dateninfrastruktur, KI-Modell und Integrations- bzw. Betriebsleistungen den Wettbewerb öffnen kann, sofern Schnittstellenrisiken und Governance-Aufwand realistisch bewertet werden.
Größere Gesamtaufträge sind grundsätzlich in fachlich und wirtschaftlich sinnvolle Lose zu teilen; eine gebündelte Vergabe ist nur durch überwiegende technische oder wirtschaftliche Gründe zu rechtfertigen und bedarf einer gut dokumentierten Begründung. Gerade bei KI-Projekten sollte daher früh geprüft werden, welche Leistungsbestandteile getrennt vergeben werden können. Insbesondere bei KI-Lösungen kann sich eine funktionale Leistungsbeschreibung anbieten, die Ziele, Einsatzszenarien und Mindestanforderungen etwa zu Qualität, Transparenz und Nachvollziehbarkeit der Ergebnisse definiert, den Bietern aber Spielräume für unterschiedliche technische Ansätze lässt. So fördert sie Innovation und Vergleichbarkeit und erleichtert die spätere Übersetzung in klare vertragliche Leistungsparameter.
Da sich KI-Projekte häufig iterativ entwickeln, kollidiert eine starr auf einen Fixumfang zugeschnittene Beschaffungsstrategie leicht mit dem Bedürfnis nach Pilotphasen und nachträglicher Optimierung. Hier helfen Stufenmodelle, bei denen nach jedem Schritt über Fortführung und weitere Ausgestaltung entschieden werden kann:
Entscheidend ist, dass Verfahrensart, Leistungsbeschreibung, Eignungs- und Zuschlagskriterien sowie der Vertrag konsistent ineinandergreifen und zur Verfahrensstrategie passen. Stehen Innovation und Lösungsdesign im Vordergrund, sprechen dialog- oder verhandlungsorientierte Verfahren mit funktionaler Leistungsbeschreibung für sich; qualitative Kriterien wie Konzeptqualität und Iterationsfähigkeit sollten dann deutlich gewichtet werden, ohne Start-ups durch zu strenge Eignungskriterien vom Verfahren fernzuhalten. Liegt der Schwerpunkt dagegen auf Stabilität, Betrieb und Integration, kommen stärker formalisierte Verfahren mit klassischem EVB-IT-Vertragsmuster in Betracht, bei denen Produktreife, Support- und Migrationsfähigkeit sowie die Gesamtkosten über den Lebenszyklus im Vordergrund stehen. Für die Qualitätsbewertung bieten sich zudem Teststellungen an, bei denen das Modell in einer Pilotumgebung mit realitätsnahen Testdaten erprobt und anhand messbarer Robustheitskriterien wie zulässiger Fehlerraten überprüft wird.
Eine eigenständige Vertragsart für KI gibt es nicht; maßgeblich ist der konkrete Leistungsgegenstand. In der Praxis kommen typischerweise Kauf, Werkvertrag oder Miet-/Dienstvertrag in Betracht, wobei die Einordnung dem tatsächlichen Vertragsinhalt folgt, nicht der Bezeichnung:
| Vertragstyp | Typischer Anwendungsfall | Vertragliche Schwerpunkte |
| Kauf | Dauerhafte Überlassung einer Standard-KI | Beschaffenheitsanforderungen, Gewährleistungs- und Leistungsparameter |
| Werkvertrag | Auftrags- oder Individualentwicklung | Leistungsbeschreibung, Abnahme, Change-Request-Prozesse |
| Miet-/Dienstvertrag | Software as a Service / AI as a Service über eine Plattform | Service Level Agreement, Auftragsverarbeitung, Exit-Management |
Auftraggeber sollten frühzeitig klären, ob die Beschaffung vor allem Entwicklung, dauerhafte Überlassung oder Betrieb adressiert, denn davon hängen nicht nur die vergaberechtliche Einordnung als Dienst- oder Lieferauftrag und der einschlägige CPV-Code ab, sondern auch Abnahme, Gewährleistung und Ausgestaltung von Service Level Agreements.
Selbst wenn kein Werkvertrag gewählt wird, etwa weil der Schwerpunkt auf einer Software-as-a-Service-Plattform liegt, empfiehlt es sich, werkvertragliche Elemente wie eine Abnahme aufzunehmen, wenn ein konkreter Erfolg geschuldet sein soll, etwa für eine anfänglich erfolgreiche Migration.
Die KI-VO legt je nach Risikoklasse des Systems verbindliche Mindestanforderungen an Entwicklung, Einsatz und Überwachung fest. Diese Pflichten sind nicht disponibel, sollten aber vertraglich in Zuständigkeiten und Prüfmechanismen übersetzt werden. Dazu zählen Risikomanagement über den gesamten Lebenszyklus, Daten-Governance mit Bias-Prüfung, aktuelle technische Dokumentation, Protokollierung zur Rückverfolgbarkeit, Transparenz gegenüber Betroffenen, menschliche Aufsicht durch geschulte Personen sowie Genauigkeit, Robustheit und Cybersicherheit mit klaren Kennzahlen.
Sobald personenbezogene Daten verarbeitet werden, greifen zusätzlich die Anforderungen der DSGVO. Öffentliche Auftraggeber sind regelmäßig Verantwortliche und müssen Rechtmäßigkeit, Transparenz und Datenminimierung sicherstellen. Bei externen IT- oder Cloud-Anbietern liegt regelmäßig eine Auftragsverarbeitung vor, die vor erstmaliger Verarbeitung einen Auftragsverarbeitungsvertrag im Sinne des Art. 28 DSGVO zwingend erfordert.
Besonders praxisrelevant ist der Umgang mit Daten entlang der KI-Wertschöpfung, von Trainings- und Testdaten über Finetuning-Sets bis zum Input und Output der KI. Ein absolutes Dateneigentum gibt es nicht, weshalb Art, Umfang, Geltungsgebiet, Dauer und Nutzungsrechte jeweils getrennt ausgestaltet werden sollten. Sinnvoll ist zudem, die Aufbewahrung von Trainings- und Betriebsdaten sowie deren Herausgabe in gängigen Formaten für eine Migration auf andere Anbieter vertraglich zu sichern, denn andernfalls drohen De-facto-Abhängigkeiten von einem Anbieter, sogenannte Vendor-Lock-ins.
Vergabestellen sollten sich nicht darauf verlassen, einen Vendor-Lock-in später als Rechtfertigung für eine Direktvergabe an den Bestandsauftragnehmer heranziehen zu können. Der EuGH legt die Ausnahmetatbestände für einen Wettbewerbsverzicht eng aus und akzeptiert selbstgeschaffene Abhängigkeiten regelmäßig nicht als technische Alternativlosigkeit1.
Werden KI-Systeme so beschafft, dass Trainings- und Betriebsdaten faktisch beim Anbieter gefangen sind, fehlt in der Regel die vergaberechtliche Grundlage für eine wettbewerbsfreie Anschlussvergabe. Vertraglich gesicherte Datenportabilität ist daher nicht nur technisch, sondern auch vergaberechtlich von maßgeblicher Bedeutung.
Für die Praxis stellt die EU-Kommission zudem datenschutzrechtskonforme Musterverträge zur Verfügung, die Standardvertragsklauseln für Verantwortliche und Auftragsverarbeiter in der EU und im EWR2. Sie sind für Verantwortliche tendenziell günstig ausgestaltet und daher auch für öffentliche Auftraggeber empfehlenswert. Ergänzend hat die EU-Kommission im März 2025 Musterklauseln für die KI-Beschaffung veröffentlicht, die als Annex zu bestehenden IT-Verträgen wie EVB-IT genutzt werden können und in einer Hochrisiko- sowie einer Nicht-Hochrisiko-Version samt Kommentar vorliegen3. Wichtig ist dabei: Diese Musterklauseln decken ausschließlich KI-VO-Themen ab. Datenschutzrechtliche und weitere öffentlich-rechtliche Anforderungen sind daher ergänzend, bei Vergaben regelmäßig über EVB-IT-Vertragsmuster, zu regeln.
Für den laufenden Betrieb sind messbare Service Level Agreements zu Verfügbarkeit und Reaktionszeiten marktüblich und können mit Pönalen oder Gutschriften verknüpft werden. Daneben braucht es agile Änderungsmechanismen, sogenannte Innovationsklauseln, damit der Vertrag mit der technologischen Entwicklung und Änderungen der Risikoklasse nach der KI-VO mitwachsen kann, ohne Transparenz und Gleichbehandlung im Vergabekontext zu verletzen. Das Haftungsregime sollte am Leistungsgegenstand ausgerichtet sein; in der öffentlichen Auftragsvergabe kommen dabei typischerweise vom Auftraggeber vorgegebene Vertragsmuster wie EVB-IT zum Einsatz. Außerdem benötigen öffentliche Auftraggeber vertragliche Informations- und Auditrechte, um Compliance laufend nachweisen zu können, ohne dass dafür grundsätzlich zusätzliche Gebühren anfallen sollten.
EVB-IT als Grundgerüst für Datenschutz, Leistungsort, IT-Sicherheit und Subunternehmer.
Der EU-KI-Annex für die KI-VO-Pflichten.
Projektspezifische Klauseln etwa zu Erklärbarkeit, Protokollierung und Cybersicherheitsmaßnahmen.
Erfolgreiche KI-Beschaffung entsteht im Zusammenspiel von Vergabe und Vertrag. Vergabeseitig sorgen Markterkundung, funktionale Leistungsbeschreibung, eine passende Verfahrensart und Teststellungen für realistische Anforderungen und überprüfbare Qualität. Vertraglich werden diese Anforderungen in KI-VO-konforme Pflichten, Daten- und Nutzungsrechte, Datenschutzregelungen, Service Level Agreements, Innovationsklauseln sowie Haftungs- und Audit-Mechanismen übersetzt, idealerweise auf Basis der EU-Musterklauseln und eines EVB-IT-Gerüsts.
Wer diese Zusammenhänge von Anfang an mitdenkt, muss sich nicht länger allein durch das Schlagwort „KI" durchkämpfen, sondern gewinnt an Rechtssicherheit und Entscheidungsspielraum, selbst wenn sich Technik und Rechtsrahmen weiterentwickeln.