Zum Inhalt springen

Enterprise AI Agents für Unternehmen in Spanien

In Ihrer Infrastruktur. Unter Ihrer Kontrolle.

Airbus Volkswagen Shell Renault Evonik Vattenfall Philips KPMG

Spanien hat als erstes EU-Land eine eigene KI-Aufsichtsbehörde - das verändert die Implementierungsplanung

Spanien ist der einzige EU-Staat, der mit der AESIA (Agencia Española de Supervisión de la Inteligencia Artificial) bereits eine voll operative nationale KI-Aufsichtsbehörde hat. Die AESIA mit Sitz in La Coruña ist Spaniens Antwort auf den EU AI Act und nimmt eine Rolle ein, die in den meisten anderen EU-Ländern noch verteilt oder unbesetzt ist. Für Konzerne wie Santander, BBVA, CaixaBank, Sabadell, Telefónica, Iberdrola, Repsol, Inditex, Mercadona, Ferrovial, ACS, Mapfre, Amadeus IT Group, Grifols und Naturgy bedeutet das: regulatorische Klarheit früher als anderswo. Die Ballungsräume Madrid, Barcelona, Valencia, Bilbao, Sevilla und Málaga bilden die wichtigsten Tech-Hubs des Landes - und alle stehen unter derselben einheitlichen KI-Aufsicht. Wer in Spanien Enterprise AI baut, hat einen Regulator, der weiß, was er erwartet, und es klar kommuniziert.

Die drei regulatorischen Hürden für AI im Spanien-Markt

Erstens AESIA und der EU AI Act: Die AESIA ist seit 2024 operativ und entwickelt aktiv Leitlinien für Hochrisiko-KI-Systeme im Sinne des EU AI Act Annex III. Bei HR-Entscheidungen, Kreditscoring, biometrischer Identifikation und kritischer Infrastruktur erwartet die AESIA dokumentierte Konformitätsbewertungen, Risikomanagement, post-market monitoring und einen vollständigen Audit Trail. Der Vorteil gegenüber anderen EU-Ländern: Spanische Konzerne wissen heute schon, was 2026 und 2027 von ihnen erwartet wird - während Konzerne in Deutschland oder Frankreich noch auf nationale Durchführungsgesetze warten.

Zweitens AEPD und LOPDGDD: Die Agencia Española de Protección de Datos beaufsichtigt die DSGVO in Spanien, ergänzt durch die spanische Ley Orgánica de Protección de Datos y Garantía de los Derechos Digitales (LOPDGDD) und die LGICTE für KI-Transparenz im Verbraucherkontakt. Bei Santanders Kreditscoring, BBVAs AML-Operations oder Telefónicas Empfehlungssystemen erwartet die AEPD dokumentierte Rechtsgrundlagen, abrufbare Erklärungen und nachvollziehbare menschliche Letztentscheidung. Die spanische Spezifik: Bei algorithmischen Entscheidungen im Verbraucherkontakt verlangt die LGICTE explizit eine Transparenzpflicht, die in keiner anderen EU-Jurisdiktion in dieser Form existiert.

Drittens CNMV, Banco de España und CNMC für sektorspezifische Aufsicht: Santander, BBVA, CaixaBank und Sabadell stehen unter Aufsicht von CNMV (Wertpapieraufsicht) und Banco de España (Bankenaufsicht). Bei MiFID-relevanten Empfehlungen, AML-Screening und Underwriting erwarten beide Behörden dieselben Erklärbarkeits- und Audit-Standards wie BaFin oder FCA. Die CNMC beaufsichtigt zusätzlich Wettbewerbs-relevante algorithmische Entscheidungen - ein Aspekt, der bei Mercadona, Inditex und im spanischen E-Commerce zunehmend in den Fokus rückt. Spanische Konzerne mit LATAM-Geschäft müssen zusätzlich die LGPD in Brasilien und das argentinische Datenschutzgesetz 25.326 berücksichtigen.

Typische Einsatzszenarien in Spanien

Santander und BBVA Kreditscoring: Die spanischen Großbanken verarbeiten Millionen Kreditanträge pro Jahr in Spanien und LATAM. Document Agents extrahieren strukturierte Daten aus Antragsformularen, der Decision Layer routet Risikofälle entlang der Banco-de-España-Schwellen, mit Human-in-the-Loop bei jeder Risiko-Letztentscheidung und einem Audit Trail, der gleichzeitig CNMV, AEPD und AESIA standhält.

Telefónica Konsumenten-Empfehlungen: Telefónica betreibt Empfehlungssysteme für Tarife, Inhalte und Mehrwertdienste in mehreren spanisch- und portugiesischsprachigen Märkten. Decision Agents prüfen jede Empfehlung gegen LOPDGDD, LGICTE-Transparenzanforderungen und LGPD-Vorgaben in Brasilien - jede ausgespielte Entscheidung mit nachvollziehbarer Begründung.

Inditex und Mercadona Supply-Chain-Operations: Spaniens Marktführer im Mode- und Lebensmittel-Retail betreiben hochkomplexe Supply Chains. Workflow Agents klassifizieren Bestellungen, Retouren und Lieferanten-Vorfälle, der Decision Layer routet Eskalationen an menschliche Verantwortliche und protokolliert jede Entscheidung für interne Revisionen und CNMC-relevante Wettbewerbs-Audits.

Iberdrola und Naturgy Grid-Operations: Spaniens Energie-Konzerne setzen KI für Netz-Optimierung, Predictive Maintenance und Verbrauchsprognosen ein. Document Agents extrahieren Sicherheits- und Wartungsmeldungen, Workflow Agents klassifizieren Anomalien nach Schweregrad, mit erzwungener menschlicher Letztentscheidung bei sicherheitsrelevanten Befunden - eine Anforderung, die die AESIA für KRITIS-relevante KI explizit fordert.

Wie Gosign von Barcelona aus ganz Spanien betreut

Gosign hat ein eigenes Büro in Barcelona (gosign.es) als Regional-Hub für die iberische Halbinsel. Das spanisch-katalanische Team mit Projektleitern und Engineers - native Speakers, alle Stakeholder-Sprachen zu Hause - bedient alle vier Hauptmarkt-Regionen des Landes: Madrid als Konzern- und Regulator-Hauptstadt, Barcelona selbst als Tech-Hub, Valencia als Industrie- und Logistik-Standort und Bilbao als baskisches Industrieherz. Vor-Ort-Workshops, Sprint Reviews und Steering laufen auf Spanisch, in Katalonien zusätzlich auf Katalanisch, im Baskenland bei Bedarf mit Euskara-sprachigen Stakeholdern. Die direkten Kontakte zu AESIA in La Coruña, AEPD und CNMV in Madrid laufen über das Barcelona-Team, Compliance-Dokumentation wird zweisprachig geliefert. Die Hamburger Zentrale liefert technische Architektur-Standards und die internationale Koordination mit deutschen, schweizerischen und niederländischen Mutterkonzernen. Für spanische Konzerne mit LATAM-Geschäft - Santander, Telefónica, BBVA, Mapfre - koppelt das Barcelona-Team zusätzlich mit dem São-Paulo-Office (gosign.com.br) zusammen, sodass DSGVO, LGPD und mexikanisches LFPDPPP über derselben Architektur abgebildet werden.

Warum Spanien als Startpunkt für Enterprise AI funktioniert

Spanien hat einen strukturellen Vorteil, den heute kein anderer großer EU-Markt bietet: regulatorische Klarheit aus einer zentralen Quelle. Wer einen AI Agent für ein spanisches Unternehmen baut, der den AESIA-Erwartungen heute standhält, hat eine Architektur entwickelt, die EU-AI-Act-konform ist - bevor andere EU-Länder ihre nationalen Aufsichtsbehörden überhaupt operativ haben. Für deutsche, schweizerische und nordische Konzerne mit spanischen oder LATAM-Tochterunternehmen ist Spanien damit häufig der erste produktive AI-Markt - die spanische AESIA-Konformität wird zur Blaupause für die anschließende Rollout-Welle in andere EU-Länder. Cert-Ready by Design bedeutet hier: Eine Architektur, die heute die Anforderungen erfüllt, die im Rest der EU erst 2027 verbindlich werden. Die spanische Pionierrolle ist kein Zufall, sondern Programm - und ein erheblicher Standortvorteil für jeden, der jetzt anfängt. Mehr Kontext zum EU AI Act und der spanischen Umsetzung gibt es im Governance-Bereich.

Warum scheitern die meisten AI-Projekte?

Nicht an der Technologie – sondern an fehlender Governance. Ohne klare Regeln, wer welche Entscheidung trifft, bleibt jeder AI Agent ein Pilotprojekt.

Deshalb bauen wir jeden Agent ausschließlich mit Decision Layer. Er zerlegt jeden Geschäftsprozess in einzelne Entscheidungsschritte und definiert für jeden Schritt: Mensch, Regelwerk oder KI. Kein Agent geht ohne diese Schicht in Produktion.

Decision Layer im Detail →

Drei Agent-Typen für Ihren Fachbereich

Document Agents

Verstehen Dokumente mit echtem Sprachverständnis. Erkennung von Typ, Inhalt und Kontext – keine Template-Erkennung. Jede Extraktion über den Decision Layer geprüft.

Document Agents im Detail

Workflow Agents

Steuern Geschäftsprozesse systemübergreifend. Mehrere Systeme, mehrere Entscheidungspunkte, ein Agent. Jeder Schritt im Audit Trail.

HR AI Agents

Knowledge Agents

Beantworten Fragen aus dem Unternehmenswissen – mit Quellenangabe, Regelversion und Gültigkeitsdatum. Ohne verifizierte Quelle keine Antwort.

Knowledge Agents im Detail

Governance by Design

Auditierbar. Betriebsratsfähig. EU AI Act compliant.

Human-in-the-Loop architektonisch erzwungen – nicht optional

Vollständiger Audit Trail für jede Agenten-Entscheidung

DSGVO-konform by design – alle Daten auf Ihrer Infrastruktur

Betriebsratskompatibel – Betriebsvereinbarungen als Constraints im Decision Layer

EU AI Act compliant by design – Transparenz, Erklärbarkeit, menschliche Aufsicht

Modell-agnostisch – kein Vendor Lock-in, eigener Quellcode

Vom PoC zur Plattform

1

Discover

1 Woche

Prozessanalyse, Regelwerke verstehen, Use Cases priorisieren.

2

Build

3–4 Wochen

Produktiver PoC. Ein Agent, ein Prozess, live in Ihrer Infrastruktur.

3

Scale

Kontinuierlich

Mehr Agenten, mehr Prozesse. Gleiche Governance, gleiche Auditierbarkeit.

Nach 12–18 Monaten betreiben Sie Ihre Agenten eigenständig. Quellcode, Prompts und Regelwerke gehören Ihnen.

Vertiefen

Analysen und Einordnungen zu Enterprise AI, Governance und Agent Architecture.

Warum KI-Projekte in HR scheitern
HR & People Operations

Warum KI-Projekte in HR scheitern

KI-Projekte scheitern nicht an Technologie, sondern an fehlenden Spielregeln. Warum das Operating Model wichtiger ist als das Sprachmodell.

„Auch als globaler Marktführer will man sich weiterentwickeln. Es ist beruhigend, die technologische Kompetenz und Infrastruktur-Erfahrung von Gosign an unserer Seite zu haben.“

Arletta Korff

Head of Innovation, Sony Music Entertainment

„Bei Gosign geht es nicht nur um Geschwindigkeit. Es geht darum, wie viel substanzielle Arbeit in dieser Zeit passiert.“

Truels Dentler

Head of Customer Service & Technical Support, Libri GmbH

Häufige Fragen

Wo hat Gosign eine Präsenz in Spanien?

Büro in Barcelona (gosign.es). Wir betreuen Projekte in ganz Spanien - Madrid, Valencia, Bilbao und weitere Städte mit persönlicher Präsenz nach Bedarf.

Was ist die AESIA und wie betrifft sie mein Unternehmen?

Die AESIA ist die Agencia Espanola de Supervision de la Inteligencia Artificial, der nationale Regulierer des EU AI Act. Unternehmen, die Hochrisiko-KI einsetzen, müssen Anforderungen an Transparenz, Erklärbarkeit und menschliche Aufsicht erfüllen.

Sind die Agents kompatibel mit dem Comite de Empresa (Betriebsrat)?

Ja. Art. 64 des Estatuto de los Trabajadores gewährt Informations- und Konsultationsrechte. Der Decision Layer mit Human-in-the-Loop erzwingt die menschliche Prüfung bei Entscheidungen, die Arbeitnehmer betreffen.

Wie schnell ist ein erster AI Agent produktiv?

4-6 Wochen. Discovery: 1 Woche. Build: 3-4 Wochen. Auf Ihrer Infrastruktur.

Welcher Prozess soll Ihr erster Agent übernehmen?

Sprechen Sie mit uns über einen konkreten Use Case in Ihrem Unternehmen.

Termin vereinbaren