KI-Inventar
Ein strukturiertes Verzeichnis von KI-Systemen, Werkzeugen und Anwendungsfällen – inklusive Schatten-KI.
KI
Die meisten Organisationen nutzen KI bereits – oft mehr, als die Geschäftsführung weiß. Wir helfen Ihnen, einen Überblick zu gewinnen, sinnvolle Regeln festzulegen, Risiken zu bewerten und sich auf den EU AI Act und ISO/IEC 42001 vorzubereiten – aufbauend auf den Governance-Strukturen, die Sie bereits haben.
KI-Governance beginnt mit einfachen Fragen. Das Problem: Niemand ist für die Antworten zuständig.
Ein strukturiertes Verzeichnis von KI-Systemen, Werkzeugen und Anwendungsfällen – inklusive Schatten-KI.
Klare, praxistaugliche Regeln für Mitarbeitende: welche Werkzeuge, welche Daten, welche Freigaben.
Eine Methode zur Bewertung von KI-Risiken – integriert in Ihr bestehendes Risikomanagement.
Eine strukturierte Einschätzung Ihrer Rolle (Anbieter/Betreiber) und der Risikoklasse Ihrer Anwendungsfälle.
Wer gibt frei, wer überwacht, wer greift ein – und wie wird das dokumentiert?
Von Idee und Freigabe über Betrieb und Überwachung bis zur Außerbetriebnahme von KI-Systemen.
Regeln für Trainings-, Eingabe- und Ausgabedaten, abgestimmt mit Informationssicherheit und Datenschutz.
Ein AIMS nach ISO/IEC 42001 – idealerweise integriert in Ihr ISMS oder QMS.
Herausfinden, wo und wie KI heute genutzt wird – über Gespräche, Werkzeugprüfung und vorhandene Verzeichnisse.
Anwendungsfälle nach Risiko und geltenden Anforderungen bewerten.
Richtlinien, Freigabeprozesse und Verantwortlichkeiten, denen Menschen folgen können.
KI-Governance mit Ihrem ISMS, QMS, Risikomanagement und Ihrer Dokumentation verbinden.
Mitarbeitende und Entscheider zum verantwortungsvollen und sicheren KI-Einsatz schulen.
Inventar, Risiken und Regeln aktuell halten, während sich der KI-Einsatz entwickelt.
KI-Governance sollte kein neues Silo werden
Risikomanagement, Dokumentenlenkung, Rollen, Audits und Reviews gibt es in Ihrem ISMS oder QMS bereits. KI-Governance funktioniert am besten als Erweiterung dieser Strukturen – genau dafür ist ISO/IEC 42001 gemacht.
Wo Rechtsberatung nötig ist
Wir übersetzen KI-Anforderungen in Governance-Strukturen, Prozesse und Maßnahmen. Verbindliche rechtliche Auslegungen des EU AI Act für Ihren konkreten Fall sollten durch Rechtsberatung bestätigt werden.
Kein neues Silo
KI-Governance nutzt die Strukturen, die Sie bereits haben – und ergänzt nur, was KI-spezifisch ist.
KI-Governance umfasst die Regeln, Verantwortlichkeiten und Prozesse, mit denen eine Organisation steuert, wie KI ausgewählt, entwickelt, genutzt und überwacht wird – damit der KI-Einsatz sicher, rechtskonform, transparent und an den Zielen der Organisation ausgerichtet ist.
Der EU AI Act ordnet KI-Anwendungen nach Risiko ein. Bestimmte Praktiken sind verboten; Anbieter und Betreiber müssen die KI-Kompetenz ihres Personals fördern; für bestimmte KI-Systeme gelten Transparenzpflichten; Hochrisiko-KI-Systeme unterliegen umfangreichen Anforderungen. Nach der Änderung durch den „Digital Omnibus“ 2026 gelten die meisten Hochrisiko-Pflichten ab Dezember 2027 (eigenständige Systeme) bzw. August 2028 (KI in regulierten Produkten). Welche Pflichten für Sie gelten, hängt von Ihrer Rolle und Ihren Anwendungsfällen ab.
ISO/IEC 42001 ist die internationale Norm für KI-Managementsysteme (AIMS). Sie beschreibt, wie eine Organisation Richtlinien, Ziele, Risikobewertung, Rollen und Maßnahmen für die verantwortungsvolle Entwicklung und Nutzung von KI etabliert – und ist zertifizierbar.
Beide nutzen dieselbe Managementsystem-Struktur. ISO/IEC 27001 schützt Informationen; ISO/IEC 42001 steuert KI-Systeme, inklusive Themen wie Transparenz, Verzerrungen (Bias) und menschliche Aufsicht. Organisationen mit ISMS können einen Großteil ihres Managementrahmens wiederverwenden und KI-spezifische Elemente ergänzen.
Nein. ISO/IEC 42001 ist freiwillig. Sie bietet aber einen strukturierten Weg, viele Governance-Anforderungen umzusetzen und nachzuweisen, die der EU AI Act und Kunden erwarten.
Private oder selbst gehostete KI planen und absichern: lokale Modelle, kontrollierter Wissenszugriff und Datensouveränität – gesteuert wie jedes andere kritische System.
Qualität, Informationssicherheit und KI-Governance in einem integrierten Managementsystem mit gemeinsamen Prozessen verbinden.
Ein funktionierendes ISMS aufbauen und die ISO/IEC 27001-Zertifizierung vorbereiten – gemeinsam mit Ihrem Team und auf Basis Ihrer vorhandenen Werkzeuge.
ISO 42001 und EU AI Act verständlich erklärt: Pflichten nach dem Digital Omnibus 2026, KI-Managementsystem und Zusammenhang mit ISO 27001.
NIS2, Cyber Resilience Act und EU AI Act erklärt: wer betroffen ist, welche Fristen 2026 gelten und wie ein ISMS die gemeinsamen Anforderungen abdeckt.
Beginnen wir mit einem Überblick über Ihren KI-Einsatz. Die nächsten Schritte werden meist schnell klar.