KI

KI-Governance: wissen, wo KI eingesetzt wird, was sie berührt und wer verantwortlich ist

Die meisten Organisationen nutzen KI bereits – oft mehr, als die Geschäftsführung weiß. Wir helfen Ihnen, einen Überblick zu gewinnen, sinnvolle Regeln festzulegen, Risiken zu bewerten und sich auf den EU AI Act und ISO/IEC 42001 vorzubereiten – aufbauend auf den Governance-Strukturen, die Sie bereits haben.

Fragen, die viele Organisationen noch nicht beantworten können

KI-Governance beginnt mit einfachen Fragen. Das Problem: Niemand ist für die Antworten zuständig.

  • Welche KI-Systeme und -Werkzeuge nutzen Mitarbeitende?
  • Welche KI-Anwendungsfälle gibt es in der Organisation?
  • Welche Informationen werden an KI-Dienste gesendet – und wohin gehen sie?
  • Wer ist für Freigabe und Überwachung des KI-Einsatzes verantwortlich?
  • Welche Risiken bestehen, welche Regeln gelten?
  • Wie wird der KI-Einsatz dokumentiert – und wäre er auditierbar?

Was wir mit Ihnen aufbauen

KI-Inventar

Ein strukturiertes Verzeichnis von KI-Systemen, Werkzeugen und Anwendungsfällen – inklusive Schatten-KI.

KI-Richtlinie & Nutzungsregeln

Klare, praxistaugliche Regeln für Mitarbeitende: welche Werkzeuge, welche Daten, welche Freigaben.

KI-Risikobewertung

Eine Methode zur Bewertung von KI-Risiken – integriert in Ihr bestehendes Risikomanagement.

Einordnung nach EU AI Act

Eine strukturierte Einschätzung Ihrer Rolle (Anbieter/Betreiber) und der Risikoklasse Ihrer Anwendungsfälle.

Rollen & menschliche Aufsicht

Wer gibt frei, wer überwacht, wer greift ein – und wie wird das dokumentiert?

Lebenszyklus-Governance

Von Idee und Freigabe über Betrieb und Überwachung bis zur Außerbetriebnahme von KI-Systemen.

KI-Datengovernance

Regeln für Trainings-, Eingabe- und Ausgabedaten, abgestimmt mit Informationssicherheit und Datenschutz.

KI-Managementsystem nach ISO/IEC 42001

Ein AIMS nach ISO/IEC 42001 – idealerweise integriert in Ihr ISMS oder QMS.

So gehen wir vor

  1. Erfassen

    Herausfinden, wo und wie KI heute genutzt wird – über Gespräche, Werkzeugprüfung und vorhandene Verzeichnisse.

  2. Einordnen

    Anwendungsfälle nach Risiko und geltenden Anforderungen bewerten.

  3. Regeln festlegen

    Richtlinien, Freigabeprozesse und Verantwortlichkeiten, denen Menschen folgen können.

  4. Integrieren

    KI-Governance mit Ihrem ISMS, QMS, Risikomanagement und Ihrer Dokumentation verbinden.

  5. Befähigen

    Mitarbeitende und Entscheider zum verantwortungsvollen und sicheren KI-Einsatz schulen.

  6. Überwachen

    Inventar, Risiken und Regeln aktuell halten, während sich der KI-Einsatz entwickelt.

KI-Governance sollte kein neues Silo werden

Risikomanagement, Dokumentenlenkung, Rollen, Audits und Reviews gibt es in Ihrem ISMS oder QMS bereits. KI-Governance funktioniert am besten als Erweiterung dieser Strukturen – genau dafür ist ISO/IEC 42001 gemacht.

Wo Rechtsberatung nötig ist

Wir übersetzen KI-Anforderungen in Governance-Strukturen, Prozesse und Maßnahmen. Verbindliche rechtliche Auslegungen des EU AI Act für Ihren konkreten Fall sollten durch Rechtsberatung bestätigt werden.

Kein neues Silo

KI-Governance knüpft an Vorhandenes an

KI-Governance nutzt die Strukturen, die Sie bereits haben – und ergänzt nur, was KI-spezifisch ist.

  1. ISMS
  2. QMS
  3. Risikomanagement
  4. Governance
  5. Dokumentation
  6. KI-spezifische Regeln

Was Sie davon haben

  • Ein klares Bild des KI-Einsatzes in der Organisation
  • Regeln, die Mitarbeitende verstehen und befolgen
  • Dokumentierte, auditierbare KI-Entscheidungen mit menschlicher Aufsicht
  • Vorbereitung auf EU AI Act und ISO/IEC 42001

Häufige Fragen

Was ist KI-Governance?

KI-Governance umfasst die Regeln, Verantwortlichkeiten und Prozesse, mit denen eine Organisation steuert, wie KI ausgewählt, entwickelt, genutzt und überwacht wird – damit der KI-Einsatz sicher, rechtskonform, transparent und an den Zielen der Organisation ausgerichtet ist.

Was verlangt der EU AI Act?

Der EU AI Act ordnet KI-Anwendungen nach Risiko ein. Bestimmte Praktiken sind verboten; Anbieter und Betreiber müssen die KI-Kompetenz ihres Personals fördern; für bestimmte KI-Systeme gelten Transparenzpflichten; Hochrisiko-KI-Systeme unterliegen umfangreichen Anforderungen. Nach der Änderung durch den „Digital Omnibus“ 2026 gelten die meisten Hochrisiko-Pflichten ab Dezember 2027 (eigenständige Systeme) bzw. August 2028 (KI in regulierten Produkten). Welche Pflichten für Sie gelten, hängt von Ihrer Rolle und Ihren Anwendungsfällen ab.

Was ist ISO/IEC 42001?

ISO/IEC 42001 ist die internationale Norm für KI-Managementsysteme (AIMS). Sie beschreibt, wie eine Organisation Richtlinien, Ziele, Risikobewertung, Rollen und Maßnahmen für die verantwortungsvolle Entwicklung und Nutzung von KI etabliert – und ist zertifizierbar.

Wie hängen ISO 42001 und ISO 27001 zusammen?

Beide nutzen dieselbe Managementsystem-Struktur. ISO/IEC 27001 schützt Informationen; ISO/IEC 42001 steuert KI-Systeme, inklusive Themen wie Transparenz, Verzerrungen (Bias) und menschliche Aufsicht. Organisationen mit ISMS können einen Großteil ihres Managementrahmens wiederverwenden und KI-spezifische Elemente ergänzen.

Ist eine ISO 42001-Zertifizierung nach dem EU AI Act Pflicht?

Nein. ISO/IEC 42001 ist freiwillig. Sie bietet aber einen strukturierten Weg, viele Governance-Anforderungen umzusetzen und nachzuweisen, die der EU AI Act und Kunden erwarten.

Passende Leistungen

Weiterlesen

Sie nutzen KI und sind unsicher, was der AI Act für Sie bedeutet?

Beginnen wir mit einem Überblick über Ihren KI-Einsatz. Die nächsten Schritte werden meist schnell klar.

contact@feldmanncyber.com · +49 (0)151 6275 6121