Wissen, welche Ihrer KI-Systeme tatsächlich reguliert sind

Wissen, welche Ihrer KI-Systeme tatsächlich reguliert sind

Wissen, welche Ihrer KI-Systeme tatsächlich reguliert sind

Erfassen Sie jedes KI-System im Unternehmen, klassifizieren Sie es nach Risikoklasse und schließen Sie die Pflichten, die gelten – einschließlich der KI-Kompetenzpflicht, die längst in Kraft ist.

Erfassen Sie jedes KI-System im Unternehmen, klassifizieren Sie es nach Risikoklasse und schließen Sie die Pflichten, die gelten – einschließlich der KI-Kompetenzpflicht, die längst in Kraft ist.

Orientiert an Verordnung (EU) 2024/1689 & ISO/IEC 42001

Orientiert an Verordnung (EU) 2024/1689 & ISO/IEC 42001

Eine Marmorbüste, die sich in ein Raster aus Datenwürfeln auflöst

EU AI Act-Readiness

Problem

Schatten-KI trifft auf hartes Recht

Schatten-KI trifft auf hartes Recht

Bitten Sie eine Geschäftsleitung, die im Unternehmen genutzten KI-Systeme aufzulisten, erhalten Sie eine kurze Antwort. Fragen Sie die Mitarbeitenden, wird die Liste deutlich länger. Genau in dieser Differenz sitzt das regulatorische Risiko.

Der AI Act verpflichtet Betreiber, nicht nur die Unternehmen, die Modelle bauen – und die KI-Kompetenzpflicht aus Artikel 4 gilt unabhängig davon, wie risikoarm Ihr Anwendungsfall ist. Parallel versichern Anbieter ihren Kunden, ihr Produkt sei konform. Über Ihre eigenen Pflichten sagt das nichts.

Lösung

Erfassen, klassifizieren, Lücken schließen

Erfassen, klassifizieren, Lücken schließen

Wir bauen zuerst das Inventar auf – inklusive der Werkzeuge, die niemand gemeldet hat –, klassifizieren dann jedes System nach Risikoklasse und klären, ob Sie dafür als Anbieter oder als Betreiber auftreten. Diese zwei Antworten bestimmen alles Weitere.

Darauf folgt die Zuordnung der Pflichten, die für Sie tatsächlich gelten, das Schließen der Lücken und der Aufbau des KI-Kompetenzprogramms, das Artikel 4 verlangt. Wenn Sie statt einer einmaligen Bewertung ein Managementsystem wollen, lassen sich dieselben Nachweise auf ISO/IEC 42001 abbilden.

Unser Vorgehen

Wie es funktioniert

Wie es funktioniert

01

KI-Inventar & Schatten-KI-Erhebung

  • Jedes genutzte KI-System, inklusive eingebetteter Funktionen in bereits lizenzierten Werkzeugen.

  • Schatten-KI-Erhebung: die Accounts und Tools, die nie durch die IT gelaufen sind.

  • Zweck, berührte Daten und Entscheidungswirkung je System dokumentiert.

  • Ein lebendes Inventar, keine Momentaufnahme.

01

KI-Inventar & Schatten-KI-Erhebung

  • Jedes genutzte KI-System, inklusive eingebetteter Funktionen in bereits lizenzierten Werkzeugen.

  • Schatten-KI-Erhebung: die Accounts und Tools, die nie durch die IT gelaufen sind.

  • Zweck, berührte Daten und Entscheidungswirkung je System dokumentiert.

  • Ein lebendes Inventar, keine Momentaufnahme.

02

Klassifizierung & Rollenbestimmung

  • Risikoklasse je System: verboten, hochriskant, begrenzt oder minimal.

  • Anbieter oder Betreiber – die Rolle entscheidet, welche Pflichten greifen.

  • KI-Modelle mit allgemeinem Verwendungszweck nach ihrem eigenen Regime behandelt.

  • Dokumentierte Klassifizierungsbegründung, vorlagefähig gegenüber einer Aufsichtsbehörde.

02

Klassifizierung & Rollenbestimmung

  • Risikoklasse je System: verboten, hochriskant, begrenzt oder minimal.

  • Anbieter oder Betreiber – die Rolle entscheidet, welche Pflichten greifen.

  • KI-Modelle mit allgemeinem Verwendungszweck nach ihrem eigenen Regime behandelt.

  • Dokumentierte Klassifizierungsbegründung, vorlagefähig gegenüber einer Aufsichtsbehörde.

03

Pflichtenzuordnung & Lückenschluss

  • Pflichten je System zugeordnet statt als generische Checkliste.

  • Transparenz-, Aufsichts- und Aufzeichnungspflichten konkret gemacht.

  • Lückenschluss priorisiert nach dem Zeitpunkt, ab dem jede Pflicht greift.

  • Überschneidungen mit Ihren DSGVO-Unterlagen identifiziert und weiterverwendet.

03

Pflichtenzuordnung & Lückenschluss

  • Pflichten je System zugeordnet statt als generische Checkliste.

  • Transparenz-, Aufsichts- und Aufzeichnungspflichten konkret gemacht.

  • Lückenschluss priorisiert nach dem Zeitpunkt, ab dem jede Pflicht greift.

  • Überschneidungen mit Ihren DSGVO-Unterlagen identifiziert und weiterverwendet.

04

KI-Kompetenz & Governance

  • KI-Kompetenzprogramm nach Art. 4 – bereits in Kraft und rollenspezifisch.

  • Nutzungsrichtlinie, an die sich Menschen tatsächlich halten können.

  • Governance: Wer genehmigt ein neues KI-System, und auf welcher Grundlage?

  • Dokumentierte Schulungsnachweise als Teil des Nachweispakets.

04

KI-Kompetenz & Governance

  • KI-Kompetenzprogramm nach Art. 4 – bereits in Kraft und rollenspezifisch.

  • Nutzungsrichtlinie, an die sich Menschen tatsächlich halten können.

  • Governance: Wer genehmigt ein neues KI-System, und auf welcher Grundlage?

  • Dokumentierte Schulungsnachweise als Teil des Nachweispakets.

4

KI-Kompetenz & Governance

  • KI-Kompetenzprogramm nach Art. 4 – bereits in Kraft und rollenspezifisch.

  • Nutzungsrichtlinie, an die sich Menschen tatsächlich halten können.

  • Governance: Wer genehmigt ein neues KI-System, und auf welcher Grundlage?

  • Dokumentierte Schulungsnachweise als Teil des Nachweispakets.

Ausführung

Compliance, die den Rollout nicht ausbremst

Compliance, die den Rollout nicht ausbremst

Hier treffen unsere beiden Kompetenzen aufeinander. Dasselbe Team, das Ihre Pflichten bewertet, schult auch Ihre Leute und härtet Ihre KI-Umgebungen – Governance und Rollout sind ein Projekt, nicht zwei.

Sie erhalten:

  • KI-Inventar inklusive Schatten-KI.

  • Risikoklassifizierung mit dokumentierter Begründung je System.

  • Pflichtenkarte und Lückenplan mit Terminen.

  • KI-Kompetenzprogramm und Nutzungsrichtlinie.

Zielgruppe

Ideal für:

Ideal für:

  • Unternehmen im KI-Rollout: die nicht sicher sind, wozu sie bereits verpflichtet sind.

  • Regulierte Branchen: in denen ein KI-System einen hochriskanten Anwendungsfall aus Anhang III berührt.

  • Alle mit Schatten-KI: praktisch also fast alle.

  • Teams auf dem Weg zu ISO/IEC 42001: die eine Bewertung für beides nutzen wollen.

Use Cases

Warum investieren?

Termingewissheit

Die Pflichten greifen zu festen Terminen. Zu wissen, welche davon Sie betreffen, macht aus einem offenen Risiko einen datierten Plan.

KI weiter ausrollen

Die Alternative zu Governance ist ein pauschales Verbot, um das Ihre Teams ohnehin herumarbeiten. Klassifizierung erlaubt es, bewusst Ja zu sagen.

Eine Bewertung, zwei Standards

Dieselben Nachweise beantworten den AI Act und ISO/IEC 42001 – und überschneiden sich stark mit Ihren DSGVO-Unterlagen.

Investment

Auf Ihr Team zugeschnitten.

Jeder Auftrag wird individuell auf Ihr Team, Ihre Branche und Ihr Risikoprofil zugeschnitten. Teilen Sie uns Ihre Anforderungen mit, und wir erstellen ein konkretes Angebot für Sie.

EU AI Act-Readiness

KI-Inventar, Risikoklassifizierung und Pflichtenzuordnung

  • Format: Workshops plus Erhebung, remote oder vor Ort.

  • Dauer: drei bis fünf Wochen, je nach Anzahl der Systeme.

  • Umfang: Inventar, Klassifizierung, Pflichtenzuordnung, Kompetenzprogramm.

  • Ergebnisse: KI-Inventar, Klassifizierungsnachweis, Lückenplan, Nutzungsrichtlinie.

  • Optional: Abbildung auf ISO/IEC 42001 und laufende Governance.

EU AI Act-Readiness

KI-Inventar, Risikoklassifizierung und Pflichtenzuordnung

  • Format: Workshops plus Erhebung, remote oder vor Ort.

  • Dauer: drei bis fünf Wochen, je nach Anzahl der Systeme.

  • Umfang: Inventar, Klassifizierung, Pflichtenzuordnung, Kompetenzprogramm.

  • Ergebnisse: KI-Inventar, Klassifizierungsnachweis, Lückenplan, Nutzungsrichtlinie.

  • Optional: Abbildung auf ISO/IEC 42001 und laufende Governance.

EU AI Act-Readiness

KI-Inventar, Risikoklassifizierung und Pflichtenzuordnung

  • Format: Workshops plus Erhebung, remote oder vor Ort.

  • Dauer: drei bis fünf Wochen, je nach Anzahl der Systeme.

  • Umfang: Inventar, Klassifizierung, Pflichtenzuordnung, Kompetenzprogramm.

  • Ergebnisse: KI-Inventar, Klassifizierungsnachweis, Lückenplan, Nutzungsrichtlinie.

  • Optional: Abbildung auf ISO/IEC 42001 und laufende Governance.

Häufig gestellte Fragen

Häufige Fragen

Wir nutzen nur ChatGPT und Copilot. Gilt das überhaupt für uns?
Unser Anbieter sagt, sein Tool sei AI-Act-konform. Reicht das nicht?
Brauchen wir ISO/IEC 42001?
Wie hängt das mit Ihren KI-Schulungen und Secure AI Operations zusammen?

Das ist nicht alles

Setzen Sie Ihre Reise fort

Verwandeln Sie Ihr Team in Power-User

Schluss mit dem Rätselraten. Jetzt wird strategisch vorgegangen.

Verwandeln Sie Ihr Team in Power-User

Schluss mit dem Rätselraten. Jetzt wird strategisch vorgegangen.

Verwandeln Sie Ihr Team in Power-User

Schluss mit dem Rätselraten. Jetzt wird strategisch vorgegangen.