
EU AI Act-Readiness
Problem
Bitten Sie eine Geschäftsleitung, die im Unternehmen genutzten KI-Systeme aufzulisten, erhalten Sie eine kurze Antwort. Fragen Sie die Mitarbeitenden, wird die Liste deutlich länger. Genau in dieser Differenz sitzt das regulatorische Risiko.
Der AI Act verpflichtet Betreiber, nicht nur die Unternehmen, die Modelle bauen – und die KI-Kompetenzpflicht aus Artikel 4 gilt unabhängig davon, wie risikoarm Ihr Anwendungsfall ist. Parallel versichern Anbieter ihren Kunden, ihr Produkt sei konform. Über Ihre eigenen Pflichten sagt das nichts.
Lösung
Wir bauen zuerst das Inventar auf – inklusive der Werkzeuge, die niemand gemeldet hat –, klassifizieren dann jedes System nach Risikoklasse und klären, ob Sie dafür als Anbieter oder als Betreiber auftreten. Diese zwei Antworten bestimmen alles Weitere.
Darauf folgt die Zuordnung der Pflichten, die für Sie tatsächlich gelten, das Schließen der Lücken und der Aufbau des KI-Kompetenzprogramms, das Artikel 4 verlangt. Wenn Sie statt einer einmaligen Bewertung ein Managementsystem wollen, lassen sich dieselben Nachweise auf ISO/IEC 42001 abbilden.
Unser Vorgehen
Ausführung
Hier treffen unsere beiden Kompetenzen aufeinander. Dasselbe Team, das Ihre Pflichten bewertet, schult auch Ihre Leute und härtet Ihre KI-Umgebungen – Governance und Rollout sind ein Projekt, nicht zwei.
Sie erhalten:
KI-Inventar inklusive Schatten-KI.
Risikoklassifizierung mit dokumentierter Begründung je System.
Pflichtenkarte und Lückenplan mit Terminen.
KI-Kompetenzprogramm und Nutzungsrichtlinie.


Zielgruppe
Unternehmen im KI-Rollout: die nicht sicher sind, wozu sie bereits verpflichtet sind.
Regulierte Branchen: in denen ein KI-System einen hochriskanten Anwendungsfall aus Anhang III berührt.
Alle mit Schatten-KI: praktisch also fast alle.
Teams auf dem Weg zu ISO/IEC 42001: die eine Bewertung für beides nutzen wollen.
Use Cases
Warum investieren?
Termingewissheit
Die Pflichten greifen zu festen Terminen. Zu wissen, welche davon Sie betreffen, macht aus einem offenen Risiko einen datierten Plan.
KI weiter ausrollen
Die Alternative zu Governance ist ein pauschales Verbot, um das Ihre Teams ohnehin herumarbeiten. Klassifizierung erlaubt es, bewusst Ja zu sagen.
Eine Bewertung, zwei Standards
Dieselben Nachweise beantworten den AI Act und ISO/IEC 42001 – und überschneiden sich stark mit Ihren DSGVO-Unterlagen.
Investment
Auf Ihr Team zugeschnitten.
Jeder Auftrag wird individuell auf Ihr Team, Ihre Branche und Ihr Risikoprofil zugeschnitten. Teilen Sie uns Ihre Anforderungen mit, und wir erstellen ein konkretes Angebot für Sie.
Häufig gestellte Fragen
Häufige Fragen
Wir nutzen nur ChatGPT und Copilot. Gilt das überhaupt für uns?
Unser Anbieter sagt, sein Tool sei AI-Act-konform. Reicht das nicht?
Brauchen wir ISO/IEC 42001?
Wie hängt das mit Ihren KI-Schulungen und Secure AI Operations zusammen?
Das ist nicht alles









