1. Transparenz & Inventar (LAND)
- Zentrales KI-Register vorhanden?Gibt es eine Liste aller im Unternehmen genutzten KI-Systeme – inklusive Shadow-AI und Browser-Erweiterungen?
- Vendor-Transparenz?Sind die Anbieter, deren Herkunftsländer und die Art der Datenverarbeitung dokumentiert?
2. Risiko-Klassifizierung (TRIAGE)
- EU-AI-Act-Klassifizierung?Wissen wir, welche Use Cases als „High Risk“ oder „Prohibited“ eingestuft werden könnten?
- Standardisierte Risiko-Triage?Gibt es einen Prozess, um neue KI-Ideen vor der Umsetzung auf Compliance und Sicherheit zu prüfen?
3. Rollen & Verantwortlichkeiten (EXPAND)
- Definierte AI System Owner?Ist für jedes System klar, wer die geschäftliche Verantwortung trägt und die Einhaltung der Policies überwacht?
- Governance-Gates etabliert?Gibt es definierte Freigabepunkte (z. B. durch IT-Security, Legal, Datenschutz) vor dem Go-live?
4. Nachweisführung & Betrieb (SCALE)
- Evidence-Routine vorhanden?Können wir im Falle eines Audits sofort Dokumentation zu Trainingsdaten, Tests und Risikoabwägungen vorlegen?
- Kontinuierliches Monitoring?Werden Performance, Bias und Compliance der KI-Systeme im laufenden Betrieb überwacht?
Auswertung
Mehr als drei Mal „Nein“ angekreuzt? Dann lohnt es sich, Ihre KI-Governance auf ein sicheres Fundament zu stellen. Buchen Sie eine kostenlose 30-minütige Risiko-Triage.
So funktioniert KI-Governance mit FutureProfAIKostenlose Risiko-Triage
In 30 Minuten klären wir, wo Sie stehen und was als Nächstes sinnvoll ist.
Termin buchen