EU AI Act Readiness Guide
Von der Systemerhebung über die Risikoklassifizierung bis zur Technical-File-Struktur: ein Arbeitsweg für Organisationen ohne eigenes AI-Governance-Team.
Für: Compliance, AI Owner, Geschäftsführung
EU AI Act Readiness, NIS2 und ISO 42001 in einem Governance-System.
Vorgehen ansehenCompliance Briefing
Leitfäden, Mappings und Vorlagen aus der Praxis von Industrie, Kanzleien und Beratungen im DACH-Raum. Fachlich belegt, ohne Verkaufstext und ohne Angstrhetorik.
Bibliothek
Jedes Stück ist für eine konkrete Situation gemacht — und benennt, für wen es gedacht ist.
Von der Systemerhebung über die Risikoklassifizierung bis zur Technical-File-Struktur: ein Arbeitsweg für Organisationen ohne eigenes AI-Governance-Team.
Für: Compliance, AI Owner, Geschäftsführung
Gegenüberstellung der AIMS-Anforderungen mit den Pflichten der KI-Verordnung, inklusive Hinweisen auf gemeinsam nutzbare Nachweise.
Für: ISMS- und AIMS-Verantwortliche
Die zehn Risikomanagementmaßnahmen nach Art. 21 als prüfbare Fragen für Leitungsorgane, mit Zuständigkeit und typischen Nachweisen.
Für: Geschäftsführung, CISO
Struktur für ein Governance-Update an Geschäftsführung und Beirat: Lage, Risiken, Entscheidungsbedarf, Fristen — auf zwei Seiten.
Für: Compliance, Geschäftsführung
Quartalsweise Einordnung zu Umsetzungsstand, nationalen Konkretisierungen und Praxisfragen aus Mittelstand und Beratung.
Für: Kanzleien, Beratungen, Governance-Teams
Alle Materialien sind fachliche Arbeitshilfen und stellen keine Rechtsberatung dar. Sie ersetzen keine Prüfung im Einzelfall und sichern keine Konformität zu.
Standpunkte
Wir schreiben nur über das, was wir in Projekten tatsächlich beobachten.
Wer zuerst ein Tool wählt und danach das Kontrollmodell, baut die Doppelarbeit ein, die er abschaffen wollte.
In den meisten Häusern existieren bereits ein ISMS, ein Verarbeitungsverzeichnis und eine Liste offener Maßnahmen. Was fehlt, ist die Verbindung zwischen ihnen — nicht ein weiteres System daneben.
Der praktikable Einstieg ist deshalb ein kleines, sauber gemapptes Kontrollset: Risikobeurteilung, Protokollierung, Lieferantenprüfung und menschliche Aufsicht decken einen erheblichen Teil dessen ab, was EU AI Act, ISO 42001, ISO 27001, NIS2 und DSGVO gemeinsam verlangen.
Ein Gremium braucht keine Control-Liste, sondern drei Antworten: Wo stehen wir, was ist kritisch, was liegt bei uns.
Governance-Berichte scheitern selten an fehlenden Daten, sondern an fehlender Zuspitzung. Ein Board-Report, der 140 Controls auflistet, erzeugt Nachfragen statt Entscheidungen.
Tragfähig ist die umgekehrte Reihenfolge: erst der Entscheidungsbedarf mit Frist und Konsequenz, dann die Lage, dann der Anhang für alle, die tiefer einsteigen wollen.
Ein AIMS neben ISMS und Datenschutzorganisation zu betreiben, verdoppelt Aufwand ohne Erkenntnisgewinn.
ISO/IEC 42001 ist bewusst so aufgebaut, dass es sich in eine bestehende Managementsystemlandschaft einfügt. Rollen, Risikoprozess, Lieferantensteuerung und interne Prüfung existieren meist schon.
Die Aufgabe besteht darin, die KI-spezifischen Ergänzungen sichtbar zu machen — Daten-Governance, menschliche Aufsicht, Transparenz gegenüber Betroffenen — und den Rest an das anzuschließen, was ohnehin läuft.
Quartalsformat
Einmal im Quartal: Umsetzungsstand, nationale Konkretisierungen und Praxisfragen, die uns aus Mittelstand und Beratung erreichen. Kein Newsletter-Rauschen.
In einer Produkt-Tour gehen wir Ihren Geltungsbereich, Ihre Systeme und Ihre offenen Nachweise durch — statt allgemeiner Folien.
Kein Verkaufsgespräch ohne Substanz: Wir arbeiten an Ihrem Geltungsbereich und Ihren Systemen. Keine Rechtsberatung.