Zum Inhalt springen

EU AI Act Readiness, NIS2 und ISO 42001 in einem Governance-System.

Vorgehen ansehen

Compliance Briefing

Material, das Ihre Arbeit weiterbringt — nicht Ihren Posteingang füllt.

Leitfäden, Mappings und Vorlagen aus der Praxis von Industrie, Kanzleien und Beratungen im DACH-Raum. Fachlich belegt, ohne Verkaufstext und ohne Angstrhetorik.

Bibliothek

Fünf Arbeitsmittel, die wir regelmäßig aktualisieren.

Jedes Stück ist für eine konkrete Situation gemacht — und benennt, für wen es gedacht ist.

  • Leitfaden18 Seiten

    EU AI Act Readiness Guide

    Von der Systemerhebung über die Risikoklassifizierung bis zur Technical-File-Struktur: ein Arbeitsweg für Organisationen ohne eigenes AI-Governance-Team.

    Für: Compliance, AI Owner, Geschäftsführung

  • MappingReferenztabelle

    ISO/IEC 42001 × EU AI Act

    Gegenüberstellung der AIMS-Anforderungen mit den Pflichten der KI-Verordnung, inklusive Hinweisen auf gemeinsam nutzbare Nachweise.

    Für: ISMS- und AIMS-Verantwortliche

  • Checkliste6 Seiten

    NIS2 Management-Checkliste

    Die zehn Risikomanagementmaßnahmen nach Art. 21 als prüfbare Fragen für Leitungsorgane, mit Zuständigkeit und typischen Nachweisen.

    Für: Geschäftsführung, CISO

  • VorlageVorlage

    Board-Report-Vorlage

    Struktur für ein Governance-Update an Geschäftsführung und Beirat: Lage, Risiken, Entscheidungsbedarf, Fristen — auf zwei Seiten.

    Für: Compliance, Geschäftsführung

  • BriefingQuartalsformat

    DACH AI Governance Briefing

    Quartalsweise Einordnung zu Umsetzungsstand, nationalen Konkretisierungen und Praxisfragen aus Mittelstand und Beratung.

    Für: Kanzleien, Beratungen, Governance-Teams

Alle Materialien sind fachliche Arbeitshilfen und stellen keine Rechtsberatung dar. Sie ersetzen keine Prüfung im Einzelfall und sichern keine Konformität zu.

Standpunkte

Drei Thesen, die unsere Produktarbeit prägen.

Wir schreiben nur über das, was wir in Projekten tatsächlich beobachten.

These 01

Warum Mapping vor Werkzeugauswahl kommt

Wer zuerst ein Tool wählt und danach das Kontrollmodell, baut die Doppelarbeit ein, die er abschaffen wollte.

In den meisten Häusern existieren bereits ein ISMS, ein Verarbeitungsverzeichnis und eine Liste offener Maßnahmen. Was fehlt, ist die Verbindung zwischen ihnen — nicht ein weiteres System daneben.

Der praktikable Einstieg ist deshalb ein kleines, sauber gemapptes Kontrollset: Risikobeurteilung, Protokollierung, Lieferantenprüfung und menschliche Aufsicht decken einen erheblichen Teil dessen ab, was EU AI Act, ISO 42001, ISO 27001, NIS2 und DSGVO gemeinsam verlangen.

These 02

Was ein Board wirklich entscheiden muss

Ein Gremium braucht keine Control-Liste, sondern drei Antworten: Wo stehen wir, was ist kritisch, was liegt bei uns.

Governance-Berichte scheitern selten an fehlenden Daten, sondern an fehlender Zuspitzung. Ein Board-Report, der 140 Controls auflistet, erzeugt Nachfragen statt Entscheidungen.

Tragfähig ist die umgekehrte Reihenfolge: erst der Entscheidungsbedarf mit Frist und Konsequenz, dann die Lage, dann der Anhang für alle, die tiefer einsteigen wollen.

These 03

AI Governance ist kein eigenes Managementsystem

Ein AIMS neben ISMS und Datenschutzorganisation zu betreiben, verdoppelt Aufwand ohne Erkenntnisgewinn.

ISO/IEC 42001 ist bewusst so aufgebaut, dass es sich in eine bestehende Managementsystemlandschaft einfügt. Rollen, Risikoprozess, Lieferantensteuerung und interne Prüfung existieren meist schon.

Die Aufgabe besteht darin, die KI-spezifischen Ergänzungen sichtbar zu machen — Daten-Governance, menschliche Aufsicht, Transparenz gegenüber Betroffenen — und den Rest an das anzuschließen, was ohnehin läuft.

Quartalsformat

DACH AI Governance Briefing

Einmal im Quartal: Umsetzungsstand, nationale Konkretisierungen und Praxisfragen, die uns aus Mittelstand und Beratung erreichen. Kein Newsletter-Rauschen.

  • Was sich im Umsetzungsstand tatsächlich geändert hat
  • Welche Fragen aus Mandaten und Projekten wiederkehren
  • Welche Nachweise Prüfende zuerst sehen wollen
Briefing anfordern

Lieber gleich am eigenen Fall arbeiten?

In einer Produkt-Tour gehen wir Ihren Geltungsbereich, Ihre Systeme und Ihre offenen Nachweise durch — statt allgemeiner Folien.

Kein Verkaufsgespräch ohne Substanz: Wir arbeiten an Ihrem Geltungsbereich und Ihren Systemen. Keine Rechtsberatung.