Alle acht Bausteine
Welches Regelwerk beantwortet welche Frage?
Die Zuordnung ist eine Orientierung für Governance und Auditplanung. Welche Anforderungen tatsächlich gelten, hängt vom konkreten KI-System, der Rolle des Unternehmens und dem Einsatzkontext ab.
EU-RechtEU AI Act
Was ist rechtlich vorgeschrieben?Risikoklassen, Rollen und Pflichten für Anbieter, Betreiber und weitere Akteure.
ManagementsystemISO/IEC 42001
Wie steuern wir KI organisatorisch?Verantwortlichkeiten, Ziele, Risiken, Kontrollen, Leistungsbewertung und Verbesserung.
QualitätISO 9001
Wie sichern wir Prozess- und Ergebnisqualität?Qualitätsmanagement, Prozessbeherrschung, Lieferantensteuerung und Verbesserung.
InformationssicherheitISO/IEC 27001
Wie schützen wir Informationen und KI-Systeme?Schutzbedarf, Risiken, Zugriffskontrollen und ein wirksames Informationssicherheitsmanagement.
RisikomanagementISO/IEC 23894
Wie bewerten wir KI-Risiken?Leitlinien für die Identifikation, Analyse, Bewertung, Behandlung und Überwachung von KI-Risiken.
Impact AssessmentISO/IEC 42005
Wie prüfen wir Auswirkungen eines KI-Systems?Struktur für die Bewertung möglicher Auswirkungen auf Personen, Gruppen und Gesellschaft.
LebenszyklusISO/IEC 5338
Wie steuern wir den KI-Lebenszyklus?Prozesse von Konzeption und Entwicklung über Betrieb und Überwachung bis zur Außerbetriebnahme.
DatenqualitätISO/IEC 5259-Reihe
Wie sichern wir Datenqualität?Grundlagen, Modelle und Prozesse für Datenqualität bei Analytics und Machine Learning.