Leistungen
KI einsetzen, ohne Kontrolle abzugeben.

Ansatz
Erst Überblick, dann Regeln, dann Nachweise
In den meisten Unternehmen ist KI längst da: im Mailprogramm, im CRM, im Browser einzelner Mitarbeitender. Wer sie nicht kennt, kann sie weder steuern noch absichern. Governance beginnt deshalb mit einer nüchternen Frage: Welche KI-Systeme nutzen wir, wofür und mit welchen Daten?
Daraus entsteht ein schlankes Regelwerk: Was ist erlaubt, was braucht Freigabe, was ist ausgeschlossen? Wer entscheidet, wer haftet, wer prüft? Gerade bei Agenten, die selbstständig Aktionen ausführen, entscheidet diese Klarheit darüber, ob ein System Vertrauen verdient oder nur Risiko erzeugt.
Wir arbeiten dabei eng mit Ihrer Geschäftsführung, IT, Datenschutz und Personalabteilung. Wichtiger Hinweis: Wir sind eine Unternehmensberatung und keine Anwaltskanzlei. Wir bereiten Entscheidungen strukturiert vor und dokumentieren sie; die rechtliche Bewertung im Einzelfall gehört zu Ihrer Rechtsberatung oder Ihrem Datenschutzbeauftragten.

Der EU AI Act in Kürze
Die europäische KI-Verordnung (EU AI Act) ist seit August 2024 in Kraft und wird stufenweise wirksam. Für Unternehmen, die KI nutzen, sind aktuell vor allem diese Punkte relevant:
- KI-Kompetenz (Art. 4): Seit dem 2. Februar 2025 müssen Anbieter und Betreiber von KI-Systemen dafür sorgen, dass Beschäftigte, die damit arbeiten, über ausreichende KI-Kompetenz verfügen. Ein bestimmtes Zertifikat ist nicht vorgeschrieben, nachvollziehbare Schulung und Dokumentation sind aber sinnvoll.
- Verbotene Praktiken: Bestimmte Anwendungen, etwa manipulative Systeme oder Social Scoring, sind seit Februar 2025 untersagt.
- Transparenzpflichten: Wer Menschen mit KI interagieren lässt, etwa per Chatbot oder Voice Agent, muss darauf hinweisen. Das gilt auch für bestimmte KI-erzeugte Inhalte.
- Hochrisiko-Systeme: Anwendungen etwa in Personalauswahl oder Kreditwürdigkeitsprüfung unterliegen strengen Anforderungen. Die genauen Fristen und Erleichterungen werden politisch noch angepasst. Prüfen Sie den aktuellen Stand.
Die meisten mittelständischen Anwendungsfälle wie Textentwürfe, Wissenssuche oder Prozessautomatisierung fallen nicht in die Hochrisiko-Klasse. Das sollte man aber dokumentiert begründen können, statt es nur anzunehmen.
Leistungsumfang
Was wir mit Ihnen aufsetzen
-
KI-Inventar
Übersicht aller genutzten und geplanten KI-Systeme, inklusive privat genutzter Tools, mit Zweck, Datenarten und Verantwortlichen. -
Risikoeinordnung
Strukturierte Ersteinschätzung je Anwendungsfall, welche Anforderungen aus dem AI Act und dem Datenschutz voraussichtlich greifen. -
KI-Richtlinie
Verständliche Nutzungsregeln für Mitarbeitende: Welche Daten dürfen in welche Tools, wer gibt neue Anwendungen frei. -
Rollen und Freigabeprozess
Klare Zuständigkeiten für Geschäftsführung, IT, Datenschutz, Fachbereiche und ein KI-Verantwortlicher im Haus. -
Leitplanken für Agenten
Rechte, Limits, Protokollierung und Eingriffsmöglichkeiten für Systeme, die selbstständig handeln. -
Nachweis der KI-Kompetenz
Schulungskonzept und Dokumentation, mit denen Sie die Pflicht nach Art. 4 nachvollziehbar erfüllen.
Ablauf
Governance in vier Schritten
-
Bestandsaufnahme
Interviews und kurze Abfrage in den Abteilungen. Ergebnis ist das KI-Inventar, ohne Schuldzuweisung für bisherige Schatten-IT. -
Einordnung und Priorisierung
Welche Anwendungen sind unkritisch, welche brauchen Nachbesserung, welche sollten gestoppt oder ersetzt werden? -
Regelwerk und Rollen
Richtlinie, Freigabeprozess und Verantwortlichkeiten, abgestimmt mit Datenschutz, Betriebsrat und Geschäftsführung. -
Verankerung
Schulung, regelmäßige Überprüfung und eine einfache Dokumentation, die auch eine Prüfung oder Kundenanfrage übersteht.
- Pflicht zur KI-Kompetenz nach Art. 4 EU AI Act
- Seit Feb. 2025
- vom Inventar bis zur Verankerung
- 4 Schritte
- ausgelegt auf Unternehmen ohne Rechtsabteilung
- Praxisnah
Häufige Fragen