Zum Inhalt springen
Strategie-Call buchen

Leistungen

KI einsetzen, ohne Kontrolle abzugeben.

Governance bremst nicht. Sie ist die Voraussetzung dafür, dass KI über den Pilot hinaus tragfähig wird. Wir bringen Regeln, Rollen und Nachweise auf ein Maß, das zu einem Mittelständler passt.
Roboterhand und menschliche Hand nähern sich einander vor hellem Hintergrund

Ansatz

Erst Überblick, dann Regeln, dann Nachweise

In den meisten Unternehmen ist KI längst da: im Mailprogramm, im CRM, im Browser einzelner Mitarbeitender. Wer sie nicht kennt, kann sie weder steuern noch absichern. Governance beginnt deshalb mit einer nüchternen Frage: Welche KI-Systeme nutzen wir, wofür und mit welchen Daten?

Daraus entsteht ein schlankes Regelwerk: Was ist erlaubt, was braucht Freigabe, was ist ausgeschlossen? Wer entscheidet, wer haftet, wer prüft? Gerade bei Agenten, die selbstständig Aktionen ausführen, entscheidet diese Klarheit darüber, ob ein System Vertrauen verdient oder nur Risiko erzeugt.

Wir arbeiten dabei eng mit Ihrer Geschäftsführung, IT, Datenschutz und Personalabteilung. Wichtiger Hinweis: Wir sind eine Unternehmensberatung und keine Anwaltskanzlei. Wir bereiten Entscheidungen strukturiert vor und dokumentieren sie; die rechtliche Bewertung im Einzelfall gehört zu Ihrer Rechtsberatung oder Ihrem Datenschutzbeauftragten.

Ring aus Blättern und weißer Keramik vor dunkelgrünem Grund

Der EU AI Act in Kürze

Die europäische KI-Verordnung (EU AI Act) ist seit August 2024 in Kraft und wird stufenweise wirksam. Für Unternehmen, die KI nutzen, sind aktuell vor allem diese Punkte relevant:

  • KI-Kompetenz (Art. 4): Seit dem 2. Februar 2025 müssen Anbieter und Betreiber von KI-Systemen dafür sorgen, dass Beschäftigte, die damit arbeiten, über ausreichende KI-Kompetenz verfügen. Ein bestimmtes Zertifikat ist nicht vorgeschrieben, nachvollziehbare Schulung und Dokumentation sind aber sinnvoll.
  • Verbotene Praktiken: Bestimmte Anwendungen, etwa manipulative Systeme oder Social Scoring, sind seit Februar 2025 untersagt.
  • Transparenzpflichten: Wer Menschen mit KI interagieren lässt, etwa per Chatbot oder Voice Agent, muss darauf hinweisen. Das gilt auch für bestimmte KI-erzeugte Inhalte.
  • Hochrisiko-Systeme: Anwendungen etwa in Personalauswahl oder Kreditwürdigkeitsprüfung unterliegen strengen Anforderungen. Die genauen Fristen und Erleichterungen werden politisch noch angepasst. Prüfen Sie den aktuellen Stand.

Die meisten mittelständischen Anwendungsfälle wie Textentwürfe, Wissenssuche oder Prozessautomatisierung fallen nicht in die Hochrisiko-Klasse. Das sollte man aber dokumentiert begründen können, statt es nur anzunehmen.

Leistungsumfang

Was wir mit Ihnen aufsetzen

  • KI-Inventar

    Übersicht aller genutzten und geplanten KI-Systeme, inklusive privat genutzter Tools, mit Zweck, Datenarten und Verantwortlichen.
  • Risikoeinordnung

    Strukturierte Ersteinschätzung je Anwendungsfall, welche Anforderungen aus dem AI Act und dem Datenschutz voraussichtlich greifen.
  • KI-Richtlinie

    Verständliche Nutzungsregeln für Mitarbeitende: Welche Daten dürfen in welche Tools, wer gibt neue Anwendungen frei.
  • Rollen und Freigabeprozess

    Klare Zuständigkeiten für Geschäftsführung, IT, Datenschutz, Fachbereiche und ein KI-Verantwortlicher im Haus.
  • Leitplanken für Agenten

    Rechte, Limits, Protokollierung und Eingriffsmöglichkeiten für Systeme, die selbstständig handeln.
  • Nachweis der KI-Kompetenz

    Schulungskonzept und Dokumentation, mit denen Sie die Pflicht nach Art. 4 nachvollziehbar erfüllen.

Ablauf

Governance in vier Schritten

  1. Bestandsaufnahme

    Interviews und kurze Abfrage in den Abteilungen. Ergebnis ist das KI-Inventar, ohne Schuldzuweisung für bisherige Schatten-IT.
  2. Einordnung und Priorisierung

    Welche Anwendungen sind unkritisch, welche brauchen Nachbesserung, welche sollten gestoppt oder ersetzt werden?
  3. Regelwerk und Rollen

    Richtlinie, Freigabeprozess und Verantwortlichkeiten, abgestimmt mit Datenschutz, Betriebsrat und Geschäftsführung.
  4. Verankerung

    Schulung, regelmäßige Überprüfung und eine einfache Dokumentation, die auch eine Prüfung oder Kundenanfrage übersteht.
Pflicht zur KI-Kompetenz nach Art. 4 EU AI Act
Seit Feb. 2025
vom Inventar bis zur Verankerung
4 Schritte
ausgelegt auf Unternehmen ohne Rechtsabteilung
Praxisnah

Häufige Fragen

Zu KI-Governance und EU AI Act

Gilt der EU AI Act auch für uns als kleines oder mittleres Unternehmen?
Ja, sobald Sie KI-Systeme in der EU nutzen, treten Sie als Betreiber auf. Die Pflichten fallen je nach Risikoklasse sehr unterschiedlich aus. Für viele Standardanwendungen sind sie überschaubar, die KI-Kompetenzpflicht gilt aber breit.
Ist ChatGPT oder Copilot im Unternehmen ein Hochrisiko-System?
Allgemeine Assistenzsysteme sind es in der Regel nicht. Entscheidend ist der Verwendungszweck: Wer solche Tools für Bewerberauswahl oder Leistungsbewertung einsetzt, bewegt sich in einem anderen Bereich. Diese Einordnung sollte dokumentiert und im Zweifel rechtlich geprüft werden.
Geben Sie eine rechtliche Garantie für Konformität?
Nein. Wir liefern Struktur, Dokumente und Prozesse. Eine verbindliche Rechtsauskunft erhalten Sie bei Ihrer Anwaltskanzlei oder Ihrem Datenschutzbeauftragten, mit denen wir gern zusammenarbeiten.
Wie aufwendig ist der Einstieg?
Ein erstes Inventar mit Risikoeinordnung und Basisrichtlinie lässt sich in einem überschaubaren Projekt erstellen. Der größere Aufwand liegt in der dauerhaften Pflege, die wir bewusst schlank halten.

Welche KI läuft bei Ihnen bereits?

Im Strategie-Call klären wir Ihren Stand und den sinnvollen ersten Schritt zur Governance.