KI FÜR MÜNCHEN KI einführen. Richtig.

UC-03 / GOVERNANCE

AI Governance im eigenen Haus: arbeiten nach ISO/IEC 42001 und 27001

Bevor wir Governance verkauft haben, haben wir sie gebaut — für die am stärksten KI-getriebene Organisation, die wir kennen: unsere eigene.

Offenlegung

Transparenz: Auch dieser Fall betrifft unser eigenes Haus. Er ist die Blaupause, mit der wir Kundenprojekte in Stufe 1 führen.

A-01 — AUSGANGSLAGE

Ausgangslage

Eine Organisation, in der KI jeden Kernprozess führt, hat die Governance-Frage nicht theoretisch — sie hat sie täglich: Welche Daten dürfen in welches System? Wer verantwortet automatisierte Entscheidungen? Welche Anwendung fällt unter welche Risikoklasse des EU AI Act? Ohne belastbare Antworten wäre unser eigener Betrieb nicht führbar.

A-02 — UMSETZUNG

Umsetzung

Wir haben unser AI-Management-System entlang der ISO/IEC 42001 aufgebaut: eine KI-Richtlinie mit klaren Nutzungsregeln, ein Rollenmodell mit benanntem Verantwortlichen, ein Risikoregister, in dem jede KI-Anwendung nach EU AI Act eingeordnet ist, und ein Freigabeprozess für alles Neue. Die Informationssicherheit folgt der ISO/IEC 27001 — konsequent self-hosted, wo es um sensible Daten geht.

A-03 — ERGEBNIS

Ergebnis

Jede KI-Anwendung im Haus ist klassifiziert, dokumentiert und einem Verantwortlichen zugeordnet. Neue Tools durchlaufen einen definierten Freigabeweg statt Wildwuchs. Und aus dem eigenen Aufbau ist die Blaupause entstanden, mit der wir Kunden durch Stufe 1 führen — inklusive der Fehler, die Sie dank uns nicht mehr machen müssen.

EINORDNUNG IN UNSER VORGEHEN

Dieser Fall IST Stufe 1 — am eigenen Objekt. Gap-Analyse, AIMS, Risikoregister, Schulung: denselben Weg gehen wir mit Ihnen.

Stufe 1 — Governance & Readiness →

NÄCHSTER SCHRITT

Ähnliche Ausgangslage bei Ihnen?

Im Erstgespräch prüfen wir, ob dieser Weg auch für Ihr Unternehmen trägt — und wo er bei Ihnen anders aussehen müsste.