AI Act Check
Jedes KI-System inventarisiert, eingestuft und terminiert, mit den daraus folgenden Pflichten.
- Dauer
- 3–4 Wochen
- Preis
- 6.000 € bis 12.000 €
- zzgl. MwSt., Richtwert
Vier Praxisfelder, ein Team.
Rechtliches
Leistungen
Einsetzen, weil es funktioniert — und weil Sie es verteidigen können.
Zwei Dinge sind meist gleichzeitig wahr. Ihre Teams nutzen bereits generative KI, oft über Werkzeuge, die niemand freigegeben hat. Und die formal vorgeschlagenen Projekte stecken fest, weil niemand sagen kann, ob sie erlaubt sind.
Dieses Praxisfeld löst beides. Wir inventarisieren, was tatsächlich im Einsatz ist, klassifizieren jedes System nach dem AI Act und richten eine Governance ein, die leicht genug ist, um nicht selbst der Grund zu werden, warum nichts vorankommt. Danach bauen wir: einen zugeschnittenen Piloten auf Ihren Daten, gemessen an einer belastbaren Referenz, mit Zugriffskontrolle und Protokollierung vom ersten Tag an statt kurz vor dem Livegang nachgerüstet.
Die Sicherheitsarbeit ist keine eigene Phase. Ein Assistent, der an Ihren Dokumentenspeicher angeschlossen ist, erbt jeden Berechtigungsfehler darin. Ein Agent mit Zugangsdaten ist eine Zugriffsentscheidung. Wir behandeln sie von Anfang an so.
Wo KI den Aufwand wert ist, und die Regeln, die sie vertretbar halten.
Wo Sie bei Daten, Kompetenzen, Governance und Werkzeugen tatsächlich stehen, einschließlich eines ehrlichen Inventars der Schatten-KI, die Ihre Teams bereits nutzen.
Ein Portfolio von Anwendungsfällen nach Nutzen und Machbarkeit sortiert, in eine Roadmap gebracht, samt der Plattform- und Governance-Arbeit, die parallel laufen muss.
Rollen, Freigabepunkte, ein KI-Register und Prüfkriterien, abgestimmt auf ISO 42001 und den AI Act, sodass Governance und Compliance eine Arbeit sind.
Arbeitssitzungen, nach denen Führungskräfte einen KI-Vorschlag beurteilen können: was diese Systeme gut können, wo sie versagen und was die Regulierung von ihnen verlangt.
Vom zugeschnittenen Anwendungsfall zum System im Betrieb, mit der Risikoarbeit parallel.
Ein Anwendungsfall präzise genug definiert, um ihn zu bauen — Daten, Nutzende, Erfolgsmaße — mit geklärter AI-Act-Einstufung, bevor Budget gebunden wird.
Ein funktionierender Pilot — angereicherte Suche, interner Assistent oder Dokumentenautomatisierung — auf Ihren Daten gebaut, an einer gemessenen Referenz bewertet, mit Zugriffskontrolle und Protokollierung vom ersten Tag an.
Agenten, die auf Systeme wirken, mit zuerst definiertem Berechtigungsmodell und menschlichen Prüfpunkten, denn ein Agent mit weitreichenden Zugangsdaten ist ein Zugriffsrisiko, bevor er ein Produktivitätsgewinn ist.
Die Arbeit, die vor dem unternehmensweiten Einschalten eines Assistenten geschehen muss: Bereinigung der Berechtigungen, Datenklassifizierung, Tenant-Konfiguration, Protokollierung und Nutzerleitfaden.
Das Engineering, das aus einem vielversprechenden Piloten ein betreibbares System macht: Versionierung, Bewertung in der Pipeline, Kostenkontrolle, Überwachung und ein funktionierender Rückfall.
Die Nachweisebene: Risikobewertung, Datenschutz und Audit dessen, was bereits läuft.
Risikobewertung eines KI-Systems über Sicherheit, Verzerrung, Robustheit und Rechte, einschließlich der Grundrechte-Folgenabschätzung, die der AI Act von bestimmten Betreibern verlangt.
Kontrollen für die Daten, die ein KI-System berührt: Minimierung, Pseudonymisierung, Aufbewahrung in Vektorspeichern, Mandantentrennung und die vertragliche Lage mit Ihrem Modellanbieter.
Eine unabhängige Prüfung eines bereits produktiven Systems: wie es arbeitet, wie es versagt, was es protokolliert und ob seine Dokumentation der Frage einer Aufsichtsbehörde standhielte.
KI dort einsetzen, wo sie in unserem eigenen Feld wirklich hilft: Alarmtriage, Nachweiserhebung, Richtlinienentwürfe und Bearbeitung von Lieferantenfragebögen, mit einer menschlichen Entscheidung am Ende.
Jedes KI-System inventarisiert, eingestuft und terminiert, mit den daraus folgenden Pflichten.
Ein Assistent unternehmensweit ausgerollt, ohne damit zugleich den ganzen Dateiserver zu öffnen.
Die Person, die Ihr KI-Register führt, jeden neuen Anwendungsfall gegen den AI Act prüft und die Governance im Tempo der tatsächlichen Nutzung durch Ihre Teams vorantreibt.
Über diese Leistung sprechen — Externe:r KI-Beauftragte:r (vCAIO)
Ihre Compliance-Pflichten fortlaufend geführt: Nachweise erhoben, sobald sie entstehen, interne Audits termingerecht, regulatorische Änderungen beobachtet und das Audit ohne Hektik beantwortet.
AI Act Check dauert drei bis vier Wochen und sagt Ihnen, was Sie betreiben, wie es eingestuft ist und was ab wann geschuldet ist.