Zum Inhalt springen

Leistungen

KI-Transformation

Einsetzen, weil es funktioniert — und weil Sie es verteidigen können.

Einsetzen, weil es wirkt — und weil es vertretbar ist.

Zwei Dinge sind meist gleichzeitig wahr. Ihre Teams nutzen bereits generative KI, oft über Werkzeuge, die niemand freigegeben hat. Und die formal vorgeschlagenen Projekte stecken fest, weil niemand sagen kann, ob sie erlaubt sind.

Dieses Praxisfeld löst beides. Wir inventarisieren, was tatsächlich im Einsatz ist, klassifizieren jedes System nach dem AI Act und richten eine Governance ein, die leicht genug ist, um nicht selbst der Grund zu werden, warum nichts vorankommt. Danach bauen wir: einen zugeschnittenen Piloten auf Ihren Daten, gemessen an einer belastbaren Referenz, mit Zugriffskontrolle und Protokollierung vom ersten Tag an statt kurz vor dem Livegang nachgerüstet.

Die Sicherheitsarbeit ist keine eigene Phase. Ein Assistent, der an Ihren Dokumentenspeicher angeschlossen ist, erbt jeden Berechtigungsfehler darin. Ein Agent mit Zugangsdaten ist eine Zugriffsentscheidung. Wir behandeln sie von Anfang an so.

KI-Transformation

Strategie und Governance

Wo KI den Aufwand wert ist, und die Regeln, die sie vertretbar halten.

  • Reifegradbewertung KI und DatenRegeldauer: 3–6 Tage

    Wo Sie bei Daten, Kompetenzen, Governance und Werkzeugen tatsächlich stehen, einschließlich eines ehrlichen Inventars der Schatten-KI, die Ihre Teams bereits nutzen.

    Sie erhalten

    • Reifegradbewertung über fünf Dimensionen
    • Inventar der Schatten-KI
    • Bereitschaftslücken je Fähigkeit
    • Prioritäten für die nächsten zwei Quartale
  • KI-Strategie und RoadmapRegeldauer: 8–15 Tage

    Ein Portfolio von Anwendungsfällen nach Nutzen und Machbarkeit sortiert, in eine Roadmap gebracht, samt der Plattform- und Governance-Arbeit, die parallel laufen muss.

    Sie erhalten

    • Portfolio der Anwendungsfälle mit Nutzenschätzung
    • Priorisierung und Reihenfolge
    • Plan für Zielplattform und Kompetenzen
    • Investitionsbegründung und Roadmap
  • KI-Governance-RahmenwerkRegeldauer: 5–10 Tage

    Rollen, Freigabepunkte, ein KI-Register und Prüfkriterien, abgestimmt auf ISO 42001 und den AI Act, sodass Governance und Compliance eine Arbeit sind.

    Sie erhalten

    • KI-Richtlinie und Rollen
    • Register der KI-Systeme
    • Freigabepunkte und Prüfkriterien
    • Zuordnungskarte zu ISO 42001 und AI Act
  • Befähigung von Leitung und FachbereichenRegeldauer: 4–16 Stunden

    Arbeitssitzungen, nach denen Führungskräfte einen KI-Vorschlag beurteilen können: was diese Systeme gut können, wo sie versagen und was die Regulierung von ihnen verlangt.

    Sie erhalten

    • Informationssitzung für die Leitung
    • Workshops mit den Fachbereichen
    • Ergebnis der Anwendungsfall-Identifikation
    • Material für die interne Kommunikation

Anwendungsfälle und Umsetzung

Vom zugeschnittenen Anwendungsfall zum System im Betrieb, mit der Risikoarbeit parallel.

  • Zuschnitt des Anwendungsfalls mit AI-Act-AnalyseRegeldauer: 3–6 Tage

    Ein Anwendungsfall präzise genug definiert, um ihn zu bauen — Daten, Nutzende, Erfolgsmaße — mit geklärter AI-Act-Einstufung, bevor Budget gebunden wird.

    Sie erhalten

    • Spezifikation des Anwendungsfalls
    • Prüfung von Datenverfügbarkeit und -qualität
    • AI-Act-Einstufung und Pflichten
    • Empfehlung zu Eigenbau oder Zukauf
  • Pilot für generative KIRegeldauer: 15–40 Tage

    Ein funktionierender Pilot — angereicherte Suche, interner Assistent oder Dokumentenautomatisierung — auf Ihren Daten gebaut, an einer gemessenen Referenz bewertet, mit Zugriffskontrolle und Protokollierung vom ersten Tag an.

    Sie erhalten

    • Funktionierender Pilot in Ihrer Umgebung
    • Bewertungsdatensatz und gemessene Ergebnisse
    • Zugriffskontrolle, Protokollierung und Guardrails
    • Bewertung der Produktionsreife
  • KI-Agenten und ProzessautomatisierungRegeldauer: 20–50 Tage

    Agenten, die auf Systeme wirken, mit zuerst definiertem Berechtigungsmodell und menschlichen Prüfpunkten, denn ein Agent mit weitreichenden Zugangsdaten ist ein Zugriffsrisiko, bevor er ein Produktivitätsgewinn ist.

    Sie erhalten

    • Prozessanalyse und Automatisierungsentwurf
    • Berechtigungs- und Werkzeugmodell des Agenten
    • Menschliche Prüfpunkte
    • Einführung mit Überwachung
  • Sichere Einführung von Copilot, ChatGPT Enterprise, Gemini oder ClaudeRegeldauer: 5–12 Tage

    Die Arbeit, die vor dem unternehmensweiten Einschalten eines Assistenten geschehen muss: Bereinigung der Berechtigungen, Datenklassifizierung, Tenant-Konfiguration, Protokollierung und Nutzerleitfaden.

    Sie erhalten

    • Behebung von Berechtigungen und Überfreigaben
    • Konfiguration der Tenant- und Datenkontrollen
    • Nutzungsrichtlinie und Nutzerleitfaden
    • Plan für Einführung und Überwachung
  • MLOps und LLMOpsRegeldauer: 15–40 Tage

    Das Engineering, das aus einem vielversprechenden Piloten ein betreibbares System macht: Versionierung, Bewertung in der Pipeline, Kostenkontrolle, Überwachung und ein funktionierender Rückfall.

    Sie erhalten

    • Versionierung von Modellen und Prompts
    • Automatisierte Bewertung in der CI
    • Dashboards für Überwachung, Kosten und Qualität
    • Release- und Rückfallprozess

Vertrauenswürdige und sichere KI

Die Nachweisebene: Risikobewertung, Datenschutz und Audit dessen, was bereits läuft.

  • KI-Risikobewertung und Grundrechte-FolgenabschätzungRegeldauer: 5–12 Tage

    Risikobewertung eines KI-Systems über Sicherheit, Verzerrung, Robustheit und Rechte, einschließlich der Grundrechte-Folgenabschätzung, die der AI Act von bestimmten Betreibern verlangt.

    Sie erhalten

    • Bericht zur KI-Risikobewertung
    • Ergebnisse der Verzerrungs- und Robustheitstests
    • Grundrechte-Folgenabschätzung
    • Abhilfeplan und Restrisiko
  • Datensicherheit in KI-ProjektenRegeldauer: 5–15 Tage

    Kontrollen für die Daten, die ein KI-System berührt: Minimierung, Pseudonymisierung, Aufbewahrung in Vektorspeichern, Mandantentrennung und die vertragliche Lage mit Ihrem Modellanbieter.

    Sie erhalten

    • Karte der Datenflüsse und Aufbewahrung
    • Entwurf für Minimierung und Pseudonymisierung
    • Kontrollen für Vektorspeicher und Trennung
    • Prüfung von Anbietervertrag und Auftragsverarbeitung
  • Audit eines bestehenden KI-SystemsRegeldauer: 8–20 Tage

    Eine unabhängige Prüfung eines bereits produktiven Systems: wie es arbeitet, wie es versagt, was es protokolliert und ob seine Dokumentation der Frage einer Aufsichtsbehörde standhielte.

    Sie erhalten

    • Analyse von Leistung und Fehlermodi
    • Prüfung von Dokumentation und Protokollierung
    • Bewertung der Compliance-Lücken
    • Behebungsplan
  • KI für Cybersicherheit und ComplianceRegeldauer: 8–20 Tage

    KI dort einsetzen, wo sie in unserem eigenen Feld wirklich hilft: Alarmtriage, Nachweiserhebung, Richtlinienentwürfe und Bearbeitung von Lieferantenfragebögen, mit einer menschlichen Entscheidung am Ende.

    Sie erhalten

    • Potenzialbewertung in Sicherheit und Compliance
    • Umsetzung eines Piloten
    • Entwurf der menschlichen Aufsicht
    • Gemessene Wirkung auf die Arbeitslast

AI Act Check

Jedes KI-System inventarisiert, eingestuft und terminiert, mit den daraus folgenden Pflichten.

Dauer
3–4 Wochen
Preis
6.000 € bis 12.000 €
zzgl. MwSt., Richtwert

Über dieses Paket sprechen — AI Act Check

Externe:r KI-Beauftragte:r (vCAIO)

Die Person, die Ihr KI-Register führt, jeden neuen Anwendungsfall gegen den AI Act prüft und die Governance im Tempo der tatsächlichen Nutzung durch Ihre Teams vorantreibt.

Enthalten ist

  • Verantwortung für das KI-Register
  • Prüfung und Freigabe von Anwendungsfällen
  • Verfolgung von AI Act und ISO 42001
  • Bewertung von Anbietern und Modellen
  • Quartalsbericht zur Governance
KICompliance

Über diese Leistung sprechen — Externe:r KI-Beauftragte:r (vCAIO)

Compliance as a Service

Ihre Compliance-Pflichten fortlaufend geführt: Nachweise erhoben, sobald sie entstehen, interne Audits termingerecht, regulatorische Änderungen beobachtet und das Audit ohne Hektik beantwortet.

Enthalten ist

  • Jährlicher Compliance-Kalender
  • Fortlaufende Nachweiserhebung
  • Internes Auditprogramm
  • Quartalsbericht zur Compliance
  • Beobachtung regulatorischer Änderungen

Verfügbare Stufen

  • Ein Rahmenwerk
  • Zwei Rahmenwerke
  • Mehrere Rahmenwerke
Compliance

Über diese Leistung sprechen — Compliance as a Service

Mit dem Inventar beginnen

AI Act Check dauert drei bis vier Wochen und sagt Ihnen, was Sie betreiben, wie es eingestuft ist und was ab wann geschuldet ist.