Regeln für KI, bevor der Prüfer sie verlangt.
Ein Governance-Rahmen für KI-Systeme, der zu EU AI Act und Datenschutz passt und im Alltag funktioniert.
Ausgangslage
Sobald KI-Agenten oder Modelle mit echten Daten und echten Entscheidungen arbeiten, reicht eine informelle Nutzung nicht mehr. Der EU AI Act stuft Anwendungen nach Risiko ein, der Datenschutz verlangt eine Rechtsgrundlage für die Verarbeitung, und intern muss jemand verantwortlich sein, wenn ein System einen Fehler macht.
Viele Unternehmen haben entweder gar keine Regeln, was zu Risiko führt, oder eine Richtlinie, die niemand liest, weil sie mit dem Alltag nichts zu tun hat. Wir bauen einen Rahmen aus wenigen, klaren Regeln: welche Anwendungsfälle erlaubt sind, wer sie freigibt, welche Daten verwendet werden dürfen, und wie im Fehlerfall reagiert wird.
Das Ergebnis ist kein Dokument für die Schublade, sondern ein Prozess, der bei jedem neuen Anwendungsfall automatisch mitläuft: Risikoeinstufung, Freigabe, Dokumentation.
Lieferumfang
Risikoklassifizierung
Einordnung Ihrer KI-Anwendungsfälle nach den Risikokategorien des EU AI Act.
Freigabeprozess
Klarer Ablauf, wer neue KI-Anwendungsfälle prüft und freigibt, bevor sie live gehen.
Datenschutz-Rahmen
Regeln für den Umgang mit personenbezogenen und vertraulichen Daten in Prompts und Trainingsdaten.
Verantwortlichkeiten
Benennung, wer für welches KI-System fachlich und technisch verantwortlich ist.
Dokumentationsvorlage
Vorlage, mit der jeder Anwendungsfall in wenigen Minuten dokumentiert wird, statt eine Compliance-Abteilung zu binden.
Schulung der Verantwortlichen
Kurze, praxisnahe Einweisung für die Personen, die Freigaben erteilen oder Systeme betreiben.
So gehen wir vor
- 01
Bestandsaufnahme der Anwendungsfälle
Wir erfassen, welche KI-Systeme bereits im Einsatz sind, offiziell oder inoffiziell.
- 02
Risiko einstufen
Wir ordnen jeden Anwendungsfall den Risikokategorien des EU AI Act zu.
- 03
Rahmen entwerfen
Wir entwerfen Freigabeprozess, Datenschutzregeln und Verantwortlichkeiten gemeinsam mit Geschäftsführung und Compliance.
- 04
Im Unternehmen verankern
Wir schulen die Verantwortlichen und hinterlegen den Prozess dort, wo neue Anwendungsfälle entstehen.
Für wen
| Situation | Unser Ansatz |
|---|---|
| KI-Nutzung wächst ohne Regeln | Ein schlanker Rahmen schafft Kontrolle, ohne Innovation zu bremsen |
| Beirat oder Investor fragt nach Governance | Belastbare Antwort mit Dokumentation statt Ad-hoc-Erklärung |
| Mehrere Portfoliounternehmen mit unterschiedlicher KI-Reife | Ein gemeinsamer Mindeststandard, den jedes Unternehmen umsetzen kann |
Unser Ansatz: Ein schlanker Rahmen schafft Kontrolle, ohne Innovation zu bremsen
Unser Ansatz: Belastbare Antwort mit Dokumentation statt Ad-hoc-Erklärung
Unser Ansatz: Ein gemeinsamer Mindeststandard, den jedes Unternehmen umsetzen kann
Außerhalb unseres Auftrags
Wir sind keine Rechtsanwaltskanzlei und geben keine verbindliche Rechtsberatung zum EU AI Act. Wir bauen den operativen Rahmen und arbeiten bei Bedarf mit Ihrer Rechtsabteilung oder externen Juristen zusammen, statt deren Rolle zu ersetzen.
Häufige Fragen
| Ausgangslage | Umsetzung | Ergebnis | |
|---|---|---|---|
| EdTech-Unternehmen, PE-finanziert | PE-finanziertes EdTech-Unternehmen, technisches Bild vor der Investition unklar. | Tech DD, Greenfield-Architektur, AI Agents in Produktion, KI-gestützte Entwicklungsorganisation. | Das Unternehmen betreibt KI im Tagesgeschäft, nicht nur in Pilotprojekten. |
| EdTech-Unternehmen, Kundenservice | Kundenservice beantwortete wiederkehrende Fragen manuell aus verstreutem Wissen. | AI Agent mit Zugriff auf die Wissensdatenbank, mit klarer Eskalation an Menschen. | Wiederkehrende Anfragen laufen produktiv über den Agent, komplexe Fälle bleiben beim Team. |
EdTech-Unternehmen, PE-finanziert
Ausgangslage
PE-finanziertes EdTech-Unternehmen, technisches Bild vor der Investition unklar.
Umsetzung
Tech DD, Greenfield-Architektur, AI Agents in Produktion, KI-gestützte Entwicklungsorganisation.
Ergebnis
Das Unternehmen betreibt KI im Tagesgeschäft, nicht nur in Pilotprojekten.
EdTech-Unternehmen, Kundenservice
Ausgangslage
Kundenservice beantwortete wiederkehrende Fragen manuell aus verstreutem Wissen.
Umsetzung
AI Agent mit Zugriff auf die Wissensdatenbank, mit klarer Eskalation an Menschen.
Ergebnis
Wiederkehrende Anfragen laufen produktiv über den Agent, komplexe Fälle bleiben beim Team.
Erstgespräch: 30 Minuten, konkret.
Wir zeigen, wie ein schlanker Governance-Rahmen für Ihre KI-Anwendungsfälle aussehen kann.