EU AI Act
& ISO/IEC 42001
Künstliche Intelligenz ist in vielen Unternehmen längst Teil des Arbeitsalltags. Gleichzeitig entstehen neue Anforderungen an Verantwortlichkeiten, Transparenz, Risikomanagement und den kontrollierten Einsatz von KI-Systemen.
Der EU AI Act schafft dafür einen verbindlichen regulatorischen Rahmen. Welche Anforderungen konkret gelten, hängt unter anderem davon ab, welche KI-Systeme eingesetzt oder angeboten werden, welche Rolle das Unternehmen dabei einnimmt und wie die jeweiligen Systeme regulatorisch eingeordnet werden.
Axenta Dynamic unterstützt Sie dabei, Ihre KI-Nutzung systematisch zu erfassen, relevante Anforderungen einzuordnen und klare Strukturen für einen verantwortungsvollen und nachvollziehbaren Umgang mit KI aufzubauen.
Beratung zu EU AI Act & ISO/IEC 42001
Klare Strukturen statt KI-Ballast
Mit Axenta Dynamic wird KI-Compliance nicht zum reinen Dokumentationsprojekt. Wir schaffen gemeinsam Strukturen, mit denen KI-Systeme nachvollziehbar erfasst, Risiken bewertet und Verantwortlichkeiten im Unternehmen klar geregelt werden können.
Transparenz über eingesetzte KI-SystemeWir schaffen einen strukturierten Überblick darüber, wo und wie KI in Ihrem Unternehmen eingesetzt wird und welche regulatorischen oder organisatorischen Anforderungen daraus entstehen können.
Klare Verantwortlichkeiten statt UnsicherheitWir definieren Zuständigkeiten, Prozesse und interne Regeln so, dass der Umgang mit KI nachvollziehbar gesteuert und im Arbeitsalltag verständlich umgesetzt werden kann.
Managementsystem statt EinzellösungenMit ISO/IEC 42001 schaffen wir gemeinsam einen systematischen Rahmen für KI-Governance, Risikomanagement und die kontinuierliche Weiterentwicklung Ihrer KI-Prozesse.
Unsere Leistungen
rund um KI-Compliance
Ob erste Bestandsaufnahme, Vorbereitung auf Anforderungen des EU AI Act oder Aufbau eines KI-Managementsystems nach ISO/IEC 42001: Wir entwickeln Strukturen, die zu Ihrem Unternehmen und Ihrer tatsächlichen KI-Nutzung passen.
KI-Bestandsaufnahme & Inventar
Wir erfassen gemeinsam, welche KI-Systeme und KI-Anwendungen im Unternehmen eingesetzt, entwickelt oder bereitgestellt werden und schaffen damit eine belastbare Grundlage für die weitere Bewertung.
Einordnung nach dem EU AI Act
Wir unterstützen Sie dabei, KI-Systeme anhand ihres Einsatzzwecks, der Unternehmensrolle und der regulatorischen Anforderungen strukturiert einzuordnen und daraus relevante Handlungsfelder abzuleiten.
KI-Risikomanagement
Wir entwickeln nachvollziehbare Prozesse zur Identifikation, Bewertung und Behandlung von KI-bezogenen Risiken und verankern diese dauerhaft in Ihrer Organisation.
Richtlinien & Verantwortlichkeiten
Wir definieren interne Regeln, Rollen und Zuständigkeiten für den Einsatz von KI und sorgen dafür, dass Mitarbeitende wissen, welche Anwendungen wie genutzt werden dürfen.
ISO/IEC 42001 Managementsystem
Wir begleiten Sie beim Aufbau eines KI-Managementsystems nach ISO/IEC 42001 und integrieren Governance, Risikoanalyse, Prozesse und kontinuierliche Verbesserung in eine gemeinsame Struktur.
Dokumentation & Nachweise
Wir strukturieren notwendige Richtlinien, Bewertungen, Prozesse und Nachweise so, dass Verantwortlichkeiten und Entscheidungen nachvollziehbar dokumentiert werden können.
Stimmen unserer Kunden
Die Axenta Group hat uns durch den gesamten Zertifizierungsprozess begleitet – mit Fachlichkeit, Übersicht und einem klaren Plan. Das Audit lief reibungslos.
Geschäftsführer
Metallverarbeitung, Raum Ulm
• • • • •
Endlich eine QM-Beratung, die wirklich versteht, wie der Mittelstand tickt. Kein unnötiger Aufwand, sondern genau das, was gebraucht wird.
Inhaberin
Dienstleistungsunternehmen, Großraum München
• • • • •
Frequently Asked Questions
Was ist der EU AI Act?
Der EU AI Act ist die europäische Verordnung über künstliche Intelligenz – Verordnung (EU) 2024/1689. Er schafft einen einheitlichen regulatorischen Rahmen für die Entwicklung, Bereitstellung und Nutzung von KI-Systemen innerhalb der Europäischen Union.
Die Anforderungen orientieren sich insbesondere an der Art des KI-Systems, seinem Einsatzzweck, dem damit verbundenen Risiko und der jeweiligen Rolle eines Unternehmens. Nicht jedes KI-System unterliegt daher denselben Pflichten.
Gilt der EU AI Act für jedes Unternehmen?
Der EU AI Act kann für sehr unterschiedliche Unternehmen relevant sein – nicht nur für Entwickler eigener KI-Systeme.
Auch Unternehmen, die KI-Systeme in ihren Prozessen einsetzen, können abhängig von ihrer Rolle und vom jeweiligen Anwendungsfall bestimmte Pflichten treffen. Entscheidend ist deshalb zunächst, welche KI-Systeme tatsächlich verwendet werden und wie diese regulatorisch einzuordnen sind.
Welche Risikoklassen gibt es beim EU AI Act?
Der EU AI Act verfolgt einen risikobasierten Ansatz. Bestimmte KI-Praktiken sind verboten, während für sogenannte Hochrisiko-KI-Systeme umfangreiche Anforderungen gelten.
Daneben bestehen für bestimmte weitere KI-Systeme insbesondere Transparenzpflichten. Viele gewöhnliche KI-Anwendungen fallen dagegen nicht unter die Anforderungen für Hochrisiko-Systeme.
Entscheidend ist daher immer die konkrete Anwendung und nicht allein die verwendete Technologie.
Was bedeutet ISO/IEC 42001?
ISO/IEC 42001 ist ein internationaler Standard für KI-Managementsysteme.
Die Norm beschreibt Anforderungen an den Aufbau, die Einführung, Aufrechterhaltung und kontinuierliche Verbesserung eines Artificial Intelligence Management Systems – kurz AIMS.
Damit können Unternehmen Verantwortlichkeiten, Risiken, Richtlinien und Prozesse rund um die Entwicklung oder Nutzung von KI systematisch organisieren.
Erfüllen wir mit ISO/IEC 42001 automatisch den EU AI Act?
Nein. Eine Umsetzung oder Zertifizierung nach ISO/IEC 42001 bedeutet nicht automatisch, dass sämtliche Anforderungen des EU AI Act erfüllt sind.
Die Norm bietet jedoch einen strukturierten Managementrahmen, mit dem viele für KI-Governance relevante Themen wie Verantwortlichkeiten, Risikomanagement, Dokumentation und kontinuierliche Verbesserung systematisch organisiert werden können.
Welche gesetzlichen Anforderungen zusätzlich gelten, muss anhand der konkreten KI-Systeme und Unternehmensrollen geprüft werden.
Was bedeutet KI-Inventar?
Ein KI-Inventar ist eine strukturierte Übersicht über die im Unternehmen eingesetzten oder bereitgestellten KI-Systeme.
Dabei können beispielsweise Einsatzzweck, verwendetes System, verantwortlicher Bereich, Anbieter, verarbeitete Daten und mögliche Risiken erfasst werden.
Diese Übersicht schafft Transparenz und bildet eine wichtige Grundlage für die weitere regulatorische und organisatorische Bewertung.
Welche Unternehmen benötigen ein KI-Managementsystem?
Ein strukturiertes KI-Management ist besonders sinnvoll, wenn KI in mehreren Bereichen des Unternehmens genutzt wird, eigene KI-Lösungen entwickelt werden oder Entscheidungen und Geschäftsprozesse zunehmend durch KI unterstützt werden.
ISO/IEC 42001 ist grundsätzlich für Organisationen unterschiedlicher Größen und Branchen ausgelegt, die KI-Systeme entwickeln, bereitstellen oder nutzen.
Müssen Unternehmen ihre Mitarbeitenden zum Umgang mit KI schulen?
Der EU AI Act enthält Anforderungen zur sogenannten KI-Kompetenz beziehungsweise „AI Literacy“. Anbieter und Betreiber von KI-Systemen sollen Maßnahmen treffen, um bei den mit Betrieb und Nutzung befassten Personen ein ausreichendes Maß an KI-Kompetenz sicherzustellen.
Welche Schulungen oder Maßnahmen sinnvoll sind, hängt unter anderem von den eingesetzten KI-Systemen, den Aufgaben der Mitarbeitenden und dem jeweiligen Nutzungskontext ab.
Wie beginnen wir mit der Umsetzung?
Der sinnvollste Einstieg ist eine strukturierte Bestandsaufnahme.
Zunächst wird erfasst, welche KI-Systeme im Unternehmen eingesetzt werden, wer dafür verantwortlich ist und für welche Zwecke sie genutzt werden. Darauf aufbauend können regulatorische Anforderungen, Risiken und bestehende Lücken bewertet werden.
Anschließend lassen sich Richtlinien, Verantwortlichkeiten, Schulungen, Dokumentationen und weitere Maßnahmen gezielt aufbauen.
Kontakt
Ob erste Bestandsaufnahme, Einordnung bestehender KI-Systeme, Vorbereitung auf Anforderungen des EU AI Act oder Aufbau eines KI-Managementsystems nach ISO/IEC 42001 – wir besprechen gern unverbindlich, wo Sie aktuell stehen und welche nächsten Schritte sinnvoll sind.
-
Adresse:
Sudetenstraße 9
82278 Althegnenberg -
Email:
team@axenta-dynamic.de