KI-Risikomanagement, das Ihr Team wirklich weiterbringt

EU AI Act, ISO 42001 und prEN 18286 sicher umsetzen – wir moderieren die Analyse und bauen die Kompetenz in Ihrem Team auf.

EU AI Act = die KI-Verordnung der Europäischen Union, die Anforderungen an KI-Systeme je nach Risikoklasse festlegt. ISO 42001 = internationaler Standard für Managementsysteme für Künstliche Intelligenz. prEN 18286 = europäischer Normentwurf (prEN) speziell für Hochrisiko-KI-Systeme.

[01] — AUSGANGSLAGE

Wo steht Ihr System im EU AI Act?

Unannehmbares RisikoVerboten – z. B. Social Scoring, manipulative Systeme.
Hohes RisikoStrenge Pflichten: Konformitätsbewertung, Dokumentation, Registrierung.
Begrenztes RisikoTransparenzpflichten – Nutzer müssen erkennen, dass sie mit KI interagieren.
Minimales RisikoKeine gesetzlichen Pflichten – der Großteil aller KI-Anwendungen.
Bis zu 35 Mio. € oder 7 % des weltweiten Jahresumsatzes – so hoch können Bußgelder bei Verstößen gegen den EU AI Act ausfallen.
[02] — GEGENÜBERSTELLUNG

Von der Unsicherheit zur Klarheit

Der Status quo

Die neue KI-Regulierung ist noch nicht vertraut – niemand im Team weiß genau, welche Pflichten gelten.
Bewährte Methoden wie FMEA, FTA, HARA und TARA lassen sich nicht einfach auf KI-Systeme übertragen.
Mehrere Normen und Verordnungen sollen erfüllt werden, ohne jede einzeln und redundant abzuarbeiten.
Interne Kapazität fehlt: Die Auftragslage lässt kaum Einarbeitungszeit für ein komplett neues Themenfeld.
Mit unserem Ansatz

Ihr Team kennt die für Ihre KI-Systeme geltenden Pflichten und kann sie sicher einordnen.
FMEA, HARA und TARA sind für KI-Systeme angepasst und direkt einsatzbereit.
Ein Managementsystem nach ISO 42001 deckt EU AI Act und prEN 18286 gemeinsam ab.
Wir moderieren die Analyse – Ihr Team lernt nebenbei, ohne separate Einarbeitungszeit.
[03] — VORGEHEN

Unser Ansatz: Von der Risikoanalyse zur Audit-Fähigkeit

Ein KI-System bringt andere Risiken mit als klassische Technik – und andere Nachweispflichten. Unser Ansatz verbindet drei Ebenen: Risiken konkret erfassen, sie in ein belastbares Managementsystem einbetten und Ihr Team so trainieren, dass es den Prozess danach selbst weiterführt.

01 — AI Blueprint Camps
Risiken erkennen, bevor sie teuer werden
Wir moderieren AI Blueprint Camps – strukturierte Workshops, in denen Ihr Team auch ohne jegliche KI-Erfahrung KI-Features systematisch integriert, erfasst und bewertet. AI-Compliance by Design, nicht anders als Security by Design oder Safety by Design. Teilnehmer sind meist Entwickler, Fachverantwortliche und Qualitätsmanagement gemeinsam, denn KI-Risiken entstehen an der Schnittstelle dieser Perspektiven. Grundlage sind etablierte Methoden, konsequent auf KI-Systeme übertragen – nicht neu erfunden, sondern angepasst.
02 — ISO 42001
Ein Managementsystem statt Einzelmaßnahmen
Einzelne Workshops lösen einzelne Probleme. Damit die Ergebnisse über mehrere KI-Systeme hinweg tragen, richten wir den Blick zusätzlich auf das große Ganze: ein Managementsystem nach ISO 42001, das die Anforderungen aus EU AI Act und prEN 18286 integriert statt mehrfach zu erfüllen. So entsteht keine zusätzliche Bürokratie-Ebene, sondern ein wiederholbarer Prozess, den Sie bei jedem neuen KI-System erneut anwenden können, ohne wieder bei null anzufangen.
03 — prEN 18286
Vorbereitung auf Hochrisiko-Anforderungen
Für KI-Systeme, die unter die Hochrisiko-Kategorie des EU AI Act fallen, kommen mit prEN 18286 zusätzliche, spezifischere Anforderungen hinzu. Wir prüfen frühzeitig, ob Ihr System in diese Kategorie fällt, und richten die Dokumentation so aus, dass sie auch dieser Norm standhält – statt sie erst kurz vor einem Audit nachzubessern.
04 — Training und Materialien
Damit Ihr Team eigenständig wird
Für den Übergang von der Moderation zur Eigenständigkeit trainieren wir Ihr Team direkt an den eigenen Projekten – inklusive unserer Excel-basierten Arbeitsmaterialien zur strukturierten Ermittlung von Systemrisiken. Ziel ist immer, dass Ihr Team das Vorgehen nach dem gemeinsamen Projekt selbstständig auf weitere KI-Systeme anwenden kann.
[04] — REFERENZ

Klassische Erfahrung, in KI-Kompetenz übersetzt

FMEA, HARA und TARA haben sich über Jahrzehnte in Startups, Mittelstand, Weltkonzernen und Behörden bewährt – dieselbe Basis übertragen wir konsequent auf KI-Systeme. Ergänzt um praktische Erfahrung mit aktueller Regulierung wie EU AI Act und Cyber Resilience Act, damit Risikoanalyse und Compliance-Nachweis zusammenpassen statt getrennt betrachtet zu werden.

[05] — NÄCHSTER SCHRITT

Bereit, KI-Risiken systematisch in den Griff zu bekommen?

Lassen Sie uns in einem Erstgespräch klären, wo Ihr Team steht und was der nächste sinnvolle Schritt ist.