EU AI ACT

Praktische AI-Governance-Checkliste

Ein strukturierter Ausgangspunkt für Inventar, Risikoklassifizierung, Verantwortlichkeiten und Nachweise.

Inventar

  • Alle AI-Systeme mit Zweck, Provider, Modell und Deployment erfassen
  • Owner und technische Verantwortung dokumentieren
  • Länder, Nutzergruppen und Datenkategorien festhalten

Risiko und Aufsicht

  • Risikoklasse begründen und regelmäßig überprüfen
  • Menschliche Aufsicht und Eskalationswege dokumentieren
  • Verbotene oder besonders sensible Einsatzzwecke juristisch prüfen lassen

Technische Dokumentation

  • Versionen, Grenzen und vorgesehene Verwendung dokumentieren
  • Logging, Monitoring und Incident-Prozess festlegen
  • Datenqualität, Robustheit und Cybersecurity nachweisbar testen

Betrieb

  • Freigaben und Review-Termine pflegen
  • Wesentliche Änderungen erneut bewerten
  • Nachweise tenant-spezifisch und nachvollziehbar speichern

Dieser Guide dient der Orientierung. Er ist keine Zertifizierung, Rechtsberatung oder Garantie der Compliance.

CloudForge Team — Cloud, Container und AI unter Kontrolle