Praktische AI-Governance-Checkliste
Ein strukturierter Ausgangspunkt für Inventar, Risikoklassifizierung, Verantwortlichkeiten und Nachweise.
Inventar
- Alle AI-Systeme mit Zweck, Provider, Modell und Deployment erfassen
- Owner und technische Verantwortung dokumentieren
- Länder, Nutzergruppen und Datenkategorien festhalten
Risiko und Aufsicht
- Risikoklasse begründen und regelmäßig überprüfen
- Menschliche Aufsicht und Eskalationswege dokumentieren
- Verbotene oder besonders sensible Einsatzzwecke juristisch prüfen lassen
Technische Dokumentation
- Versionen, Grenzen und vorgesehene Verwendung dokumentieren
- Logging, Monitoring und Incident-Prozess festlegen
- Datenqualität, Robustheit und Cybersecurity nachweisbar testen
Betrieb
- Freigaben und Review-Termine pflegen
- Wesentliche Änderungen erneut bewerten
- Nachweise tenant-spezifisch und nachvollziehbar speichern
Dieser Guide dient der Orientierung. Er ist keine Zertifizierung, Rechtsberatung oder Garantie der Compliance.