Vorbereitung zur Zertifizierung KI-Managementsystem nach ISO 42001

Beschreibung:

In Deutschland gibt es laut dem Statistischen Bundesamt 3,47 Millionen Unternehmen; davon ist der wesentliche Teil mit 99% dem Bereich der kleinen und mittleren Unternehmen (KMU) zuzuordnen (Quelle DESTATIS).[1]  


[1] Vgl.: Statistisches Unternehmens­register – Statistisches Bundesamt

Viele Unternehmen nutzen bereits bewusst oder unterbewusst (über die Standardanwendungen Microsoft, Google etc.) KI-Funktionen, ohne sich inhaltlich mit den Anforderungen auseinandergesetzt zu haben.

Bereits am 1. August 2024 wurde die EU-Verordnung (EU) 2024/1689 in Kraft gesetzt und damit ein einheitlich rechtlicher Rahmen für die Entwicklung, Vermarktung und Nutzung von KI-Systemen in der Europäischen Union bereitgestellt (Quelle: EU KI-VO).

Für Standortbestimmung und die organisatorische Vorbereitung bieten wir praktische KI-Checks an, um Ihre Organisation auf den KI-Einsatz vorzubereiten. Eine wesentliche Voraussetzung hierfür ist sowohl der EU KI-Check, als auch die organisatorische Vorbereitung. Hierfür haben wir in unserem KI-LAB für die Umsetzung und Vorbereitung zur KI-Zertifizierung nach ISO IEC 42001 2023 einen KI-Check entwickelt, der neben den Erfordernissen aus der ISO 42001 viele praktische Hinweise für die Umsetzung enthält.

Wir bereiten damit die ISO-Zertifizierung – beispielsweise durch den TÜV SÜD, DEKRA oder DQS etc. vor.

Einblick

Seminare zum Umsetzungsgebiet:

KI – künstliche Intelligenz– regulatorische Vorgaben und die Bedeutung für die Interne Revision

KI und die Bedeutung des Datenschutzes – Datenschutzvorgaben und die Bedeutung für die Interne Revision

Nutzung generativer KI im Unternehmen und die Bedeutung für die Interne Revision

KI-Leitlinie und „Compliance“-gerechte Bestimmung der Hochrisikorelevanz gem. EU KI-Verordnung

KI-Strategie und „Compliance“-gerechte Bestimmung der Hochrisikorelevanz gem. EU KI-Verordnung

KI und die Berücksichtigung im IKT-Risikomanagement

KI und die Berücksichtigung im IKT-Kontrollplan des ISO / IKT-Risikomanagers

DORA-konforme Überwachung von KI-Adressen / IKT-Drittparteien und die Bedeutung für die Interne Revision

DORA-konforme Überwachung der Untervergabe (Weiterverlagerungskette) von KI-Adressen / IKT-Drittparteien (kritisch/wichtiger Funktionen) und die Bedeutung für die Interne Revision

DORA und KI-Schnittmengen und Umsetzungsbeispiele