Conformité

KI-Audit: 20-Punkte-Checkliste für AI Act Konformität

KI-Systeme auditieren: Inventar, Risikoklassifizierung, 20 Prüfpunkte und technische Dokumentation nach dem AI Act.

14 avril 20265 min de lectureWarDek Team

KI-Audit: 20-Punkte-Checkliste für AI-Act-Konformität

Der AI Act fordert von Anbietern und Betreibern von KI-Systemen ein strukturiertes Compliance-Management. Dieser Leitfaden gibt Ihnen eine praxistaugliche 20-Punkte-Checkliste, um Ihre KI-Systeme systematisch auf Konformität zu prüfen.

Phase 1: KI-Inventar erstellen (Punkte 1–5)

Bevor Sie prüfen können, müssen Sie wissen, was zu prüfen ist.

1. Vollständiges KI-Register

Erfassen Sie jedes KI-System in Ihrem Unternehmen:

| Feld | Beschreibung | |---|---| | Name/Bezeichnung | Interner Name und Produktname | | Anbieter | Hersteller/Entwickler | | Einsatzzweck | Wofür wird das System genutzt? | | Abteilung | Welche Abteilung nutzt es? | | Datenquellen | Welche Daten fließen ein? | | Entscheidungsrelevanz | Trifft das System Entscheidungen über Personen? | | Einführungsdatum | Seit wann im Einsatz? |

2. Rolle bestimmen: Provider oder Deployer

Pro KI-System festlegen:

3. Risikoklasse zuordnen

4. GPAI-Einordnung

5. Drittanbieter-Abhängigkeiten

Phase 2: Governance und Organisation (Punkte 6–10)

6. KI-Verantwortlicher benannt

7. KI-Richtlinie vorhanden

8. KI-Kompetenz (Art. 4)

9. Menschliche Aufsicht

10. Incident-Management

Phase 3: Technische Prüfung (Punkte 11–15)

11. Daten-Governance

12. Bias und Fairness

13. Robustheit und Cybersicherheit

14. Genauigkeit und Leistung

15. Transparenz und Erklärbarkeit

Phase 4: Dokumentation und Compliance (Punkte 16–20)

16. Technische Dokumentation

Für Provider von Hochrisiko-KI:

| Dokument | Inhalt | |---|---| | Systembeschreibung | Zweck, Funktionsweise, Grenzen | | Risikomanagement | Identifizierte Risiken und Maßnahmen | | Daten-Dokumentation | Trainings-/Validierungsdaten, Qualitätskriterien | | Leistungskennzahlen | Genauigkeit, Fehlerquoten, Bias-Metriken | | Gebrauchsanweisung | Bestimmungsgemäße Verwendung, Einschränkungen |

17. Aufzeichnungspflichten

18. Konformitätsbewertung

Für Provider von Hochrisiko-KI:

19. EU-Datenbank-Registrierung

20. Kontinuierliche Verbesserung

Audit-Bewertungsmatrix

| Punkte erreicht | Bewertung | Handlungsbedarf | |---|---|---| | 18–20 | Exzellent | Regelmäßiges Monitoring | | 14–17 | Gut | Gezielte Verbesserungen | | 10–13 | Ausreichend | Systematische Nachbesserung | | 6–9 | Mangelhaft | Dringender Handlungsbedarf | | < 6 | Kritisch | Sofortprogramm erforderlich |

Priorisierung nach Risiko

Nicht jeder Punkt hat die gleiche Dringlichkeit:

Sofort (Pflicht seit 02/2025)

Bis August 2026

Laufend

Werkzeuge und Ressourcen

| Ressource | Nutzen | |---|---| | ALTAI (Assessment List for Trustworthy AI) | Fragebogen der EU-Kommission für Selbstbewertung | | BSI AIC4 | Prüfkatalog für KI-Systeme des BSI | | ISO/IEC 42001 | Managementsystem für KI (zertifizierbar) | | NIST AI RMF | Risikomanagement-Framework (US, ergänzend) |

Fazit

Ein KI-Audit nach dem AI Act ist keine einmalige Aufgabe, sondern ein fortlaufender Prozess. Beginnen Sie mit dem Inventar und der Risikoklassifizierung — das verschafft Ihnen Überblick und Handlungsfähigkeit. Die 20 Punkte dieser Checkliste bieten eine strukturierte Grundlage für Ihre KI-Compliance.


Scannen Sie Ihre Website kostenlos mit WarDek — OWASP, NIS2, DSGVO, AI Act Compliance in einem Scan.

#AI Act#Audit#KI-Konformität#Checkliste

Scannez votre site gratuitement

WarDek détecte les vulnérabilités mentionnées dans cet article en quelques secondes.

Retour à Conformité