Damit KI in Ihrem Unternehmen kein unkontrollierbares Risiko wird.

    Copilot, externe KI-Tools und autonome Agenten greifen auf Ihre sensibelsten Daten zu. Wir helfen regulierten Schweizer Unternehmen, KI zu kontrollieren, zu dokumentieren und regulatorisch nachweisbar einzusetzen, Microsoft-nativ, ohne Vendor-Lock-in.

    Was Unternehmen heute beim Thema KI beschäftigt

    KI-Tools sind längst im Einsatz, oft schneller als Governance, Sicherheit und Regulatorik mithalten können. Vier Themen stehen für Führungsgremien aktuell im Vordergrund.

    Shadow AI und unkontrollierte KI-Tools

    Mitarbeitende nutzen ChatGPT, Grammarly und externe Modelle, ausserhalb jeder IT-Governance. Unternehmensdaten verlassen den kontrollierten Perimeter.

    EU AI Act: Pflichten ab 2026

    Hochrisiko-KI-Systeme erfordern Dokumentation, Risikobeurteilung und interne Kontrollsysteme. Wer nicht handelt, riskiert Bussen bis zu 3% des Jahresumsatzes.

    Copilot-Datenzugriff ohne Governance

    Microsoft Copilot greift auf alle Daten zu, auf die ein Nutzer Zugriff hat. Ohne Sensitivity Labels, DLP und Purview AI Hub entstehen unkontrollierbare Informationsflüsse.

    Regulatorische Einordnung fehlt

    FINMA, DORA und nDSG stellen Anforderungen an KI-Systeme. Die wenigsten Unternehmen wissen, welche ihrer KI-Anwendungen betroffen sind.

    KI-Governance, die in der Praxis funktioniert

    Von der ersten Bestandsaufnahme bis zum laufenden Advisory: sechs aufeinander abgestimmte Leistungen für eine Microsoft-native KI-Governance.

    KI-Governance Framework

    Richtlinienwerk, Rollendefinitionen, Entscheidungsmatrix für KI-Tools, Akzeptanzkriterien, strukturiert und VR-tauglich.

    EU AI Act Readiness Assessment

    Klassifizierung Ihrer KI-Systeme nach Risikoklassen, Gap-Analyse, Massnahmenplan und Dokumentationsstruktur für die Aufsicht.

    Purview AI Hub & Copilot-Governance

    Konfiguration des Microsoft Purview AI Hub, DLP-Richtlinien für Copilot, Sensitivity-Label-Taxonomie und Interaktions-Monitoring.

    Shadow AI Detection & Steuerung

    Analyse unkontrollierter KI-Tools mit Microsoft Defender for Cloud Apps, Risikobewertung und Policy-Erstellung.

    Jährliches KI-Audit

    Strukturierte Jahresprüfung: Copilot-Konfiguration, Shadow AI, Regulatorik-Compliance, Datenzugriffs-Review. Bericht für CISO, Compliance und VR.

    AI Governance Retainer

    Laufendes Advisory: Regulatorik-Updates, Konfigurationsmonitoring, quartalsweises AI-Briefing für Führungsgremien.

    Regulatorische Anforderungen, konkret und umsetzbar

    Drei regulatorische Rahmen prägen den KI-Einsatz in Schweizer Unternehmen. Wir übersetzen sie in konkrete Konfigurationen, Prozesse und Nachweise.

    EU AI Act

    In Kraft seit 2024, Hochrisiko-Pflichten ab August 2026. Klassifizierung nach Risikoklassen, Dokumentations- und Kontrollanforderungen, Sanktionen bis 3% des Jahresumsatzes.

    FINMA-Anforderungen

    Rundschreiben 2023/1 zu operationellen Risiken und Resilienz. Anforderungen an Datenqualität, Modellrisiken und Nachvollziehbarkeit von KI-gestützten Entscheidungen.

    nDSG und KI

    Schweizer Datenschutzgesetz: automatisierte Einzelentscheidungen, Bearbeitung von Personendaten in KI-Modellen, Transparenz- und Auskunftsrechte gegenüber Betroffenen.

    In vier klaren Phasen zur belastbaren KI-Governance

    Ein strukturiertes Vorgehen, das Tempo und Tiefe ausbalanciert. Jede Phase liefert konkrete Ergebnisse, auf denen die nächste aufbaut.

    01

    KI-Bestandsaufnahme

    Welche KI-Tools sind im Einsatz, welche Daten sind betroffen, wer nutzt was und in welchem Kontext.

    02

    Risikobewertung & Klassifizierung

    EU-AI-Act-Mapping, regulatorische Einordnung nach FINMA und nDSG, Risikoprioritäten und Handlungsbedarf.

    03

    Governance-Framework

    Richtlinien, Purview-Konfiguration, Copilot-Guardrails, Dokumentation und VR-tauglicher Bericht.

    04

    Laufende Governance

    Jährliches KI-Audit, Retainer-Monitoring, Regulatorik-Updates und kontinuierliche Anpassung.

    KI-Governance als laufende Disziplin

    KI-Regulatorik und Microsoft-Konfigurationen entwickeln sich laufend. Mit unseren wiederkehrenden Services bleibt Ihre KI-Governance nachweisbar aktuell.

    Jährliches KI-Audit

    Strukturierter Jahresreview: Copilot-Konfiguration, Shadow-AI-Lage, Datenzugriffs-Review und Regulatorik-Status. Bericht für CISO, Compliance und Verwaltungsrat.

    Jährlich

    AI Governance Retainer

    Laufendes Advisory mit quartalsweisem AI-Briefing, Konfigurationsmonitoring, Einordnung neuer Regulatorik und Sparring für Führungsgremien.

    Monatlich oder quartalsweise

    KI-Governance ist keine Option mehr, sie ist Führungsverantwortung.

    Wir ordnen Ihre KI-Lage ein, zeigen die regulatorischen Pflichten und entwickeln mit Ihnen ein belastbares Governance-Framework.

    Erstgespräch vereinbaren