KI-Governance
Damit KI in Ihrem Unternehmen kein unkontrollierbares Risiko wird.
Copilot, externe KI-Tools und autonome Agenten greifen auf Ihre sensibelsten Daten zu. Wir helfen regulierten Schweizer Unternehmen, KI zu kontrollieren, zu dokumentieren und regulatorisch nachweisbar einzusetzen, Microsoft-nativ, ohne Vendor-Lock-in.
Herausforderungen
Was Unternehmen heute beim Thema KI beschäftigt
KI-Tools sind längst im Einsatz, oft schneller als Governance, Sicherheit und Regulatorik mithalten können. Vier Themen stehen für Führungsgremien aktuell im Vordergrund.
Shadow AI und unkontrollierte KI-Tools
Mitarbeitende nutzen ChatGPT, Grammarly und externe Modelle, ausserhalb jeder IT-Governance. Unternehmensdaten verlassen den kontrollierten Perimeter.
EU AI Act: Pflichten ab 2026
Hochrisiko-KI-Systeme erfordern Dokumentation, Risikobeurteilung und interne Kontrollsysteme. Wer nicht handelt, riskiert Bussen bis zu 3% des Jahresumsatzes.
Copilot-Datenzugriff ohne Governance
Microsoft Copilot greift auf alle Daten zu, auf die ein Nutzer Zugriff hat. Ohne Sensitivity Labels, DLP und Purview AI Hub entstehen unkontrollierbare Informationsflüsse.
Regulatorische Einordnung fehlt
FINMA, DORA und nDSG stellen Anforderungen an KI-Systeme. Die wenigsten Unternehmen wissen, welche ihrer KI-Anwendungen betroffen sind.
Leistungen
KI-Governance, die in der Praxis funktioniert
Von der ersten Bestandsaufnahme bis zum laufenden Advisory: sechs aufeinander abgestimmte Leistungen für eine Microsoft-native KI-Governance.
KI-Governance Framework
Richtlinienwerk, Rollendefinitionen, Entscheidungsmatrix für KI-Tools, Akzeptanzkriterien, strukturiert und VR-tauglich.
EU AI Act Readiness Assessment
Klassifizierung Ihrer KI-Systeme nach Risikoklassen, Gap-Analyse, Massnahmenplan und Dokumentationsstruktur für die Aufsicht.
Purview AI Hub & Copilot-Governance
Konfiguration des Microsoft Purview AI Hub, DLP-Richtlinien für Copilot, Sensitivity-Label-Taxonomie und Interaktions-Monitoring.
Shadow AI Detection & Steuerung
Analyse unkontrollierter KI-Tools mit Microsoft Defender for Cloud Apps, Risikobewertung und Policy-Erstellung.
Jährliches KI-Audit
Strukturierte Jahresprüfung: Copilot-Konfiguration, Shadow AI, Regulatorik-Compliance, Datenzugriffs-Review. Bericht für CISO, Compliance und VR.
AI Governance Retainer
Laufendes Advisory: Regulatorik-Updates, Konfigurationsmonitoring, quartalsweises AI-Briefing für Führungsgremien.
Regulatorik
Regulatorische Anforderungen, konkret und umsetzbar
Drei regulatorische Rahmen prägen den KI-Einsatz in Schweizer Unternehmen. Wir übersetzen sie in konkrete Konfigurationen, Prozesse und Nachweise.
EU AI Act
In Kraft seit 2024, Hochrisiko-Pflichten ab August 2026. Klassifizierung nach Risikoklassen, Dokumentations- und Kontrollanforderungen, Sanktionen bis 3% des Jahresumsatzes.
FINMA-Anforderungen
Rundschreiben 2023/1 zu operationellen Risiken und Resilienz. Anforderungen an Datenqualität, Modellrisiken und Nachvollziehbarkeit von KI-gestützten Entscheidungen.
nDSG und KI
Schweizer Datenschutzgesetz: automatisierte Einzelentscheidungen, Bearbeitung von Personendaten in KI-Modellen, Transparenz- und Auskunftsrechte gegenüber Betroffenen.
Vorgehen
In vier klaren Phasen zur belastbaren KI-Governance
Ein strukturiertes Vorgehen, das Tempo und Tiefe ausbalanciert. Jede Phase liefert konkrete Ergebnisse, auf denen die nächste aufbaut.
KI-Bestandsaufnahme
Welche KI-Tools sind im Einsatz, welche Daten sind betroffen, wer nutzt was und in welchem Kontext.
Risikobewertung & Klassifizierung
EU-AI-Act-Mapping, regulatorische Einordnung nach FINMA und nDSG, Risikoprioritäten und Handlungsbedarf.
Governance-Framework
Richtlinien, Purview-Konfiguration, Copilot-Guardrails, Dokumentation und VR-tauglicher Bericht.
Laufende Governance
Jährliches KI-Audit, Retainer-Monitoring, Regulatorik-Updates und kontinuierliche Anpassung.
Wiederkehrende Leistungen
KI-Governance als laufende Disziplin
KI-Regulatorik und Microsoft-Konfigurationen entwickeln sich laufend. Mit unseren wiederkehrenden Services bleibt Ihre KI-Governance nachweisbar aktuell.
Jährliches KI-Audit
Strukturierter Jahresreview: Copilot-Konfiguration, Shadow-AI-Lage, Datenzugriffs-Review und Regulatorik-Status. Bericht für CISO, Compliance und Verwaltungsrat.
Jährlich
AI Governance Retainer
Laufendes Advisory mit quartalsweisem AI-Briefing, Konfigurationsmonitoring, Einordnung neuer Regulatorik und Sparring für Führungsgremien.
Monatlich oder quartalsweise
KI-Governance ist keine Option mehr, sie ist Führungsverantwortung.
Wir ordnen Ihre KI-Lage ein, zeigen die regulatorischen Pflichten und entwickeln mit Ihnen ein belastbares Governance-Framework.
Erstgespräch vereinbaren