JAMORIE AI-Act-Beratung
KI-Inventar, KI-Richtlinie und Freigabeprozess als Fundament der AI-Act-Umsetzung

KI-Inventar und Governance: Sie können nur regeln, was Sie kennen

Die KI-Verordnung knüpft ihre Pflichten an das einzelne KI-System, seine Rolle und seine Risikoklasse. Wer nicht weiß, welche Systeme im Unternehmen laufen, kann weder die Schulungspflicht erfüllen noch Hochrisiko-Anwendungen erkennen. Diese Seite beschreibt, wie ein KI-Inventar aufgebaut wird, wie Schatten-KI eingefangen wird und wie Richtlinie und Freigabeprozess dafür sorgen, dass das Inventar aktuell bleibt.

  • Alle Systeme auch KI-Funktionen in Standardsoftware und bei Dienstleistern
  • 2 Rollen Anbieter oder Betreiber, je System festgelegt
  • 4 Klassen verboten, Hochrisiko, Transparenzpflicht, minimales Risiko
  • 1 Freigabeweg für neue KI-Vorhaben, damit das Inventar aktuell bleibt
Ausgangslage

Warum das Inventar am Anfang steht

In den meisten Unternehmen ist KI längst im Einsatz: in Fachabteilungen, in Standardsoftware, bei Dienstleistern. Meist ohne zentrale Übersicht.

  • Pflichten hängen am System

    KI-Kompetenz nach Art. 4, Transparenz nach Art. 50, Betreiberpflichten nach Art. 26: Jede Pflicht setzt an einem konkreten System, seiner Rolle und seiner Risikoklasse an. Ohne Liste der Systeme bleibt jede Compliance-Aussage eine Vermutung.

  • KI kommt durch die Hintertür

    Bürosoftware, CRM, HR-Systeme, Ticketsysteme und Kollaborationstools haben KI-Funktionen nachgerüstet, oft per Update und standardmäßig aktiv. Der Einkauf hat kein KI-System bestellt, trotzdem verarbeitet eines Ihre Daten.

  • Nachweisfähigkeit

    Aufsicht, Kunden, Wirtschaftsprüfer und Betriebsrat fragen zunehmend, welche KI eingesetzt wird und wie sie geregelt ist. Ein gepflegtes Inventar mit Bewertung je System ist die Antwort, die in einer Stunde geliefert werden kann.

Aufbau

Was je System erfasst wird

Ein Inventar muss nicht komplex sein. Eine Tabelle mit den folgenden Feldern reicht, wenn sie gepflegt wird.

Felder eines KI-Inventars
FeldInhaltWozu
System und AnbieterName, Anbieter, Version oder Modell, Bezugsweg (Lizenz, Abo, Bestandteil einer Software, Eigenentwicklung)Identifikation, Anbieterdokumentation anfordern
Zweck und NutzungWofür wird das System eingesetzt, in welchem Prozess, von welchen Bereichen, wie häufigBestimmung der Risikoklasse, Schulungsinhalte
RolleBetreiber, Anbieter oder beides; Hinweise auf wesentliche Änderungen, Feinabstimmung, White-LabelPflichtenkatalog je System
RisikoklasseVerbotene Praktik, Hochrisiko nach Anhang III oder I, Transparenzpflicht nach Art. 50, minimales Risiko; mit Begründung und DatumPriorisierung, Fristen, Dokumentationspflicht
Daten und BetroffeneVerarbeitete Datenkategorien, personenbezogene Daten, Geschäftsgeheimnisse, betroffene Personengruppen, SpeicherortDatenschutz, Vertragsprüfung, Richtlinie
VerantwortlicheFachlich verantwortliche Person, technischer Ansprechpartner, bei Hochrisiko die Personen der menschlichen AufsichtZuständigkeit, Eskalation
Status und NachweiseFreigegeben, geduldet, gesperrt; Vertrag, Auftragsverarbeitung, Anbieterdokumentation, Schulungsstand, Datum der letzten PrüfungNachweis gegenüber Aufsicht und Kunden

Ein Werkzeug reicht: Das Inventar kann im vorhandenen Verzeichnis der Verarbeitungstätigkeiten, im Asset-Management der IT oder in einer geteilten Tabelle geführt werden. Entscheidend ist eine Quelle, ein Verantwortlicher und ein Prozess, der Neuaufnahmen erzwingt.

Schatten-KI

Was nicht im Inventar steht, ist trotzdem im Einsatz

Schatten-KI ist die Nutzung von KI-Werkzeugen ohne Kenntnis oder Freigabe des Unternehmens. Sie ist der Normalfall, nicht die Ausnahme.

  • Private Konten für dienstliche Aufgaben

    Mitarbeitende nutzen ChatGPT, Gemini oder Übersetzungsdienste mit privatem Konto für E-Mails, Protokolle, Code oder Kundenanfragen. Eingaben können zum Training verwendet werden, Verträge zur Auftragsverarbeitung fehlen, Geschäftsgeheimnisse verlassen das Unternehmen.

  • KI-Funktionen in bestehender Software

    Assistenten in Bürosoftware, Zusammenfassungen in Videokonferenzen, Vorschläge im CRM, automatische Übersetzung im Ticketsystem. Oft standardmäßig aktiv, ohne dass jemand eine Entscheidung getroffen hat.

  • Werkzeuge der Fachbereiche und Dienstleister

    Marketing generiert Bilder und Texte, HR testet Bewerber-Screening, Vertrieb nutzt Gesprächsanalyse, Agenturen und IT-Dienstleister setzen KI in Ihrem Auftrag ein. Jedes davon ist ein KI-System, für das Sie Betreiber sind.

Einfangen statt verbieten: Eine Erhebung mit Amnestie, freigegebene Alternativen mit Unternehmenskonto und ein Antragsweg, der in Tagen statt Monaten entscheidet, bringen Schatten-KI ins Inventar. Wie Datenabfluss über private KI-Konten konkret passiert, zeigt der Beitrag ChatGPT im Unternehmen: Datenleck durch Mitarbeitende auf jamorie.eu.

KI-Richtlinie

Was in die Richtlinie gehört

Kurz, konkret, mit der Belegschaft kommuniziert. Eine Richtlinie, die niemand liest, regelt nichts.

  • Geltungsbereich: für wen die Richtlinie gilt, einschließlich externer Dienstleister, und was als KI-System zählt.
  • Freigegebene Werkzeuge mit Unternehmenskonto und die Regel, dass andere Werkzeuge vor der Nutzung beantragt werden.
  • Verbotene Eingaben: personenbezogene Daten ohne Rechtsgrundlage, Geschäftsgeheimnisse, Kundendaten, Zugangsdaten, vertrauliche Dokumente, sofern der Dienst nicht dafür freigegeben ist.
  • Prüfpflicht: KI-Ergebnisse werden vor Verwendung fachlich geprüft; die Verantwortung für das Ergebnis bleibt bei der Person, die es verwendet.
  • Kennzeichnung nach Art. 50: wann KI-generierte Inhalte und KI-Interaktionen gegenüber Kunden und Öffentlichkeit kenntlich gemacht werden.
  • Verbotene Einsatzzwecke nach Art. 5, etwa Emotionserkennung am Arbeitsplatz, und Einsatzzwecke, die eine Hochrisiko-Prüfung auslösen.
  • Meldeweg für Auffälligkeiten, Datenpannen und Beschwerden Betroffener sowie Ansprechpersonen.
  • Bezug zu Schulungspflicht, Datenschutz, Informationssicherheit und Urheberrecht sowie Konsequenzen bei Verstößen.
Freigabeprozess

Neue KI-Vorhaben in fünf Schritten prüfen

Der Freigabeprozess hält das Inventar aktuell und sorgt dafür, dass Rolle und Risikoklasse vor dem Einsatz geklärt sind, nicht danach.

  1. Antrag mit Kurzbeschreibung

    Fachbereich beschreibt Zweck, Werkzeug, Anbieter, Datenarten, betroffene Personen und Nutzerkreis auf einer Seite. Ohne Antrag keine Beschaffung, keine Freischaltung, keine Vertragsunterschrift.

  2. Vorprüfung durch die KI-Stelle

    Rolle und Risikoklasse einordnen, verbotene Praktiken ausschließen, Transparenzpflichten erkennen, Hochrisiko-Verdacht markieren. Bei minimalem Risiko und freigegebenen Datenarten endet der Prozess hier mit der Aufnahme ins Inventar.

  3. Vertiefte Prüfung bei Bedarf

    Datenschutz (Rechtsgrundlage, Auftragsverarbeitung, Drittlandtransfer, Datenschutz-Folgenabschätzung), Informationssicherheit (Zugriffe, Speicherorte, Schnittstellen), Vertrag (Nutzungsrechte, Training mit Ihren Daten, Haftung), Urheberrecht. Bei Hochrisiko: Anbieterdokumentation, Aufsichtskonzept, Grundrechte-Folgenabschätzung.

  4. Entscheidung und Auflagen

    Freigabe, Freigabe mit Auflagen oder Ablehnung mit Alternative. Auflagen sind konkret: erlaubte Datenarten, Konfiguration, Schulung der Nutzer, Kennzeichnung, Überprüfungstermin.

  5. Inventar und Schulung aktualisieren

    Aufnahme ins Inventar mit allen Feldern, Nachschulung der betroffenen Nutzer, Information des Betriebsrats, wo erforderlich. Wiedervorlage bei Änderung des Zwecks, des Anbieters oder der Rechtslage.

Weiterlesen

Vertiefung zur KI-Verordnung

Häufige Fragen

KI-Inventar kurz beantwortet

Welche Systeme gehören in das KI-Inventar?

Alle KI-Systeme, die Sie beruflich einsetzen oder anbieten, unabhängig von der Risikoklasse: eigenständige Werkzeuge wie ChatGPT oder Copilot, KI-Funktionen in Standardsoftware wie CRM, HR-System oder Bürosuite, Chatbots auf der Website, Eigenentwicklungen und Systeme, die Dienstleister in Ihrem Auftrag nutzen. Auch geplante Vorhaben werden aufgenommen, damit die Prüfung vor dem Einsatz stattfindet.

Wie finden wir heraus, welche KI-Werkzeuge Mitarbeitende privat nutzen?

Mit einer Kombination aus Befragung und technischen Daten: kurze Interviews oder Umfragen in den Fachbereichen, Auswertung von Web-Proxy oder DNS-Protokollen auf bekannte KI-Dienste, Sichtung der App- und Browser-Erweiterungen auf verwalteten Geräten und ein Blick in Kreditkartenabrechnungen und Spesen. Entscheidend ist, dass die Erhebung als Angebot kommuniziert wird, nicht als Jagd. Wer Werkzeuge meldet, bekommt einen legalen Weg, sie zu nutzen.

Reicht ein Verbot öffentlicher KI-Dienste?

Ein Verbot ohne Alternative wird umgangen. Die Belegschaft nutzt die Werkzeuge, weil sie Zeit sparen. Wirksam ist eine Richtlinie, die freigegebene Werkzeuge nennt, klare Regeln für Daten und Prüfung setzt und einen schnellen Weg bietet, neue Werkzeuge zu beantragen. Das Verbot bleibt für die Fälle, die nicht freigegeben werden können, etwa die Eingabe personenbezogener Daten in Dienste ohne Auftragsverarbeitungsvertrag.

Wer sollte das KI-Inventar verantworten?

Eine benannte Stelle mit Mandat der Geschäftsleitung, die Neuaufnahmen prüft und das Inventar aktuell hält. In vielen mittelständischen Unternehmen ist das der Informationssicherheits- oder Datenschutzbeauftragte, ein Compliance-Verantwortlicher oder ein kleines Gremium aus IT, Datenschutz und einem Fachbereich. Wichtig ist, dass die Stelle im Einkaufs- und Projektprozess eingebunden ist, damit neue Systeme nicht an ihr vorbeilaufen.

Wie hängen Inventar, Schulung und Hochrisiko zusammen?

Das Inventar ist die Quelle für alles Weitere. Aus ihm ergibt sich, welche Systeme in der KI-Kompetenzschulung behandelt werden müssen, welche Systeme gegen Anhang III geprüft werden und wo Transparenzpflichten nach Art. 50 greifen. Ohne Inventar werden Schulung und Hochrisiko-Prüfung zu Schätzungen.

Marcel Rieger
Fachlich verantwortlich

Marcel Rieger

Geschäftsführer, Cyber Risiko & Compliance, JAMORIE Consulting GmbH

Marcel ist Wirtschaftsinformatiker mit über 10 Jahren Erfahrung in Informationssicherheit, Digitalisierung und IT-Projektmanagement. Als Geschäftsführer und Leiter der Cyber-Risk-Lösungen unterstützt er Unternehmen beim Aufbau governance-konformer Cyber-Risiko-Frameworks.

LinkedIn-Profil · Inhalt zuletzt geprüft am 24. September 2026. Die Inhalte informieren allgemein und ersetzen keine Rechtsberatung im Einzelfall.

Kostenloses Erstgespräch

Bauen wir Ihr KI-Inventar in wenigen Wochen auf

Im kostenlosen Erstgespräch klären wir, wo KI bei Ihnen bereits im Einsatz ist, welche Lücken in Richtlinie und Freigabe bestehen und wie ein Inventar aussieht, das im Alltag gepflegt wird.

  • Erhebungsansatz für sichtbare und Schatten-KI
  • Aufbau von Inventar, Richtlinie und Freigabeprozess
  • Verzahnung mit Datenschutz und Informationssicherheit

Wir rufen Sie zurück

Kurz die Kontaktdaten, wir melden uns innerhalb eines Werktags für ein kostenloses Erstgespräch. Kein Kalender, keine Vorbereitung nötig.

Mit dem Absenden stimmen Sie zu, dass wir Sie zur Terminabstimmung kontaktieren. Details in unserer Datenschutzerklärung.