KI-Inventar und Governance: Sie können nur regeln, was Sie kennen
Die KI-Verordnung knüpft ihre Pflichten an das einzelne KI-System, seine Rolle und seine Risikoklasse. Wer nicht weiß, welche Systeme im Unternehmen laufen, kann weder die Schulungspflicht erfüllen noch Hochrisiko-Anwendungen erkennen. Diese Seite beschreibt, wie ein KI-Inventar aufgebaut wird, wie Schatten-KI eingefangen wird und wie Richtlinie und Freigabeprozess dafür sorgen, dass das Inventar aktuell bleibt.
- Alle Systeme auch KI-Funktionen in Standardsoftware und bei Dienstleistern
- 2 Rollen Anbieter oder Betreiber, je System festgelegt
- 4 Klassen verboten, Hochrisiko, Transparenzpflicht, minimales Risiko
- 1 Freigabeweg für neue KI-Vorhaben, damit das Inventar aktuell bleibt
Warum das Inventar am Anfang steht
In den meisten Unternehmen ist KI längst im Einsatz: in Fachabteilungen, in Standardsoftware, bei Dienstleistern. Meist ohne zentrale Übersicht.
-
Pflichten hängen am System
KI-Kompetenz nach Art. 4, Transparenz nach Art. 50, Betreiberpflichten nach Art. 26: Jede Pflicht setzt an einem konkreten System, seiner Rolle und seiner Risikoklasse an. Ohne Liste der Systeme bleibt jede Compliance-Aussage eine Vermutung.
-
KI kommt durch die Hintertür
Bürosoftware, CRM, HR-Systeme, Ticketsysteme und Kollaborationstools haben KI-Funktionen nachgerüstet, oft per Update und standardmäßig aktiv. Der Einkauf hat kein KI-System bestellt, trotzdem verarbeitet eines Ihre Daten.
-
Nachweisfähigkeit
Aufsicht, Kunden, Wirtschaftsprüfer und Betriebsrat fragen zunehmend, welche KI eingesetzt wird und wie sie geregelt ist. Ein gepflegtes Inventar mit Bewertung je System ist die Antwort, die in einer Stunde geliefert werden kann.
Was je System erfasst wird
Ein Inventar muss nicht komplex sein. Eine Tabelle mit den folgenden Feldern reicht, wenn sie gepflegt wird.
| Feld | Inhalt | Wozu |
|---|---|---|
| System und Anbieter | Name, Anbieter, Version oder Modell, Bezugsweg (Lizenz, Abo, Bestandteil einer Software, Eigenentwicklung) | Identifikation, Anbieterdokumentation anfordern |
| Zweck und Nutzung | Wofür wird das System eingesetzt, in welchem Prozess, von welchen Bereichen, wie häufig | Bestimmung der Risikoklasse, Schulungsinhalte |
| Rolle | Betreiber, Anbieter oder beides; Hinweise auf wesentliche Änderungen, Feinabstimmung, White-Label | Pflichtenkatalog je System |
| Risikoklasse | Verbotene Praktik, Hochrisiko nach Anhang III oder I, Transparenzpflicht nach Art. 50, minimales Risiko; mit Begründung und Datum | Priorisierung, Fristen, Dokumentationspflicht |
| Daten und Betroffene | Verarbeitete Datenkategorien, personenbezogene Daten, Geschäftsgeheimnisse, betroffene Personengruppen, Speicherort | Datenschutz, Vertragsprüfung, Richtlinie |
| Verantwortliche | Fachlich verantwortliche Person, technischer Ansprechpartner, bei Hochrisiko die Personen der menschlichen Aufsicht | Zuständigkeit, Eskalation |
| Status und Nachweise | Freigegeben, geduldet, gesperrt; Vertrag, Auftragsverarbeitung, Anbieterdokumentation, Schulungsstand, Datum der letzten Prüfung | Nachweis gegenüber Aufsicht und Kunden |
Ein Werkzeug reicht: Das Inventar kann im vorhandenen Verzeichnis der Verarbeitungstätigkeiten, im Asset-Management der IT oder in einer geteilten Tabelle geführt werden. Entscheidend ist eine Quelle, ein Verantwortlicher und ein Prozess, der Neuaufnahmen erzwingt.
Was nicht im Inventar steht, ist trotzdem im Einsatz
Schatten-KI ist die Nutzung von KI-Werkzeugen ohne Kenntnis oder Freigabe des Unternehmens. Sie ist der Normalfall, nicht die Ausnahme.
-
Private Konten für dienstliche Aufgaben
Mitarbeitende nutzen ChatGPT, Gemini oder Übersetzungsdienste mit privatem Konto für E-Mails, Protokolle, Code oder Kundenanfragen. Eingaben können zum Training verwendet werden, Verträge zur Auftragsverarbeitung fehlen, Geschäftsgeheimnisse verlassen das Unternehmen.
-
KI-Funktionen in bestehender Software
Assistenten in Bürosoftware, Zusammenfassungen in Videokonferenzen, Vorschläge im CRM, automatische Übersetzung im Ticketsystem. Oft standardmäßig aktiv, ohne dass jemand eine Entscheidung getroffen hat.
-
Werkzeuge der Fachbereiche und Dienstleister
Marketing generiert Bilder und Texte, HR testet Bewerber-Screening, Vertrieb nutzt Gesprächsanalyse, Agenturen und IT-Dienstleister setzen KI in Ihrem Auftrag ein. Jedes davon ist ein KI-System, für das Sie Betreiber sind.
Einfangen statt verbieten: Eine Erhebung mit Amnestie, freigegebene Alternativen mit Unternehmenskonto und ein Antragsweg, der in Tagen statt Monaten entscheidet, bringen Schatten-KI ins Inventar. Wie Datenabfluss über private KI-Konten konkret passiert, zeigt der Beitrag ChatGPT im Unternehmen: Datenleck durch Mitarbeitende auf jamorie.eu.
Was in die Richtlinie gehört
Kurz, konkret, mit der Belegschaft kommuniziert. Eine Richtlinie, die niemand liest, regelt nichts.
- Geltungsbereich: für wen die Richtlinie gilt, einschließlich externer Dienstleister, und was als KI-System zählt.
- Freigegebene Werkzeuge mit Unternehmenskonto und die Regel, dass andere Werkzeuge vor der Nutzung beantragt werden.
- Verbotene Eingaben: personenbezogene Daten ohne Rechtsgrundlage, Geschäftsgeheimnisse, Kundendaten, Zugangsdaten, vertrauliche Dokumente, sofern der Dienst nicht dafür freigegeben ist.
- Prüfpflicht: KI-Ergebnisse werden vor Verwendung fachlich geprüft; die Verantwortung für das Ergebnis bleibt bei der Person, die es verwendet.
- Kennzeichnung nach Art. 50: wann KI-generierte Inhalte und KI-Interaktionen gegenüber Kunden und Öffentlichkeit kenntlich gemacht werden.
- Verbotene Einsatzzwecke nach Art. 5, etwa Emotionserkennung am Arbeitsplatz, und Einsatzzwecke, die eine Hochrisiko-Prüfung auslösen.
- Meldeweg für Auffälligkeiten, Datenpannen und Beschwerden Betroffener sowie Ansprechpersonen.
- Bezug zu Schulungspflicht, Datenschutz, Informationssicherheit und Urheberrecht sowie Konsequenzen bei Verstößen.
Neue KI-Vorhaben in fünf Schritten prüfen
Der Freigabeprozess hält das Inventar aktuell und sorgt dafür, dass Rolle und Risikoklasse vor dem Einsatz geklärt sind, nicht danach.
-
Antrag mit Kurzbeschreibung
Fachbereich beschreibt Zweck, Werkzeug, Anbieter, Datenarten, betroffene Personen und Nutzerkreis auf einer Seite. Ohne Antrag keine Beschaffung, keine Freischaltung, keine Vertragsunterschrift.
-
Vorprüfung durch die KI-Stelle
Rolle und Risikoklasse einordnen, verbotene Praktiken ausschließen, Transparenzpflichten erkennen, Hochrisiko-Verdacht markieren. Bei minimalem Risiko und freigegebenen Datenarten endet der Prozess hier mit der Aufnahme ins Inventar.
-
Vertiefte Prüfung bei Bedarf
Datenschutz (Rechtsgrundlage, Auftragsverarbeitung, Drittlandtransfer, Datenschutz-Folgenabschätzung), Informationssicherheit (Zugriffe, Speicherorte, Schnittstellen), Vertrag (Nutzungsrechte, Training mit Ihren Daten, Haftung), Urheberrecht. Bei Hochrisiko: Anbieterdokumentation, Aufsichtskonzept, Grundrechte-Folgenabschätzung.
-
Entscheidung und Auflagen
Freigabe, Freigabe mit Auflagen oder Ablehnung mit Alternative. Auflagen sind konkret: erlaubte Datenarten, Konfiguration, Schulung der Nutzer, Kennzeichnung, Überprüfungstermin.
-
Inventar und Schulung aktualisieren
Aufnahme ins Inventar mit allen Feldern, Nachschulung der betroffenen Nutzer, Information des Betriebsrats, wo erforderlich. Wiedervorlage bei Änderung des Zwecks, des Anbieters oder der Rechtslage.
Vertiefung zur KI-Verordnung
-
AI-Act-Übersicht
Anbieter oder Betreiber, Risikoklassen, Zeitplan bis 2028 und was heute schon gilt.
-
KI-Kompetenz nach Art. 4
Die Schulungspflicht, die seit Februar 2025 gilt: Zielgruppen, Inhalte, Nachweis und Verhältnismäßigkeit.
-
Hochrisiko-KI-Systeme
Anhang III und Anhang I, Pflichten für Anbieter und Betreiber, Fristen 2. Dezember 2027 und 2. August 2028.
KI-Inventar kurz beantwortet
Welche Systeme gehören in das KI-Inventar?
Alle KI-Systeme, die Sie beruflich einsetzen oder anbieten, unabhängig von der Risikoklasse: eigenständige Werkzeuge wie ChatGPT oder Copilot, KI-Funktionen in Standardsoftware wie CRM, HR-System oder Bürosuite, Chatbots auf der Website, Eigenentwicklungen und Systeme, die Dienstleister in Ihrem Auftrag nutzen. Auch geplante Vorhaben werden aufgenommen, damit die Prüfung vor dem Einsatz stattfindet.
Wie finden wir heraus, welche KI-Werkzeuge Mitarbeitende privat nutzen?
Mit einer Kombination aus Befragung und technischen Daten: kurze Interviews oder Umfragen in den Fachbereichen, Auswertung von Web-Proxy oder DNS-Protokollen auf bekannte KI-Dienste, Sichtung der App- und Browser-Erweiterungen auf verwalteten Geräten und ein Blick in Kreditkartenabrechnungen und Spesen. Entscheidend ist, dass die Erhebung als Angebot kommuniziert wird, nicht als Jagd. Wer Werkzeuge meldet, bekommt einen legalen Weg, sie zu nutzen.
Reicht ein Verbot öffentlicher KI-Dienste?
Ein Verbot ohne Alternative wird umgangen. Die Belegschaft nutzt die Werkzeuge, weil sie Zeit sparen. Wirksam ist eine Richtlinie, die freigegebene Werkzeuge nennt, klare Regeln für Daten und Prüfung setzt und einen schnellen Weg bietet, neue Werkzeuge zu beantragen. Das Verbot bleibt für die Fälle, die nicht freigegeben werden können, etwa die Eingabe personenbezogener Daten in Dienste ohne Auftragsverarbeitungsvertrag.
Wer sollte das KI-Inventar verantworten?
Eine benannte Stelle mit Mandat der Geschäftsleitung, die Neuaufnahmen prüft und das Inventar aktuell hält. In vielen mittelständischen Unternehmen ist das der Informationssicherheits- oder Datenschutzbeauftragte, ein Compliance-Verantwortlicher oder ein kleines Gremium aus IT, Datenschutz und einem Fachbereich. Wichtig ist, dass die Stelle im Einkaufs- und Projektprozess eingebunden ist, damit neue Systeme nicht an ihr vorbeilaufen.
Wie hängen Inventar, Schulung und Hochrisiko zusammen?
Das Inventar ist die Quelle für alles Weitere. Aus ihm ergibt sich, welche Systeme in der KI-Kompetenzschulung behandelt werden müssen, welche Systeme gegen Anhang III geprüft werden und wo Transparenzpflichten nach Art. 50 greifen. Ohne Inventar werden Schulung und Hochrisiko-Prüfung zu Schätzungen.
Bauen wir Ihr KI-Inventar in wenigen Wochen auf
Im kostenlosen Erstgespräch klären wir, wo KI bei Ihnen bereits im Einsatz ist, welche Lücken in Richtlinie und Freigabe bestehen und wie ein Inventar aussieht, das im Alltag gepflegt wird.
- Erhebungsansatz für sichtbare und Schatten-KI
- Aufbau von Inventar, Richtlinie und Freigabeprozess
- Verzahnung mit Datenschutz und Informationssicherheit
Danke, wir rufen Sie an.
Sie hören innerhalb eines Werktags von uns, meist deutlich schneller. Wenn Sie lieber gleich einen festen Termin wählen möchten, geht das direkt im Kalender auf jamorie.eu.
Termin selbst wählen