Anhang F — Checkliste: Shadow-AI-Governance

von

Wissen

Praxis-Artikel und Buchkapitel zu zur Copilot-Familie – alle frei verfügbar. Funktion, Sicherheit, Compliance, Governance.

Beratung

Beratung, Projektbegleitung, Review zur Copilot-Familie und technischen und organisatorischen KI-Fragestellungen.

Fachbücher

Meine Fachbücher Copilot für Entscheider und KI für IT-Professionals. Leseprobe herunterladen!

Tools

Der Copilot.Diagnostiker hilft bei Einführung und sicherem Betrieb von Microsoft Copilot

Schulungen

Online-Workshops zu Fuktion, Sicherheit und Compliance – kompakt, hands-on, ohne MOC-Folienschlacht.

Dieser Artikel ist ein Kapitel aus:
Microsoft Copilot für Entscheider
Praxisleitfaden, ca. 600 Seiten

[ Hier bei Amazon bestellen ]
[ Mehr zum Buch ]

Table of Contents
2
3

Anhang F — Checkliste: Shadow-AI-Governance

Diese Checkliste richtet sich an IT-Leiter, CISOs und Compliance-Verantwortliche, die den unkontrollierten Einsatz nicht genehmigter KI-Tools in ihrem Unternehmen in den Griff bekommen wollen. Shadow AI ist kein Randphänomen — in den meisten Unternehmen nutzen 30–50 Prozent der Mitarbeiter nicht genehmigte KI-Tools regelmäßig. Die Frage ist nicht ob, sondern wie Sie damit umgehen.

Prüfpunkt

Status

Verantwortlich

BESTANDSAUFNAHME

 

 

Shadow-AI-Bestandsaufnahme durchgeführt (Umfrage + technisch)

Offen

IT-Leiter / CISO

Cloud App Discovery aktiviert und Ergebnisse ausgewertet

Offen

IT-Admin

Nicht genehmigte KI-Tools identifiziert und kategorisiert (Risiko gering/hoch)

Offen

CISO

Nutzungsmuster dokumentiert (was nutzen Mitarbeiter wofür?)

Offen

IT-Leiter

Risikobewertung für jedes identifizierte Tool erstellt

Offen

CISO

GENEHMIGTE TOOL-LISTE

 

 

Whitelist genehmigter KI-Tools erstellt

Offen

IT-Leiter / CISO

Whitelist mit Nutzungsbedingungen an alle Mitarbeiter kommuniziert

Offen

IT / HR

Update-Prozess für Whitelist definiert (wie kommt neues Tool drauf?)

Offen

IT-Leiter

Zuständigkeit für Tool-Genehmigungen klar geregelt

Offen

IT-Leiter / CISO

DLP UND TECHNISCHE MASSNAHMEN

 

 

DLP-Policies für Dateneingabe in externe KI-Tools konfiguriert

Offen

IT-Admin

Zugriffsblockierung für bekannt riskante KI-Dienste im Web-Filter

Offen

IT-Admin

Microsoft Defender für Cloud Apps: Policies für KI-Dienste

Offen

IT-Admin

Monitoring-Dashboard für KI-Nutzung eingerichtet

Offen

IT-Admin / CISO

Alerts für Hochrisiko-Nutzung (Massendatenexport an KI) konfiguriert

Offen

CISO

RICHTLINIEN UND PROZESSE

 

 

KI-Nutzungsrichtlinie verabschiedet und kommuniziert

Offen

IT-Leiter / GF

Meldeprozess für nicht genehmigte Tools klar definiert

Offen

IT-Leiter

Konsequenzen bei Richtlinienverstößen dokumentiert

Offen

HR / GF

Ausnahmeprozess für spezielle Anfragen definiert

Offen

IT-Leiter

Regelmäßige Überprüfung der Richtlinie geplant (halbjährlich)

Offen

IT-Leiter

SCHULUNG UND KULTUR

 

 

Schulung zu erlaubten und verbotenen Tools durchgeführt

Offen

HR / IT

Schulungsunterlagen und Beispiele für Shadow-AI-Risiken erstellt

Offen

HR / IT

Führungskräfte als Vorbilder (nutzen nur genehmigte Tools)

Offen

GF / HR

Offene Feedbackkultur: Mitarbeiter können Tool-Wünsche äußern

Offen

HR / IT-Leiter

Tabelle F.1 — Shadow-AI-Governance-Checkliste