Anhang I — Checkliste: Governance-Framework-Einführung
Diese Checkliste richtet sich an KI-Governance-Verantwortliche, IT-Leiter und Compliance-Teams, die ein funktionierendes KI-Governance-Framework aufbauen. Ein Governance-Framework ist nicht ein Dokument — es ist ein System aus Rollen, Prozessen und Entscheidungsstrukturen, das sicherstellt, dass KI-Entscheidungen konsistent, nachvollziehbar und regelkonform getroffen werden.
|
Prüfpunkt |
Status |
Verantwortlich |
|---|---|---|
|
ROLLEN UND VERANTWORTLICHKEITEN |
|
|
|
KI-Verantwortliche(r) (AI Owner) benannt und Aufgaben definiert |
☐ Offen |
GF / IT-Leiter |
|
CISO-Einbindung in KI-Governance formalisiert |
☐ Offen |
GF / CISO |
|
DSB-Rolle in KI-Governance definiert (Beratung, Genehmigung) |
☐ Offen |
GF / DSB |
|
Betriebsrat-Schnittstelle in Governance integriert |
☐ Offen |
HR / GF |
|
Eskalationsweg für strittige KI-Entscheidungen definiert |
☐ Offen |
GF |
|
KI-RICHTLINIE |
|
|
|
KI-Richtlinie (Policy) erstellt und verabschiedet |
☐ Offen |
IT-Leiter / GF |
|
Geltungsbereich klar definiert (welche Systeme, welche Nutzer) |
☐ Offen |
IT-Leiter |
|
Erlaubte und verbotene Verwendungen klar formuliert |
☐ Offen |
IT-Leiter / DSB |
|
Prozess für Ausnahmen und neue Tools definiert |
☐ Offen |
IT-Leiter |
|
Richtlinie an alle betroffenen Mitarbeiter kommuniziert |
☐ Offen |
HR / IT |
|
GENEHMIGUNGSPROZESSE |
|
|
|
Prozess für Genehmigung neuer KI-Tools definiert (wer genehmigt was?) |
☐ Offen |
IT-Leiter / CISO |
|
Kriterien für Tool-Genehmigung dokumentiert |
☐ Offen |
IT-Leiter / CISO |
|
SLA für Genehmigungsanfragen festgelegt (z.B. max. 10 Arbeitstage) |
☐ Offen |
IT-Leiter |
|
Dringlichkeitspfad für kritische Business-Anfragen definiert |
☐ Offen |
IT-Leiter / GF |
|
REVIEW UND MONITORING |
|
|
|
Regelmäßige Governance-Reviews geplant (halbjährlich) |
☐ Offen |
AI Owner |
|
KPIs für KI-Governance definiert (was messen wir?) |
☐ Offen |
AI Owner |
|
Dashboard für KI-Nutzung und Compliance eingerichtet |
☐ Offen |
IT-Admin |
|
Incident-Reporting-Prozess für KI-Vorfälle definiert |
☐ Offen |
CISO |
|
DOKUMENTATION |
|
|
|
KI-Inventar (alle eingesetzten KI-Systeme) wird gepflegt |
☐ Offen |
AI Owner |
|
Genehmigungsentscheidungen dokumentiert und archiviert |
☐ Offen |
AI Owner / IT |
|
Schulungsnachweise für AI Literacy gesammelt |
☐ Offen |
HR |
|
Governance-Handbuch erstellt und aktuell gehalten |
☐ Offen |
AI Owner |
|
KOMMUNIKATION |
|
|
|
Governance-Framework an alle Stakeholder kommuniziert |
☐ Offen |
AI Owner / GF |
|
Schulung der Governance-Rollensinhaber durchgeführt |
☐ Offen |
AI Owner |
|
Feedback-Kanal für Governance-Verbesserungen eingerichtet |
☐ Offen |
AI Owner |
Tabelle I.1 — Governance-Framework-Checkliste
