Skip to content

DAXAIS KI-Risikobibliothek

DAXAIS KI-Risikobibliothek

Strukturierte Risiken fuer KI-Systeme mit Bezug zu relevanten Normen, Gesetzen und Best Practices. Nutzen Sie Filter und Suche, um passende Risiken fuer Ihre Anforderungen zu finden.

Risiken (16)

Sortierung:
Mittel
DAX-IGI-001 Governance

Unzureichende Governance bei der Integration von Scoring- und Klassifikationssystemen

Beim Übergang von KI-Scoring- und Klassifikationssystemen in produktive Umgebungen fehlen umfassende Prozesse zur Steuerung, Dokumentation und Verantwortlichkeitszuweisung der Integration.
Betroffene Technologien
Scoring und Klassifikation
Normbezug
ISO/IEC 42001 Kapitel 8.6NIST AI RMF 1.0 Funktion MAP
Letzte Aktualisierung 12. August 2026 Details
Hoch
DAX-AED-002 Governance

Fehlende Validierung ethischer Prinzipien bei der KI-Agentenentwicklung

Im Zuge der Entwicklung und dem Training von KI-Agenten werden ethische Prinzipien wie Fairness, Transparenz oder Verantwortung nicht systematisch geprüft oder nachgewiesen,…
Betroffene Technologien
KI-Agenten und Automatisierung
Normbezug
EU AI Act Kapitel 9ISO/IEC 42001 Kapitel 6.2
Letzte Aktualisierung 12. August 2026 Details
Mittel
DAX-AIG-001 Governance

Risiko inkonsistenter Datenbeschaffungsprozesse bei KI-Plattformen

Inkonsistente oder unzureichend gesteuerte Datenbeschaffungsprozesse führen zu unsicheren oder nicht nachvollziehbaren Datenherkünften im Rahmen des Betriebs allgemeiner KI-Plattformen, was die Qualität und…
Betroffene Technologien
Allgemeine KI-Plattformen
Normbezug
ISO/IEC 42001 Kapitel 8.38.5 NIST AI RMF 1.0 Funktion GOVERN
Letzte Aktualisierung 12. August 2026 Details
Mittel
DAX-GOV-42001-003 Governance

Fehlende Ueberwachung der KI-Leistung und Wirksamkeit von Massnahmen

Nach der Einfuehrung wird nicht regelmaessig geprueft, ob KI-Systeme weiterhin korrekt, sicher, fair und im vorgesehenen Zweck funktionieren.
Betroffene Technologien
Produktive KI-Systeme Automatisierte Entscheidung RAG-System
Normbezug
ISO/IEC 42001 ISO/IEC 23894 ISO/IEC 27001
Letzte Aktualisierung 12. August 2026 Details
Hoch
DAX-GOV-42001-002 Governance

Unzureichende Risikobewertung vor KI-Einsatz

KI-Systeme werden produktiv genutzt, bevor Risiken fuer Personen, Organisation, Sicherheit, Datenschutz und Compliance strukturiert bewertet wurden.
Betroffene Technologien
Alle KI-Systeme
Normbezug
ISO/IEC 42001 ISO/IEC 23894 DSGVO Erwaegungsgrund 75
Letzte Aktualisierung 12. August 2026 Details
Hoch
DAX-GOV-42001-001 Governance

Fehlende KI-Governance und Verantwortlichkeiten

Es gibt keine klaren Rollen, Entscheidungswege oder Regeln fuer Auswahl, Betrieb, Ueberwachung und Stilllegung von KI-Systemen.
Betroffene Technologien
Alle KI-Systeme
Normbezug
ISO/IEC 42001 ISO/IEC 23894 ISO/IEC 27001
Letzte Aktualisierung 12. August 2026 Details
Mittel
DAX-GOV-42001-030 Governance

Fehlende Vorgaben für KI-Modellarchivierung und -versionierung

Ohne geregelte Archivierungs- und Versionierungsprozesse für KI-Modelle können Änderungen und Verantwortlichkeiten an Modellen nicht zweifelsfrei nachvollzogen werden.
Betroffene Technologien
alle
Normbezug
ISO/IEC 42001ISO/IEC 27001
Letzte Aktualisierung 4. August 2026 Details
Hoch
DAX-GOV-42001-023 Governance

Unzureichendes Management von Shadow-KI-Anwendungen

Shadow-KI-Anwendungen, die außerhalb der offiziellen IT-Prozesse genutzt werden, können zu unkontrollierten Risiken und Verstößen gegen interne und regulatorische Vorgaben führen.
Betroffene Technologien
alle
Normbezug
ISO/IEC 42001ISO/IEC 27001
Letzte Aktualisierung 31. Juli 2026 Details
Mittel
DAX-GOV-42001-022 Governance

Fehlende Prüfung auf Interessenkonflikte im KI-Entscheidungsprozess

Es erfolgt keine strukturierte Überprüfung, ob bei Stakeholdern oder Entscheidungsträgern, die KI-Modelle beauftragen, bewerten oder betreiben, Interessenkonflikte vorliegen.
Betroffene Technologien
KI-basierte Entscheidungssysteme
Normbezug
ISO/IEC 42001SDM
Letzte Aktualisierung 25. Juli 2026 Details
Hoch
DAX-GOV-003 Governance

Unvollstaendige KI-Inventarisierung und Risikoklassifizierung

Fehlende oder lückenhafte Inventarisierung und fehlende Risikoklassifizierung von eingesetzten KI-Systemen führen zu Kontroll- und Steuerdefiziten.
Betroffene Technologien
Alle
Normbezug
ISO/IEC 42001ISO/IEC 27001ISO/IEC 27701DSGVO Erwaegungsgrund 75
Letzte Aktualisierung 14. Juli 2026 Details
Hoch
DAX-GOV-004 Governance

Unzureichende Steuerung externer KI-Anbieter

Externe KI-Anbieter werden ohne ausreichende Pruefung, vertragliche Anforderungen und laufende Ueberwachung eingesetzt.
Betroffene Technologien
Externe KI-Dienste und SaaS
Normbezug
ISO/IEC 42001ISO/IEC 27001ISO/IEC 27701
Letzte Aktualisierung 10. Juli 2026 Details
Hoch
DAX-GOV-002 Governance

Fehlendes KI-Managementsystem

Die Organisation steuert KI-Systeme nur einzelfallbezogen und ohne konsistentes Managementsystem fuer Ziele, Rollen, Risiken, Kontrollen und Verbesserungen.
Betroffene Technologien
Alle KI-Systeme
Normbezug
ISO/IEC 42001ISO/IEC 27001
Letzte Aktualisierung 10. Juli 2026 Details
Hoch
DAX-GOV-001 Governance

Unklare Verantwortlichkeit bei KI-Entscheidungen

KI-Systeme werden eingesetzt, ohne dass fachliche, technische und rechtliche Verantwortlichkeiten eindeutig zugeordnet sind.
Betroffene Technologien
Alle KI-Systeme
Normbezug
ISO/IEC 42001ISO/IEC 27001DSGVO Erwaegungsgrund 75
Letzte Aktualisierung 10. Juli 2026 Details
DAXAIS KI-Risikobibliothek Strukturierte Risiken fuer verantwortungsvolle KI. Zur DAXAIS Plattform