Skip to content
Zurueck zur Bibliothek
DAX-GOV-42001-004 Governance Prozessrisiko alle Mittel medium

Mangelhafte Stakeholder-Beteiligung und Kommunikationsprozesse im KI-Lebenszyklus

Fehlende, unstrukturierte oder zu spät einbezogene Stakeholder führen dazu, dass Risiken, Anforderungen und ethische Aspekte im KI-Lebenszyklus unzureichend adressiert werden. Unklare oder inadäquate Kommunikationsprozesse verstärken dieses Risiko.

Kontext

Branche
alle
Prozess
Governance, Projektmanagement, Betrieb
Schutzgut
Nachvollziehbarkeit, Transparenz

Ursachen

  • Mangelnde Einbindung relevanter Interessengruppen
  • fehlende Kommunikations- und Partizipationsmechanismen.

Auswirkungen

  • Risiken werden übersehen
  • Compliance-Verstöße bleiben unentdeckt
  • Systeme entwickeln sich an Bedürfnissen vorbei oder führen bei Inbetriebnahme zu Zielverfehlungen.

Praxisbeispiel

  • Bei Entwicklung einer KI-gestützten Personalentscheidungslösung werden Datenschutzbeauftragte und Betriebsrat erst nach Abschluss der Trainingsphase konsultiert
  • Risiken werden verspätet erkannt.

Stakeholder

  • Management
  • Fachabteilungen
  • Datenschutzbeauftragte
  • IT
  • Betriebsrat
  • externe Partner

Maßnahmen

Noch nicht hinterlegt.

Präventive Maßnahmen

  • Dokumentierte Prozesse zur frühzeitigen und kontinuierlichen Einbindung aller relevanten Stakeholder im KI-Lebenszyklus; Etablierung regelmäßiger Kommunikationsrunden und Feedbackschleifen.

Detektive Maßnahmen

  • Auditierung der durchgeführten Stakeholder-Beteiligung anhand Protokollen
  • Abgleich mit Governance-Vorgaben.

Korrektive Maßnahmen

  • Nachsteuerung der Beteiligungs- und Kommunikationsprozesse
  • Nachdokumentation
  • verspätete Integration bisher ausgeschlossener Gruppen.

Pruefziele

  • Es existieren dokumentierte Prozesse zur Einbindung relevanter Stakeholder und zu ihrer effektiven Kommunikation im KI-Lebenszyklus.

Auditfragen

  • Prüfung
  • ob relevante Stakeholder benannt und zu allen Projektphasen ausreichend dokumentiert einbezogen wurden.

Normbezüge

  • ISO/IEC 42001 SDM DSGVO Erwägungsgrund 75

Normhinweise

  • Basiert auf Anforderungen zu Stakeholder-Beteiligung und Transparenz in ISO/IEC 42001
  • SDM und DSGVO Erwägungsgrund 75.

Nachweise

  • Teilnahmeprotokolle
  • Kommunikationsrichtlinien
  • Feedbackauswertungen
  • Projektlenkungskreisdokumente.

Nachweistypen

  • Dokumentation
  • Protokolle

Kontrollen

  • Regelmäßige Überprüfung und Aktualisierung der Stakeholder- und Kommunikationslisten.

Verwandte Risiken

Noch keine Beziehungen hinterlegt.