Zum Inhalt
DAXAIS – Startseite
Zurück zur Bibliothek
DAX-GOV-PLA-001 Governance Planungsrisiko Allgemeine KI-Plattformen Hoch medium

Unvollständige Risiko- und Zieldefinition bei der Planung von KI-Plattformen

Bei der Einführung und Planung von allgemeinen KI-Plattformen werden Risiken, Anforderungen und strategische Ziele nicht ausreichend systematisch erhoben und dokumentiert. Dies kann zu fehlgesteuerten Investitionen, ineffektiven Kontrollen und nicht regelkonformer Systemnutzung führen.

Kontext

Branche
Branchenübergreifend
Prozess
Planung und Klassifizierung
Schutzgut
Verfügbarkeit Nachvollziehbarkeit

Ursachen

  • Fehlende strukturierte Risikoanalyse im Planungsprozess
  • Unklare Governance-Vorgaben zur Zieldefinition

Auswirkungen

  • Projekte scheitern oder erzielen nicht den erwarteten Nutzen
  • Nichtbeachtung regulatorischer Vorgaben, etwa aus ISO/IEC 42001 oder NIST AI RMF 1.0 GOVERN

Praxisbeispiel

  • Eine Organisation startet den Aufbau einer KI-Plattform ohne vorherige Bestimmung der relevanten Governance- und Risikoparameter und verpasst dadurch kritische Compliance-Anforderungen.

Stakeholder

  • Management
  • KI-Strategie
  • IT-Governance
  • Risikomanagement

Maßnahmen

Noch nicht hinterlegt.

Präventive Maßnahmen

  • Verpflichtende Durchführung von Risiko- und Zielworkshops mit allen Stakeholdern in der Initiierungsphase
  • Anwendung anerkannter Frameworks wie ISO/IEC 42001, Kapitel 5 und 6

Detektive Maßnahmen

  • Überprüfung der Planung auf vollständige Dokumentation definierter Ziele
  • Anforderungen und Risiken

Korrektive Maßnahmen

  • Nachträgliche Konsolidierung und Lenkung aller planerischen Annahmen in einem abgestimmten KI-Governance-Dokument

Pruefziele

  • Es wurde eine strukturierte Risiko- und Zieldefinition im Planungsprozess dokumentiert und regelmäßig überprüft.

Auditfragen

  • Wie wurden strategische Ziele und Risiken bei Planung der KI-Plattform systematisch erfasst?
  • Sind die Anforderungen mit den Vorgaben aus ISO/IEC 42001 abgestimmt worden?

Normbezüge

  • ISO/IEC 42001 Kapitel 5-6 NIST AI RMF 1.0 GOVERN

Normhinweise

  • Kapitel 5.1 und 6 von ISO/IEC 42001 fordern die Festlegung strategischer Ziele und das Management von Planungsrisiken.

Nachweise

  • Protokolle von Planungsworkshops
  • Abgestimmtes Governance-Dokument für die KI-Plattform

Nachweistypen

  • Dokumentation

Kontrollen

  • Projektstart-Governance Checkliste
  • Review durch zuständiges Gremium

Verwandte Risiken

Noch keine Beziehungen hinterlegt.