Zum Inhalt springen

Avalon AI GovernanceAI Governance

KI-Systeme inventarisieren, Risiken klassifizieren und Pflichten nachweisen.

Avalon AI Governance steuert den Lebenszyklus der KI-Anwendungsfälle Ihrer Organisation. Sie dokumentieren Systeme, Einsatzzwecke und Daten, führen die Klassifizierung im Kontext des EU AI Act durch und bearbeiten die zugehörigen Pflichten. Genehmigungen, regelmäßige Attestierungen und Vorfälle bleiben mit dem Anwendungsfall verbunden.

Für KI-Verantwortliche, AI Compliance Officer, Use Case Owner, Datenschutz und die an der Genehmigung beteiligten Fachrollen.

Was Sie damit in Ihrer Praxis lösen.

Welche KI wird im Unternehmen tatsächlich eingesetzt?

System- und Use-Case-Registry trennen Technik und fachliche Nutzung. Sie sehen Zweck, Verantwortliche und betroffene Prozesse statt einer reinen Modellliste.

Wie bleibt die Bewertung nach der Einführung aktuell?

Attestierungszyklen, Änderungen und Vorfälle halten die laufende Prüfung im Blick. Pflichten und Nachweise bleiben dem jeweiligen Anwendungsfall zugeordnet.

Das können Sie mit dem Modul tun.

01

KI-Register aufbauen

Erfassen Sie KI-Systeme und ihre konkreten Anwendungsfälle mit Anbieter, Zweck, Daten und Prozessbezug. Trennen Sie das technische System vom fachlichen Einsatz.

02

Risiken strukturiert klassifizieren

Prüfen Sie verbotene Praktiken, Hochrisikokriterien und weitere Risikodimensionen in einer geführten Klassifizierung. Dokumentieren Sie die fachliche Einordnung und ihre Begründung.

03

Pflichten und Genehmigungen steuern

Bearbeiten Sie die zutreffenden Pflichten aus dem hinterlegten Katalog. Führen Sie Verantwortliche, Nachweise und Status zusammen und durchlaufen Sie die konfigurierte Genehmigungskette.

04

KI im Betrieb überwachen

Planen Sie wiederkehrende Attestierungen, verfolgen Sie Kennzahlen und dokumentieren Sie Vorfälle. Änderungen führen zu einer erneuten fachlichen Überprüfung.

Warum der Einsatzzweck einer KI den Prüfpfad bestimmt.

Avalon AI Governance0104
Konkreter AnwendungsfallKreditwürdigkeitsprüfung

Bewertet natürliche Personen für Kreditentscheidungen.

01
Art. 5 prüfenOffen
02
Hochrisiko-KriterienOffen
03
RisikoscoringOffen
Pflichten & ReviewIn Prüfung

Der konkrete Einsatzzweck entscheidet. Begründung und fachliche Prüfung bleiben erforderlich.

Schritt 01 · Erfassen

System und Einsatz sind zwei verschiedene Objekte.

Ein KI-System kann mehrere Anwendungsfälle unterstützen. Erfassen Sie für jeden Zweck, Daten, Prozesse und verantwortliche Personen.

Ziel dieses SchrittsEin KI-Inventar mit konkretem Einsatzkontext.
VerantwortlichAI Use Case Owner
Interaktives Funktionsmodell · BeispieldatenVereinfachtes Beispiel. Bewertungen und Freigaben folgen Ihrer konfigurierten Methodik.

Der Funktionsumfang im Detail

Entdecken Sie die einzelnen Werkzeuge und Möglichkeiten des Moduls.

Öffnen Sie eine Funktion und erkunden Sie die Ansicht, ihre Angaben und die fachlichen Zusammenhänge.

Vom KI-System zur prüffähigen Nachweisbasis

Die fachlichen Schritte, die beteiligten Aufgaben und ihr Zusammenhang.

  1. 01

    KI-System und Use Case aufnehmen

    Erfassen Sie System-Stammdaten und Use Case in der Registry und verknüpfen Sie ihn mit den betroffenen Prozessen. Aus dem Prozessinventar werden Schutzbedarf, Business Impact und Verantwortliche als Bewertungskontext übernommen beziehungsweise vorbefüllt.

  2. 02

    Risikostufe klassifizieren

    Durchlaufen Sie die dreistufige Kaskade: Art.-5-Verbotsprüfung, Annex-III-Hochrisikoprüfung und gewichtetes Scoring. Ein Art.-5-Treffer verlangt einen Pro-Punkt-Sign-Off und sperrt den Use Case als verboten.

  3. 03

    Pflichten ableiten und nachweisen

    Die Klassifizierung aktiviert die zutreffenden Pflichten aus dem 42-Punkte-Katalog. Je Pflicht hinterlegen Sie Verantwortliche, Fristen, Nachweise, Status und Kommentar; Sign-off-Gates bilden die verbindliche Sperrlogik vor der produktiven Freigabe.

  4. 04

    Mehrstufig genehmigen

    Der Genehmigungs-Workflow bindet IT Security, Datenschutz, Compliance und Management ein und speichert Snapshots je Entscheidung. Review-Templates, Submit, Entscheidung und Begründung führen die Prüfkette in einer Oberfläche zusammen.

  5. 05

    Attestieren und überwachen

    Attestierungen über sieben Themenbereiche, KPI-Monitoring und das Art.-73-Vorfallsregister sorgen dafür, dass genehmigte Use Cases dauerhaft kontrolliert bleiben und Re-Assessments bei wesentlichen Änderungen ausgelöst werden.

  6. 06

    Nachweise exportieren

    AI-Register-Export, Management-Sicht, Compliance-Sicht, Attestierungsstatus und Audit-Log bilden den prüffähigen Stand gegenüber Gremien, interner Revision und Aufsichtsvorbereitung. CSV/JSON-Registerdaten unterstützen die strukturierte Weiterverarbeitung; PDF-Reports dienen der Management-Kommunikation.

Wann AI Governance im Avalon-Einsatz ist

Hochrisiko-KI prüffähig führen

Sie betreiben ein Hochrisiko-KI-System und müssen die Pflichten nach Art. 8–22 und Art. 26 belastbar nachweisen. Avalon aktiviert die zutreffenden Pflichten aus dem 42-Punkte-Katalog und führt Status, Verantwortliche, Nachweise, Kommentare, Sign-Off und Review-Snapshots je Pflicht zusammen.

Nachweise dauerhaft fortführen

Nach der Erstklassifizierung stellt sich die Frage, ob Systeme kontrolliert bleiben. Avalon verbindet Registry, Klassifizierung, Obligations, Attestierungszyklen, Art.-73-Vorfallsregister, Management-Sicht, Exporte und Audit-Log zu einer laufenden Nachweisführung.

Für wen ist das Modul gedacht?

Für KI-Verantwortliche, AI Compliance Officer, Use Case Owner, Datenschutz und die an der Genehmigung beteiligten Fachrollen.

Facharbeit mit KI vorbereiten.

Stammdaten aus Dokumenten vorbefüllen und Klassifizierungsentwürfe mit nachvollziehbarer Begründung vorbereiten.

KI in Avalon verstehen

KI unterstützt ausgewählte Arbeitsschritte mit prüfbaren Entwürfen. Sie kontrollieren und bearbeiten das Ergebnis vor der Übernahme. Die fachlichen Abläufe bleiben auch ohne KI nutzbar.

Wie dieses Modul mit Avalon zusammenspielt

Kombinieren Sie dieses Modul mit den passenden Fachbereichen. Die jeweilige Funktion bleibt klar zugeordnet.

Prozessmanagement

Kernintegration: Jeder AI Use Case wird mit Prozessen aus dem Prozessinventar verknüpft. PNA-Schutzbedarf, BIA-Impact, Abteilungszuordnung, Asset-Abhängigkeiten und Prozesseigner werden als Bewertungskontext für die Datensensitivitäts- und Auswirkungs-Dimensionen der Klassifizierung bereitgestellt. Wesentliche Prozessänderungen können ein Re-Assessment auslösen.

ISMS

Jedes KI-System lässt sich im Informationsverbund als schützenswertes Objekt führen. Dadurch können Schutzbedarf, Business-Impact-Analyse und Notfallplanung als Kontext für die AI-Governance-Bewertung genutzt werden; die konkrete Einbindung wird je Mandant und Betriebsmodell festgelegt. Schutzbedarfsergebnisse werden als Kontext angezeigt, ersetzen aber nicht die fachliche Klassifizierungsbewertung.

Compliance & TPRM

Compliance: Der EU AI Act lässt sich als Rechtsquelle in der Compliance-Longlist führen; AI-Act-Pflichten lassen sich in den Compliance-Kontrollplan übernehmen und dort gemeinsam mit den übrigen regulatorischen Anforderungen nachverfolgen. TPRM: Externe KI-Dienste werden als Drittparteien-Services geführt, mit erweiterten KI-spezifischen Due-Diligence-Fragen (Art. 11 Technische Doku, Art. 12 Logging, Model/System Cards). Diese Punkte sind über das gemeinsame Datenmodell modulübergreifend verbunden.

Passend zu Ihrem Bedarf

Sie wählen die benötigten Module. Im persönlichen Gespräch stimmen wir die fachliche Konfiguration, Rollen, Anbindungen und den Betrieb auf Ihre Organisation ab.

  • EU AI Act 2024/1689
  • Art. 72/73 (Monitoring & Incidents)
  • Art. 49/71 (EU-DB)
  • DSGVO

Avalon unterstützt die Bearbeitung und Dokumentation Ihrer Anforderungen innerhalb der von Ihnen festgelegten Methodik.

Fragen & Antworten

Sehen Sie das Modul an Ihren Anforderungen.

Wir zeigen Ihnen die Funktionen, den fachlichen Ablauf und die Möglichkeiten für Ihre Organisation. Gemeinsam klären wir Ihre Fragen zu Modulumfang, Anbindungen und Einführung.