Wie definiere ich den AIMS-Anwendungsbereich und führe eine wirksame Kontextanalyse durch?

Der AIMS-Anwendungsbereich legt fest, welche KI-Aktivitäten, -Systeme und Organisationseinheiten abgedeckt sind. Die Kontextanalyse untersucht interne und externe Faktoren, Anspruchsgruppen und rechtliche Anforderungen, damit das AIMS seinen Zweck erfüllt.

Die Abgrenzung eines AIMS ist eine der kritischsten Umsetzungsentscheidungen. Der Anwendungsbereich muss klar, belastbar und auf die Risikobereitschaft der Organisation sowie auf regulatorische Pflichten abgestimmt sein. Er bestimmt, welche KI-Systeme, Geschäftsprozesse, Organisationseinheiten und Beziehungen zu Dritten dem AIMS unterliegen.

Beginnen Sie damit, alle KI-Aktivitäten in der Organisation zu erfassen: KI-Systeme im Produktivbetrieb, KI in Entwicklung, KI zur Entscheidungsunterstützung sowie KI, die in Produkte oder Dienstleistungen eingebettet ist. Ordnen Sie diese den Geschäftsfunktionen, Datenquellen und Anspruchsgruppen zu, um Abhängigkeiten und Auswirkungen zu verstehen.

Die Kontextanalyse betrachtet interne und externe Faktoren, welche die Anforderungen an das AIMS beeinflussen. Externe Faktoren umfassen regulatorische Pflichten (DSGVO, EU-KI-Verordnung, branchenspezifische Vorgaben), Normen, Wettbewerbsdruck und gesellschaftliche Erwartungen an KI-Ethik. Interne Faktoren umfassen Strategie, Risikobereitschaft, Kultur, technische Fähigkeiten und die für die KI-Governance verfügbaren Ressourcen.

Die Analyse der Anspruchsgruppen identifiziert interessierte Parteien (Kundschaft, Mitarbeitende, Regulierungsbehörden, Partner) sowie deren Bedürfnisse und Erwartungen an KI. Daraus ergeben sich die Prioritäten der Kontrollen: kundenorientierte KI betont Transparenz und Fairness, während interne KI Effizienz und Nachvollziehbarkeit priorisiert.

Die Beschreibung des Anwendungsbereichs dokumentiert, was enthalten und was ausgeschlossen ist, jeweils mit Begründung. Ausschlüsse müssen belastbar sein: in der Regel beschränkt auf KI-Aktivitäten unterhalb von Wesentlichkeitsschwellen, auf solche, die unter anderen Rahmenwerken geführt werden, oder auf solche ausserhalb der Kontrolle der Organisation. Der Anwendungsbereich wird regelmässig überprüft und aktualisiert, sobald sich der KI-Fussabdruck der Organisation verändert.

Related Information

  • Der Anwendungsbereich definiert die vom AIMS abgedeckten KI-Aktivitäten, Systeme, Einheiten und Dritten.
  • Die Kontextanalyse untersucht interne und externe Faktoren, welche die Anforderungen beeinflussen.
  • Die Analyse der Anspruchsgruppen erfasst Bedürfnisse und Erwartungen an die KI-Governance.
  • Ausschlüsse aus dem Anwendungsbereich müssen begründet und dokumentiert sein.
  • Der Anwendungsbereich wird regelmässig überprüft, während sich die KI-Aktivitäten weiterentwickeln.

Expert Insight

Zu breite Anwendungsbereiche führen zu Umsetzungslähmung; zu enge lassen wesentliche KI-Risiken ungesteuert. Die Kunst besteht darin, einen Anwendungsbereich zu finden, der sinnvoll, belastbar und mit den verfügbaren Ressourcen umsetzbar ist.

Dokumentieren Sie Annahmen und Einschränkungen des Anwendungsbereichs ausdrücklich. Die Zertifizierungsstelle fragt, warum bestimmte KI-Systeme ausgeschlossen wurden, und «Das haben wir vergessen» ist keine akzeptable Antwort.

Explore related training

Browse all: Cybersicherheit

Browse all FAQs →

Full knowledge base

Wir verwenden Cookies, um Ihre Erfahrung zu verbessern

Notwendige Cookies sind immer aktiv. Sie können nicht wesentliche Cookies akzeptieren, ablehnen oder Ihre Einstellungen anpassen.