Welche Nachweise sollte ein Auditor in einem KI-Managementsystem (AIMS) suchen?

Ein Auditor sollte objektive Nachweise dafür suchen, dass KI-Governance-Prozesse über den KI-Lebenszyklus hinweg definiert, umgesetzt, überwacht und verbessert werden.

Das Auditieren eines KI-Managementsystems dreht sich im Kern um Nachweise, nicht um Absichtserklärungen. Praktische Nachweise umfassen in der Regel definierte Rollen und Verantwortlichkeiten für die KI-Governance, dokumentierte Prozesse, die steuern, wie KI gestaltet, eingesetzt und betrieben wird, sowie Aufzeichnungen, die zeigen, dass diese Prozesse in der Praxis befolgt werden.

Starke AIMS-Nachweise zeigen auch, wie Risiken erkannt und behandelt werden, wie Änderungen gesteuert werden und wie die Aufsicht über die Zeit aufrechterhalten wird. Die Auditperspektive konzentriert sich darauf, ob Anforderungen in wiederholbare Kontrollen überführt werden und ob die Organisation eine konsistente Durchführung durch Aufzeichnungen, Kennzahlen, Bewertungen und Korrekturmassnahmen nachweisen kann.

In der Praxis bevorzugen leitende Auditpersonen Nachweise, die mehrere Governance-Ebenen verbinden: die Risikobeurteilung eines KI-Systems, die daraus abgeleiteten Kontrollen und die Aufzeichnungen, die deren Wirksamkeit belegen. Fehlt eine dieser Ebenen, bleibt die Konformität lückenhaft. Für Organisationen in der Schweiz empfiehlt es sich, Nachweise so zu strukturieren, dass sie zugleich die Erwartungen der EU-KI-Verordnung und interne Governance-Vorgaben abdecken.

Related Information

  • Objektive Nachweise zählen mehr als der Wortlaut von Richtlinien.
  • Governance sollte auf Rollen und Entscheidungen zurückführbar sein.
  • Operative Aufzeichnungen belegen die Umsetzung über den Lebenszyklus.
  • Überwachung und Kennzahlen machen die Aufsicht prüffbar.
  • Korrekturmassnahmen zeigen, dass sich das System verbessern kann.

Expert Insight

Die häufigste Auditlücke ist, dass KI-Richtlinien existieren, aber operative Aufzeichnungen fehlen. Nachweise sollten Entscheidungen, Freigaben, Überwachungsergebnisse und Verbesserungsmassnahmen zeigen.

Explore related training

Browse all: Cybersicherheit

Browse all FAQs →

Full knowledge base

Wir verwenden Cookies, um Ihre Erfahrung zu verbessern

Notwendige Cookies sind immer aktiv. Sie können nicht wesentliche Cookies akzeptieren, ablehnen oder Ihre Einstellungen anpassen.