Comply · AI Governance

    Wie schreiben wir eine KI-Richtlinie, die auch gelesen wird?

    Die meisten KI-Richtlinien sind juristische Dokumente, die niemand im Team je geöffnet hat. Wir schreiben die Ein-Seiten-Version, die die Fragen beantwortet, die Menschen tatsächlich haben — damit sie befolgt statt ignoriert wird.

    Zuletzt geprüft:

    Kommt euch bekannt vor?

    • Die aktuelle Richtlinie, falls es sie gibt, ist ein zwölfseitiges PDF für Juristen, das niemand liest.
    • Mitarbeitende fügen vertrauliche Daten in öffentliche Tools ein, weil ihnen niemand in klarer Sprache gesagt hat, was erlaubt ist und was nicht.
    • Es gibt keine Unterscheidung zwischen risikoarmer Nutzung (eine E-Mail entwerfen) und risikoreicher Nutzung (eine Einstellungsentscheidung treffen), also ist die Richtlinie entweder zu streng zum Arbeiten oder zu vage zum Durchsetzen.
    • Niemand ist dafür verantwortlich, die Richtlinie aktuell zu halten, während sich Tools und Anwendungsfälle monatlich ändern.

    Was wir tun

    Ein-Seiten-Richtlinie

    Eine einzige Seite, die sagt, was erlaubt ist, was Freigabe braucht und was verboten ist — geschrieben für die Menschen, die sie befolgen müssen, nicht für Auditoren.

    Einstufung nach Anwendungsfall

    Klare Beispiele für risikoarme, mittlere und hohe Nutzung, damit Mitarbeitende selbst einschätzen können, ohne jede Frage zu eskalieren.

    Rollout und Schulung

    Ein kurzer Rollout-Plan und eine Kommunikation, die tatsächlich gelesen wird, statt einer Richtlinie, die im Intranet verstaubt.

    Verantwortung und Überprüfungsrhythmus

    Eine benannte verantwortliche Person und ein fester Überprüfungsrhythmus, damit die Richtlinie mit neuen Tools Schritt hält, statt in einem geteilten Laufwerk zu veralten.

    Fragen, die wir bekommen

    Erfüllt eine Ein-Seiten-Richtlinie die Pflichten aus dem EU AI Act?

    Die Richtlinie ist ein Baustein von mehreren. Sie muss zusammen mit einem KI-Inventar und einem Freigabeprozess stehen, um die Rechenschaftspflichten abzudecken, die die Verordnung von einer KI nutzenden Organisation erwartet.

    Wer sollte die Richtlinie intern verantworten?

    Meist jemand mit Entscheidungsbefugnis über Risiko und Produkt zugleich — Recht oder Compliance allein neigen dazu, Richtlinien zu schreiben, die von den Tool-Nutzenden ignoriert werden.

    Wie oft muss sie aktualisiert werden?

    Mindestens immer dann, wenn eine neue Toolkategorie in den Alltag kommt, plus eine geplante Überprüfung mindestens einmal jährlich.

    Sagt uns, was bei euch produktiv läuft.

    Wir sagen euch, was wir zuerst prüfen würden — und was wir uns sparen.

    Termin buchen
    Passend dazu
    Mehr aus Comply