Read in English
    Comply · ISO 42001

    Was fehlt, bevor wir ein KI-Managementsystem aufbauen?

    Zertifizierungsstellen zertifizieren keine Absichten. Sie zertifizieren ein funktionierendes AIMS, das sein eigenes internes Audit überstanden hat. Wir finden die Lücken, bevor der Auditor sie findet, und helfen euch, sie zu schließen.

    Zuletzt geprüft:

    Kommt euch bekannt vor?

    • Niemand hat aufgeschrieben, welche KI-Systeme existieren, wer sie verantwortet und welcher Risikoklasse sie angehören.
    • Richtlinien existieren als Dokumente, denen niemand folgt, nicht als Kontrollen, die tatsächlich laufen.
    • Es gibt keine interne Audit-Historie, also hat die Zertifizierungsstelle keinen Nachweis, dass das Managementsystem in der Praxis funktioniert.
    • Rollen und Verantwortlichkeiten für KI-Risiken sind über Recht, Engineering und Produkt verstreut, ohne eine einzige verantwortliche Stelle.

    Was wir tun

    Gap-Analyse gegen ISO 42001

    Eine strukturierte Prüfung des Ist-Zustands gegen die Anforderungen der Norm, priorisiert nach Aufwand und Auditrisiko.

    Aufbau des AIMS

    Richtlinien, Verfahren und Nachweise, die genutzt statt abgelegt werden — passend dazu, wie eure Organisation tatsächlich arbeitet.

    Internes Auditprogramm

    Ein funktionierender interner Auditzyklus, mindestens einmal vor dem externen Zertifizierungsaudit durchgeführt, mit tatsächlich abgeschlossenen Feststellungen.

    Managementbewertung

    Ein Managementbewertungsprozess, der der Führung echte Aufsicht gibt und der Zertifizierungsstelle den erwarteten Nachweispfad liefert.

    Fragen, die wir bekommen

    Wie lange dauert die Gap-Analyse?

    Für eine einzelne Geschäftseinheit mit wenigen KI-Systemen typischerweise zwei bis vier Wochen. Mehrere Geschäftseinheiten oder ein großes KI-Inventar verlängern das.

    Müssen wir vor dem Zertifizierungsaudit alles reparieren?

    Das Managementsystem muss funktionieren und nachweisbar sein, nicht perfekt. Kleinere Abweichungen bei der Zertifizierung sind normal und innerhalb einer Frist korrigierbar.

    Kann unser bestehendes Qualitäts- oder Sicherheitsteam das interne Audit durchführen?

    Ja, wenn es in der Norm geschult und unabhängig von den geprüften Systemen ist. Wir können das Team schulen oder den ersten Zyklus gemeinsam durchführen.

    Was unterscheidet das vom eigentlichen Zertifizierungsprozess?

    Das hier ist die Vorbereitung: das Managementsystem aufbauen und intern nachweisen, dass es funktioniert. Die Zertifizierung ist die externe Prüfung durch Stage-1- und Stage-2-Audit.

    Sagt uns, was bei euch produktiv läuft.

    Wir sagen euch, was wir zuerst prüfen würden — und was wir uns sparen.

    Termin buchen
    Passend dazu
    Mehr aus Comply