Was bietet mir der Workshop?
Der Online-Workshop vermittelt die Grundlagen für den verantwortungsvollen und regelkonformen Einsatz von KI im Unternehmen. Im Mittelpunkt stehen KI-Governance, KI-Risikomanagement, Compliance und Datenschutz.
Sie lernen, wie Unternehmen KI-Anwendungsfälle strukturiert erfassen, bewerten und kontrollieren. Dabei werden unter anderem der EU AI Act, das NIST AI Risk Management Framework und ISO/IEC 42001 behandelt.
Was lernen die Teilnehmer?
- Ein KI-Governance-Programm für das eigene Unternehmen skizzieren
- KI-Anwendungsfälle erfassen und nach ihrer Kritikalität bewerten
- Geschäfts-, Datenschutz-, Compliance-, Ethik- und Sicherheitsrisiken unterscheiden
- Rollen und Verantwortlichkeiten für den Einsatz von KI definieren
- Geeignete Richtlinien, Freigabeprozesse und Kontrollen ableiten
- Anforderungen aus dem EU AI Act einordnen
- NIST AI RMF, ISO/IEC 42001 und ISO/IEC 27001 unterscheiden
- Ein KI-Risikoregister und einen Freigabeprozess vorbereiten
- Maßnahmen für eine KI-Governance-Roadmap priorisieren
Für wen ist der Kurs geeignet?
- Geschäftsführende und IT-Verantwortliche
- Sicherheitsbeauftragte
- Verantwortliche aus Datenschutz, Compliance und Risikomanagement
- IT-Professionals, die KI-Systeme einführen oder betreiben
- Security- und Governance-Teams
- Beraterinnen und Berater für KI-Governance und KI-Risikomanagement
Ein Grundverständnis für IT-Sicherheit und Datenschutz wird vorausgesetzt. Grundkenntnisse in Cloud Computing und modernen IT-Architekturen sind von Vorteil, Programmierkenntnisse sind jedoch nicht erforderlich.
Eigene KI-Projekte und konkrete KI-Anwendungsfälle können in den Workshop eingebracht werden. Eine eigene KI-Infrastruktur ist für die Teilnahme nicht notwendig.
Was erhalten Teilnehmer?
- Zugriff auf die Aufzeichnungen aller Kurseinheiten
- eine Teilnahmebestätigung
- ein einfaches Raster zur Bewertung von KI-Anwendungsfällen
- konkrete Ansätze für Governance-, Risiko- und Compliance-Programme
- erste Bausteine für einen KI-Governance-Fahrplan
Warum dieser Workshop?
Der Einsatz von KI bringt neue Anforderungen an Datenschutz, Compliance, Verantwortlichkeiten und Risikomanagement mit sich. Unkontrollierte Datennutzung, Shadow AI und fehlende Freigabeprozesse können zusätzliche Risiken verursachen.
Der Workshop verbindet KI-Governance und KI-Risikomanagement mit konkreten Standards und regulatorischen Anforderungen. Sie erhalten einen strukturierten Ansatz, um KI-Anwendungsfälle zu bewerten, Kontrollen festzulegen und die Umsetzung im Unternehmen vorzubereiten.
Agenda
Einordnung und Zielbild für verantwortungsvolle KI
- Begrüßung und Zielsetzung des Workshops
- Warum KI-Governance für Unternehmen relevant ist
- Typische Herausforderungen: Shadow AI, unklare Verantwortlichkeiten, Datenschutz und regulatorische Unsicherheit
- Abgrenzung: KI-Governance, KI-Risikomanagement, KI-Sicherheit und Compliance
Governance-Strukturen für den KI-Einsatz
- Aufbau eines pragmatischen KI-Governance-Modells
- Rollen und Verantwortlichkeiten: Management, Business, IT, Security, Datenschutz, Legal und Compliance
- KI-Richtlinien, Freigabeprozesse und Entscheidungswege
- Umgang mit bestehenden und neuen KI-Anwendungsfällen
Risikomanagement für KI-Anwendungsfälle
- Identifikation und Inventarisierung von KI-Use-Cases
- Risikokategorien: Geschäftsrisiken, Datenschutzrisiken, Compliance-Risiken, ethische Risiken und Sicherheitsrisiken
- Bewertung nach Kritikalität, Datenarten, Zweck, Nutzergruppen und Auswirkungen
- Praxisübung: Bewertung eines KI-Use-Cases mit einem einfachen Risikoraster
Regulatorische Anforderungen und Standards
- Überblick über zentrale Anforderungen aus dem EU AI Act
- Risikobasierte Klassifizierung von KI-Systemen
- Einordnung von NIST AI RMF, ISO/IEC 42001 und ISO/IEC 27001
- Datenschutz, Transparenz, Nachvollziehbarkeit und menschliche Aufsicht
- Welche Anforderungen sind für typische Unternehmensszenarien besonders relevant?
Kontrollen, Nachweise und Umsetzung in der Praxis
- Vom Risiko zur Maßnahme: Policys, Prozesse, technische und organisatorische Kontrollen
- KI-Risikoregister und Use-Case-Freigabe
- Dokumentation, Nachweise und Auditfähigkeit
- Anbieterbewertung und Governance bei externen KI-Diensten
- Awareness und klare Nutzungsregeln für Mitarbeitende
Roadmap und Abschluss
- Priorisierung erster Maßnahmen
- Quick Wins für Governance, Risiko und Compliance
- Skizze eines pragmatischen KI-Governance-Fahrplans
- Fragen, Diskussion und Abschluss

