Spätestens mit der Einführung des EU Artificial Intelligence Act müssen technische und nichttechnische Mitarbeiter eng zusammenarbeiten, damit die Umsetzung gelingt.
Louise Irtelius
Louise Irtelius has more than 15 years of experience in the financial services industry, working with governance, risk management, and compliance, and especially the operationalization of regulatory frameworks.
Funktionsübergreifende Zusammenarbeit ist entscheidend für die Einhaltung des EU AI Act
Der EU AI Act soll künstliche Intelligenz so regulieren, dass Grundrechte geschützt und gleichzeitig Innovation und Vertrauen gefördert werden. Die Verordnung ist komplex, und die Risiken erstrecken sich über rechtliche, ethische, technische und operative Bereiche. Für eine wirksame Umsetzung und Operationalisierung ist daher die Zusammenarbeit verschiedener Unternehmensfunktionen erforderlich.
Entscheidend ist, dass Unternehmen Governance-Strukturen entwickeln, die sicherstellen, dass technische Expertise und nichttechnische Perspektiven über den gesamten AI Lifecycle hinweg zusammenwirken, damit angemessene Risiko- und Compliance-Maßnahmen ergriffen werden. Ohne diese Zusammenarbeit lassen sich selbst die bestgemeinten Compliance-Strategien für AI nur schwer umsetzen.
Funktionsübergreifende Zusammenarbeit stellt sicher, dass:
die Risikobewertung technische Risiken und Compliance-Risiken zusammenführt und so einen einheitlichen Rahmen schafft
Entwickler in der Lage sind, die umfassenderen Auswirkungen ihrer Arbeit zu erkennen und zu berücksichtigen
Compliance kein nachträglicher Gedanke ist, sondern von Anfang an integriert wird.
Klare Rollen und Verantwortlichkeiten
Im Rahmen eines robusten Governance-Frameworks müssen Unternehmen festlegen, wer wofür verantwortlich ist – von der Datenbeschaffung bis zur Modellüberwachung. Dazu gehören technische Verantwortliche, Compliance-Beauftragte und Risikomanager, die über den gesamten AI Lifecycle hinweg zusammenarbeiten.
Die Anforderungen sind umfangreich und müssen vollständig nachvollziehbar sein, insbesondere bei Hochrisikosystemen: Welche Daten wurden verwendet, wie wurde das Modell trainiert und welche Entscheidungen wurden getroffen? Gute Governance bedeutet, diese Elemente systematisch zu dokumentieren und zugänglich zu machen. Sie umfasst auch Mechanismen zur Überwachung von AI-Systemen nach dem Deployment und zur Behebung auftretender Probleme.
Praktische Schritte zu guter AI Governance
So können Unternehmen mit der Vorbereitung beginnen:
1. Rollen und Verantwortlichkeiten definieren
Weist die Gesamtverantwortung für AI im Unternehmen zu und richtet einen funktionsübergreifenden AI-Beirat ein. Bezieht Vertreter mit Perspektiven aus Softwareentwicklung, Recht, Compliance, Produktentwicklung, Ethik und weiteren Bereichen ein, damit Risikobewertungen ein fester Bestandteil der Entwicklung und/oder Nutzung von AI sind.
2. Entwicklung und Nutzung von AI im gesamten Unternehmen erfassen
Dokumentiert, wo und wie AI im gesamten Unternehmen eingesetzt wird, und klassifiziert die Systeme gemäß den Definitionen des AI Act. Die Erfassung muss alle Anwendungen von AI-Systemen abdecken, auch jene, die vor Inkrafttreten des AI Act eingeführt wurden. Ändert sich der Anwendungsfall, muss die Dokumentation aktualisiert werden. Sämtliche Klassifizierungen müssen dokumentiert werden, einschließlich Beschreibung, Risikobewertung und Begründung. Das hilft, die Compliance im Fall einer Überprüfung nachzuweisen.
3. Interne Richtlinien im Einklang mit dem AI Act entwickeln
Entwickelt eine AI-Strategie und Richtlinien, um eine verantwortungsvolle Nutzung sicherzustellen und Risiken zu managen, die im Zusammenhang mit der Entwicklung und Nutzung von AI entstehen können.
Die Richtlinien sollten mindestens Anforderungen an Datenqualität, Dokumentation, Transparenz und menschliche Aufsicht abdecken.
4. Eure Mitarbeiter schulen
Auch wenn ein großer Teil der Verantwortung für AI-Systeme bei deren Anbietern und Entwicklern liegt, ergeben sich auch für Nutzer Verantwortlichkeiten. Deshalb ist es wichtig, Maßnahmen zu ergreifen, damit alle Mitarbeiter über ausreichende AI-Kompetenz verfügen – abgestimmt auf ihre Rollen, ihr technisches Wissen und den Nutzungskontext. Alle brauchen eine gemeinsame Sprache, um wirksam zusammenzuarbeiten. Schulen Sie alle im Unternehmen, damit jeder versteht, wie das System im Unternehmen eingesetzt werden soll – einschließlich seiner Chancen, Risiken und Grenzen.
Der EU AI Act schafft die regulatorische Grundlage für vertrauenswürdige AI. Doch Regulierung allein führt nicht zu sicheren, ethischen oder transparenten Systemen. Dafür braucht es eine Governance-Kultur, in der Compliance, Ethik, Risiken und Innovation integriert statt voneinander getrennt sind.
- Security
- AI
- GRC
Subscribe to our newsletter
Related blogs