KI‑Kompass
Kompass

Audit vorbereiten

Was eine Prüfung tatsächlich verlangt, welche acht Unterlagen genügen und woran Organisationen regelmäßig scheitern.

·1 Min. Lesezeit·Von Fachbereich Governance
DETAILGRAD
2 Abschnitte

Die acht Unterlagen

UnterlageInhalt
InventarAlle Systeme mit Rolle, Klasse, Zweck, Verantwortung
EinstufungsbegründungJe System, mit Datum und geprüften Kategorien
Zweckbeschreibung und AbgrenzungWofür, und ausdrücklich wofür nicht
DatenbeschreibungHerkunft, Kategorien, Repräsentativität, Verzerrungsprüfung
BewertungsergebnisseFestes Eval-Set, Güte je Kategorie, mit Datum
AufsichtsregelungWer, mit welcher Befugnis, auf welcher Grundlage
ProtokolleJe Vorgang, mit Modellversion und Prüfvermerk
KompetenznachweiseWer, bezogen auf welches System, wann

Der Ablauf einer Prüfung

  1. 01

    Ist bekannt, was eingesetzt wird?

    Das Inventar wird gegen die Wirklichkeit gehalten, oft über Netzwerkprotokolle oder Rechnungen.

  2. 02

    Ist die Einstufung nachvollziehbar?

    Nicht ob sie stimmt, sondern ob sie begründet und datiert ist.

  3. 03

    Wird der Betrieb beherrscht?

    Messung, Aufsicht, Protokolle, Meldewege. Hier fällt die Entscheidung.

  4. 04

    Stimmen Unterlagen und Wirklichkeit überein?

    Stichproben aus dem Betrieb gegen die Dokumentation. Der häufigste Befund liegt hier.

Anhang IV, für den Fall der Anbieterrolle

  • Allgemeine Beschreibung: Zweck, Version, Interaktion mit anderer Software, Einsatzform.
  • Detaillierte Beschreibung: Entwicklungsschritte, Vorentscheidungen, Architektur, Rechenressourcen.
  • Überwachung, Funktionsweise und Kontrolle: Genauigkeit, Grenzen, vorhersehbare Fehlanwendung.
  • Risikomanagement: identifizierte Risiken und getroffene Maßnahmen.
  • Änderungen über den Lebenszyklus.
  • Verwendete Normen und Spezifikationen.
  • Konformitätserklärung.
  • Plan zur Beobachtung nach dem Inverkehrbringen.

Was die Vorbereitung tatsächlich verkürzt

  • Datierte Unterlagen. Ohne Datum ist eine Unterlage nicht prüfbar.
  • Ein festes Eval-Set. Es macht Güte über Modellwechsel hinweg vergleichbar und ist die einzige Zahl, die trägt.
  • Auslöserbasierte Aktualisierung. Modellwechsel, Zweckerweiterung, neue Datenkategorie. Nicht ein Jahresrhythmus.
  • Ein Verzeichnis, wo was liegt. Die Suche nach Unterlagen kostet in der Praxis mehr Zeit als ihre Erstellung.
  • Benannte Personen. Eine Abteilung kann nicht befragt werden, eine Person schon.

Die Frage, die alles entscheidet

Ein Prüfer fragt selten nach dem Modell. Er fragt: Woran hätten Sie gemerkt, dass es schlechter wird? Wer darauf eine Zahl, einen Schwellwert und einen Meldeweg nennen kann, besteht. Wer antwortet, dass sich niemand beschwert hat, nicht.

Die vollständige Nachweisliste

KOSTENLOSES KONTO

Nachweisliste für eine Prüfung

Vier Blöcke mit den Unterlagen, die eine Prüfung tatsächlich anfordert, jeweils mit Fundstelle und Verantwortlichkeit.

Checkliste4 Elemente

Kein Passwort nötig. Wir schicken Ihnen einen Anmeldelink. Ein Konto abonniert keinen Newsletter. Den bestellen Sie separat.

Passende Kurse und Quellen

ArtikelKostenlosDE · EN

Fraunhofer IAIS zu künstlicher Intelligenz

Deutschsprachige Leitfäden zu Prüfung, Zertifizierung und Betrieb von KI-Systemen, aus anwendungsnaher Forschung.

Für deutschsprachige Prüf- und Zertifizierungsfragen, wo englische Quellen nicht weiterhelfen.

Fraunhofer IAISZum Angebot
BuchKostenlosEN

Interpretable Machine Learning

Was Verfahren zur Erklärbarkeit leisten und wo sie überinterpretiert werden. Die nüchternste Darstellung des Themas, frei verfügbar.

Für alle, die Erklärbarkeit versprechen müssen und wissen sollten, was Verfahren wirklich leisten.

StudieKostenlosEN

Model Cards for Model Reporting

Der Vorschlag, zu jedem Modell Zweck, Grenzen und geprüfte Gruppen zu dokumentieren. Heute praktisch Voraussetzung jeder Prüfung.

Für alle, die eine Prüfung vorbereiten; Modellkarten sind faktisch Voraussetzung geworden.

ArtikelKostenlosEN

NIST AI Risk Management Framework

Ein strukturierter Rahmen für die eigene Risikobetrachtung, unabhängig vom AI Act. Nützlich als Gliederung, wenn intern noch keine besteht.

Für den Aufbau einer eigenen Risikobetrachtung, unabhängig vom AI Act.

ArtikelKostenlosEN

NIST AI RMF Playbook

Die praktische Ausarbeitung des Risikorahmens: je Funktion konkrete Vorschläge, was zu tun und zu dokumentieren ist.

Für alle, die eine interne Risikobetrachtung aufbauen und eine Gliederung suchen, die schon durchdacht ist.

War diese Seite hilfreich?
Audit vorbereiten