AI Audit
Klarheit über Ihre AI Governance und deren Wirksamkeit.
Klassische IT- oder Sicherheitsaudits prüfen Zugriffskontrollen, Verfügbarkeit und Notfallmanagement. KI-Systeme bringen jedoch neue Fragestellungen mit sich: Wie wird die Qualität von Trainingsdaten sichergestellt? Wie werden Bias-Risiken bewertet? Sind automatisierte Entscheidungen nachvollziehbar? Und wie werden Risiken aus externen Modellen, Cloud-Diensten oder KI-Dienstleistern gesteuert?
AI Audits schaffen Transparenz über den Reifegrad und die Wirksamkeit Ihrer Governance-, Risiko- und Kontrollstrukturen. Dabei bewerten wir bestehende Maßnahmen anhand regulatorischer Anforderungen, beispielsweise aus dem EU AI Act, sowie anerkannter Standards und Prüfrahmen wie ISO 42001, den BSI-Kriterienkatalogen oder der BSI-Prüfarchitektur A5 für vertrauenswürdige KI.
Das Ergebnis ist eine fundierte Aussage zur Wirksamkeit Ihrer Kontrollen, zu identifizierten Risiken und konkreten Handlungsbedarfen.
Jan Kemper, Principal usd Security Audits & PCI
Transparenz über den Stand Ihrer AI Governance
Ob Management, Revision oder Aufsicht: Ein AI Audit zeigt, wie wirksam Ihre Governance-Strukturen heute tatsächlich sind. Dabei bewerten wir nicht nur Richtlinien und Dokumente, sondern auch deren praktische Umsetzung und Wirksamkeit.
Typische AI Audit Leistungen:
Reifegradanalyse mit priorisierten Maßnahmenempfehlungen
Interne Audits nach ISO 42001
Audits auf Basis des BSI-KI-Kriterienkatalogs
Bewertung von KI-Risiken bei Dienstleistern und Drittparteien (z. B. im Kontext von DORA und NIS-2)
Wo stehen Sie auf dem Weg zu einer belastbaren AI Governance?
Vor der Einführung eines AI Management Systems oder der Umsetzung einzelner regulatorischer Anforderungen schafft eine strukturierte Standortbestimmung Klarheit über den tatsächlichen Handlungsbedarf.
Wir analysieren bestehende Prozesse, Rollen, Kontrollen und Nachweise und bewerten sie anhand anerkannter Standards, regulatorischer Anforderungen sowie weiterer individueller interner oder externer Anforderungen:
- Gap-Analyse gegen die ISO 42001 oder die BSI-Kriterienkataloge
- EU AI Act Readiness Assessment
- Reifegradmessung anhand Ihrer individuellen Anforderungskataloge
Ergebnis
✓ Eine transparente Darstellung des aktuellen Reifegrads
✓ Identifizierte Lücken und Risiken
✓ Priorisierte Maßnahmen für die weitere Umsetzung
Audit-Erfahrung für eine neue Generation von Risiken
Seit Jahren prüfen wir Sicherheits-, Compliance- und Governance-Anforderungen in regulierten Umgebungen – von PCI Assessments über Cloud Security bis hin zu Third-Party Assessments.
Diese Erfahrung kombinieren wir mit aktuellem Know-how zu AI Governance, dem EU AI Act und ISO 42001. Dadurch übertragen wir etablierte Auditverfahren auf neue Fragestellungen rund um KI und schaffen belastbare Aussagen zur Wirksamkeit von Kontrollen, Risiken und Compliance.
AI Audits schaffen Transparenz über Governance, Risiken und Handlungsbedarf. Für den Aufbau einer belastbaren AI Governance oder die technische Absicherung Ihrer KI-Systeme unterstützen wir Sie mit unseren Leistungen in den Bereichen AI Governance und Pentests von LLM-Systemen.
Mehr aus unseren usd News
EU AI Act: Die 7 wichtigsten Fragen zur EU-Verordnung
KI-Omnibus – Was ändert sich am EU AI Act und damit für Unternehmen?
Fokusthemen, Umsetzung und Herausforderungen: Die 7 wichtigsten Fragen zur ISO 42001
Neue BSI-Kriterienkataloge: Einheitliche Vorgaben für den Einsatz von KI in Finanzsektor und Verwaltung
