AI Audit

Klarheit über Ihre AI Governance und deren Wirksamkeit.

Klassische IT- oder Sicherheitsaudits prüfen Zugriffskontrollen, Verfügbarkeit und Notfallmanagement. KI-Systeme bringen jedoch neue Fragestellungen mit sich: Wie wird die Qualität von Trainingsdaten sichergestellt? Wie werden Bias-Risiken bewertet? Sind automatisierte Entscheidungen nachvollziehbar? Und wie werden Risiken aus externen Modellen, Cloud-Diensten oder KI-Dienstleistern gesteuert?

AI Audits schaffen Transparenz über den Reifegrad und die Wirksamkeit Ihrer Governance-, Risiko- und Kontrollstrukturen. Dabei bewerten wir bestehende Maßnahmen anhand regulatorischer Anforderungen, beispielsweise aus dem EU AI Act, sowie anerkannter Standards und Prüfrahmen wie ISO 42001, den BSI-Kriterienkatalogen oder der BSI-Prüfarchitektur A5 für vertrauenswürdige KI.

Das Ergebnis ist eine fundierte Aussage zur Wirksamkeit Ihrer Kontrollen, zu identifizierten Risiken und konkreten Handlungsbedarfen.

KI verändert nicht nur Technologien, sondern auch Risikoprofile und Kontrollanforderungen. Unternehmen müssen verstehen, wo KI eingesetzt wird, welche Entscheidungen sie beeinflusst und ob bestehende Governance- und Kontrollmechanismen ausreichen, um diese Risiken wirksam zu steuern.

Jan Kemper, Principal usd Security Audits & PCI

Transparenz über den Stand Ihrer AI Governance

Ob Management, Revision oder Aufsicht: Ein AI Audit zeigt, wie wirksam Ihre Governance-Strukturen heute tatsächlich sind. Dabei bewerten wir nicht nur Richtlinien und Dokumente, sondern auch deren praktische Umsetzung und Wirksamkeit.

Typische AI Audit Leistungen:

Reifegradanalyse mit priorisierten Maßnahmenempfehlungen

PCI Zertifizierungsprozess Zertifizierung

Interne Audits nach ISO 42001

Audits auf Basis des
BSI-KI-Kriterienkatalogs

Bewertung von KI-Risiken bei Dienstleistern und Drittparteien
(z. B. im Kontext von DORA und NIS-2)

Wo stehen Sie auf dem Weg zu einer belastbaren AI Governance?

Vor der Einführung eines AI Management Systems oder der Umsetzung einzelner regulatorischer Anforderungen schafft eine strukturierte Standortbestimmung Klarheit über den tatsächlichen Handlungsbedarf.

Wir analysieren bestehende Prozesse, Rollen, Kontrollen und Nachweise und bewerten sie anhand anerkannter Standards, regulatorischer Anforderungen sowie weiterer individueller interner oder externer Anforderungen:

 

  • Gap-Analyse gegen die ISO 42001 oder die BSI-Kriterienkataloge
  • EU AI Act Readiness Assessment
  • Reifegradmessung anhand Ihrer individuellen Anforderungskataloge

Ergebnis

Eine transparente Darstellung des aktuellen Reifegrads

Identifizierte Lücken und Risiken

Priorisierte Maßnahmen für die weitere Umsetzung

Audit-Erfahrung für eine neue Generation von Risiken

Seit Jahren prüfen wir Sicherheits-, Compliance- und Governance-Anforderungen in regulierten Umgebungen – von PCI Assessments über Cloud Security bis hin zu Third-Party Assessments.

Diese Erfahrung kombinieren wir mit aktuellem Know-how zu AI Governance, dem EU AI Act und ISO 42001. Dadurch übertragen wir etablierte Auditverfahren auf neue Fragestellungen rund um KI und schaffen belastbare Aussagen zur Wirksamkeit von Kontrollen, Risiken und Compliance.

AI Audits schaffen Transparenz über Governance, Risiken und Handlungsbedarf. Für den Aufbau einer belastbaren AI Governance oder die technische Absicherung Ihrer KI-Systeme unterstützen wir Sie mit unseren Leistungen in den Bereichen AI Governance und Pentests von LLM-Systemen.

Mehr aus unseren usd News

EU AI Act: Die 7 wichtigsten Fragen zur EU-Verordnung

 

KI-Omnibus – Was ändert sich am EU AI Act und damit für Unternehmen?

 

Fokusthemen, Umsetzung und Herausforderungen: Die 7 wichtigsten Fragen zur ISO 42001

 

Neue BSI-Kriterienkataloge: Einheitliche Vorgaben für den Einsatz von KI in Finanzsektor und Verwaltung

 

Kontakt

 

Sie haben Fragen oder Interesse? Sprechen Sie uns gerne an.

Telefon: ­ +49 6102 8631-190
E-Mail: vertrieb@usd.de
S/MIME
Kontaktformular

 

Benedikt Krümmel
Head of Sales - Security Audits