Inventar
Welche Systeme, welche Anbieter, welche Nutzer, welche Daten, welcher Zweck — vollständig und aktuell dokumentiert.
schwerpunkt · bestand prüfen, risiken einordnen
In den meisten Unternehmen wird KI längst eingesetzt — oft ohne Überblick: Browser-Tools im Vertrieb, Assistenten in Office-Produkten, KI-Funktionen in Fachsoftware, Pilotprojekte aus Fachabteilungen. Das KI-Audit erfasst diesen Bestand, bewertet ihn nach Recht, Sicherheit und Nutzen und liefert einen priorisierten Maßnahmenplan.
Ein Audit lohnt sich, sobald KI im Unternehmen genutzt wird, ohne dass jemand die vollständige Liste kennt. Typische Auslöser sind Anfragen des Datenschutzbeauftragten, Anforderungen von Kunden oder Zertifizierern, die KI-Kompetenzpflicht nach Art. 4 EU AI Act, ein anstehendes Automationsprojekt — oder schlicht der Wunsch, Kosten und Risiken der bestehenden Werkzeuge zu kennen.
Wir erfassen alle KI-Anwendungen und KI-Funktionen — beschafft, eingebettet oder selbst gebaut — und bewerten sie entlang von fünf Dimensionen.
Welche Systeme, welche Anbieter, welche Nutzer, welche Daten, welcher Zweck — vollständig und aktuell dokumentiert.
Einordnung jeder Anwendung in die Risikoklassen; Transparenz- und Kompetenzpflichten; Verträge und Auftragsverarbeitung.
Welche personenbezogenen Daten fließen wohin; Rechtsgrundlagen, Löschkonzepte, Drittlandtransfer.
Zugänge, Rechte, Protokollierung, Umgang mit Geschäftsgeheimnissen und Prompt-Inhalten.
Lizenz- und Nutzungskosten je Anwendung gegenüber dem tatsächlichen Beitrag im Prozess.
Schatten-KI entsteht, wenn Mitarbeitende hilfreiche Werkzeuge nutzen, für die es keine Regel gibt. Das ist selten böser Wille, sondern ein Hinweis auf echten Bedarf. Das Audit macht diese Nutzung sichtbar, bewertet das Risiko und schlägt vor, welche Werkzeuge in geregelte Bahnen überführt, ersetzt oder eingestellt werden sollten.
Wichtig ist der Ton: Wir führen Gespräche mit den Fachbereichen als Beteiligte, nicht als Beschuldigte. Nur so wird der Bestand vollständig.
Du erhältst einen Auditbericht mit vollständigem KI-Inventar, Risikoeinordnung je Anwendung, festgestellten Abweichungen und einem priorisierten Maßnahmenplan. Die Maßnahmen sind konkret: Vertrag anpassen, Einstellung ändern, Werkzeug ersetzen, Schulung durchführen, Richtlinie ergänzen.
Das Audit ist ein Startpunkt, kein Endpunkt. Die Ergebnisse fließen direkt in die Use Case Discovery, den AI-Readiness-Check und — falls gewünscht — in Architekturplanung und KI-Strategie nach der Sellium-Methode. So wird aus der Bestandsaufnahme ein begründeter Plan, wo KI in deinem Unternehmen mehr leisten soll und wo sie eingeschränkt gehört.
privacy first ai
Verbote und Transparenzpflichten des EU AI Act gelten bereits, die Hochrisiko-Pflichten folgen 2027 und 2028. Ein Audit schafft den Überblick, den Aufsicht, Kunden und Zertifizierer zunehmend voraussetzen.
Wir bewerten Werkzeuge nach Nutzen und Risiko für dein Unternehmen — ohne Bindung an einen Anbieter.
Jeder Befund ist nachvollziehbar belegt und für Datenschutzbeauftragte und Auditoren verwertbar.
Ergebnisse gehen direkt in KI-Richtlinie, Schulungsplanung und Use Case Discovery über.
ablauf
Ein kompaktes Verfahren mit klar definierten Ergebnissen.
Festlegung von Umfang, Ansprechpartnern und Informationsquellen; Abstimmung mit Datenschutz und IT-Sicherheit.
Interviews mit Fachbereichen, Auswertung von Lizenz- und Zugriffsdaten, Sichtung von Verträgen und Systemeinstellungen.
Einordnung jeder Anwendung nach EU AI Act, Datenschutz, Sicherheit und Wirtschaftlichkeit; Identifikation von Abweichungen.
Vorstellung der Ergebnisse bei Geschäftsführung und Beteiligten, priorisierter Maßnahmenplan, Übergabe des KI-Inventars.
kontakt
Gern sind wir rund um das Thema KI für dich da. Wir melden uns umgehend bei dir.
Wir melden uns zeitnah bei dir. Wenn es eilig ist, erreichst du uns unter +49 371 524 99 140 oder contact@sellium.ai.