Steuern Sie Ihre KI. Weisen Sie es mit ISO 42001 nach.

Vorkonfiguriert in ISOPlanner™, sofort implementierbar

Was ist ISO 42001?

ISO/IEC 42001:2023 ist die erste internationale Norm für den verantwortungsvollen Umgang mit künstlicher Intelligenz. Sie definiert die Anforderungen an ein Artificial Intelligence Management System (AIMS): einen strukturierten Ansatz, um KI-Risiken zu steuern, Verantwortlichkeiten festzulegen und nachzuweisen, dass KI-Systeme mit angemessener Aufsicht entwickelt und eingesetzt werden. Die Norm folgt derselben Struktur aus 10 Abschnitten wie ISO 27001 und ISO 9001, mit 39 Maßnahmen in Anhang A, verteilt auf acht Bereiche. Die Zertifizierung gilt für 3 Jahre, mit jährlichen Überwachungsaudits.
Jede Organisation, die KI-Systeme entwickelt, einsetzt oder nutzt und eine verantwortungsvolle KI-Governance nachweisen muss: Softwareunternehmen mit KI-Funktionen in ihren Produkten, Unternehmen, die KI in Prozessen oder Entscheidungen einsetzen, und alle, die unter den EU AI Act fallen oder in Ausschreibungen Fragen zu KI beantworten müssen.

Der EU AI Act nennt ISO 42001 als relevante Norm für den Nachweis der Compliance. Bereits nach ISO 27001 zertifiziert? Dann haben Sie einen Vorsprung: Beide Normen teilen dieselbe Struktur, und viele Ihrer bestehenden Maßnahmen decken die Anforderungen der ISO 42001 an Daten-Governance und Sicherheit bereits ab.

Wer braucht ISO 42001?

In der EU gehostet Icon
100 % in der EU gehostet
ISOPlanner™ unterstützt diese ISO 42001 Versionen
Wie ISOPlanner™ die ISO 42001 unterstützt

Alles, was ISO 42001 erfordert, in ISOPlanner™ integriert

KI entwickelt sich schneller, als die meisten Governance-Strukturen mithalten können. ISO 42001 bietet Organisationen einen Rahmen, um KI verantwortungsvoll zu managen, Rechenschaftspflicht zu demonstrieren und der Regulierung voraus zu sein. ISOPlanner™ gibt Ihnen die Werkzeuge, um es in Microsoft 365 zu implementieren.

Vorgefertigtes ISO 42001 Framework

ISOPlanner™ enthält ein vollständiges ISO 42001 Framework mit allen Anforderungen und Anhang A Massnahmen vorstrukturiert. Sie beginnen auf einer funktionierenden Grundlage. Kontrollen sind nach Domänen organisiert und bereit, den verantwortlichen Eigentümern in Ihrer Organisation zugewiesen zu werden.

1
Embedded ML
API Calling ML
2

KI-Folgenabschätzung

Nutzen Sie das Risikomanagementmodul von ISOPlanner™, um KI-Systeme zu dokumentieren und zu bewerten. Erfassen Sie den beabsichtigten Zweck, potenzielle Risiken, betroffene Stakeholder und Behandlungsentscheidungen für jedes System. Die vollständige Bewertungshistorie wird in SharePoint mit einem nachvollziehbaren Audit-Datensatz geführt.

Kontrollmanagement

Weisen Sie Anhang A Massnahmen Eigentümern zu, legen Sie Überwachungspläne fest und verfolgen Sie die Ausführung über Aufgaben in Outlook und Teams. Wenn ein Auditor Nachweise verlangt, dass eine Massnahme wie beabsichtigt funktioniert, ist der Datensatz bereits zusammengestellt.

3
ML Platform
API Calling ML
4

Dokumentenlenkung

Richtlinien, Verfahren und KI-Governance-Dokumentation werden in SharePoint mit Versionskontrolle gespeichert. Dokumentengenehmigungen sind im Business-Plan und höher enthalten. Alle Dokumentationen sind für Auditoren ohne manuellen Export zugänglich.

Multi-Standard-Management

Wenn Ihre Organisation bereits nach ISO 27001 arbeitet, nutzt das Hinzufügen von ISO 42001 Ihr bestehendes Managementsystem, Ihre Risikomethode und Ihre Nachweisstruktur wieder. ISOPlanner™ ordnet überlappende Anforderungen zwischen Standards zu, sodass Ihr Team gemeinsame Kontrollen nur einmal bearbeitet.

5
ML Platform
API Calling ML
6

Zeitplan

Durchschnittliche Dauer der ISO 42001 Zertifizierung mit ISOPlanner™: 4-6 Monate. Organisationen mit einer bestehenden ISO 27001 Zertifizierung können ISO 42001 typischerweise in 6-10 Wochen hinzufügen. Das Managementsystem ist bereits vorhanden. Die zusätzliche Arbeit umfasst die KI-spezifischen Anforderungen: Folgenabschätzung, Anhang A Kontrollen für KI und die Governance-Dokumentation spezifisch für Ihre KI-Systeme.

KI-Systeminventare, Risikobewertungen, Richtliniendokumente, KI verantwortungsvoll steuern.

Demo buchen
Answered

Häufig gestellte Fragen

01.

Was ist eine KI-Folgenabschätzung nach ISO 42001?

Eine KI-Folgenabschätzung ist eine strukturierte Analyse gemäß Clause 6.1 von ISO 42001, um die Risiken eines KI-Systems für Einzelpersonen, Gruppen und die Gesellschaft zu identifizieren und zu bewerten. Die Bewertung umfasst den beabsichtigten Einsatz, mögliche Nebeneffekte, Datenbias und ethische Aspekte. ISOPlanner™ führt Sie schrittweise durch den Prozess und hilft Ihnen, die Ergebnisse normkonform zu dokumentieren.

02.

Wie definiert eine Organisation den Geltungsbereich ihres KI-Managementsystems?

Der Geltungsbereich eines KI-Managementsystems (AIMS) wird gemäß Clause 4.3 von ISO 42001 festgelegt. Organisationen definieren, welche KI-Systeme, Prozesse und Organisationseinheiten unter das AIMS fallen, unter Berücksichtigung des internen und externen Kontexts und der Erwartungen der Interessengruppen. Ein klar abgegrenzter Geltungsbereich ist ein Pflichtdokument bei der Zertifizierungsaudit. ISOPlanner™ bietet eine AIMS-Geltungsbereichsvorlage gemäß Clause 4.3.

03.

Wie verhält sich ISO 42001 zum EU AI Act?

ISO 42001 und der EU AI Act sind komplementäre Rahmenwerke. Der EU AI Act stellt gesetzliche Anforderungen an Anbieter von Hochrisiko-KI-Systemen; ISO 42001 bietet einen Managementsystemansatz, um diese Anforderungen strukturell zu verankern. Organisationen, die ISO 42001 implementieren, bauen damit nachweislich die Governance-Struktur auf, die der EU AI Act verlangt. ISOPlanner™ hilft Ihnen, beide Rahmenwerke in einem integrierten Ansatz zu kombinieren.

04.

Kann ISO 42001 mit ISO 27001 integriert werden?

Ja, ISO 42001 basiert auf der Harmonized Structure (HS), die auch von ISO 27001 und ISO 9001 verwendet wird. Dies ermöglicht ein integriertes Managementsystem, in dem gemeinsame Elemente wie Politik, Ziele, interne Audits und Managementbewertungen geteilt werden. Annex B von ISO 42001 enthält eine explizite Zuordnung zu ISO 27001-Maßnahmen. ISOPlanner™ unterstützt eine integrierte Implementierung beider Normen.

05.

Was sind die wichtigsten Rollen und Verantwortlichkeiten in einem KI-Managementsystem?

Clause 5 von ISO 42001 verlangt, dass das Top-Management Führung übernimmt und Verantwortung für das AIMS trägt. Spezifische Rollen umfassen einen KI-Verantwortlichen, Risikoeigentümer je KI-System und interne Auditoren. Das Top-Management muss eine KI-Politik festlegen und sicherstellen, dass das AIMS auf die strategischen Ziele der Organisation abgestimmt ist. ISOPlanner™ hilft Ihnen, die Governance-Struktur und Verantwortlichkeiten zu dokumentieren.

06.

Was ist der Zweck einer KI-Politik nach ISO 42001?

Die KI-Politik ist ein Pflichtdokument gemäß Clause 5.2 von ISO 42001. Sie legt die Grundsätze und Verpflichtungen der Organisation in Bezug auf verantwortungsvolle KI-Entwicklung und -Nutzung fest, einschließlich Fairness, Transparenz, Sicherheit und Einhaltung von Rechtsvorschriften. ISOPlanner™ stellt eine KI-Politikvorlage bereit, die den Anforderungen von Clause 5.2 entspricht.

07.

Wie verwaltet ISO 42001 die Risiken von KI-Systemen Dritter?

Clause 6.1 von ISO 42001 und Annex-A-Maßnahme A.8 verpflichten Organisationen, die Risiken von KI-Systemen Dritter zu identifizieren, zu bewerten und zu beherrschen. Dies umfasst Due Diligence bei der Auswahl von KI-Lieferanten, vertragliche Sicherheits- und Transparenzanforderungen sowie regelmäßige Risikobewertungen. ISOPlanner™ hilft Ihnen, ein Lieferantenregister für KI-Systeme aufzubauen und zu pflegen.