Ihre Mitarbeitenden nutzen KI-Tools. Richtlinien fehlen, die Haftung ist ungeklärt, der Datenschutz wird täglich riskiert. SIDD implementiert ein vollständiges KI-Managementsystem nach ISO/IEC 42001:2023, dokumentiert, auditierbar, ohne interne Ressourcen.
Im Einsatz für regulierte Branchen und KMU
Mitarbeitende verwenden ChatGPT, Copilot, Gemini und Dutzende weitere KI-Tools, oft ohne Wissen der Geschäftsleitung, ohne Richtlinien und ohne Prüfung, welche Daten dabei verarbeitet werden. Die Konsequenzen:
ISO 42001 definiert die Anforderungen an ein KI-Managementsystem (AIMS). Strukturell analog zu ISO 27001: Für Unternehmen, die bereits ein ISMS betreiben, entsteht kein doppelter Aufwand. Der Standard verlangt konkret:
| Bereich | Anforderung |
|---|---|
| KI-Inventar | Vollständige Erfassung aller eingesetzten KI-Systeme und deren Risikostufe |
| Richtlinien | Verbindliche interne KI-Policy, Nutzungsregeln, Freigabeprozesse |
| Risikobeurteilung | Systematische Bewertung jedes KI-Systems nach Einsatzzweck und Datenkategorie |
| Rollen & Verantwortlichkeiten | Klare Zuweisung, wer KI-Einsatz genehmigt, überwacht, dokumentiert |
| Lieferantenkontrolle | Vertragsklauseln und Due Diligence für externe KI-Anbieter (AVV, TIA) |
| Kontinuierliche Verbesserung | Jährliche Überprüfung, Audit-Readiness, Anpassung an neue Systeme |
SIDD übernimmt den vollständigen Aufbau des AIMS. Sie müssen keine internen Ressourcen abstellen.
Erfassung aller genutzten KI-Systeme, Bewertung der Risikostufe nach ISO 42001 Annex A, Priorisierung des Handlungsbedarfs.
Erstellung einer verbindlichen KI-Nutzungsrichtlinie, Freigabeprozesse, Anbieterliste mit Risikostatus, Schulungsunterlagen für Mitarbeitende.
Prüfung und Anpassung bestehender AVV für KI-Anbieter, Transfer Impact Assessments (TIA) für Drittlandübermittlungen, Abstimmung mit DSG/DSGVO.
Vollständiges AIMS-Dokumentationspaket, interne Audit-Checkliste, Vorbereitung auf externe Zertifizierung durch akkreditierte Stelle (optional).
Wir sind keine Kanzlei, die einen Standard-Bericht liefert, und keine IT-Boutique, die den Datenschutz vergisst. SIDD kombiniert:
Siehe auch unsere Leistungen Externer CISO/ISB/ISO und ISO 27001 und ISMS für die technische Basis Ihrer KI-Governance.
| Leistung | Beschreibung | Preis |
|---|---|---|
| ISO 42001 Aufbauprojekt | KI-Inventar, Policy, Vertragswerk, AIMS-Dokumentation | Auf Anfrage |
| Laufende Betreuung | Jährliche Überprüfung, Aktualisierung, Audit-Begleitung | Auf Anfrage |
| Kombination mit ISMS (ISO 27001) | Integriertes Mandat, kein doppelter Aufwand | Rabatt auf Anfrage |
Endpreis abhängig von Unternehmensgrösse, KI-Systemanzahl und bestehendem Reifegrad. Unverbindliches Erstgespräch kostenlos.
Unser Werkzeug: LexCommand
LexCommand ist unsere hauseigene, zitatgestützte Rechts-KI für das Recht der Schweiz, Deutschlands, Österreichs und der EU. Entwickelt und souverän in der Schweiz betrieben von der Priverion GmbH, dem Unternehmen hinter SIDD. Datensouveränität und Belegbarkeit predigen wir nicht nur, wir haben sie in unser Werkzeug eingebaut, ergänzend zur Priverion-Plattform.
Die KI läuft selbst gehostet auf Schweizer Infrastruktur, ohne externe Cloud-LLMs. Als unabhängiges Schweizer Unternehmen ohne ausländische Muttergesellschaft verarbeiten wir Ihre Unterlagen in einer Umgebung, die wir kontrollieren.
Jede rechtliche Aussage ist auf eine abrufbare Primärquelle rückführbar, oder sie erscheint nicht. So werden unsere Empfehlungen auditierbar und nachvollziehbar, statt nur plausibel zu klingen.
LexCommand übernimmt das Suchen, Abgleichen und Belegen. Das verkürzt Durchlaufzeiten und gibt unseren Senior-Beratenden Zeit für Urteil und Mandantengespräch, bei gleichbleibender Sorgfalt.
Datenschutz, Informationssicherheit und KI-Sicherheit betrachten wir auf einer geteilten Quellenbasis mit Framework-Crosswalk. So sehen Sie überschneidende Pflichten in einem konsolidierten Bild statt in drei isolierten Analysen.
Konkret für Ihr ISO-42001-AIMS: LexCommand entwirft KI-Policy, Annex-A-Risikoklassifizierung und das AIMS-Dokumentationspaket als nachverfolgbare Änderungen mit Quellen-Fussnoten und zeigt im Crosswalk, wo Ihr bestehendes ISO-27001-ISMS sowie DSG- und DSGVO-Pflichten bereits abgedeckt sind.
Zeitlich deterministisch (Stand heute oder zu jedem Stichtag), mit Jurisdiktions-Isolation (CH/DE/AT/EU) und einem Zitat-Verifizierer am Ende jeder Antwort.
ISO 42001 ist freiwillig, kein gesetzliches Muss in der Schweiz. Der Standard wird jedoch zunehmend von Kunden, Partnern und Versicherungen als Nachweis verantwortungsvoller KI-Nutzung verlangt. Wer heute strukturiert vorgeht, vermeidet morgen Nachbesserungen unter Druck.
Minimal. ISO 42001 folgt derselben Hochstruktur (HLS) wie ISO 27001. Bestehende Dokumente, Prozesse und das ISMS werden erweitert, nicht neu aufgebaut. In der Praxis: 30 bis 40% weniger Aufwand als ein Greenfield-Projekt.
Mit SIDD-Begleitung typischerweise 4 bis 8 Wochen, abhängig vom bestehenden Reifegrad. Das Zertifizierungsaudit durch eine akkreditierte externe Stelle erfolgt danach separat.
Eine feste Ansprechperson aus unserem Team, kein Outsourcing, kein Subcontracting. Sie arbeiten mit dem gleichen Berater von Kick-off bis Audit.
Wir analysieren Ihre aktuelle KI-Nutzung und zeigen Ihnen den konkreten Handlungsbedarf in 30 Minuten.