Leistung · AI Governance Audit
Recht. Klar. Digital.

KI ausrollen, ohne dass der EU AI Act Ihren Launch stoppt.

Das AI Governance Audit (KI-Governance-Audit) prüft Ihre KI technisch und rechtlich, zum Festpreis. Sie erhalten eine belastbare Einstufung nach EU AI Act und einen priorisierten Maßnahmenplan. Schwarz auf weiß, nicht als Bauchgefühl.

Erstgespräch vereinbaren

Rechtsanwältin & zertifizierte KI-Compliance-Beauftragte · 8 Jahre aus der Wirtschaft

Sie steuern Ihr KI-Risiko, sobald Sie Ihre Einstufung kennen.

Ihr KI-Feature verkauft sich. Der EU AI Act entscheidet jetzt mit, ob Sie es weiter ausrollen dürfen. Spätestens wenn der Einkauf Ihres Enterprise-Kunden nach Ihrer AI-Act-Einstufung fragt, brauchen Sie eine tragfähige Antwort. Wer seine Einstufung kennt, terminiert den Go-Live selbst. Wer sie nicht kennt, riskiert Bußgelder und gestoppte Launches.

Bußgelder nach dem EU AI Act

Der EU AI Act sieht gestaffelte Bußgelder vor. Die gesetzliche Höchstgrenze: 35 Mio. Euro oder 7 % des weltweiten Jahresumsatzes (Art. 99 VO (EU) 2024/1689). Die tatsächliche Höhe hängt vom Einzelfall ab, für kleinere Unternehmen gilt jeweils der niedrigere Betrag.

Die DSGVO greift parallel

Wo KI personenbezogene Daten verarbeitet, greift die DSGVO. Die gesetzliche Höchstgrenze liegt bei 20 Mio. Euro oder 4 % des weltweiten Jahresumsatzes (Art. 83 DSGVO); die konkrete Höhe ist einzelfallabhängig.

Persönliche Haftung der Geschäftsführung

Verletzen Geschäftsführer ihre Organisationspflichten, haften sie der Gesellschaft persönlich (§ 43 GmbHG). Dokumentierte KI-Governance ist deshalb keine Kür. Sie schützt Sie persönlich, nicht nur Ihr Unternehmen.

Wissen Sie, wo Sie beim EU AI Act stehen?

5 Fragen, 1 Minute. Sie sehen sofort, wie dringend Handlungsbedarf besteht.

Das Prinzip

Ein Ergebnis. Zwei Expertisen. Ein Festpreis.

Sie erhalten einen abgestimmten Bericht: technisch und rechtlich, getrennt verantwortet und abgerechnet. Das technische Audit verantwortet eigenständig ein erfahrener KI-Architekt mit Praxis in produktiven KI-Systemen. Die rechtliche Einstufung verantworte allein ich, als Rechtsanwältin und zertifizierte KI-Compliance-Beauftragte. Eine Rechtsberatung erbringt ausschließlich die Kanzlei. Das ist keine Formalie: Klare Verantwortung ist der Grund, warum der Bericht trägt.

Technische Tiefe: Systeme, Modelle und Datenflüsse, durchleuchtet von einem KI-Architekten mit Praxis in produktiven Systemen.
Rechtliche Einstufung: Risikoklasse und Pflichten nach EU AI Act und DSGVO, bewertet und verantwortet von der Rechtsanwältin.
Verbindlichkeit: die rechtliche Bewertung verantwortet eine Rechtsanwältin, nicht ein automatisiertes Tool.
Ein Ergebnis: ein priorisierter Maßnahmenplan: Sie sehen sofort, was zuerst kommt. Getrennt verantwortet, als ein Bericht geliefert.

Vier Ergebnisse: gemacht für Entscheidungen, nicht für den Aktenschrank.

Technische Architektur-Prüfung

Sie sehen, wie Ihre KI wirklich aufgebaut ist. Modelle, Schnittstellen und Datenflüsse, fundiert geprüft durch einen erfahrenen KI-Architekten, dokumentiert statt vermutet.

Rechtliche Einstufung

Sie bekommen eine begründete Einstufung statt eines Bauchgefühls. Risikoklasse und Pflichten nach EU AI Act und DSGVO, bewertet und verantwortet durch die Rechtsanwältin. Eine Aussage, auf die Sie sich berufen können.

Priorisierter Maßnahmenplan

Sie sehen, was sofort zu tun ist und was warten kann. Technisch und rechtlich abgestimmt, in einem Bericht, jede Empfehlung klar zugeordnet. Das senkt das Risiko, dass ein Launch an einer ungeklärten Einstufung hängt.

Planungssicherheit

Sie kennen Preis, Aufwand und Liefergegenstand vor dem Start, mit klar definiertem Umfang, festem Preis und ohne offene Stundenuhr.

Sechs Prüffelder. Ein klares Bild Ihrer KI-Compliance.

Jedes Feld mit klarem Liefergegenstand, zusammen die Grundlage, auf der Sie entscheiden. Denn ein Maßnahmenplan trägt nur, wenn die Bestandsaufnahme vollständig ist.

  1. 1

    KI-System-Inventur

    Alle eingesetzten und entwickelten KI-Systeme, vollständig erfasst, auch dort, wo KI nicht offensichtlich ist: im SaaS-Stack, in Tools, in Kundenprojekten.

  2. 2

    Risiko-Einstufung nach AI Act

    Hochrisiko, GPAI, verbotene Praktiken: Jedes System bekommt seine Risikoklasse, begründet, nicht geschätzt. Damit wissen Sie, welche Pflichten für Sie gelten und welche nicht.

  3. 3

    Technische Architektur & Datenflüsse

    Modelle, Trainingsdaten und Schnittstellen, durchleuchtet vom KI-Architekten, so tief, wie es Ihre Systeme verlangen, und nachvollziehbar dokumentiert.

  4. 4

    Datenschutz & DSGVO

    Rechtsgrundlagen, Drittland-Transfers und die Frage nach einer Folgenabschätzung (DSFA), sauber bewertet. Das senkt das Risiko, dass die Datenschutzfrage Ihr nächstes Kundenprojekt verzögert.

  5. 5

    Transparenz & Dokumentation

    Technische Dokumentation, Kennzeichnungspflichten und Nachweise, geprüft auf Audit-Festigkeit. Das schützt Sie, wenn Kunden oder Behörden Belege verlangen.

  6. 6

    Maßnahmenplan & Priorisierung

    Was sofort, was später, mit Aufwand und Verantwortlichkeiten, technisch und rechtlich abgestimmt. Sie entscheiden, das Audit liefert die Grundlage.

So läuft das Audit: klarer Ablauf, klarer Endpunkt.

1
Erstgespräch
Wir klären Ihren KI-Einsatz und definieren den Umfang, kostenlos, unverbindlich, auf den Punkt. Sie wissen danach, was geprüft wird und was Sie bekommen.
2
Technisches Audit
Der KI-Architekt durchleuchtet Systeme, Modelle und Datenflüsse, eigenständig verantwortet.
3
Rechtliche Einstufung
Ich bewerte Risikoklasse und Pflichten nach EU AI Act und DSGVO, persönlich verantwortet, jede Empfehlung mit Begründung.
4
Bericht
Sie erhalten den abgestimmten Bericht mit priorisiertem Maßnahmenplan und entscheiden auf einer Grundlage, die vollständig auf dem Tisch liegt.

Sie kennen den Preis, bevor Sie starten.

Sie entscheiden auf Basis eines Festpreises, nicht auf einer offenen Stundenuhr. Jedes Unternehmen setzt KI anders ein, deshalb gibt es kein Schema F: Nach dem Erstgespräch erhalten Sie ein individuelles Festpreisangebot, möglich, weil das Gespräch den Umfang exakt definiert, ohne Überraschung auf der Rechnung: eine Investition in dokumentierte Sicherheit.

Audit-Erstgespräch vereinbaren

Wofür ich nicht stehe: 40-seitige Gutachten ohne Empfehlung, offene Stundenuhren oder Bedenken ohne Lösung.

Noch nicht bereit für Check oder Gespräch? Holen Sie sich zuerst die Checkliste.

Kostenlose Checkliste

Die 10 Fragen, die Ihr Enterprise-Kunde im AI-Act-Fragebogen stellt und worauf es bei der Antwort ankommt.

Der Procurement-Fragebogen zum EU AI Act entscheidet mit über Ihren Deal. Diese Checkliste zeigt, worauf es bei jeder der 10 Fragen ankommt.

Leitfäden zum Thema

Praxisnahe Leitfäden zum Nachlesen, kostenlos und ohne Anmeldung.

Häufige Fragen

Was ist ein AI Governance Audit?+
Eine kombinierte technische und rechtliche Prüfung Ihrer KI-Systeme: Ein KI-Architekt durchleuchtet Architektur und Datenflüsse, ich bewerte die Pflichten nach EU AI Act und DSGVO. Ergebnis ist ein gemeinsamer Bericht mit priorisiertem Maßnahmenplan.
Was kostet das AI Governance Audit?+
Zum individuellen Festpreis, ohne Stundenzählen. Den genauen Umfang legen wir nach einem kurzen Vorgespräch fest, danach erhalten Sie ein klar umrissenes Angebot.
Für wen lohnt sich das Audit?+
Für Unternehmen, die KI einsetzen oder entwickeln und wissen wollen, wo sie unter dem EU AI Act stehen. Besonders, wenn Enterprise-Kunden Nachweise verlangen oder ein KI-Projekt ansteht.
Was habe ich nach dem Audit in der Hand?+
Eine belastbare Einstufung Ihrer KI-Systeme, eine klare Bewertung der Pflichten und einen priorisierten Maßnahmenplan, technisch und rechtlich abgestimmt. Damit können Sie sofort handeln.
Weiterführende Beiträge

EU AI Act: Diese Pflichten kommen auf Ihr Unternehmen zu →

KI-generierte Verträge & Pflichttexte richtig prüfen →

Bevor Sie anfragen

  • Passt das auch für Start-ups und kleinere Unternehmen? Ja, das Audit skaliert mit Ihrem KI-Einsatz und wird zum Festpreis vereinbart.
  • Nicht sicher, ob Ihr Anliegen hierher gehört? Wenn es nicht passt, erfahren Sie das direkt, inklusive gezielter Weiterempfehlung.
  • Go-Live geplant? Die Einstufung kommt zum Festpreis, priorisiert und selbst terminierbar.

Weitere Fragen? Alle Antworten in der FAQ →

Konkreter Anlass

Sie setzen KI ein, aber niemand hat das Risiko schwarz auf weiß eingestuft? Genau dafür ist das Audit da, zum Festpreis.

Erstgespräch vereinbaren
CH

Übernehmen Sie die Kontrolle über Ihr KI-Risiko, bevor Kunden, Investoren oder Behörden fragen.

Starten Sie mit einem kostenlosen Erstgespräch, in dem Sie mir Ihren KI-Einsatz zeigen und ich Prüfumfang und nächsten Schritt definiere. Erstreaktion innerhalb von 48 Stunden (werktags), danach entscheiden Sie auf klarer Grundlage.

Audit-Umfang klären: Erstgespräch vereinbaren

oder

info@caroline-herrmann.com

Direkt. Fundiert. Zum Festpreis.

Erstgespräch vereinbaren