{"id":865,"date":"2025-07-23T14:45:03","date_gmt":"2025-07-23T12:45:03","guid":{"rendered":"https:\/\/g-lorenzen.de\/?p=865"},"modified":"2025-07-23T14:45:08","modified_gmt":"2025-07-23T12:45:08","slug":"normen-und-standards-fuer-die-ki-governance-der-weg-zu-vertrauenswuerdiger-ki","status":"publish","type":"post","link":"https:\/\/www.g-lorenzen.de\/index.php\/2025\/07\/23\/normen-und-standards-fuer-die-ki-governance-der-weg-zu-vertrauenswuerdiger-ki\/","title":{"rendered":"Normen und Standards f\u00fcr die KI-Governance: Der Weg zu vertrauensw\u00fcrdiger KI"},"content":{"rendered":"\n<h2 class=\"wp-block-heading\"><\/h2>\n\n\n\n<p>Die <strong>rasante Verbreitung k\u00fcnstlicher Intelligenz (KI)<\/strong> in Unternehmen ist unbestreitbar: Eine aktuelle Studie zeigt, dass bereits <strong>72 % der befragten Unternehmen KI in mindestens einer Unternehmensfunktion einsetzen<\/strong>. Diese Entwicklung stellt Unternehmen jedoch vor vielf\u00e4ltige Herausforderungen: Es gilt, nutzbringende Anwendungsbereiche zu identifizieren, finanzielle Ressourcen zu allokieren, technisches Know-how aufzubauen, den <strong>gesetzeskonformen Einsatz KI-gest\u00fctzter Systeme sicherzustellen<\/strong>, Risiken zu minimieren und die Sicherheit dieser Systeme zu gew\u00e4hrleisten. In diesem komplexen Umfeld bieten <strong>Normen und Standards eine wertvolle Orientierungshilfe<\/strong>.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Was bedeutet KI-Governance?<\/h3>\n\n\n\n<p>KI-Governance wird als <strong>auf KI-Systeme bezogene IT-Governance<\/strong> verstanden. Sie basiert auf dem Verst\u00e4ndnis der IT-Governance, wie sie in der <strong>ISO\/IEC 38500:2024<\/strong> definiert ist. Diese Norm beschreibt elf grundlegende Prinzipien, die als Handlungsfelder f\u00fcr die IT-Governance dienen k\u00f6nnen:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Zweck<\/li>\n\n\n\n<li>Wertsch\u00f6pfung<\/li>\n\n\n\n<li>Strategie<\/li>\n\n\n\n<li>Aufsicht<\/li>\n\n\n\n<li>Rechenschaftspflicht<\/li>\n\n\n\n<li>Einbindung von Anspruchsgruppen (Stakeholdern)<\/li>\n\n\n\n<li>F\u00fchrung<\/li>\n\n\n\n<li>Daten und Entscheidungen<\/li>\n\n\n\n<li>Risikobeherrschung<\/li>\n\n\n\n<li>Gesellschaftliche Verantwortung<\/li>\n\n\n\n<li>Langfristige Existenzf\u00e4higkeit und Leistung<\/li>\n<\/ul>\n\n\n\n<p>Eine wirksame KI-Governance zielt darauf ab, sicherzustellen, dass der <strong>Einsatz von KI in einer Organisation mit den Strategien, Zielen und Werten des Unternehmens abgestimmt ist (Alignment)<\/strong>, dass <strong>rechtliche Anforderungen erf\u00fcllt werden (Compliance)<\/strong> und dass die <strong>ethischen KI-Grunds\u00e4tze der Organisation eingehalten werden<\/strong>.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Die Rolle der Normung und Standardisierung<\/h3>\n\n\n\n<p>Zahlreiche nationale und internationale Organisationen engagieren sich aktiv in der Normung und Standardisierung im Bereich der KI, um einen verl\u00e4sslichen Rahmen zu schaffen. Zu den wichtigsten Akteuren geh\u00f6ren:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>DIN<\/strong> (Deutsches Institut f\u00fcr Normung e.V.)<\/li>\n\n\n\n<li><strong>ISO<\/strong> (International Organization for Standardization)<\/li>\n\n\n\n<li><strong>CEN<\/strong> (Europ\u00e4isches Komitee f\u00fcr Normung)<\/li>\n\n\n\n<li><strong>IEC<\/strong> (International Electrotechnical Commission)<\/li>\n\n\n\n<li><strong>IEEE<\/strong> (Institute of Electrical and Electronics Engineers)<\/li>\n\n\n\n<li><strong>NIST<\/strong> (National Institute of Standards and Technology)<\/li>\n\n\n\n<li><strong>IDW<\/strong> (Institut der Wirtschaftspr\u00fcfer in Deutschland e.V.)<\/li>\n<\/ul>\n\n\n\n<p>Diese Organisationen treiben aktiv die Entwicklung von KI-Standards voran. So f\u00fchrt das <strong>DIN beispielsweise ein Projektprogramm zur Umsetzung der Empfehlungen aus der \u201eDeutschen Normungsroadmap f\u00fcr K\u00fcnstliche Intelligenz\u201c<\/strong> durch. Auch das <strong>NIST konzentriert seine Aktivit\u00e4ten auf ein globales Engagement zur F\u00f6rderung und Entwicklung von KI-Standards<\/strong> und hat hierf\u00fcr 2024 den \u201ePlan for Global Engagement on AI Standards\u201c ver\u00f6ffentlicht. Es ist f\u00fcr Unternehmen von gro\u00dfem Vorteil, diese Initiativen zu verfolgen, um von dem entstehenden Know-how zu profitieren und sich auf k\u00fcnftige Qualit\u00e4ts- und Konformit\u00e4tspr\u00fcfungen vorzubereiten.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Ein \u00dcberblick \u00fcber relevante KI-Normen und -Standards<\/h3>\n\n\n\n<p>Eine Studie der Hochschule Stralsund hat <strong>insgesamt 16 f\u00fcr die KI-Governance relevante Normen und Standards<\/strong> identifiziert, von denen elf aus den Jahren 2023 und 2024 stammen, was die Aktualit\u00e4t des Themas unterstreicht. Die inhaltlichen Schwerpunkte dieser Normen und Standards liegen auf folgenden Governance-Bereichen:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Risikobeherrschung<\/strong><\/li>\n\n\n\n<li><strong>Umgang mit Daten<\/strong> (insbesondere Datenqualit\u00e4t)<\/li>\n\n\n\n<li><strong>KI-gest\u00fctzte Entscheidungen<\/strong><\/li>\n\n\n\n<li><strong>Gesellschaftliche Verantwortung<\/strong> (Auswirkungen von KI-Systemen, ethische und gesellschaftliche Aspekte der KI-Nutzung)<\/li>\n<\/ul>\n\n\n\n<p>Als Beispiel l\u00e4sst sich die <strong>E DIN EN ISO\/IEC 23894<\/strong> anf\u00fchren. Diese Norm, eine europ\u00e4ische bzw. deutsche \u00dcbernahme der internationalen ISO\/IEC 23894, bietet <strong>Leitlinien f\u00fcr das Risikomanagement von KI-Systemen<\/strong>. Sie richtet sich an Organisationen, die KI-Produkte, -Systeme und -Dienstleistungen entwickeln, herstellen, einsetzen oder nutzen. Die Norm basiert auf der Risikomanagement-Norm ISO 31000 und legt einen Fokus auf die umfassende <strong>Einbindung von Stakeholdern<\/strong> aufgrund der weitreichenden potenziellen Auswirkungen von KI. Des Weiteren behandelt sie die <strong>Compliance mit Gesetzen (insbesondere Datenschutz), Vertr\u00e4gen, Normen und Leitlinien<\/strong> sowie soziale und ethische Aspekte des KI-Einsatzes. Die E DIN EN ISO\/IEC 23894 deckt f\u00fcnf der elf IT-Governance-Grunds\u00e4tze der ISO\/IEC 38500 ab: Aufsicht, Einbindung von Anspruchsgruppen, Risikobeherrschung, gesellschaftliche Verantwortung sowie langfristige Existenzf\u00e4higkeit und Leistung, was ihre <strong>hohe Relevanz f\u00fcr die KI-Governance<\/strong> unterstreicht.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Fazit und Ausblick<\/h3>\n\n\n\n<p>Die bereits heute bestehende <strong>Vielfalt und Bedeutung von Normen und Standards f\u00fcr die Governance von KI-Systemen<\/strong> ist enorm. Die fortschreitende Normierung und Standardisierung tr\u00e4gt ma\u00dfgeblich dazu bei, einen <strong>effektiven, verl\u00e4sslichen, gesetzeskonformen und transparenten Einsatz von KI-Systemen<\/strong> zu gew\u00e4hrleisten. Unternehmen, die sich dieser Herausforderung stellen und KI effektiv, sicher und gesetzeskonform in ihre bestehende IT-Infrastruktur integrieren m\u00fcssen, finden in diesen Normen und Standards eine <strong>wertvolle Orientierung<\/strong>. Es bleibt entscheidend, diese Entwicklungen aktiv zu verfolgen, um die Chancen der KI zu nutzen und gleichzeitig die damit verbundenen Risiken proaktiv zu managen.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n","protected":false},"excerpt":{"rendered":"<p>Die rasante Verbreitung k\u00fcnstlicher Intelligenz (KI) in Unternehmen ist unbestreitbar: Eine aktuelle Studie zeigt, dass&hellip;<\/p>\n","protected":false},"author":1,"featured_media":866,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-865","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-allgemein"],"_links":{"self":[{"href":"https:\/\/www.g-lorenzen.de\/index.php\/wp-json\/wp\/v2\/posts\/865","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.g-lorenzen.de\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.g-lorenzen.de\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.g-lorenzen.de\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.g-lorenzen.de\/index.php\/wp-json\/wp\/v2\/comments?post=865"}],"version-history":[{"count":1,"href":"https:\/\/www.g-lorenzen.de\/index.php\/wp-json\/wp\/v2\/posts\/865\/revisions"}],"predecessor-version":[{"id":867,"href":"https:\/\/www.g-lorenzen.de\/index.php\/wp-json\/wp\/v2\/posts\/865\/revisions\/867"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.g-lorenzen.de\/index.php\/wp-json\/wp\/v2\/media\/866"}],"wp:attachment":[{"href":"https:\/\/www.g-lorenzen.de\/index.php\/wp-json\/wp\/v2\/media?parent=865"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.g-lorenzen.de\/index.php\/wp-json\/wp\/v2\/categories?post=865"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.g-lorenzen.de\/index.php\/wp-json\/wp\/v2\/tags?post=865"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}