firmenankerDE

KI-Betriebsinventar · Stand 22.07.2026

Wer betreibt welches KI-System – wofür, womit und unter wessen Verantwortung?

Firmenanker strukturiert ein operatives Inventar für den tatsächlichen Betrieb. Das ist weder eine Compliance-, Zertifizierungs- oder Rechtsgarantie noch eine Konformitätsbewertung; die Einzelfallprüfung bleibt bei den zuständigen Fachrollen.

01

Inventar

System, Modell, Anbieter, Version und Zweck erfassen

Für jeden KI-gestützten Ablauf werden Produkt- oder Systemname, eingesetzte Modell- oder Dienstversion, Anbieter, betrieblicher Zweck, Status und verantwortlicher Besitzer nachvollziehbar festgehalten.

02

Datenquellen

Eingaben, Wissensquellen, Zugriffe und Ausgaben zuordnen

Das Inventar zeigt, welche Daten in den Ablauf gelangen, aus welchen freigegebenen Quellen Antworten entstehen, welche Systeme schreiben oder lesen und wo personenbezogene oder vertrauliche Inhalte auftreten können.

03

Verantwortung

Betrieb, Fachfreigabe, Datenschutz und Technik trennen

Eine Rollenmatrix benennt, wer fachliche Regeln genehmigt, Zugänge pflegt, Änderungen testet, Vorfälle bearbeitet und den Ablauf stoppen oder stilllegen darf.

04

Menschliche Kontrolle

Eingriffs-, Ausnahme- und Rückfallweg dokumentieren

Freigabepunkte, Unsicherheitsstatus und manuelle Bearbeitung werden am konkreten Prozess beschrieben. Eine menschliche Rolle braucht ausreichende Information und tatsächliche Eingriffsmöglichkeit.

05

Änderung & Ende

Versionen, Tests, Vorfälle und Stilllegung nachvollziehbar machen

Anbieter- oder Modellwechsel, neue Datenquellen und Regeländerungen erhalten einen Prüfstand, freigegebene Testfälle und eine dokumentierte Entscheidung. Auch Deaktivierung, Datenexport und Zugangsentzug gehören in die Akte.

06

EU-Primärquelle

AI Act im Originaltext

EUR-Lex veröffentlicht die Verordnung (EU) 2024/1689. Maßgeblich bleibt der jeweils anwendbare Rechtsstand und die Prüfung des konkreten Einsatzes.

EUR-Lex öffnen
07

EU-Umsetzung

Aktuelle Umsetzungstimeline der EU-Kommission

Die offizielle Timeline wurde am 22.07.2026 geprüft. Sie zeigt gestaffelte Anwendungszeitpunkte; daraus folgt keine pauschale Einordnung eines einzelnen betrieblichen Systems.

EU-Timeline öffnen
08

Deutsche Statistik

Destatis-Kontext zur betrieblichen KI-Nutzung

Destatis veröffentlicht die Erhebung zur Nutzung von IKT in Unternehmen 2025 mit Größenklassen ab zehn Beschäftigten. Sie liefert datierten Kontext zu KI-Nutzung und Hemmnissen, ist aber weder Readiness-, Compliance- noch Einzelfallnachweis und wird nicht auf kleinere Betriebe übertragen.

Destatis-Erhebung öffnen
09

Deutsche Aufsicht

DSK-Orientierung zu KI und Datenschutz

Die Datenschutzkonferenz bündelt Orientierungshilfen deutscher Aufsichtsbehörden, darunter KI und Datenschutz sowie technische und organisatorische Maßnahmen. Sie ersetzt keine Prüfung des konkreten Datenwegs.

DSK-Orientierung öffnen
Readiness-Prozess einordnen