KI-Governance,
die Sie nachweisen können.
Kunden, Aufsicht und Verwaltungsrat fragen nicht mehr nur, ob Sie KI einsetzen, sondern wie Sie sie beherrschen. ISO/IEC 42001 ist der zertifizierbare internationale Standard für KI-Managementsysteme. Wir begleiten Sie von der Standortbestimmung bis zur Vorbereitung des Zertifizierungsaudits — direkt durch die Gründer.
«Wir nehmen KI ernst» ist kein Nachweis. Ein zertifiziertes Managementsystem schon.
Vier Kräfte führen zur gleichen Anforderung: mit Belegen zeigen, dass Ihre KI unter Kontrolle ist.
Nachweise werden zum Verkaufskriterium
Ausschreibungen, Lieferantenfragebögen und Due Diligence fragen zunehmend nach KI-Governance. ISO/IEC 42001 bietet einen anerkannten Rahmen, um mit überprüfbaren Belegen zu antworten.
AI Act · Dezember 2027
Ab 2. Dezember 2027 gelten die Regeln für bestimmte Hochrisiko-KI-Systeme nach Anhang III, unter anderem zu Risikomanagement, Nachvollziehbarkeit und menschlicher Aufsicht. Ein KI-Managementsystem strukturiert ihre Umsetzung.
Nicht genehmigte Nutzung entzieht sich der Governance
KI ist in vielen Unternehmen längst vorhanden, Werkzeug für Werkzeug, ohne klare Zuständigkeit. Governance beginnt mit einem ehrlichen Inventar: welche Werkzeuge, welche Daten, welche Verantwortung?
Die Leitung trägt das Risiko
KI-Fehler werden zur Führungsverantwortung. Ein zertifiziertes Managementsystem beantwortet dokumentiert und auditierbar, wer den KI-Einsatz in der Organisation kontrolliert.
Mit dem Wesentlichen beginnen. Rechtzeitig zertifizieren. Kurs halten.
Vier eigenständig buchbare Mandate bilden einen schrittweisen Weg. Alle Ergebnisse gehören Ihnen und bleiben mit oder ohne uns nutzbar.
KI-Governance-Standortbestimmung
Fest abgegrenztes Inventar der tatsächlich genutzten KI, Gap-Analyse zu Klauseln 4–10 und den 38 Kontrollen von Anhang A, Reifegrad und AI-Act-Exposition. Sie erhalten eine priorisierte, frei nutzbare Roadmap.
ISO/IEC-42001-Umsetzung
Wir bauen mit Ihnen das vollständige System: Geltungsbereich, KI-Richtlinie, Risikobeurteilung und -behandlung, Folgenabschätzungen nach ISO/IEC 42005, Anwendbarkeitserklärung, Verantwortlichkeiten und Nachweise. Anschliessend folgen internes Audit, Managementbewertung und Begleitung der Zertifizierung.
Vorbereitung auf die EU-KI-Verordnung
Wir klassifizieren Ihre KI-Systeme nach Risikostufen, bestimmen Pflichten und bereiten Massnahmen im selben Managementsystem vor.
Laufende Steuerung des KI-Managementsystems
Wir organisieren interne Audits, Managementbewertungen, regulatorisches Monitoring, Anpassungen an neue AI-Act-Leitlinien und die Rezertifizierung über den dreijährigen Zyklus.
Die Zertifizierung erteilt eine unabhängige akkreditierte Stelle. Wir bauen mit Ihnen ein belastbares System, bereiten Nachweise vor und begleiten das Audit.
Kontrollen in Ihrer Praxis, nicht nur in Dokumenten.
Kontrollen müssen in der Arbeitsweise bestehen, nicht bloss im Ordner. Fünf Phasen folgen Planen–Umsetzen–Prüfen–Verbessern. Alle Ergebnisse gehören Ihnen.
Bereits ISO 27001 zertifiziert? Beide Normen teilen eine harmonisierte Struktur. ISMS und KI-Managementsystem können Richtlinien, Risikomethode, interne Audits und Managementbewertungen in einem integrierten System teilen.
Sie arbeiten direkt mit den Gründern.
Das Mandat wird nicht an ein Junior-Team delegiert. Thomas bringt Security Engineering und technische Kontrollen ein; Marie Datenschutz, Governance und Auditdisziplin. ISO/IEC 42001 verlangt beide Dimensionen.
Thomas Kristner
Mitgründer · Sicherheit und technische KontrollenThomas verfügt über mehr als fünfzehn Jahre Erfahrung mit kritischen Systemen. Er verantwortet Robustheit, Sicherheitskontrollen, Protokollierung und auditfähige Nachvollziehbarkeit.
CISSP · CEH
LinkedIn ↗Marie G. Mansour
Mitgründerin · Governance, Datenschutz und AuditMarie ist Datenschutzspezialistin und DPO. Sie verantwortet Richtlinien, Folgenabschätzungen, Auditmethodik und Dokumentation für das Stufe-2-Audit.
ISO 27001 Lead Auditor · CIPP/E
LinkedIn ↗Beratung und KI-Gerät folgen demselben Anspruch, bleiben aber unabhängig. Kein Beratungsmandat setzt einen Hardwarekauf voraus. Ergibt die Roadmap Bedarf an souveräner lokaler KI, erhalten Beratungskunden bevorzugten Zugang zum Gründungskundenprogramm von Neural ICE AC:1.
Beratung unabhängig vom Hardwareverkauf30 Minuten Erstgespräch. Ohne Folien, ohne Verkaufsskript.
Schildern Sie Ihre Situation. Wir sagen ehrlich, was nötig ist und was nicht. Ist eine ISO/IEC-42001-Standortbestimmung nicht der richtige nächste Schritt, sagen wir es.
- Direkter Austausch mit den Gründern, die auch das Mandat durchführen
- Erste Standortbestimmung mit festem Umfang und Preis
- Expertise für Schweizer und europäischen Kontext: DSG, DSGVO, FINMA und AI Act
Anfrage erhalten.
Ihre Anfrage wurde erfasst. Wir melden uns so bald wie möglich.