Mitglied im NVIDIA-Inception-ProgrammNVIDIA-Inception-Programm
Neural ICE
EN · FR · DE · IT Erstgespräch
Beratung · KI-Governance · ISO/IEC 42001

KI-Governance,
die Sie nachweisen können.

Kunden, Aufsicht und Verwaltungsrat fragen nicht mehr nur, ob Sie KI einsetzen, sondern wie Sie sie beherrschen. ISO/IEC 42001 ist der zertifizierbare internationale Standard für KI-Managementsysteme. Wir begleiten Sie von der Standortbestimmung bis zur Vorbereitung des Zertifizierungsaudits — direkt durch die Gründer.

ISO/IEC 42001 · KI-Managementsysteme AI Act · erste Fristen für Hochrisikosysteme im Dezember 2027 DSGVO · Schweizer DSG · FINMA
Warum jetzt

«Wir nehmen KI ernst» ist kein Nachweis. Ein zertifiziertes Managementsystem schon.

Vier Kräfte führen zur gleichen Anforderung: mit Belegen zeigen, dass Ihre KI unter Kontrolle ist.

Ihre Kunden

Nachweise werden zum Verkaufskriterium

Ausschreibungen, Lieferantenfragebögen und Due Diligence fragen zunehmend nach KI-Governance. ISO/IEC 42001 bietet einen anerkannten Rahmen, um mit überprüfbaren Belegen zu antworten.

Regulierung

AI Act · Dezember 2027

Ab 2. Dezember 2027 gelten die Regeln für bestimmte Hochrisiko-KI-Systeme nach Anhang III, unter anderem zu Risikomanagement, Nachvollziehbarkeit und menschlicher Aufsicht. Ein KI-Managementsystem strukturiert ihre Umsetzung.

Exposition

Nicht genehmigte Nutzung entzieht sich der Governance

KI ist in vielen Unternehmen längst vorhanden, Werkzeug für Werkzeug, ohne klare Zuständigkeit. Governance beginnt mit einem ehrlichen Inventar: welche Werkzeuge, welche Daten, welche Verantwortung?

Verantwortung

Die Leitung trägt das Risiko

KI-Fehler werden zur Führungsverantwortung. Ein zertifiziertes Managementsystem beantwortet dokumentiert und auditierbar, wer den KI-Einsatz in der Organisation kontrolliert.

Die Angebote

Mit dem Wesentlichen beginnen. Rechtzeitig zertifizieren. Kurs halten.

Vier eigenständig buchbare Mandate bilden einen schrittweisen Weg. Alle Ergebnisse gehören Ihnen und bleiben mit oder ohne uns nutzbar.

01 · Bewerten

KI-Governance-Standortbestimmung

Fest abgegrenztes Inventar der tatsächlich genutzten KI, Gap-Analyse zu Klauseln 4–10 und den 38 Kontrollen von Anhang A, Reifegrad und AI-Act-Exposition. Sie erhalten eine priorisierte, frei nutzbare Roadmap.

3–5 Tage · Festpreis · remote oder vor Ort

02 · Umsetzen · Kernangebot

ISO/IEC-42001-Umsetzung

Wir bauen mit Ihnen das vollständige System: Geltungsbereich, KI-Richtlinie, Risikobeurteilung und -behandlung, Folgenabschätzungen nach ISO/IEC 42005, Anwendbarkeitserklärung, Verantwortlichkeiten und Nachweise. Anschliessend folgen internes Audit, Managementbewertung und Begleitung der Zertifizierung.

3–6 Monate · Umfang nach Standortbestimmung

03 · Ausrichten

Vorbereitung auf die EU-KI-Verordnung

Wir klassifizieren Ihre KI-Systeme nach Risikostufen, bestimmen Pflichten und bereiten Massnahmen im selben Managementsystem vor.

2–4 Wochen · einzeln oder mit Angebot 02

04 · Pflegen

Laufende Steuerung des KI-Managementsystems

Wir organisieren interne Audits, Managementbewertungen, regulatorisches Monitoring, Anpassungen an neue AI-Act-Leitlinien und die Rezertifizierung über den dreijährigen Zyklus.

Laufend · vierteljährlich · Jahresmandat

Die Zertifizierung erteilt eine unabhängige akkreditierte Stelle. Wir bauen mit Ihnen ein belastbares System, bereiten Nachweise vor und begleiten das Audit.

Methode

Kontrollen in Ihrer Praxis, nicht nur in Dokumenten.

Kontrollen müssen in der Arbeitsweise bestehen, nicht bloss im Ordner. Fünf Phasen folgen Planen–Umsetzen–Prüfen–Verbessern. Alle Ergebnisse gehören Ihnen.

01 · Abgrenzen
Wir binden die Leitung ein, analysieren den Kontext und definieren Geltungsbereich, Rollen, interessierte Parteien und organisatorische, technische sowie physische Grenzen nach Klauseln 4 und 5.
02 · Lücken analysieren
Wir bewerten den Ist-Zustand nach Klauseln 4–10 und den 38 Kontrollen von Anhang A, vergeben Reifegrad und Ziel und priorisieren die nächsten Schritte.
03 · Gestalten
Wir erstellen KI-Richtlinie, Risiko- und Folgenabschätzung sowie Anwendbarkeitserklärung, angepasst an Sprache und Praxis Ihrer Organisation.
04 · Umsetzen
Ausgewählte Kontrollen erhalten Verantwortliche, Nachweise, gepflegte Dokumente, operative Steuerung und Neubewertung nach wesentlichen Änderungen.
05 · Nachweisen und zertifizieren
Wir definieren Kennzahlen, führen internes Audit und Managementbewertung durch, beheben Abweichungen und begleiten die Zertifizierungsaudits der Stufen 1 und 2.

Bereits ISO 27001 zertifiziert? Beide Normen teilen eine harmonisierte Struktur. ISMS und KI-Managementsystem können Richtlinien, Risikomethode, interne Audits und Managementbewertungen in einem integrierten System teilen.

Mit wem Sie arbeiten

Sie arbeiten direkt mit den Gründern.

Das Mandat wird nicht an ein Junior-Team delegiert. Thomas bringt Security Engineering und technische Kontrollen ein; Marie Datenschutz, Governance und Auditdisziplin. ISO/IEC 42001 verlangt beide Dimensionen.

TK

Thomas Kristner

Mitgründer · Sicherheit und technische Kontrollen

Thomas verfügt über mehr als fünfzehn Jahre Erfahrung mit kritischen Systemen. Er verantwortet Robustheit, Sicherheitskontrollen, Protokollierung und auditfähige Nachvollziehbarkeit.

CISSP · CEH

LinkedIn ↗
MM

Marie G. Mansour

Mitgründerin · Governance, Datenschutz und Audit

Marie ist Datenschutzspezialistin und DPO. Sie verantwortet Richtlinien, Folgenabschätzungen, Auditmethodik und Dokumentation für das Stufe-2-Audit.

ISO 27001 Lead Auditor · CIPP/E

LinkedIn ↗

Beratung und KI-Gerät folgen demselben Anspruch, bleiben aber unabhängig. Kein Beratungsmandat setzt einen Hardwarekauf voraus. Ergibt die Roadmap Bedarf an souveräner lokaler KI, erhalten Beratungskunden bevorzugten Zugang zum Gründungskundenprogramm von Neural ICE AC:1.

Beratung unabhängig vom Hardwareverkauf
Erster Schritt

30 Minuten Erstgespräch. Ohne Folien, ohne Verkaufsskript.

Schildern Sie Ihre Situation. Wir sagen ehrlich, was nötig ist und was nicht. Ist eine ISO/IEC-42001-Standortbestimmung nicht der richtige nächste Schritt, sagen wir es.

  • Direkter Austausch mit den Gründern, die auch das Mandat durchführen
  • Erste Standortbestimmung mit festem Umfang und Preis
  • Expertise für Schweizer und europäischen Kontext: DSG, DSGVO, FINMA und AI Act
Wir verwenden Ihre Angaben nur zur Kontaktaufnahme, verkaufen sie nicht und nutzen kein Werbetracking. Vollständige Datenschutzerklärung →

Anfrage erhalten.

Ihre Anfrage wurde erfasst. Wir melden uns so bald wie möglich.

Von offenen Gewichten zu echter Arbeit Autonomie stratégique par conception Für die Governance der KI-Verordnung vorbereitet Datenschutz by Design Incubée au Trust Village · campus unlimitrust 🇨🇭