
Artificial intelligence (AI) is increasingly being used in regulated industries such as finance and healthcare. To ensure that companies can use these technologies responsibly, clear rules, structures, and controls are needed. This article examines key requirements and implementation options for effective AI governance in Switzerland.
Unternehmen müssen sicherstellen, dass ihre KI-Anwendungen den bestehenden gesetzlichen Anforderungen entsprechen. Darunter fallen z.B. Datenschutzbestimmungen wie die Europäische Datenschutz-Grundverordnung (DSGVO) und Datenschutzgesetz (DSG) falls die KI-Systeme mit personenbezogenen Daten arbeiten. Der EU AI-Act (Artificial Intelligence Act) findet für Schweizer Unternehmen, die in der EU tätig sind oder deren KI-Produkte in der EU verwendet werden Anwendung.
Im Zusammenhang mit der Verwendung von KI-Systemen in (regulierten) Unternehmen sind folgende Grundsätze einzuhalten:
Die Einführung von KI-Systemen muss von einem Risiko-Management-Prozess begleitet werden, um mögliche rechtliche, betriebliche oder sicherheitsrelevante Risiken zu identifizieren und zu minimieren. Dazu gehören:
Es muss sichergestellt werden, dass das KI-Modell robust, korrekt und stabil ist. KI-Systeme müssen kontinuierlich gewartet, aktualisiert und weiterentwickelt werden, um sicherzustellen, dass die neuesten Technologien und rechtlichen Anforderungen implementiert werden. Das KI-System muss in der Lage sein, auf solche Änderungen schnell zu reagieren.
Die FINMA beurteilt diesbezüglich ob die beaufsichtigten Unternehmen Tests zur Überprüfung der Datenqualität sowie zur Funktionsfähigkeit der KI-Systeme durchführt. Unternehmen sollen ihre KI-Systeme auf Genauigkeit, Robustheit und Stabilität (sowie gegebenenfalls Bias) prüfen. Weiter sollen Schwellenwerte oder andere Validierungsmittel definiert werden, um die Korrektheit und Qualität des Outputs sicherzustellen.
Wird das KI-System durch beauftragte Dritte erbracht, muss sichergestellt werden, dass zusätzliche Tests, Kontrollen und Vertragsklauseln welche die Verantwortlichkeit und Haftbarkeit regeln implementiert sind. Die Beauftragten müssen ebenfalls über nötige Fähigkeiten und Erfahrungen verfügen.
Ein Schweizer Vermögensverwalter setzt einen KI-gestützten Robo-Advisor zur digitalen Vermögensverwaltung ein. Die Anwendung analysiert auf Basis eines strukturierten Fragebogens Informationen zu finanzieller Situation, Anlagezielen und Risikofähigkeit der Kundinnen und Kunden. Daraus werden automatisierte Anlagevorschläge erstellt, die regelmässig an Marktveränderungen angepasst werden.
Gemäss den FINMA-Vorgaben – insbesondere zur Eignungs- (Suitability) und Angemessenheitsprüfung (Appropriateness) – muss sichergestellt sein, dass die vorgeschlagene Anlagestrategie mit dem Risikoprofil der Kundschaft übereinstimmt. Dafür wurden Kontrollmechanismen eingeführt, welche bei Abweichungen eine manuelle Prüfung durch qualifizierte Fachpersonen auslösen.
Zur Erklärbarkeit der Entscheidungen werden die Empfehlungen der KI systematisch dokumentiert. Ein Modulsystem legt die zentralen Einflussfaktoren offen (z. B. Risikokategorie, Anlagehorizont, Liquiditätspräferenzen), sodass sowohl Kundschaft als auch interne Prüfer die Resultate nachvollziehen können.
Das Modell unterliegt einem kontinuierlichen Monitoring und wird vierteljährlich durch ein internes Validierungsteam geprüft – mit Fokus auf Datenqualität, Performance und potenzielle Verzerrungen (Bias). Zudem werden regelmässige Schulungen durchgeführt, um sicherzustellen, dass die digitale Anlageberatung den aufsichtsrechtlichen Sorgfaltspflichten entspricht.
Die Outsourcing-Vorgaben der FINMA werden erfüllt: Mit externen Technologiepartnern bestehen vertragliche Regelungen zu Datenschutz, Kontrollrechten und Haftung. Damit wird nicht nur die Einhaltung regulatorischer Anforderungen sichergestellt, sondern auch Vertrauen in den KI-gestützten Beratungsprozess geschaffen.
Ein führendes Schweizer Spital setzt KI zur Unterstützung der radiologischen Befundung ein. Die Anwendung analysiert automatisiert Röntgen- und MRT-Bilder und priorisiert potenzielle Auffälligkeiten für die ärztliche Nachkontrolle – mit dem Ziel, die Diagnostik zu beschleunigen und die Qualität zu erhöhen.
Vor dem Einsatz wurde die Lösung von einem interdisziplinären Team aus Radiologie, Datenschutz, IT-Sicherheit und Ethik geprüft. Dabei wurde sichergestellt, dass die Trainingsdaten anonymisiert und frei von Bias waren.
Die behandelnden Ärztinnen und Ärzte behalten stets die finale Entscheidungshoheit. Die KI dient ausschliesslich als unterstützendes Instrument. Patientinnen und Patienten werden transparent über den KI-Einsatz informiert und können nachvollziehen, wie die Einschätzungen zustande kommen.
Die Leistung der KI wird laufend überwacht. Das Spital hat klare Schwellenwerte für Sensitivität und Spezifität definiert, die im Rahmen eines kontinuierlichen Qualitätsmonitorings überprüft werden. Bei Auffälligkeiten erfolgt eine erneute Validierung durch das interne KI-Kompetenzteam – um Robustheit, Verlässlichkeit und ethische Vertretbarkeit im klinischen Alltag sicherzustellen.
Für regulierte Unternehmen ist eine durchdachte KI-Governance unerlässlich, um den Einsatz von KI mit rechtlichen, ethischen und betriebswirtschaftlichen Anforderungen in Einklang zu bringen. Grundlage dafür bildet eine fundierte IST-Analyse: Sie umfasst die Erhebung des aktuellen KI-Stands im Unternehmen, die Prüfung relevanter Regulierungen (z. B. DSG, EU AI Act, DSGVO), die Bewertung bestehender Governance-Strukturen sowie die Identifikation von Lücken und Risiken. Daraus lassen sich gezielte Massnahmen zur Risikominimierung ableiten.
Für eine wirksame Umsetzung braucht es die enge Zusammenarbeit aller relevanten Bereiche – von Legal über Compliance bis IT – sowie ein laufendes Monitoring der Risiken und regulatorischen Entwicklungen.
Wir begleiten Sie bei der Entwicklung und Umsetzung einer rechtssicheren und praxistauglichen KI-Governance – zielgerichtet, effizient und mit langjähriger Erfahrung:
Do you have any questions about this topic, or would you like a personal consultation? Write to us—we’re happy to help.