
Wir entwickeln AI-Governance-Strukturen, mit denen Unternehmen KI-Anwendungen risikobasiert erfassen, freigeben, überwachen und dokumentieren können. Dabei verbinden wir rechtliche Anforderungen mit klaren Rollen, praktischen Freigabeprozessen und einer Governance, die zur Grösse und zum Risikoprofil des Unternehmens passt.
Kein Überblick über KI-Nutzung
In vielen Unternehmen werden KI-Tools dezentral eingesetzt. Ohne Inventar ist unklar, welche Systeme welche Daten bearbeiten und welche Risiken bestehen. Wir helfen, eine schlanke Übersicht und einen praktikablen Aufnahmeprozess zu etablieren.
Einheitliche Regeln für unterschiedliche Risiken
Ein Übersetzungstool und ein KI-System für risikorelevante Entscheidungen benötigen nicht dieselben Kontrollen. Wir entwickeln risikobasierte Kategorien, damit Governance dort intensiv ist, wo sie tatsächlich gebraucht wird.
Unklare Zuständigkeiten
Legal, Compliance, IT, Informationssicherheit, Datenschutz und Fachbereiche haben unterschiedliche Perspektiven. Wir definieren Rollen und Entscheidungswege, damit Freigaben nicht zwischen Funktionen stecken bleiben.
Neue regulatorische Anforderungen
KI-Regulierung entwickelt sich international weiter. Schweizer Unternehmen können zudem durch Tätigkeiten in der EU oder Anforderungen von Kunden und Konzernen betroffen sein. Eine flexible Governance erleichtert die Anpassung an neue Vorgaben.
Wir begleiten Unternehmen, Verwaltungsräte, Geschäftsleitungen sowie Legal-, Compliance-, Risk- und Technologieverantwortliche, die den Einsatz von KI systematisch steuern möchten bei AI Governance. Unsere Beratung verbindet rechtliche Analyse mit einem pragmatischen Verständnis für Technologie, Daten, Verträge und interne Prozesse. Je nach Projekt übernehmen wir einzelne Prüfungen oder begleiten die Umsetzung über mehrere Projektphasen hinweg.
Wir entwickeln ein Rahmenwerk mit Grundsätzen, Rollen, Gremien, Risikokategorien und Entscheidungswegen. Es wird auf bestehende Governance-, Compliance- und Datenschutzstrukturen abgestimmt.
Wir helfen, eingesetzte und geplante KI-Systeme zu erfassen und nach Kriterien wie Daten, Zweck, Nutzergruppe, Entscheidungsrelevanz und externem Anbieter zu klassifizieren.
Wir gestalten abgestufte Prozesse für Prüfung, Freigabe, Änderungen und periodische Reviews. Einfache Anwendungen sollen effizient behandelt werden, während erhöhte Risiken zusätzliche Prüfungen auslösen.
Wir erstellen KI-Richtlinien, Rollenbeschreibungen und praktische Vorgaben für Mitarbeitende. Dazu gehören insbesondere zulässige Tools, Daten, Human Oversight, Qualitätssicherung und Eskalation.
Wir unterstützen beim Aufbau von Kennzahlen, Vorfallprozessen und periodischen Governance-Reviews. Regulatorische Entwicklungen oder neue interne Use Cases können so laufend integriert werden.
Wir erfassen digitale Produkte, Datenflüsse und technische Abhängigkeiten schnell und können rechtliche Empfehlungen dadurch konkret auf das Projekt ausrichten.
Wir berücksichtigen Datenschutz, Finanzmarktrecht und weitere regulatorische Anforderungen dort, wo sie für das konkrete Vorhaben tatsächlich relevant sind.
Unsere Empfehlungen sollen nicht nur rechtlich korrekt, sondern für Produkt, IT und Management praktisch umsetzbar sein.
Wir arbeiten direkt mit Geschäftsleitung, Legal, Compliance, Produkt, IT und externen Anbietern zusammen und vermeiden unnötige Übersetzungsschleifen.
Nicht jedes digitale Projekt benötigt dieselbe Prüftiefe. Wir priorisieren nach Kritikalität und konzentrieren die Beratung auf die wesentlichen Risiken.
Wir verbinden Verträge, Datenschutz, Governance und regulatorische Fragen und begleiten Projekte bei Bedarf von der ersten Idee bis zum laufenden Betrieb.