
Der KI‑Use‑Case‑Steckbrief (KI_D0043) ist das zentrale Pflichtdokument für jeden KI‑Use‑Case im Unternehmen. Er bildet die Grundlage für Governance‑Entscheidungen, Risikoanalysen, Oversight‑Prozesse, technische Dokumentation und Audit‑Nachweise gemäß EU AI Act (KIVO Art. 9–15), DSGVO sowie ISO/IEC 42001.
Dieses Dokument stellt sicher, dass jeder KI‑Use‑Case vollständig, nachvollziehbar und auditfähig dokumentiert ist – von Business Value über Daten, Modell, Architektur, Risiken, Oversight, Monitoring bis hin zu Compliance und Sicherheitsbewertung.
Der Steckbrief ist essenziell für Unternehmen, die KI‑Systeme produktiv betreiben und regulatorische Anforderungen erfüllen müssen.
Inhalt des Dokuments
Allgemeine Use‑Case‑Informationen
Name, Geschäftsbereich, Verantwortliche, Risikoklasse, Status, Versionierung, Freigaben.
Business Value & Wirtschaftlicher Nutzen
strategische Relevanz, Effizienzsteigerung, Kostenreduktion, Qualitätsverbesserung.
End‑to‑End‑Prozessbeschreibung
Prozessdiagramm, Verantwortlichkeiten, technische Abläufe.
Datenbeschreibung & Datenqualität
Datenquellen, DSGVO‑Relevanz, Datenrisiken, Qualitätskennzahlen, Verantwortlichkeiten.
Modellbeschreibung
Modelltyp, Architektur, Trainingsdaten, Risiken, Verantwortlichkeiten.
System‑ & Architekturübersicht
technische Komponenten, Sicherheitsmaßnahmen, Schnittstellen.
Risikomanagement gemäß EU AI Act & ISO‑Normen
Risikoidentifikation, Risikoanalyse, Risikomatrix, Maßnahmenkatalog.
Oversight‑Konzept
menschliche Kontrolle, Oversight‑KPIs, Frequenzen, Verantwortlichkeiten.
Monitoring‑Konzept
Drift, Bias, Performance, Oversight, Sicherheit, Betriebsmonitoring.
Compliance‑Anforderungen
KIVO‑Artikel 9–15, interne Richtlinien, DSGVO‑Bewertung.
Sicherheitsbewertung
Angriffsrisiken, Sicherheitsmaßnahmen, Audit‑Logging.
Maßnahmenplan & Rest‑Risiko‑Bewertung
technische, organisatorische und regulatorische Maßnahmen.
ISO‑ und KIVO‑Mapping
vollständige Zuordnung zu ISO/IEC 42001 und EU AI Act.
Warum dieses Dokument wichtig ist
Ideal für produktive KI‑Systeme mit Personenbezug oder hohem Risiko
Zielgruppe
Das Dokument richtet sich an:
KI‑Governance‑Teams
KI‑Compliance‑Abteilungen
Data‑Governance‑Teams
Modell‑Owner und MLOps‑Teams
Auditoren und interne Kontrollinstanzen
Unternehmen mit Hochrisiko‑KI gemäß EU AI Act