_233127386139929969-1784211004.png?width=1600)
KI_D0014 – Incident Response Plan (IRP) ist ein ausgearbeitetes, auditfähiges Pflichtdokument, gemäß KI-VO Art. 12/14/15, DSGVO Art. 33/34 und ISO 42001, für den sicheren, rechtskonformen und robusten Betrieb eines KI‑Systems.
Es definiert die Prozesse, Rollen, Maßnahmen und Meldepflichten, die bei KI‑Fehlern, Bias‑Vorfällen, Sicherheitsvorfällen, Datenlecks, Fehlentscheidungen oder Modellversagen greifen müssen.
Das Dokument erfüllt die regulatorischen Anforderungen aus:
Es ist sofort einsatzbereit, vollständig ausgefüllt und enthält die Pflichtbestandteile, die Auditoren, Behörden und interne Governance‑Gremien verlangen.
Das Dokument umfasst:
Damit ist der IRP ein Pflichtdokument für jeden KI‑Use‑Case, insbesondere für Hochrisiko‑KI.
Warum Unternehmen dieses Dokument zwingend benötigen
1. Gesetzliche Pflicht gemäß KI-VO Art. 15 und DSGVO Art. 33/34
Ohne Incident‑Response‑Plan ist der KI‑Betrieb nicht zulässig.
2. Pflicht zur Abschaltung bei kritischen Vorfällen
KI-VO Art. 16 verlangt die Fähigkeit, ein KI‑System sofort zu stoppen.
3. Pflicht zur Meldung von Datenpannen
DSGVO verlangt Meldeprozesse innerhalb von 72 Stunden.
4. Pflicht zur Oversight‑Dokumentation
Alle menschlichen Eingriffe müssen nachvollziehbar dokumentiert werden.
5. Pflicht zur Auditfähigkeit
Auditoren verlangen vollständige Incident‑Reports, RCA, Maßnahmen und Governance‑Freigaben.