Das Change Impact Assessment (CIA) – KI_D0107 ist eine ausgearbeitete, auditfähige Vorlage zur Bewertung aller Änderungen an Hochrisiko‑KI‑Systemen gemäß Art. 17, 43–45 und 61–65 EU-AI-Act.
Es stellt sicher, dass jede technische, datenbezogene, sicherheitsrelevante oder organisatorische Änderung kontrolliert, bewertet, dokumentiert, freigegeben und überwacht wird – ohne die Konformität, Fairness, Robustheit oder Sicherheit des KI‑Systems zu gefährden.
Zentrale Inhalte aus dem Dokument:
„Das CIA ist ein verpflichtendes Verfahren zur Bewertung aller Änderungen an Hochrisiko‑KI‑Systemen. Es stellt sicher, dass jede Änderung kontrolliert, bewertet, dokumentiert, freigegeben, überwacht und auditierbar ist.“
„Es verhindert, dass Änderungen unbeabsichtigt Risiken erhöhen, Bias verstärken oder die Konformität verletzen.“
Highlights & Inhalte
- CIA‑Struktur mit 12 Prozessschritten
- (Change Request → Klassifizierung → Impact Domains → Impact Scoring → Risikoanalyse → Testanforderungen → Sicherheitsprüfung → Oversight‑Prüfung → Compliance‑Prüfung → Freigabe → Dokumentation → Post‑Change Monitoring)
- Ausgearbeitete Änderungsarten: technische, datenbezogene, sicherheitsrelevante, Oversight‑, Governance‑Änderungen
- Impact‑Domains für Risiko, Daten, Modell, Oversight, Sicherheit & Compliance
- Bewertungslogik mit Impact Score (Auswirkung × Wahrscheinlichkeit)
- Pflicht‑Testanforderungen: Accuracy, Robustness, Bias, Drift, Cybersecurity, Oversight
- Sicherheitsprüfungen inkl. Penetration Tests, API‑Security, Adversarial ML
- CIA‑Dokumentation mit Beispiel
- Post‑Change Monitoring für Drift, Bias, Performance, Oversight & Sicherheit
- Pflichtbestandteil des AI‑QMS nach Art. 17 EU-AI-Act
Ideal für
- Unternehmen mit Hochrisiko‑KI‑Systemen
- Compliance‑, Audit‑ und Governance‑Teams
- KI‑Entwicklung & Data‑Science
- Vorbereitung auf Zertifizierung nach Art. 43–45 EU-AI-Act
- Organisationen, die Änderungen revisionssicher und auditfähig steuern müssen