Shadow AI · EU AI Act · Informationssicherheit

KI wird längst genutzt. Wissen Sie, wo und mit welchen Daten?

Für Geschäftsführung und IT-Leitung, die KI-Nutzung sichtbar machen, Risiken priorisieren und Anforderungen aus EU AI Act, Informationssicherheit und Kundenprüfungen kontrolliert bearbeiten müssen.

  • EU AI Act
  • Copilot-Rollout
  • Audit oder Kundenprüfung
  • Vorfall oder Managementauftrag

Für neue und vermittelte Kontakte: persönliche schriftliche Ersteinschätzung.

  • 4.900 EURnetto, Festpreis
  • 10 Werktagein der Regel
  • 3 ErgebnisseRegister, Risikokarte, Plan

Warum jetzt?

KI-Nutzung ist zur Management- und Compliance-Frage geworden.

01

EU AI Act

Zentrale Vorschriften und Transparenzanforderungen gelten. Ohne Übersicht über Systeme, Anwendungsfälle und Rollen bleibt unklar, welche Pflichten greifen.

02

Produktive Einführung

Copiloten, private Konten, Meeting-Assistenten und SaaS-KI verbreiten sich schneller als Freigaben, Datenregeln und Verantwortlichkeiten.

03

Nachweisdruck

Kunden, Auditoren, Datenschutz, Betriebsrat und Management verlangen belastbare Antworten zur eingesetzten KI und ihren Kontrollen.

04

Geschäftsrisiko

Kundendaten, Verträge, Personaldaten, Quellcode und interne Strategien können ohne bewusste Freigabe in externe Systeme gelangen.

Konkrete Arbeitsprodukte

Keine Reifegradfolie. Eine Entscheidungsgrundlage.

Jedes Ergebnis wird bearbeitbar übergeben. Quellen, Konfidenz und verbleibende Blindstellen bleiben sichtbar.

01 · Register

Editierbares KI-Nutzungsregister

Anwendungen, Anwendungsfälle, Datenklassen, Kontotypen, Verantwortliche, Freigaben und bestehende Kontrollen in einer gemeinsamen Sicht.

AnwendungDatenRisiko
Meeting AIVertraulichHoch
Code AIQuellcodeHoch
CopilotInternMittel
02 · Priorisierung

Nachvollziehbar bewertete Risikokarte

Einstufung als Kritisch, Hoch oder Mittel anhand von Datensensitivität, Zugriffs- und Expositionsbreite, Geschäftskritikalität, Anbieterabsicherung und Stärke bestehender Kontrollen.

03 · Umsetzung

90-Tage-Plan mit Verantwortlichen

Sofortentscheidungen, Governance-Grundlagen und technische Maßnahmen mit Priorität, Verantwortlichem und Zieltermin.

  1. Tag 1 bis 10Kritische Nutzung eingrenzen
  2. Tag 10 bis 30Register und Verantwortliche festlegen
  3. Tag 30 bis 60Freigaben und Konten ordnen
  4. Tag 60 bis 90Wirksamkeit prüfen

Prüfen Sie das Übergabeformat. Das Muster enthält ausschließlich fiktive Daten und dient nicht als Kundenreferenz.

Musterregister herunterladen

Zehn Werktage nach vollständigem Start

Von verstreuten Signalen zu einer belastbaren Entscheidung.

Die Exposure Map verbindet organisatorische Erhebung mit den technischen Signalen, die in der vereinbarten Umgebung verfügbar sind.

  1. 1
    Umfang und Quellen festlegen

    Ein Unternehmen oder Geschäftsbereich, eine zentrale IT- und Identitätsumgebung und bis zu fünf Bereiche.

  2. 2
    Nutzung und Risiken bewerten

    Interviews, Richtlinien, Inventare und vereinbarte schreibgeschützte Auszüge. Quellen und verbleibende Blindstellen werden ausdrücklich benannt.

  3. 3
    Entscheidungen vorbereiten

    Sofortmaßnahmen, Verantwortliche und ein priorisierter 90-Tage-Plan.

Verantwortet durch IX

Security, Recht und Management in einer Bewertung.

Alexander Fürst, Gründer von IX

Jurist, MBA der Georgetown University und TÜV-NORD-zertifizierter CISO. Seine Managementstationen umfassen Siemens, Motorola und Avaya.

IX verbindet diese Perspektiven mit Erfahrung aus mehr als 50 Security- und Compliance-Projekten. Für Shadow AI heißt das: kein pauschales KI-Verbot, sondern nachvollziehbare Quellen, klare Verantwortlichkeit und umsetzbare Entscheidungen.

Mehr über IX und Alexander Fürst

Festpreis bei bestätigtem Standard-Scope

Shadow AI Exposure Map

4.900 EUR netto

Die Frist beginnt, sobald die vereinbarten Dokumente und technischen Auszüge vorliegen und alle erforderlichen Interviewtermine bestätigt sind. Kundenbedingte Verzögerungen pausieren die Lieferfrist.

  • Editierbares KI-Nutzungsregister
  • Nach fünf Kriterien bewertete Risikokarte
  • Drei Sofortmaßnahmen
  • 90-Tage-Plan mit Verantwortlichen
  • Management-Zusammenfassung
  • Ergebnisworkshop
Kostenlosen Check starten Persönliche schriftliche Ersteinschätzung, in der Regel innerhalb von zwei Werktagen.

Klare Leistungsgrenze

Belastbare Sichtbarkeit ohne falsches Versprechen.

Keine punktuelle Untersuchung kann unsichtbare Nutzung auf privaten Geräten oder Konten vollständig garantieren. IX weist die verwendeten Datenquellen, den erreichten Erfassungsgrad, die Konfidenz einzelner Befunde und verbleibende Blindstellen transparent aus.

Nicht enthalten sind flächendeckende technische Sensorik, Forensik vergangener Datenabflüsse, rechtliche Einzelfallprüfung und technische Umsetzung. Mehr als fünf Bereiche, mehr als eine zentrale Identitätsumgebung oder zusätzliche Interviews werden vor zusätzlicher Arbeit schriftlich neu abgegrenzt.

Häufige Fragen

Was Sie vor dem Start wissen sollten.

Macht die Exposure Map unser Unternehmen AI-Act-konform?

Nein. Sie schafft die belastbare Ausgangslage, um Rollen, Anwendungsfälle und mögliche Pflichten einzuordnen. Eine Rechtsberatung oder pauschale Konformitätszusage ist damit nicht verbunden.

Findet IX jede KI-Nutzung?

Nein. IX dokumentiert die verwendeten Quellen, den erreichten Erfassungsgrad und verbleibende Blindstellen. Genau diese Transparenz macht die Bewertung belastbar.

Für wen ist die Leistung gedacht?

Für Geschäftsführung und IT-Leitung, wenn KI bereits produktiv genutzt wird und Entscheidungen zu Daten, Freigaben, EU AI Act, Informationssicherheit oder Kundenanforderungen anstehen.

Was muss unser Unternehmen bereitstellen?

Eine verantwortliche Person im Management, einen operativen Ansprechpartner, bestätigte Interviewtermine sowie die vereinbarten Richtlinien, Inventare und technischen Auszüge.

Nächster Schritt

Finden Sie heraus, welche KI-Nutzung Sie zuerst unter Kontrolle bringen müssen.

Wenige Angaben genügen. IX prüft Ihre Ausgangslage persönlich und sendet Ihnen eine schriftliche Ersteinschätzung.

Shadow AI Check starten