Trainingsmodul

Auditierung des KI-Lebenszyklus- und Daten-Governance-Kontrollen

Bewerten Sie Beweise und die Wirksamkeit von Kontrollen über Datenbeschaffung, Schulung, Validierung, Einsatz, Überwachung und Lebenszyklusänderungen hinweg.

Trainingsmodul

Auditierung des KI-Lebenszyklus- und Daten-Governance-Kontrollen

Bewerten Sie Beweise und die Wirksamkeit von Kontrollen über Datenbeschaffung, Schulung, Validierung, Einsatz, Überwachung und Lebenszyklusänderungen hinweg.

Trainingsmodul

Auditierung des KI-Lebenszyklus- und Daten-Governance-Kontrollen

Bewerten Sie Beweise und die Wirksamkeit von Kontrollen über Datenbeschaffung, Schulung, Validierung, Einsatz, Überwachung und Lebenszyklusänderungen hinweg.

Ein Manager erklärt einem Auditor in einem Meeting die Praktiken des KI-Lebenszyklus und der Daten-Governance, und repräsentiert dabei die Prüfung von Kontrollmechanismen im KI-Lebenszyklus, Daten-Governance und Nachweisen über Beschaffung, Schulung, Einsatz und Überwachung gemäß ISO/IEC 42001.

Von „KI-Papierkram“ zu Lebenszyklusnachweisen, die einer Prüfung standhalten

KI-Kontrollen sehen auf dem Papier oft vollständig aus, versagen jedoch, wenn sie durch Datenherkunft, Modelländerungen, Bereitstellungen und Überwachung verfolgt werden. Dieses Modul stattet Auditoren aus, Audit-Trails des Lebenszyklus zu verfolgen, die Effektivität von Kontrollen zu beurteilen und Drift- und Überwachungslücken rechtzeitig zu erkennen, um von Bedeutung zu sein.

Ein Manager erklärt einem Auditor in einem Meeting die Praktiken des KI-Lebenszyklus und der Daten-Governance, und repräsentiert dabei die Prüfung von Kontrollmechanismen im KI-Lebenszyklus, Daten-Governance und Nachweisen über Beschaffung, Schulung, Einsatz und Überwachung gemäß ISO/IEC 42001.

Von „KI-Papierkram“ zu Lebenszyklusnachweisen, die einer Prüfung standhalten

KI-Kontrollen sehen auf dem Papier oft vollständig aus, versagen jedoch, wenn sie durch Datenherkunft, Modelländerungen, Bereitstellungen und Überwachung verfolgt werden. Dieses Modul stattet Auditoren aus, Audit-Trails des Lebenszyklus zu verfolgen, die Effektivität von Kontrollen zu beurteilen und Drift- und Überwachungslücken rechtzeitig zu erkennen, um von Bedeutung zu sein.

Ein Manager erklärt einem Auditor in einem Meeting die Praktiken des KI-Lebenszyklus und der Daten-Governance, und repräsentiert dabei die Prüfung von Kontrollmechanismen im KI-Lebenszyklus, Daten-Governance und Nachweisen über Beschaffung, Schulung, Einsatz und Überwachung gemäß ISO/IEC 42001.

Von „KI-Papierkram“ zu Lebenszyklusnachweisen, die einer Prüfung standhalten

KI-Kontrollen sehen auf dem Papier oft vollständig aus, versagen jedoch, wenn sie durch Datenherkunft, Modelländerungen, Bereitstellungen und Überwachung verfolgt werden. Dieses Modul stattet Auditoren aus, Audit-Trails des Lebenszyklus zu verfolgen, die Effektivität von Kontrollen zu beurteilen und Drift- und Überwachungslücken rechtzeitig zu erkennen, um von Bedeutung zu sein.

Übersicht

Übersicht

Übersicht

Die Prüfung eines KI-Managementsystems wird unzuverlässig, wenn Lebenszyklusnachweise fragmentiert sind: Die Datenherkunft ist unklar, Entscheidungen zur Schulung und Validierung können nicht reproduziert werden, Bereitstellungen umgehen die Änderungssteuerung und das Monitoring versagt bei der Erkennung von Abweichungen. In der Praxis entsteht dadurch „falsche Sicherheit“: Kontrollen existieren, aber sie regeln nicht, was tatsächlich im gesamten KI-Lebenszyklus passiert.

Dieses standard-spezifische Audit-Add-on konzentriert sich darauf, wie man Lebenszyklus- und Daten-Governance-Kontrollen im Kontext von ISO/IEC 42001 prüft: worauf man achten muss, wo typischerweise Beweismittel zu finden sind, wie man Lebenszyklusphasen verbindet und wie man die Wirksamkeit unter Veränderung bewertet. Es vermittelt keine allgemeinen Prüfungstechniken oder Managementsystem-Methoden; diese werden vorausgesetzt und referenziert.

Die Prüfung eines KI-Managementsystems wird unzuverlässig, wenn Lebenszyklusnachweise fragmentiert sind: Die Datenherkunft ist unklar, Entscheidungen zur Schulung und Validierung können nicht reproduziert werden, Bereitstellungen umgehen die Änderungssteuerung und das Monitoring versagt bei der Erkennung von Abweichungen. In der Praxis entsteht dadurch „falsche Sicherheit“: Kontrollen existieren, aber sie regeln nicht, was tatsächlich im gesamten KI-Lebenszyklus passiert.

Dieses standard-spezifische Audit-Add-on konzentriert sich darauf, wie man Lebenszyklus- und Daten-Governance-Kontrollen im Kontext von ISO/IEC 42001 prüft: worauf man achten muss, wo typischerweise Beweismittel zu finden sind, wie man Lebenszyklusphasen verbindet und wie man die Wirksamkeit unter Veränderung bewertet. Es vermittelt keine allgemeinen Prüfungstechniken oder Managementsystem-Methoden; diese werden vorausgesetzt und referenziert.

Applicable environments

Dieses Modul fokussiert auf die Auditierung von Klauseln und Kontrollen, die spezifisch für ISO/IEC 42001 sind. Es richtet sich an Auditoren, die mit Organisationen arbeiten, welche ein KI-Managementsystem (AIMS) gemäss dieser Norm betreiben.

Zielpublikum

Zielpublikum

Zielpublikum

  • Angehende Auditoren, die KI-Managementsysteme gemäss Best Practices gegen ISO/IEC 42001 auditieren wollen

  • Praktizierende ISO/IEC-42001-Auditoren, die ihre Auditkenntnisse, Beurteilungssicherheit und Wirksamkeit stärken möchten

  • Angehende Auditoren, die KI-Managementsysteme gemäss Best Practices gegen ISO/IEC 42001 auditieren wollen

  • Praktizierende ISO/IEC-42001-Auditoren, die ihre Auditkenntnisse, Beurteilungssicherheit und Wirksamkeit stärken möchten

Entscheidungshilfe

Ist dieses Modul für Sie das richtige?

Es passt gut für Sie, wenn Sie...

  • seek to audit whether AI lifecycle controls work across real system changes

  • are aiming to judge data provenance, training, and validation evidence

  • focus on traceability from data sourcing through deployment and monitoring

  • want to audit change control and drift detection in practice

  • expect to strengthen audit conclusions on AI control effectiveness

  • seek to audit whether AI lifecycle controls work across real system changes

  • are aiming to judge data provenance, training, and validation evidence

  • focus on traceability from data sourcing through deployment and monitoring

  • want to audit change control and drift detection in practice

  • expect to strengthen audit conclusions on AI control effectiveness

Wenn die meisten der oben genannten Punkte zutreffen, ist dieses Modul wahrscheinlich gut geeignet.

Es passt möglicherweise weniger gut für Sie, wenn Sie...

  • prefer to design AI governance frameworks or lifecycle processes.

  • are looking for guidance on model development or data engineering.

  • focus primarily on AI risk management or ethical design activities.

  • do not intend to audit AI lifecycle controls under ISO/IEC 42001.

  • prefer to design AI governance frameworks or lifecycle processes.

  • are looking for guidance on model development or data engineering.

  • focus primarily on AI risk management or ethical design activities.

  • do not intend to audit AI lifecycle controls under ISO/IEC 42001.

Agenda

Agenda

Agenda

  • What “auditing the AI lifecycle” means in practice.

  • Data sourcing and provenance controls.

  • Training and validation controls.

  • Deployment and change control.

  • Monitoring, drift, and operational oversight.

  • Lifecycle governance and accountability evidence.

  • Case-based audit simulation.

Details...

  • What “auditing the AI lifecycle” means in practice.

  • Data sourcing and provenance controls.

  • Training and validation controls.

  • Deployment and change control.

  • Monitoring, drift, and operational oversight.

  • Lifecycle governance and accountability evidence.

  • Case-based audit simulation.

Details...

  • What “auditing the AI lifecycle” means in practice.

  • Data sourcing and provenance controls.

  • Training and validation controls.

  • Deployment and change control.

  • Monitoring, drift, and operational oversight.

  • Lifecycle governance and accountability evidence.

  • Case-based audit simulation.

Details...

Was Sie lernen

Was Sie lernen

Was Sie lernen

Zentrale Lernergebnisse

  • Verfolgen Sie ein KI-System von der Datenquelle über Training, Validierung, Einsatz und Überwachung mit Lebenszyklus-Audit-Trails.

  • Identifizieren Sie Evidenzquellen in den Lebenszyklusphasen und bewerten Sie, ob diese kohärent, vollständig und nutzbar sind.

  • Beurteilen Sie die Wirksamkeit von Kontrollen unter Veränderungen (Versionsaktualisierungen, Datenaktualisierungen, Konfigurationsänderungen und operative Abweichungen).

  • Unterscheiden Sie zwischen isolierten Kontrollausfällen und systemischen Schwächen in der Lebenszyklus-Governance.

  • Erkennen Sie häufige Versagensmodi in der Lebenszyklus- und Daten-Governance, die zu „falschen Sicherheiten“ in KI-Kontrollen führen.

  • Bildung einer verteidigbaren Prüfungsansicht darüber, ob Aufsichtsmechanismen im gesamten Lebenszyklus wie beabsichtigt funktionieren.

  • Verfolgen Sie ein KI-System von der Datenquelle über Training, Validierung, Einsatz und Überwachung mit Lebenszyklus-Audit-Trails.

  • Identifizieren Sie Evidenzquellen in den Lebenszyklusphasen und bewerten Sie, ob diese kohärent, vollständig und nutzbar sind.

  • Beurteilen Sie die Wirksamkeit von Kontrollen unter Veränderungen (Versionsaktualisierungen, Datenaktualisierungen, Konfigurationsänderungen und operative Abweichungen).

  • Unterscheiden Sie zwischen isolierten Kontrollausfällen und systemischen Schwächen in der Lebenszyklus-Governance.

  • Erkennen Sie häufige Versagensmodi in der Lebenszyklus- und Daten-Governance, die zu „falschen Sicherheiten“ in KI-Kontrollen führen.

  • Bildung einer verteidigbaren Prüfungsansicht darüber, ob Aufsichtsmechanismen im gesamten Lebenszyklus wie beabsichtigt funktionieren.

Zusätzliche Fähigkeiten

  • Distinguish isolated control lapses from systemic lifecycle governance weaknesses

  • Recognise common lifecycle and data governance failure modes that lead to “false assurance” in AI controls

  • Form a defensible audit view on whether oversight mechanisms are operating as intended across the lifecycle


  • Distinguish isolated control lapses from systemic lifecycle governance weaknesses

  • Recognise common lifecycle and data governance failure modes that lead to “false assurance” in AI controls

  • Form a defensible audit view on whether oversight mechanisms are operating as intended across the lifecycle


Enthaltene Unterlagen

Enthaltene Unterlagen

Enthaltene Unterlagen

Lernmaterialien

  • Präsentation

  • Arbeitsbuch

Vorlagen & Tools

Praxisnahe, wiederverwendbare Artefakte, mit denen sich die Inhalte des Moduls direkt auf die eigene Organisation anwenden lassen.

  • KI-Lebenszyklus-Audit-Trail-Karte (Stufe-zu-Evidenz-Verknüpfung)

  • Beweiskontrollliste nach Lebenszyklusphase (Daten / Training / Validierung / Bereitstellung / Überwachung)

  • Bibliothek von Abweichungs- und Änderungswarnzeichen („Red Flags“) (was zu testen ist, wo zu suchen ist, was oft übersehen wird)

  • Liste der Evidenzanforderungen für Drittparteien im Lebenszyklus (für Lieferanten, Plattformen und Managed Services)

  • Hinweise zur Lebenszyklusabdeckung und Stichproben (fähigkeitsbezogen, nicht theoretisch allgemeine Audit-Stichproben)

  • KI-Lebenszyklus-Audit-Trail-Karte (Stufe-zu-Evidenz-Verknüpfung)

  • Beweiskontrollliste nach Lebenszyklusphase (Daten / Training / Validierung / Bereitstellung / Überwachung)

  • Bibliothek von Abweichungs- und Änderungswarnzeichen („Red Flags“) (was zu testen ist, wo zu suchen ist, was oft übersehen wird)

  • Liste der Evidenzanforderungen für Drittparteien im Lebenszyklus (für Lieferanten, Plattformen und Managed Services)

  • Hinweise zur Lebenszyklusabdeckung und Stichproben (fähigkeitsbezogen, nicht theoretisch allgemeine Audit-Stichproben)

Bestätigung

  • Teilnahmebestätigung

Modul-ID

HAM-AI-A-02

Zielgruppe

Auditor

Sprache

Englisch

Durchführung

Live-virtuell

Dauer

3.5 Std.

Listenpreis

CHF 275

Exkl. MwSt. Mehrwertsteuer kann je nach Standort und Status des Kunden anfallen.

Durchführung & Lernformat

Durchführung & Lernformat

Durchführung & Lernformat

Virtuelle Live-Lektionen

Dieses Modul wird live durchgeführt, wobei der Schwerpunkt auf Diskussionen, praktischen Anwendungen und der direkten Interaktion mit dem Dozenten liegt.

Die Sitzungen basieren auf realistischen Beispielen, verdeutlichen Konzepte im Kontext und wenden Methoden direkt auf die organisatorischen Gegebenheiten der Teilnehmer an.

Massgeschneiderte Formate

Für Organisationen mit spezifischen Einschränkungen oder Lernzielen kann das Modul in Format und Umfang angepasst werden, einschliesslich interner Durchführung und kontextbezogenem Case-Material.

Nicht sicher, ob dies für Sie passt?

Nicht sicher, ob dies für Sie passt?

Nicht sicher, ob dies für Sie passt?

Für ein optimales Lernerlebnis

Empfehlungen zur Vorbereitung

Dieses Modul ist Teil eines modularen Trainingsansatzes. Inhalte werden bewusst auf einzelne Module verteilt und nicht vollständig wiederholt, um unnötige Redundanzen zu vermeiden. Jedes Modul ist in sich abgeschlossen und kann unabhängig besucht werden. Falls bestimmte Vorkenntnisse oder Erfahrungen hilfreich sind, ist dies unten vermerkt, damit Sie selbst entscheiden können, ob eine Vorbereitung für Sie sinnvoll ist.

Für ein optimales Lernerlebnis

Empfehlungen zur Vorbereitung

Dieses Modul ist Teil eines modularen Trainingsansatzes. Inhalte werden bewusst auf einzelne Module verteilt und nicht vollständig wiederholt, um unnötige Redundanzen zu vermeiden. Jedes Modul ist in sich abgeschlossen und kann unabhängig besucht werden. Falls bestimmte Vorkenntnisse oder Erfahrungen hilfreich sind, ist dies unten vermerkt, damit Sie selbst entscheiden können, ob eine Vorbereitung für Sie sinnvoll ist.

Für ein optimales Lernerlebnis

Empfehlungen zur Vorbereitung

Dieses Modul ist Teil eines modularen Trainingsansatzes. Inhalte werden bewusst auf einzelne Module verteilt und nicht vollständig wiederholt, um unnötige Redundanzen zu vermeiden. Jedes Modul ist in sich abgeschlossen und kann unabhängig besucht werden. Falls bestimmte Vorkenntnisse oder Erfahrungen hilfreich sind, ist dies unten vermerkt, damit Sie selbst entscheiden können, ob eine Vorbereitung für Sie sinnvoll ist.

Vorausgesetzte Kenntnisse

Dieses Modul geht davon aus, dass Prüfer bereits in der Lage sind, innerhalb einer Prüfungszuweisung zu arbeiten und auf evidenzbasierte Urteile zurückzugreifen. Es wird auch von einer grundlegenden Kenntnis des KI-Lebenszyklus ausgegangen (gängige Artefakte, Versionierungskonzepte und was „Drift“ operativ bedeutet).

Hilfreicher Hintergrund umfasst:

  • Evidenzlogik, Stichprobenurteil und Überlegungen zur Angemessenheit vs. Wirksamkeit

  • Vertrautheit mit der Struktur und Verwendung von dokumentierten Informationen als Prüfungsnachweis

  • Grundverständnis der KI-Systemlebenszyklus-Artefakte (Datenquellen, Trainingsläufe, Bewertungsergebnisse, Einsatzversionen, Überwachungsergebnisse)

Dieses Modul geht davon aus, dass Prüfer bereits in der Lage sind, innerhalb einer Prüfungszuweisung zu arbeiten und auf evidenzbasierte Urteile zurückzugreifen. Es wird auch von einer grundlegenden Kenntnis des KI-Lebenszyklus ausgegangen (gängige Artefakte, Versionierungskonzepte und was „Drift“ operativ bedeutet).

Hilfreicher Hintergrund umfasst:

  • Evidenzlogik, Stichprobenurteil und Überlegungen zur Angemessenheit vs. Wirksamkeit

  • Vertrautheit mit der Struktur und Verwendung von dokumentierten Informationen als Prüfungsnachweis

  • Grundverständnis der KI-Systemlebenszyklus-Artefakte (Datenquellen, Trainingsläufe, Bewertungsergebnisse, Einsatzversionen, Überwachungsergebnisse)

Vorbereitungsmodule

Foundational modules (depending on background)

Useful if you are new to the underlying concepts or want a shared baseline before attending this module.

Grundlagen des Auditierens

Kernprüfungsmentalität, evidenzbasierte Logik, Fokussierung auf Wesentlichkeit und Gestaltung des Prüfungsplans.

7 Std.

Grundlagen des Auditierens

Kernprüfungsmentalität, evidenzbasierte Logik, Fokussierung auf Wesentlichkeit und Gestaltung des Prüfungsplans.

7 Std.

Grundlagen des Auditierens

Kernprüfungsmentalität, evidenzbasierte Logik, Fokussierung auf Wesentlichkeit und Gestaltung des Prüfungsplans.

7 Std.

KI-Systeme: Umfang, Lebens­zyklus & Inventar

Definieren Sie den Umfang des KI-Systems, die Grenzen des Lebenszyklus und ein gepflegtes Inventar des KI-Systems, das mit ISO/IEC 42001 abgestimmt ist.

7 Std.

KI-Systeme: Umfang, Lebens­zyklus & Inventar

Definieren Sie den Umfang des KI-Systems, die Grenzen des Lebenszyklus und ein gepflegtes Inventar des KI-Systems, das mit ISO/IEC 42001 abgestimmt ist.

7 Std.

KI-Systeme: Umfang, Lebens­zyklus & Inventar

Definieren Sie den Umfang des KI-Systems, die Grenzen des Lebenszyklus und ein gepflegtes Inventar des KI-Systems, das mit ISO/IEC 42001 abgestimmt ist.

7 Std.

KI-Systeme: Bewertung von Risiken und Auswirkungen

Verstehen Sie, wie man die Auswirkungen und Schäden durch KI bewertet, Ergebnisse dokumentiert und sie mit Risikoentscheidungen in einem KI-Managementsystem verknüpft.

7 Std.

KI-Systeme: Bewertung von Risiken und Auswirkungen

Verstehen Sie, wie man die Auswirkungen und Schäden durch KI bewertet, Ergebnisse dokumentiert und sie mit Risikoentscheidungen in einem KI-Managementsystem verknüpft.

7 Std.

KI-Systeme: Bewertung von Risiken und Auswirkungen

Verstehen Sie, wie man die Auswirkungen und Schäden durch KI bewertet, Ergebnisse dokumentiert und sie mit Risikoentscheidungen in einem KI-Managementsystem verknüpft.

7 Std.

Betriebliche Steuerung von KI-Systemen

Verstehen Sie, wie Betriebsabläufe für KI-Systeme über Bereitstellung, Änderung und Überwachung hinweg definiert, implementiert und aufrechterhalten werden können.

7 Std.

Betriebliche Steuerung von KI-Systemen

Verstehen Sie, wie Betriebsabläufe für KI-Systeme über Bereitstellung, Änderung und Überwachung hinweg definiert, implementiert und aufrechterhalten werden können.

7 Std.

Betriebliche Steuerung von KI-Systemen

Verstehen Sie, wie Betriebsabläufe für KI-Systeme über Bereitstellung, Änderung und Überwachung hinweg definiert, implementiert und aufrechterhalten werden können.

7 Std.

Supporting modules (optional)

Helpful if you want to deepen related skills, but not required to participate effectively.

Grundlagen der künstlichen Intelligenz I

Zentrale KI-Konzepte, KI-Systemtypen und die technischen Bausteine verstehen, die modernen KI-gestützten Produkten und Services zugrunde liegen.

7 Std.

Grundlagen der künstlichen Intelligenz I

Zentrale KI-Konzepte, KI-Systemtypen und die technischen Bausteine verstehen, die modernen KI-gestützten Produkten und Services zugrunde liegen.

7 Std.

Grundlagen der künstlichen Intelligenz I

Zentrale KI-Konzepte, KI-Systemtypen und die technischen Bausteine verstehen, die modernen KI-gestützten Produkten und Services zugrunde liegen.

7 Std.

Grundlagen der künstlichen Intelligenz II

Unsicherheit, Grenzen und typische Fehlermodi von KI über prädiktive und generative KI-Systeme hinweg verstehen.

7 Std.

Grundlagen der künstlichen Intelligenz II

Unsicherheit, Grenzen und typische Fehlermodi von KI über prädiktive und generative KI-Systeme hinweg verstehen.

7 Std.

Grundlagen der künstlichen Intelligenz II

Unsicherheit, Grenzen und typische Fehlermodi von KI über prädiktive und generative KI-Systeme hinweg verstehen.

7 Std.

Audits: Kommunikation und Interviews

Planung von Interviews, Fragetechniken und Gesprächsführung zur zuverlässigen Prüfungsnachweisbeschaffung

7 Std.

Audits: Kommunikation und Interviews

Planung von Interviews, Fragetechniken und Gesprächsführung zur zuverlässigen Prüfungsnachweisbeschaffung

7 Std.

Audits: Kommunikation und Interviews

Planung von Interviews, Fragetechniken und Gesprächsführung zur zuverlässigen Prüfungsnachweisbeschaffung

7 Std.

Audits: Bericht­en & Nachverfolgen

Verstehen Sie, wie man evidenzbasierte Feststellungen formuliert, Prüfungsberichte strukturiert und vereinbarte Maßnahmen bis zur bestätigten Umsetzung verfolgt.

7 Std.

Audits: Bericht­en & Nachverfolgen

Verstehen Sie, wie man evidenzbasierte Feststellungen formuliert, Prüfungsberichte strukturiert und vereinbarte Maßnahmen bis zur bestätigten Umsetzung verfolgt.

7 Std.

Audits: Bericht­en & Nachverfolgen

Verstehen Sie, wie man evidenzbasierte Feststellungen formuliert, Prüfungsberichte strukturiert und vereinbarte Maßnahmen bis zur bestätigten Umsetzung verfolgt.

7 Std.

Office scene with people standing, walking and sitting

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.

Office scene with people standing, walking and sitting

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.

Office scene with people standing, walking and sitting

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.