Trainingsmodul

Audit von KI-Risiko- und Wirkungsmanagement

Verstehen Sie, wie man eine Prüfung von Schaden, Auswirkungen und Risikoabwägung, der Ausrichtung auf den beabsichtigten Gebrauch sowie der Entscheidungsdokumentation in einem ISO/IEC 42001 KI-Managementsystem durchführt.

Trainingsmodul

Audit von KI-Risiko- und Wirkungsmanagement

Verstehen Sie, wie man eine Prüfung von Schaden, Auswirkungen und Risikoabwägung, der Ausrichtung auf den beabsichtigten Gebrauch sowie der Entscheidungsdokumentation in einem ISO/IEC 42001 KI-Managementsystem durchführt.

Trainingsmodul

Audit von KI-Risiko- und Wirkungsmanagement

Verstehen Sie, wie man eine Prüfung von Schaden, Auswirkungen und Risikoabwägung, der Ausrichtung auf den beabsichtigten Gebrauch sowie der Entscheidungsdokumentation in einem ISO/IEC 42001 KI-Managementsystem durchführt.

Manager präsentiert KI-Risiken und -Auswirkungen vor Auditoren in einem Meeting, was die Prüfung des Managements von KI-Risiken und -Auswirkungen, die Übereinstimmung mit dem beabsichtigten Einsatz und die rückverfolgbare Entscheidungsfindung gemäß ISO/IEC 42001 darstellt.

Wechseln Sie von „Risiko-Papierkram“ zu fundierten, nachvollziehbaren KI-Risiko- und Auswirkungsentscheidungen.

Das Management von KI-Risiken und -Auswirkungen ist glaubwürdig, wenn es die beabsichtigte Nutzung, betroffene Stakeholder und dokumentierte Entscheidungen eindeutig mit realen Kontrollen und Aufsicht verbindet. Dieses Modul unterstützt Auditoren dabei, diese Kette zu prüfen und zu erkennen, wo Begründung, Rückverfolgbarkeit oder Dokumentation in der Praxis zusammenbricht.

Manager präsentiert KI-Risiken und -Auswirkungen vor Auditoren in einem Meeting, was die Prüfung des Managements von KI-Risiken und -Auswirkungen, die Übereinstimmung mit dem beabsichtigten Einsatz und die rückverfolgbare Entscheidungsfindung gemäß ISO/IEC 42001 darstellt.

Wechseln Sie von „Risiko-Papierkram“ zu fundierten, nachvollziehbaren KI-Risiko- und Auswirkungsentscheidungen.

Das Management von KI-Risiken und -Auswirkungen ist glaubwürdig, wenn es die beabsichtigte Nutzung, betroffene Stakeholder und dokumentierte Entscheidungen eindeutig mit realen Kontrollen und Aufsicht verbindet. Dieses Modul unterstützt Auditoren dabei, diese Kette zu prüfen und zu erkennen, wo Begründung, Rückverfolgbarkeit oder Dokumentation in der Praxis zusammenbricht.

Manager präsentiert KI-Risiken und -Auswirkungen vor Auditoren in einem Meeting, was die Prüfung des Managements von KI-Risiken und -Auswirkungen, die Übereinstimmung mit dem beabsichtigten Einsatz und die rückverfolgbare Entscheidungsfindung gemäß ISO/IEC 42001 darstellt.

Wechseln Sie von „Risiko-Papierkram“ zu fundierten, nachvollziehbaren KI-Risiko- und Auswirkungsentscheidungen.

Das Management von KI-Risiken und -Auswirkungen ist glaubwürdig, wenn es die beabsichtigte Nutzung, betroffene Stakeholder und dokumentierte Entscheidungen eindeutig mit realen Kontrollen und Aufsicht verbindet. Dieses Modul unterstützt Auditoren dabei, diese Kette zu prüfen und zu erkennen, wo Begründung, Rückverfolgbarkeit oder Dokumentation in der Praxis zusammenbricht.

Übersicht

Übersicht

Übersicht

In ISO/IEC 42001-Audits scheitert das schwache KI-Risiko- und Auswirkungsmanagement selten daran, dass eine Organisation 'nicht das richtige Rahmenwerk verwendet hat.' Es scheitert daran, dass die Organisation keine kohärente Linie vom beabsichtigten Gebrauch und den Stakeholdern zur Wirkungserklärung, zu Risikobeschlüssen und zur dokumentierten Akzeptanz von Kompromissen aufzeigen kann. Dies führt zu falscher Sicherheit: Das System wirkt auf dem Papier kontrolliert, während wesentliche Schäden, Missbräuche und betriebliche Realitäten unberücksichtigt bleiben.

Dieses auditspezifische Zusatzmodul konzentriert sich darauf, wie die Qualität der Argumentation und Dokumentation hinter KI-Risiko- und Entscheidungsfindungen geprüft wird, ohne allgemeine Risikomethoden oder allgemeine Auditpraktiken neu zu lehren. Es ist obligatorisch im ISO/IEC 42001-Auditorenpfad und gilt für interne Auditoren und Drittauditoren (einschließlich Zertifizierungsstellen und unabhängige Sicherheitskontexte).

In ISO/IEC 42001-Audits scheitert das schwache KI-Risiko- und Auswirkungsmanagement selten daran, dass eine Organisation 'nicht das richtige Rahmenwerk verwendet hat.' Es scheitert daran, dass die Organisation keine kohärente Linie vom beabsichtigten Gebrauch und den Stakeholdern zur Wirkungserklärung, zu Risikobeschlüssen und zur dokumentierten Akzeptanz von Kompromissen aufzeigen kann. Dies führt zu falscher Sicherheit: Das System wirkt auf dem Papier kontrolliert, während wesentliche Schäden, Missbräuche und betriebliche Realitäten unberücksichtigt bleiben.

Dieses auditspezifische Zusatzmodul konzentriert sich darauf, wie die Qualität der Argumentation und Dokumentation hinter KI-Risiko- und Entscheidungsfindungen geprüft wird, ohne allgemeine Risikomethoden oder allgemeine Auditpraktiken neu zu lehren. Es ist obligatorisch im ISO/IEC 42001-Auditorenpfad und gilt für interne Auditoren und Drittauditoren (einschließlich Zertifizierungsstellen und unabhängige Sicherheitskontexte).

Applicable environments

Dieses Modul fokussiert auf die Auditierung von Klauseln und Kontrollen, die spezifisch für ISO/IEC 42001 sind. Es richtet sich an Auditoren, die mit Organisationen arbeiten, welche ein KI-Managementsystem (AIMS) gemäss dieser Norm betreiben.

Zielpublikum

Zielpublikum

Zielpublikum

  • Angehende Auditoren, die KI-Managementsysteme gemäss Best Practices gegen ISO/IEC 42001 auditieren wollen

  • Praktizierende ISO/IEC-42001-Auditoren, die ihre Auditkenntnisse, Beurteilungssicherheit und Wirksamkeit stärken möchten

  • Angehende Auditoren, die KI-Managementsysteme gemäss Best Practices gegen ISO/IEC 42001 auditieren wollen

  • Praktizierende ISO/IEC-42001-Auditoren, die ihre Auditkenntnisse, Beurteilungssicherheit und Wirksamkeit stärken möchten

Entscheidungshilfe

Ist dieses Modul für Sie das richtige?

Es passt gut für Sie, wenn Sie...

  • seek to audit the quality of AI risk and impact reasoning.

  • are aiming to judge alignment between intended use, impacts, and decisions.

  • focus on traceability from risk reasoning to documented controls.

  • are prepared to test whether decisions hold up under real use conditions.

  • expect to strengthen audit conclusions on AI risk governance.

  • seek to audit the quality of AI risk and impact reasoning.

  • are aiming to judge alignment between intended use, impacts, and decisions.

  • focus on traceability from risk reasoning to documented controls.

  • are prepared to test whether decisions hold up under real use conditions.

  • expect to strengthen audit conclusions on AI risk governance.

Wenn die meisten der oben genannten Punkte zutreffen, ist dieses Modul wahrscheinlich gut geeignet.

Es passt möglicherweise weniger gut für Sie, wenn Sie...

  • prefer to design AI risk frameworks or impact assessment methods.

  • are looking for guidance on harm analysis or ethical risk modelling.

  • focus primarily on managing or mitigating AI risks yourself.

  • do not intend to audit AI risk and impact management under ISO/IEC 42001.

  • prefer to design AI risk frameworks or impact assessment methods.

  • are looking for guidance on harm analysis or ethical risk modelling.

  • focus primarily on managing or mitigating AI risks yourself.

  • do not intend to audit AI risk and impact management under ISO/IEC 42001.

Agenda

Agenda

Agenda

  • What “AI risk & impact management” means in an ISO/IEC 42001 audit

  • Testing harm and impact reasoning

  • Intended use integrity and stakeholder alignment

  • Decision documentation quality

  • Evidence trails, sampling focus, and red-flag patterns

  • Case-based audit simulation

Details...

  • What “AI risk & impact management” means in an ISO/IEC 42001 audit

  • Testing harm and impact reasoning

  • Intended use integrity and stakeholder alignment

  • Decision documentation quality

  • Evidence trails, sampling focus, and red-flag patterns

  • Case-based audit simulation

Details...

  • What “AI risk & impact management” means in an ISO/IEC 42001 audit

  • Testing harm and impact reasoning

  • Intended use integrity and stakeholder alignment

  • Decision documentation quality

  • Evidence trails, sampling focus, and red-flag patterns

  • Case-based audit simulation

Details...

Was Sie lernen

Was Sie lernen

Was Sie lernen

Zentrale Lernergebnisse

  • Bewerten Sie, ob die Schadens-/Impact-Argumentation spezifisch und ausreichend vollständig für Entscheidungen ist und ob sie über Artefakte hinweg konsistent ist

  • Testen Sie die Rückverfolgbarkeit von der beabsichtigten Nutzung und den Überlegungen der Stakeholder zur Impact-Bewertung, den Risikoentscheidungen und den Kontrollen

  • Beurteilen Sie, ob Risiko- und Impact-Entscheidungen so dokumentiert sind, dass sie Verantwortlichkeit und spätere Überprüfung unterstützen

  • Identifizieren und priorisieren Sie Evidenzquellen, die den tatsächlichen Betrieb demonstrieren (nicht nur die geplante Absicht)

  • Erkennen Sie häufige ISO/IEC 42001 Risiko-/Impact-Audit-Warnsignale, die auf falsches Vertrauen hinweisen

  • Definieren Sie zielgerichtete Audit-Tests für die Entscheidungsqualität, ohne allgemeine Auditplanung oder Interviewtechniken zu ersetzen

  • Bewerten Sie, ob die Schadens-/Impact-Argumentation spezifisch und ausreichend vollständig für Entscheidungen ist und ob sie über Artefakte hinweg konsistent ist

  • Testen Sie die Rückverfolgbarkeit von der beabsichtigten Nutzung und den Überlegungen der Stakeholder zur Impact-Bewertung, den Risikoentscheidungen und den Kontrollen

  • Beurteilen Sie, ob Risiko- und Impact-Entscheidungen so dokumentiert sind, dass sie Verantwortlichkeit und spätere Überprüfung unterstützen

  • Identifizieren und priorisieren Sie Evidenzquellen, die den tatsächlichen Betrieb demonstrieren (nicht nur die geplante Absicht)

  • Erkennen Sie häufige ISO/IEC 42001 Risiko-/Impact-Audit-Warnsignale, die auf falsches Vertrauen hinweisen

  • Definieren Sie zielgerichtete Audit-Tests für die Entscheidungsqualität, ohne allgemeine Auditplanung oder Interviewtechniken zu ersetzen

Zusätzliche Fähigkeiten

  • Identify and prioritise evidence sources that demonstrate real operation (not just planned intent)

  • Recognise common ISO/IEC 42001 risk/impact audit red flags that indicate false assurance

  • Define focused audit tests for decision quality without substituting for generic audit planning or interviewing techniques


  • Identify and prioritise evidence sources that demonstrate real operation (not just planned intent)

  • Recognise common ISO/IEC 42001 risk/impact audit red flags that indicate false assurance

  • Define focused audit tests for decision quality without substituting for generic audit planning or interviewing techniques


Enthaltene Unterlagen

Enthaltene Unterlagen

Enthaltene Unterlagen

Lernmaterialien

  • Präsentation

  • Arbeitsbuch

Vorlagen & Tools

Praxisnahe, wiederverwendbare Artefakte, mit denen sich die Inhalte des Moduls direkt auf die eigene Organisation anwenden lassen.

  • Integritätscheckliste für die beabsichtigte Verwendung (beabsichtigte vs. tatsächliche Verwendung; Hinweise auf Abweichungen und Fehlgebrauch)

  • Evidenzkarte zur Stakeholder-Angleichung (Erwartungen/Verpflichtungen → wo zu überprüfen)

  • Checkliste zur Überprüfung der Entscheidungsdokumentation (Begründung, Abwägungen, Genehmigungen, Restakzeptanz)

  • Arbeitsblatt für Rückverfolgbarkeitstests (Anwendungsfall → Auswirkung → Risikobeschluss → Kontroll-/Überwachungsnachweise)

  • Bibliothek für Warnsignale bei Prüfungen des KI-Risiko-/Auswirkungsmanagements (typische Muster und nächste Schritte zum Testen)

  • Integritätscheckliste für die beabsichtigte Verwendung (beabsichtigte vs. tatsächliche Verwendung; Hinweise auf Abweichungen und Fehlgebrauch)

  • Evidenzkarte zur Stakeholder-Angleichung (Erwartungen/Verpflichtungen → wo zu überprüfen)

  • Checkliste zur Überprüfung der Entscheidungsdokumentation (Begründung, Abwägungen, Genehmigungen, Restakzeptanz)

  • Arbeitsblatt für Rückverfolgbarkeitstests (Anwendungsfall → Auswirkung → Risikobeschluss → Kontroll-/Überwachungsnachweise)

  • Bibliothek für Warnsignale bei Prüfungen des KI-Risiko-/Auswirkungsmanagements (typische Muster und nächste Schritte zum Testen)

Bestätigung

  • Teilnahmebestätigung

Modul-ID

HAM-AI-A-01

Zielgruppe

Auditor

Sprache

Englisch

Durchführung

Live-virtuell

Dauer

3 Std.

Listenpreis

CHF 250

Exkl. MwSt. Mehrwertsteuer kann je nach Standort und Status des Kunden anfallen.

Durchführung & Lernformat

Durchführung & Lernformat

Durchführung & Lernformat

Virtuelle Live-Lektionen

Dieses Modul wird live durchgeführt, wobei der Schwerpunkt auf Diskussionen, praktischen Anwendungen und der direkten Interaktion mit dem Dozenten liegt.

Die Sitzungen basieren auf realistischen Beispielen, verdeutlichen Konzepte im Kontext und wenden Methoden direkt auf die organisatorischen Gegebenheiten der Teilnehmer an.

Massgeschneiderte Formate

Für Organisationen mit spezifischen Einschränkungen oder Lernzielen kann das Modul in Format und Umfang angepasst werden, einschliesslich interner Durchführung und kontextbezogenem Case-Material.

Nicht sicher, ob dies für Sie passt?

Nicht sicher, ob dies für Sie passt?

Nicht sicher, ob dies für Sie passt?

Für ein optimales Lernerlebnis

Empfehlungen zur Vorbereitung

Dieses Modul ist Teil eines modularen Trainingsansatzes. Inhalte werden bewusst auf einzelne Module verteilt und nicht vollständig wiederholt, um unnötige Redundanzen zu vermeiden. Jedes Modul ist in sich abgeschlossen und kann unabhängig besucht werden. Falls bestimmte Vorkenntnisse oder Erfahrungen hilfreich sind, ist dies unten vermerkt, damit Sie selbst entscheiden können, ob eine Vorbereitung für Sie sinnvoll ist.

Für ein optimales Lernerlebnis

Empfehlungen zur Vorbereitung

Dieses Modul ist Teil eines modularen Trainingsansatzes. Inhalte werden bewusst auf einzelne Module verteilt und nicht vollständig wiederholt, um unnötige Redundanzen zu vermeiden. Jedes Modul ist in sich abgeschlossen und kann unabhängig besucht werden. Falls bestimmte Vorkenntnisse oder Erfahrungen hilfreich sind, ist dies unten vermerkt, damit Sie selbst entscheiden können, ob eine Vorbereitung für Sie sinnvoll ist.

Für ein optimales Lernerlebnis

Empfehlungen zur Vorbereitung

Dieses Modul ist Teil eines modularen Trainingsansatzes. Inhalte werden bewusst auf einzelne Module verteilt und nicht vollständig wiederholt, um unnötige Redundanzen zu vermeiden. Jedes Modul ist in sich abgeschlossen und kann unabhängig besucht werden. Falls bestimmte Vorkenntnisse oder Erfahrungen hilfreich sind, ist dies unten vermerkt, damit Sie selbst entscheiden können, ob eine Vorbereitung für Sie sinnvoll ist.

Vorausgesetzte Kenntnisse

Dieses Modul geht davon aus, dass Auditoren bereits in der Lage sind, grundlegende Konzepte zu Auditnachweisen und -beurteilungen anzuwenden und mit den Grundlagen des Managementsystems vertraut sind. Es lehrt nicht das generische Handwerk des Audits oder die allgemeine Risikomethodik.

Nützlicher Hintergrund umfasst:

  • Praktische Fähigkeit zur Bewertung von Nachweisen, Stichprobenrationalitäten und professionellem Urteilsvermögen

  • Allgemeines Verständnis dafür, wie Managementsysteme dokumentierte Informationen nutzen, um Governance-Entscheidungen zu unterstützen

Dieses Modul geht davon aus, dass Auditoren bereits in der Lage sind, grundlegende Konzepte zu Auditnachweisen und -beurteilungen anzuwenden und mit den Grundlagen des Managementsystems vertraut sind. Es lehrt nicht das generische Handwerk des Audits oder die allgemeine Risikomethodik.

Nützlicher Hintergrund umfasst:

  • Praktische Fähigkeit zur Bewertung von Nachweisen, Stichprobenrationalitäten und professionellem Urteilsvermögen

  • Allgemeines Verständnis dafür, wie Managementsysteme dokumentierte Informationen nutzen, um Governance-Entscheidungen zu unterstützen

Vorbereitungsmodule

Foundational modules (depending on background)

Useful if you are new to the underlying concepts or want a shared baseline before attending this module.

Grundlagen des Auditierens

Kernprüfungsmentalität, evidenzbasierte Logik, Fokussierung auf Wesentlichkeit und Gestaltung des Prüfungsplans.

7 Std.

Grundlagen des Auditierens

Kernprüfungsmentalität, evidenzbasierte Logik, Fokussierung auf Wesentlichkeit und Gestaltung des Prüfungsplans.

7 Std.

Grundlagen des Auditierens

Kernprüfungsmentalität, evidenzbasierte Logik, Fokussierung auf Wesentlichkeit und Gestaltung des Prüfungsplans.

7 Std.

Grundlagen der künstlichen Intelligenz II

Unsicherheit, Grenzen und typische Fehlermodi von KI über prädiktive und generative KI-Systeme hinweg verstehen.

7 Std.

Grundlagen der künstlichen Intelligenz II

Unsicherheit, Grenzen und typische Fehlermodi von KI über prädiktive und generative KI-Systeme hinweg verstehen.

7 Std.

Grundlagen der künstlichen Intelligenz II

Unsicherheit, Grenzen und typische Fehlermodi von KI über prädiktive und generative KI-Systeme hinweg verstehen.

7 Std.

KI-Systeme: Bewertung von Risiken und Auswirkungen

Verstehen Sie, wie man die Auswirkungen und Schäden durch KI bewertet, Ergebnisse dokumentiert und sie mit Risikoentscheidungen in einem KI-Managementsystem verknüpft.

7 Std.

KI-Systeme: Bewertung von Risiken und Auswirkungen

Verstehen Sie, wie man die Auswirkungen und Schäden durch KI bewertet, Ergebnisse dokumentiert und sie mit Risikoentscheidungen in einem KI-Managementsystem verknüpft.

7 Std.

KI-Systeme: Bewertung von Risiken und Auswirkungen

Verstehen Sie, wie man die Auswirkungen und Schäden durch KI bewertet, Ergebnisse dokumentiert und sie mit Risikoentscheidungen in einem KI-Managementsystem verknüpft.

7 Std.

Supporting modules (optional)

Helpful if you want to deepen related skills, but not required to participate effectively.

Grundlagen der künstlichen Intelligenz I

Zentrale KI-Konzepte, KI-Systemtypen und die technischen Bausteine verstehen, die modernen KI-gestützten Produkten und Services zugrunde liegen.

7 Std.

Grundlagen der künstlichen Intelligenz I

Zentrale KI-Konzepte, KI-Systemtypen und die technischen Bausteine verstehen, die modernen KI-gestützten Produkten und Services zugrunde liegen.

7 Std.

Grundlagen der künstlichen Intelligenz I

Zentrale KI-Konzepte, KI-Systemtypen und die technischen Bausteine verstehen, die modernen KI-gestützten Produkten und Services zugrunde liegen.

7 Std.

Audits: Kommunikation und Interviews

Planung von Interviews, Fragetechniken und Gesprächsführung zur zuverlässigen Prüfungsnachweisbeschaffung

7 Std.

Audits: Kommunikation und Interviews

Planung von Interviews, Fragetechniken und Gesprächsführung zur zuverlässigen Prüfungsnachweisbeschaffung

7 Std.

Audits: Kommunikation und Interviews

Planung von Interviews, Fragetechniken und Gesprächsführung zur zuverlässigen Prüfungsnachweisbeschaffung

7 Std.

Audits: Bericht­en & Nachverfolgen

Verstehen Sie, wie man evidenzbasierte Feststellungen formuliert, Prüfungsberichte strukturiert und vereinbarte Maßnahmen bis zur bestätigten Umsetzung verfolgt.

7 Std.

Audits: Bericht­en & Nachverfolgen

Verstehen Sie, wie man evidenzbasierte Feststellungen formuliert, Prüfungsberichte strukturiert und vereinbarte Maßnahmen bis zur bestätigten Umsetzung verfolgt.

7 Std.

Audits: Bericht­en & Nachverfolgen

Verstehen Sie, wie man evidenzbasierte Feststellungen formuliert, Prüfungsberichte strukturiert und vereinbarte Maßnahmen bis zur bestätigten Umsetzung verfolgt.

7 Std.

Office scene with people standing, walking and sitting

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.

Office scene with people standing, walking and sitting

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.

Office scene with people standing, walking and sitting

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.