Trainingsmodul

Management der Risiken & Auswir­kungen von KI auditieren

Schadensbeurtei­lung, Wirkungs- und Risikologik, Ausrich­tung auf die vorgesehene Verwendung und Rückver­folgbarkeit von Entschei­dungen beurteilen

Manager präsentiert KI-Risiko- und Wirkungsentscheidungen in einer Besprechung vor Auditoren und steht damit für das Audit von KI-Risiko- und Wirkungsmanagement, die Ausrichtung auf die vorgesehene Verwendung und nachvollziehbare Entscheidungsfindung nach ISO/IEC 42001.

Geht Ihr Audit über reine Dokumentation hinaus zu belastbaren, nachvoll­ziehbaren KI-Risiko- und Wirkungs­entscheidungen?

KI-Risiko- und Wirkungsmanage­ment ist glaubwürdig, wenn es die vorgesehene Verwendung, betroffene Anspruchs­gruppen und dokumen­tierte Entschei­dungen klar mit wirksamen Steue­rungsmassnahmen und Aufsicht verbindet. Dieses Modul hilft Auditoren, diese Verbindung zu überprüfen und zu erkennen, wo Begründung, Rückver­folgbarkeit oder Dokumentation in der Praxis nicht tragen.

Manager präsentiert KI-Risiko- und Wirkungsentscheidungen in einer Besprechung vor Auditoren und steht damit für das Audit von KI-Risiko- und Wirkungsmanagement, die Ausrichtung auf die vorgesehene Verwendung und nachvollziehbare Entscheidungsfindung nach ISO/IEC 42001.

Geht Ihr Audit über reine Dokumentation hinaus zu belastbaren, nachvoll­ziehbaren KI-Risiko- und Wirkungs­entscheidungen?

KI-Risiko- und Wirkungsmanage­ment ist glaubwürdig, wenn es die vorgesehene Verwendung, betroffene Anspruchs­gruppen und dokumen­tierte Entschei­dungen klar mit wirksamen Steue­rungsmassnahmen und Aufsicht verbindet. Dieses Modul hilft Auditoren, diese Verbindung zu überprüfen und zu erkennen, wo Begründung, Rückver­folgbarkeit oder Dokumentation in der Praxis nicht tragen.

Manager präsentiert KI-Risiko- und Wirkungsentscheidungen in einer Besprechung vor Auditoren und steht damit für das Audit von KI-Risiko- und Wirkungsmanagement, die Ausrichtung auf die vorgesehene Verwendung und nachvollziehbare Entscheidungsfindung nach ISO/IEC 42001.

Übersicht

In Audits nach ISO/IEC 42001 scheitert schwaches KI-Risiko- und Wirkungsmanage­ment selten daran, dass eine Organisation das falsche Rahmenwerk verwendet. Es scheitert daran, dass sie keine schlüssige Linie von der vorgesehenen Verwendung und den Anspruchs­gruppen über Wirkungs­denken und Risikobeschlüsse bis zur dokumen­tierten Akzeptanz von Abwägungen aufzeigen kann. So entsteht Scheinsicher­heit: Das System wirkt auf dem Papier gesteuert, während zentrale Schäden, Fehlver­wendungen und operative Realitäten ungelöst bleiben.

Dieses normbezogene Auditmodul zeigt, wie die Qualität von Begründung und Dokumentation hinter KI-Risiko- und Wirkungs­entscheidungen in Audits beurteilt wird, ohne generische Risikomethoden oder die allgemeine Auditpraxis neu zu vermitteln. Es ist so angelegt, dass es im Auditoren­pfad zu ISO/IEC 42001 eigen­ständig funktio­niert, und gilt für interne Auditoren sowie für Auditoren im Zertifizie­rungsumfeld und in anderen unabhängigen Prüfungs­kontexten.

Relevante Umfelder

Dieses Modul fokussiert auf die Auditierung von Klauseln und Kontrollen, die spezifisch für ISO/IEC 42001 sind. Es richtet sich an Auditoren, die mit Organisationen arbeiten, welche ein KI-Managementsystem (AIMS) gemäss dieser Norm betreiben.

Zielpublikum

  • Auditinteressierte, die KI-Managementsysteme gemäss ISO/IEC 42001 nach bewährten Praktiken auditieren wollen

  • Praktizierende Auditfachleute für ISO/IEC 42001, die ihr Auditwissen, ihr Urteilsvermögen und ihre Wirksamkeit stärken wollen

Entscheidungshilfe

Ist dieses Modul für Sie das richtige?

Es passt gut für Sie, wenn Sie...

  • die Qualität des KI-Risiko- und Wirkungs­denkens auditieren wollen.

  • die Ausrichtung zwischen vorgesehener Verwendung, Wirkungen und Entschei­dungen beurteilen möchten.

  • die Nachvoll­ziehbarkeit vom Risikodenken bis zu dokumen­tierten Steue­rungsmassnahmen in den Fokus stellen.

  • testen möchten, ob Entschei­dungen unter realen Nutzungsbedin­gungen Bestand haben.

  • Auditur­teile zur KI-Governance stärken möchten.

Wenn die meisten der oben genannten Punkte zutreffen, ist dieses Modul wahrscheinlich gut geeignet.

Es passt möglicherweise weniger gut für Sie, wenn Sie...

  • KI-Risikorahmen oder Methoden zur Wirkungsbeurtei­lung gestalten wollen.

  • Orientie­rung zu Schadens­analyse oder ethischer Risikomodel­lierung suchen.

  • sich vor allem darauf konzen­trieren, KI-Risiken selbst zu steuern oder zu mindern.

  • KI-Risiko- und Wirkungsmanage­ment nicht nach ISO/IEC 42001 auditieren möchten.

Agenda

  • KI-Risiko- und Wirkungsmanage­ment im Audit nach ISO/IEC 42001

  • Schadens- und Wirkungs­denken testen

  • Integrität der vorgesehenen Verwendung und Ausrichtung der Anspruchs­gruppen

  • Qualität der Entschei­dungsdokumentation

  • Nachweiswege, Fokus der Stichprobe und Warnsignale

  • Praxis­workshop mit Auditsimulation

Details...

Was Sie lernen

Zentrale Lernergebnisse

  • Beurteilen, ob Schadens- und Wirkungs­denken spezifisch, für Entschei­dungen ausreichend vollständig und über Artefakte hinweg konsistent ist

  • Nachvoll­ziehbarkeit von vorgesehener Verwendung und Anspruchs­gruppenüberlegungen bis zur Wirkungsbeurtei­lung, zu Risikobeschlüssen und Steue­rungsmassnahmen testen

  • Beurteilen, ob Risiko- und Wirkungs­entscheidungen so dokumen­tiert sind, dass sie Rechen­schaftspflicht und spätere Überprüfung unter­stützen

Zusätzliche Fähigkeiten

  • Nachweis­quellen identifizieren und priorisieren, die die reale gelebte Praxis belegen, nicht nur die geplante Absicht

  • Typische Schwach­stellen in ISO/IEC 42001-Audits zu Risiko und Wirkung erkennen, die Scheinsicher­heit anzeigen

  • Gezielte Audittests zur Qualität von Entschei­dungen definieren, ohne generische Audit­planung oder Inter­viewtechnik zu ersetzen

Enthaltene Unterlagen

Lernmaterialien

  • Slide deck

  • Participant workbook

Vorlagen & Tools

Praxisnahe, wiederverwendbare Artefakte, mit denen sich die Inhalte des Moduls direkt auf die eigene Organisation anwenden lassen.

  • Tool für die Planung von Auditgesprä­chen

  • Checkliste für dokumen­tierte Informationen

  • Stich­probentool

  • Arbeits­blätter für Audit­analysen

  • Sammlung typischer Schwach­stellen

  • KI-Prompt-Sammlung für Auditunter­stützung

Bestätigung

  • Certificate of completion

Modul-ID

HAM-AI-A-01

Fachbereich

Normkapitel

6: Planung

Fähigkeitsbereiche

Zielgruppen

Auditor

Sprachen

Englisch

Durchführung

Live-virtuell

Dauer

7 Std.

Listenpreis

CHF 550

Exkl. MwSt. Mehrwertsteuer kann je nach Standort und Status des Kunden anfallen.

Durchführung & Lernformat

Virtuelle Live-Lektionen

Dieses Modul wird live durchgeführt, wobei der Schwerpunkt auf Diskussionen, praktischen Anwendungen und der direkten Interaktion mit dem Dozenten liegt.

Die Sitzungen basieren auf realistischen Beispielen, verdeutlichen Konzepte im Kontext und wenden Methoden direkt auf die organisatorischen Gegebenheiten der Teilnehmer an.

Massgeschneiderte Formate

Für Organisationen mit spezifischen Einschränkungen oder Lernzielen kann das Modul in Format und Umfang angepasst werden, einschliesslich interner Durchführung und kontextbezogenem Case-Material.

Nicht sicher, ob dies für Sie passt?

Kurze Nachricht zu Ihrem Kontext schicken

Nicht sicher, ob dies für Sie passt?

Kurze Nachricht zu Ihrem Kontext schicken

Für ein optimales Lernerlebnis

Empfehlungen zur Vorbereitung

Dieses Modul ist Teil eines modularen Trainingsansatzes. Inhalte werden bewusst auf einzelne Module verteilt und nicht vollständig wiederholt, um unnötige Redundanzen zu vermeiden. Jedes Modul ist in sich abgeschlossen und kann unabhängig besucht werden. Falls bestimmte Vorkenntnisse oder Erfahrungen hilfreich sind, ist dies unten vermerkt, damit Sie selbst entscheiden können, ob eine Vorbereitung für Sie sinnvoll ist.

Vorausgesetzte Kenntnisse

Dieses Modul setzt voraus, dass Auditoren grundlegende Konzepte zu Audit­nachweis und fachlicher Urteils­bildung bereits anwenden können und mit den Grundlagen von Management­systemen vertraut sind. Es vermittelt weder generische Auditpraxis noch generische Risikomethodik.

Hilfreicher Hintergrund umfasst:

  • Praktische Fähigkeit, Nachweise, Begrün­dungen für Stichproben und profes­sionelles Urteil zu beurteilen

  • Allgemeines Verständnis dafür, wie Management­systeme dokumen­tierte Informationen zur Unter­stützung von Entschei­dungen zur Governance nutzen

Vorbereitungsmodule

Foundational modules (depending on background)

Useful if you are new to the underlying concepts or want a shared baseline before attending this module.

Audit-Grundsätze

Nachweisbasiertes Audit­denken, Priorisie­rung nach Wesent­lichkeit und strukturierte Planung von Audittests anwenden

7 Std.

Audit-Grundsätze

Nachweisbasiertes Audit­denken, Priorisie­rung nach Wesent­lichkeit und strukturierte Planung von Audittests anwenden

7 Std.

Grenzen & Fehlermodi von KI

Unsicher­heit, Grenzen und typische Schwach­stellen in prädiktiven und generativen KI-Systemen

7 Std.

Grenzen & Fehlermodi von KI

Unsicher­heit, Grenzen und typische Schwach­stellen in prädiktiven und generativen KI-Systemen

7 Std.

Supporting modules (optional)

Helpful if you want to deepen related skills, but not required to participate effectively.

KI-Systeme & Archi­tekturen

Zentrale KI-Konzepte, KI-Systemtypen, KI-Agenten und die technischen Bausteine hinter modernen KI-gestützten Produkten und Services

7 Std.

KI-Systeme & Archi­tekturen

Zentrale KI-Konzepte, KI-Systemtypen, KI-Agenten und die technischen Bausteine hinter modernen KI-gestützten Produkten und Services

7 Std.

Risikomanage­ment auditieren

Beurteilen, ob das Management von Risiken und Chancen Entschei­dungen und Prioritäten der Organisation glaub­würdig prägt

7 Std.

Risikomanage­ment auditieren

Beurteilen, ob das Management von Risiken und Chancen Entschei­dungen und Prioritäten der Organisation glaub­würdig prägt

7 Std.

Kontinuierliches Lernen

Weiterführende Module

Nach Abschluss dieses Moduls eignen sich die folgenden Module ideal, um Ihr Wissen weiter zu vertiefen. Falls Sie nach strukturierten Lernpfaden suchen: Module können auch als Teil eines rollenspezifischen Lehrganges besucht werden.

Kontinuierliches Lernen

Weiterführende Module

Nach Abschluss dieses Moduls eignen sich die folgenden Module ideal, um Ihr Wissen weiter zu vertiefen. Falls Sie nach strukturierten Lernpfaden suchen: Module können auch als Teil eines rollenspezifischen Lehrganges besucht werden.

Büroszene mit stehenden, gehenden und sitzenden Personen

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.

Büroszene mit stehenden, gehenden und sitzenden Personen

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.

Büroszene mit stehenden, gehenden und sitzenden Personen

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.