Skip to main content

Lösungen

Risikoanalyse von KI-Systemen

Um die potenziellen Risiken im Zusammenhang mit künstlicher Intelligenz zu bewerten und die gesetzlichen Vorgaben des EU-KI-Gesetz erfüllen zu können, empfiehlt es sich, eine umfassende Risikoanalyse des von Ihnen genutzten KI-Systems durchzuführen. Diese Analyse liefert eine Klassifizierung der Risiken des Systems sowie einen Überblick über etwaige Lücken in den Kontrollen.

Der EU-AI-Act ist ein umfassendes Gesetz, das von der Europäischen Kommission erlassen wurde, um die Nutzung künstlicher Intelligenz innerhalb der Europäischen Union zu regulieren. Es folgt einem risikobasierten Ansatz und kategorisiert KI-Systeme in vier Risikostufen– inakzeptabel, hoch, begrenzt und minimales Risiko. Für Hochrisikosysteme gelten strenge Anforderungen, um Sicherheit, Transparenz und Verantwortlichkeit sicherzustellen.

Risikoklassifizierung

Klassifiziert das Risiko von KI-Systemen anhand bestimmter Parameter als inakzeptabel, hoch, begrenzt oder minimal.

Kontrollbewertung

Schätzt die implementierten Kontrollen im Vergleich zu den regulatorischen Anforderungen ein, zeigt potenzielle Lücken auf und schlägt Maßnahmen zur Behebung vor.

Andere Anforderungen

Optionale Analyse zusätzlicher Anforderungen, wie z.B. allgemeine KI und KI-Kompetenz.

Marsh unterstützt Unternehmen dabei, die Anforderungen an die Risikoklassifizierung für ihre KI-Systeme gemäß dem EU-AI-Act zu analysieren. Das Gesetz trat am 1. August 2024 in Kraft und ist nach zwei Jahren, am 2. August 2026, anzuwenden, mit einigen Ausnahmen:

  • Verbote und Verpflichtungen zur KI-Kompetenz traten bereits am 2. Februar 2025 in Kraft.
  • Die Governance-Regeln und die Verpflichtungen für allgemeine KI-Modelle traten bereits am 2. August 2025 in Kraft.
  • Die Regeln für hochriskante KI-Systeme - die in regulierte Produkte eingebettet sind - haben eine verlängerte Übergangsfrist bis zum 2.August 2027.

Je nach Risikoklassifizierung gelten unterschiedliche Anforderungen. Unsere Experten unterstützen Unternehmen dabei, die Einhaltung dieser Kriterien zu überprüfen, etwaige Lücken zu identifizieren und geeignete Maßnahmen zur Schließung dieser Lücken zu finden.

Vorteile einer Risikoanalyse von KI-Systemen

Marsh nutzt spezielle Tools und strukturierte Fragestellungen und trägt somit dazu bei, Risiken im Zusammenhang mit KI-Systemen systematisch zu identifizieren, zu bewerten und zu minimieren. Die Vorteile für Ihr Unternehmen umfassen:

  • Klassifizierung des Risikos des von Ihnen genutzten KI-Systems gemäß dem EU-AI-Act
  • Bewertung etwaiger Lücken bei den regulatorischen Kontrollanforderungen
  • Empfehlungen zur Behebung identifizierter Lücken, die in die Roadmap der KI-bezogenen Aktivitäten integriert werden können
  • Dokumentierte Prozesse, unterstützt durch spezielle Tools und Berichterstattung
  • Optional: Analyse weiterer regulatorischer Anforderungen, beispielsweise im Hinblick auf allgemeine KI oder KI-Kompetenz.