TÜV-zertifizierter KI-Auditor · EU AI Act · ISO/IEC 42001

Mit dem KI-Readiness-Check wisst ihr genau, welche KI bei euch läuft und habt sie audit-fest dokumentiert.

Der EU AI Act* gilt, die DSGVO sowieso. Aber wisst ihr, welche KI bei euch wirklich läuft — auch im Verborgenen? Wir machen die Bestandsaufnahme und liefern Readiness-Score, Risiko-Ampel und priorisierte Roadmap — und begleiten euch bis zur Zertifizierungsreife, wenn ihr sie braucht.

30 Min · kein Pitch · unverbindlich

* EU AI Act — Durchsetzung ab 2. August 2026

Seit Februar 2025 in Kraft. Ab dem 2. August 2026 greift die behördliche Marktüberwachung in den Mitgliedstaaten — nicht pausiert.

0%

der Unternehmen setzen KI bereits ein

Bitkom 2026

0%

haben keine verbindlichen Regeln für die KI-Nutzung

Bitkom 2025

0%

vermuten unkontrollierte Schatten-KI im eigenen Team

Bitkom 2025

Compliance als Vorsprung, nicht als Bremse.

Wer früh weiß, wo er steht, besteht Audits, Ausschreibungen und Investoren-Due-Diligence gelassen — und macht aus der Pflicht ein Verkaufsargument.

Was zwischen euch und audit-fester KI-Compliance steht.

Beim nächsten Audit, der nächsten Ausschreibung oder Investorenprüfung zählt nur eins: Habt ihr eure KI im Griff — und könnt es belegen? Genau diese Sicherheit geben wir euch.

01

Der EU AI Act ist Gesetz. Wisst ihr, welche KI bei euch wirklich läuft?

Welche KI nutzt ihr eigentlich? Wer hat sie eingeführt? Wer dokumentiert sie? Wer prüft Risiken? Wenn diese Fragen unklar sind, ist nicht nur das Audit ein Risiko — sondern auch jeder Kundenvertrag, der KI-Konformität fordert, und jede Investoren-Due-Diligence, die danach fragt.

0%

der Beschäftigten nutzen KI ohne Wissen des Arbeitgebers

Bitkom 2025

0%

brauchen Hilfe bei der Umsetzung des EU AI Act

Bitkom 2024

Keine KI-Inventur

Welche Systeme sind überhaupt KI im Sinne des EU AI Act? Wer hat sie eingeführt, wer ist verantwortlich, wo fließen Daten? Ohne saubere Übersicht startet keine belastbare Compliance.

  • Niemand hat den vollständigen Überblick, welche KI im Haus läuft
  • Tools, APIs und Schatten-Accounts sind nirgends erfasst
  • Ohne Inventur fehlt jeder Compliance-Initiative das Fundament

Governance auf Zuruf

Entscheidungen über KI-Einsatz fallen ad-hoc. Keine klaren Rollen, keine dokumentierten Reviews, keine Eskalationspfade. Compliance hängt am Goodwill einzelner Personen.

  • Entscheidungen über KI fallen ad-hoc, ohne festen Prozess
  • Keine klaren Rollen, Reviews oder Eskalationspfade
  • Im Ernstfall ist nicht belegbar, wer was geprüft hat

Kundenforderungen ohne Antwort

Immer mehr Ausschreibungen fragen nach AIMS- bzw. KI-Nachweisen. Investoren prüfen KI-Governance in der Due-Diligence. Wer hier nicht liefern kann, fällt raus.

  • Ausschreibungen verlangen zunehmend AIMS-/KI-Nachweise
  • Investoren prüfen KI-Governance in der Due-Diligence
  • Ohne Nachweis fallt ihr aus dem Rennen

Pragmatisch statt bürokratisch

Schlanke Doku, klare Rollen, automatisierbare Prozesse — audit-fest, aber für den Arbeitsalltag gemacht.

Greifbare Ergebnisse

Readiness-Score, Risiko-Ampel und priorisierte Roadmap — kein Aktenordner fürs Regal.

TÜV-grade & build-aware

Geprüft von einem TÜV-zertifizierten KI-Auditor — und wir bauen die Tools mit, mit denen ihr Compliance produktiv betreibt.

Risikoklassifizierung nach EU AI Act

Jedes eingesetzte KI-System wird sauber klassifiziert: minimales Risiko, begrenztes Risiko, hohes Risiko, unzulässig. Dokumentation audit-fest, nicht buzzword-getrieben.

  • Jedes System eingestuft: minimal, begrenzt, hoch, unzulässig
  • Audit-feste Dokumentation statt Buzzwords
  • Klarer Blick, wo echte Pflichten greifen

Schlanke Governance

Klare Rollen (KI-Beauftragte, Reviewer, Eskalationspfade), minimale Dokumentations-Pflichten, automatisierbare Prozesse. Kein Bürokratie-Monster.

  • Klare Rollen: KI-Beauftragte, Reviewer, Eskalation
  • Minimale Doku-Pflichten, automatisierbar
  • Schützt, ohne den Arbeitsalltag auszubremsen

Zertifizierungsreife (ISO/IEC 42001)

Begleitung von der Inventur bis zur Zertifizierungsreife — angelehnt an ISO/IEC 42001. Zertifiziert wird durch die akkreditierte Stelle; wir bereiten euch so vor, dass es beim ersten Anlauf gelingt.

  • Vorbereitung & Begleitung zur akkreditierten Zertifizierung
  • Nachweis- und Dokumentenliste, Risikomatrix
  • Bereit fürs offizielle Audit bei TÜV oder DEKRA

02

Compliance, die euch nicht ausbremst.

Wir starten mit einer ehrlichen Bestandsaufnahme: Welche KI läuft bei euch — inklusive Schatten-KI —, was ist gesetzliche Pflicht, wo liegt ungenutztes Potenzial? Darauf bauen wir Klassifizierung nach EU AI Act und schlanke Governance. Die Zertifizierungsreife angelehnt an ISO/IEC 42001 ist der spätere Schritt für alle, die ihn für Ausschreibungen, Investoren oder Aufsichtsbehörden brauchen — pragmatisch, ohne Bürokratie-Overhead.

ISO/IEC 42001 zertifizierungsbereit

Macht eure KI audit-fest mit Audits, die absichern statt auszubremsen.

Findet heraus, welche Audit-Stufe zu euch passt, und macht aus regulatorischem Druck einen belastbaren Vorsprung.

Die schnelle Standortbestimmung: Wo steht ihr wirklich?

Eine ehrliche, schnelle Standortbestimmung: welche KI läuft, wo die Risiken sitzen und was die schnellsten Hebel sind — mit Score, Risiko-Ampel und klarer Empfehlung.

KI-Nutzungsübersicht

Wir erfassen, welche KI-Tools und -Funktionen bei euch im Einsatz sind — inklusive Schatten-KI.

Risiko-Ampel

Jeder Bereich bekommt eine grün/gelb/rot-Einordnung — ihr seht sofort, wo es brennt.

KI-Readiness-Score

Ein nachvollziehbarer Reifegrad-Wert, der euren Stand auf einen Blick zeigt.

Quick Wins

Die schnell umsetzbaren Maßnahmen, die sofort Risiko senken oder Nutzen heben.

30/60/90-Empfehlung

Eine erste Prioritäten-Liste für die nächsten drei Monate.

KI-Readiness-Score

Euer Reifegrad-Wert mit Begründung — der Ausgangspunkt für alles Weitere.

Scoreauf einen Blick

Risiko-Ampel

Grün/gelb/rot über alle geprüften Bereiche — sofort verständlich.

Ampelpriorisiert

KI-Nutzungsübersicht

Liste eurer eingesetzten KI inkl. aufgedeckter Schatten-KI.

inkl. Schatten-KI

30/60/90-Empfehlung

Die ersten Prioritäten für die nächsten drei Monate.

Quick WinsRoadmap

Vom schnellen Readiness-Check bis zum AIMS-Audit — wählt die passende Tiefe.

Anrechenbar

Readiness Check

ab 1.900 €

GF, Bereichsleitung, IT/Datenschutz

Die schnelle Standortbestimmung: Wo steht ihr, was ist Pflicht, was bringt am meisten?

  • KI-Readiness-Score & Risiko-Ampel
  • Übersicht eurer KI-Nutzung (inkl. Schatten-KI)
  • Quick Wins + 30/60/90-Empfehlung

Geprüft von einem TÜV-zertifizierten KI-Auditor

Anrechenbar

Compliance Audit

ab 3.900 €

GF, Datenschutz, Compliance, IT, Fachbereiche

Die Tiefenprüfung: Lücken, Risikoklassen und ein konkreter Maßnahmenkatalog.

  • Compliance-Gap-Matrix & Risikoklassifizierung
  • KI-System- & Tool-Register
  • Maßnahmenkatalog + Management-Summary

Geprüft von einem TÜV-zertifizierten KI-Auditor

Governance Audit

ab 5.500 €

GF, KI-Verantwortliche, DS, IT, HR, Fachbereiche

Die Integration: Rollen, Freigaben und ein Governance-Modell, das im Alltag trägt.

  • Governance-Reifegrad & Rollen-/Verantwortlichkeitsmatrix
  • Policy-Gap + Kontroll-/Freigabeprozesse
  • 90-Tage-Governance-Roadmap

Geprüft von einem TÜV-zertifizierten KI-Auditor

AIMS-Audit (ISO/IEC 42001)

Auf Anfrage

GF, KI-/Qualitätsmgmt, IT, Compliance, DS

Die Zertifizierungsreife: angelehnt an ISO/IEC 42001 — wir prüfen, bereiten vor und begleiten; zertifiziert wird durch die akkreditierte Stelle.

  • AIMS-Gap-Analyse & Auditplan/-Checkliste
  • Nachweis-/Dokumentenliste + Risikomatrix
  • Maßnahmenplan + Management-Readout

Geprüft von einem TÜV-zertifizierten KI-Auditor

Follow-up Audit

ab 1.200 €Wie beim Erstaudit · ideal 6–12 Wochen danach

Die laufende Nachprüfung: Was wurde umgesetzt, was ist neu — und was kommt als Nächstes?

  • Fortschrittsbewertung & aktualisierte Gap-Matrix
  • Status der Maßnahmen + neue Priorisierung
  • Roadmap-Update

twentyfourseven Garantie

Jedes Audit liefert konkrete Findings, einen klaren Score und eine priorisierte Roadmap — greifbar, nicht für den Aktenordner. Bleibt der Mehrwert aus, bessern wir nach. Und Readiness-Check wie Compliance-Audit sind voll auf ein weiterführendes Audit anrechenbar.

Euer Auditor

Geprüft von einem TÜV-zertifizierten KI-Auditor.

David Gianluca Krause ist TÜV Rheinland zertifizierter KI-Manager, KI-Beauftragter und KI-Auditor. Er prüft euch gründlich, bereitet euch auf die akkreditierte Zertifizierung vor und begleitet euch bis zum offiziellen Audit — zertifiziert wird durch die akkreditierte Stelle (TÜV, DEKRA).

  • TÜV Rheinland
  • DEKRA
  • ISO/IEC 42001

So läuft die Zusammenarbeit.

Von der ersten Analyse bis zur Übergabe — in vier klaren Schritten, transparent und ohne Risiko.

01

Vorab-Fragebogen

Ihr füllt einen kompakten Fragebogen aus; wir sichten erste Tools, Rollen und Dokumente.

02

Kurz-Sichtung

Wir verschaffen uns einen schnellen Überblick über eure KI-Nutzung — inklusive Schatten-KI.

03

Score & Risiko-Ampel

Wir bewerten euren Reifegrad und ordnen jeden Bereich grün/gelb/rot ein.

04

Readout & Quick Wins

Ihr bekommt Score, Ampel und eine 30/60/90-Empfehlung in einem kompakten Readout.

FAQ

Häufige Fragen zu KI-Readiness-Check & Audits.

Nein. Die akkreditierte Zertifizierung erteilt eine notifizierte Stelle wie TÜV oder DEKRA. Wir prüfen euch, bereiten euch vor und begleiten den Audit-Prozess — damit die Zertifizierung beim ersten Anlauf gelingt.
Ein AI-Management-System (AIMS) nach ISO/IEC 42001 ist die erste international zertifizierbare Norm für KI-Governance (veröffentlicht Dezember 2023). Sie wird zunehmend bei Ausschreibungen, von Investoren und Partnern erwartet — vergleichbar mit ISO 27001 für Informationssicherheit.
Der Readiness-Check zeigt schnell, wo ihr steht (Score, Risiko-Ampel, Quick Wins). Compliance- und Governance-Audits gehen in die Tiefe. Die formale Zertifizierung ist der spätere Schritt für alle, die sie für Ausschreibungen oder Investoren brauchen. Wir empfehlen pragmatisch nach Bedarf — nichts auf Vorrat.
Ja. Readiness-Check und Compliance-Audit sind voll auf ein weiterführendes Audit anrechenbar — eure Investition fließt weiter, statt verloren zu gehen.
Der Readiness-Check liefert sehr schnell erste Ergebnisse; tiefere Audits brauchen etwas mehr Zeit. Den genauen Rahmen stecken wir nach einem kurzen Vorab-Fragebogen ab. Den Weg zur vollständigen Zertifizierung plant ihr über mehrere Monate — dafür bekommt ihr eine konkrete Roadmap.
Beides. Vorab-Fragebogen und Sichtung laufen remote; Interviews und das Readout machen wir vor Ort oder per Video — wie es für euch am besten passt.

Hört auf zu planen.
Fangt an zu bauen.

Ihr habt Engpässe, wir die Systeme. Bucht jetzt euer kostenloses Erstgespräch und erfahrt in 30 Minuten:

  • Welche KI- und Automations-Chancen bei euch konkret im Hebel liegen — auch die, die ihr selbst noch nicht auf dem Schirm habt.

  • Welche Datengrundlage und welche Tools ihr schon im Einsatz habt — und was sich davon für den ersten Use Case nutzen lässt.

  • Ein erster, ehrlicher Projekt-Scope — was in 2–3 Wochen bei euch produktiv laufen könnte.

Maßgeschneidert für eure Realität — keine Standard-Setups.

0%

Verbesserte Wettbewerbsposition bei KI-Nutzern

Bitkom 2026

0%

Wollen den KI-Einsatz weiter ausbauen

Bitkom 2026

0%

Messbarer Beitrag zum Geschäftserfolg bei KI-Nutzern

Bitkom 2026

0%

Erhöhen 2026 ihre Digitalisierungs-Investitionen

Bitkom 2026