KI-Governance im UnternehmenKI ist längst in Ihrem Unternehmen. Zeit, sie zu organisieren.
KI-Governance heißt nicht verbieten. Es heißt festlegen, wer was tun darf, mit welchen Modellen, auf welchen Daten und zu welchen Kosten – und dann sichern, was funktioniert.
KI im Unternehmen zu steuern bedeutet, eine bereits bestehende Nutzung zu ordnen: freigegebene Anbieter und Modelle festlegen, Daten schützen, bevor sie an ein Modell gehen, den Verbrauch messen und deckeln und nützliche Tools vom individuellen Behelf zu gepflegten, freigegebenen und gemeinsam genutzten Anwendungen machen.
KI im UnternehmenDie Lage: Die Nutzung ist schneller als die Regeln
In den meisten KMU und im Mittelstand ist KI nicht über ein Projekt ins Haus gekommen, sondern über die Mitarbeiter: ein privates ChatGPT-Abo, ein Test mit Claude, Copilot in der Office-Suite aktiviert, Gemini auf dem Smartphone. Die Nutzung hat sich ohne Rahmen vervielfacht, oft ohne dass Geschäftsführung oder IT-Abteilung einen genauen Überblick haben.
Das ist nicht unbedingt eine Frage der Disziplin. Es zeigt, dass die Teams echten Nutzen gefunden haben. Doch dieser Nutzen bleibt verstreut – und die Risiken ebenso.
Risiken: Daten, Kosten, WissenWas fehlende Governance kostet
- Daten, die abfließen: Kundendokumente, Verträge, personenbezogene Daten, die in ein Tool für Endkunden kopiert werden;
- unsichtbare Kosten: Einzelabos, nicht erfasster API-Verbrauch;
- nicht reproduzierbare Ergebnisse: Ein wirksamer Prompt bleibt im Verlauf einer einzigen Person;
- keine Wissenssicherung: Jedes Team erfindet neu, was ein anderes schon gefunden hat;
- Abhängigkeit von Einzelpersonen: Das Tool verschwindet mit seinem Ersteller.
Verbieten, ChatGPT Enterprise, KI-RichtlinieGängige Ansätze und ihre Grenzen
Verbieten
Ein reines Verbot verlagert die Nutzung auf private Tools, außerhalb jeder Sichtbarkeit. Das Risiko steigt, statt zu sinken.
Einen einheitlichen Assistenten einführen
Allen einen Unternehmensassistenten bereitzustellen, ist ein sinnvoller Schritt: Die Daten bleiben in einem vertraglichen Rahmen. Doch ein Chat-Assistent macht aus einer individuellen Nutzung keinen Prozess. Jeder wiederholt seine Handgriffe weiterhin für sich.
Eine Richtlinie verfassen
Eine Nutzungsrichtlinie legt die Grundsätze fest. Sie misst keinen Verbrauch, kontrolliert nicht die genutzten Modelle und sichert kein einziges Tool.
Was KI-Governance abdecken mussWas eine gelebte Governance abdecken muss
- Freigegebene Modelle
- Geschützte Daten
- Freigegebene Anwendungen
- Gemessener Verbrauch
- Obergrenzen und Warnmeldungen
- Gesicherte Nutzung
Governance wird konkret, wenn sie dort greift, wo KI genutzt wird: in den Anwendungen selbst und nicht in einem separaten Dokument.
Sensibles Dokument mit KI analysierenEin Beispiel: ein sensibles Dokument analysieren
Ein Jurist oder Einkäufer möchte einen Vertrag von einer KI analysieren lassen. Ohne Rahmen kopiert er den Text in das Tool seiner Wahl, personenbezogene Daten inklusive. Mit einer gesteuerten Anwendung durchläuft das Dokument zuerst einen Anonymisierungsschritt, dann eine Kontrolle, bevor das vom Unternehmen freigegebene Modell aufgerufen wird. Das Ergebnis geht an den Nutzer zurück; der Verbrauch wird dieser Anwendung zugerechnet. Erkennung und Maskierung der Daten sind konfigurierbar; bei sensiblen Dokumenten kann eine menschliche Kontrolle weiterhin nötig sein.
- Dokument
- Anonymisierung
- Kontrolle
- KI
- Ergebnis
KI-Governance in der PraxisWas Collapps bringt
Hi-perf Collapps ist darauf ausgelegt, Governance in die Praxis zu bringen:
- Die IT-Abteilung legt die freigegebenen Anbieter und Modelle fest.
- Das Unternehmen nutzt seine eigenen KI-Konten und -Verträge.
- Der Verbrauch wird pro Anwendung gemessen, mit Kontingenten, Obergrenzen und Warnmeldungen.
- Nützliche Tools werden zu in Git versionierten Anwendungen, getestet und vor der Produktion freigegeben.
- Sie werden in einem internen Portal veröffentlicht, mit Berechtigungen pro Anwendung.
Mehr zur Funktionsweise von Collapps im Detail.
KI-Richtlinie, Datenschutzbeauftragter, ITWorauf zu achten ist
Kein Tool ersetzt die Entscheidungen des Unternehmens: welche Daten von welchem Modell verarbeitet werden dürfen, wer Anwendungen erstellen darf, wer freigibt. Diese Entscheidungen werden mit der IT-Abteilung und je nach Fall mit dem Datenschutzbeauftragten vorbereitet. Die Plattform setzt sie anschließend systematisch um.
KI-GovernanceHäufige Fragen
Muss man sich für einen einzigen KI-Anbieter entscheiden?
Nein. Das Unternehmen kann je nach Anwendungsfall mehrere Anbieter und Modelle freigeben. Entscheidend ist, dass diese Wahl getroffen und durchgesetzt wird, statt sie jedem Mitarbeiter zu überlassen.
Wie lassen sich die KI-Kosten verfolgen?
Indem man den Verbrauch dort misst, wo er entsteht: pro Anwendung. So lassen sich sinnvolle Kontingente und Obergrenzen festlegen und die Kosten mit dem erzielten Nutzen vergleichen.
Wo fängt man an?
Mit einer ehrlichen Bestandsaufnahme der bestehenden Nutzung und der kostspieligsten fachlichen Ärgernisse. Die ersten gesteuerten Anwendungen entstehen oft aus Tools, die sich die Teams bereits selbst gebastelt haben.
Ihre Teams nutzen bereits KI. Organisieren wir das.
Sprechen wir über Ihre aktuelle Nutzung, Ihre Rahmenbedingungen und die ersten Anwendungen, die gesteuert werden sollen.