Neu
Dokument-ID: 1201786
4.3 Regulatorische Anforderungen: ISO 27001 und KI-Verordnung
Die Einhaltung regulatorischer Vorgaben ist eine zentrale Säule des IT-Risikomanagements für KI-Systeme:
- ISO 27001: Die internationale Norm für Informationssicherheitsmanagementsysteme (ISMS) legt allgemeine Sicherheitsstandards fest, die auch KI-Risiken adressieren sollten. Dazu zählen der Schutz der Datenintegrität, Zugriffsmanagement und die kontinuierliche Überwachung sicherheitskritischer Systeme.
- KI-Verordnung: Die Europäische KI-Verordnung definiert spezifische Anforderungen an KI-Anwendungen, insbesondere in den Bereichen Risikobewertung, Transparenz und Datenschutz. Hochrisiko-KI-Systeme unterliegen strengen Dokumentations- und Cybersecurity-Anforderungen.