Vorlage für eine KI-Richtlinie zur akzeptablen Nutzung
- Matrix zur Datenklassifizierung (Öffentlich/Intern/Vertraulich/Beschränkt)
- Rahmen für freigegebene vs. verbotene Tools
- Antragsprozess zur Freigabe neuer Tools
39 kostenlose KI-Governance-Vorlagen für Sicherheits- und GRC-Teams
Anpassbare Richtlinien, Risikobewertungen und Anbieter-Checklisten für Sicherheits-, IT- und Governance-Teams.
Bibliothek durchsuchenAlle Vorlagen (39)
39 Vorlagen werden angezeigt
Eine praxistaugliche Vorlage zur Katalogisierung von KI-Tools, eingebetteten KI-Funktionen, individuellen Modellen, Automatisierungen und KI-Agenten. Verfolgen Sie Verantwortliche, Datenquellen, Risikostufe, Kontrollen und Auditnachweise.
Ein praxistauglicher Leitfaden zum Testen von KI-Systemen auf Bias und Fairness. Behandelt Kennzahlen, Testdesign, Dokumentation und Behebung, entwickelt für Sicherheits-, Risiko- und Compliance-Teams.
Vorformulierte Vertragsklauseln für KI-Anbietervereinbarungen zu Datennutzung, Trainingsbeschränkungen, Auditrechten, Vorfallbenachrichtigung, Change-Management und Haftung.
Eine strukturierte Vorlage zur Dokumentation von KI-Modellen: vorgesehener Einsatz, Trainingsdaten, Bewertung, Einschränkungen, Kontrollen, Überwachung und Change-Management.
Eine Checkliste vor dem Einsatz für KI-Agenten, die autonome Aktionen über Ihre Systeme hinweg ausführen. Mehr als 40 Punkte zu Sicherheitsbewertung, Berechtigungszuschnitt, Leitplanken, Überwachung und Vorfallreaktion.
Ein vollständiges Playbook zum Erkennen, Klassifizieren, Eindämmen und Wiederherstellen nach KI-Sicherheitsvorfällen: Datenabfluss, Prompt-Injection, Kompromittierung von KI-Agenten und Modellmanipulation.
Klassifizieren Sie jedes KI-System, das Sie nutzen oder entwickeln, anhand der vier Risikostufen des EU AI Act. Enthält einen Entscheidungsbaum, ein Systemregister und die für jede Stufe geltenden Pflichten.
Bewerten Sie Ihre Bereitschaft für die Zertifizierung des KI-Managementsystems nach ISO 42001 über alle Klauseln (4 bis 10). Bewerten Sie den Reifegrad, erfassen Sie Nachweise, identifizieren Sie Lücken und erstellen Sie einen Behebungsfahrplan.
Eine umfassende Vorlage zur Festlegung von KI-Nutzungsregeln in Ihrer gesamten Organisation. Behandelt freigegebene Tools, Regeln zur Datenklassifizierung, verbotene Aktivitäten, Sicherheitsanforderungen, IP-Aspekte und Durchsetzungsverfahren.
Eine strukturierte Checkliste zur Bewertung der KI-Risikolage Ihrer Organisation über 7 kritische Bereiche. Bewerten Sie Ihre Compliance, identifizieren Sie Lücken und priorisieren Sie die Behebung mit integrierter Risikobewertung.
Eine vollständige Vorfallreaktionsplan-Vorlage, die speziell für Sicherheitsvorfälle mit Shadow AI entwickelt wurde. Behandelt von der Erkennung bis zur Wiederherstellung mit Schweregraden, Kommunikationsplänen und Verfahren zur Nachbereitung von Vorfällen.
Ein gewichtetes Bewertungsrahmenwerk zur Bewertung von KI-Anbietern über 5 Sicherheitsbereiche: Datensicherheit, Zugriffskontrolle, Compliance, KI-spezifische Sicherheit und operative Sicherheit. Enthält eine Empfehlungsmatrix und Risikoidentifikation.
Ein praxistauglicher Leitfaden, der festlegt, welche Daten mit KI-Tools verwendet werden dürfen und welche nicht. Enthält ein vierstufiges Klassifizierungssystem, ein Entscheidungsdiagramm, gängige Szenarien und Regeln zum Datei-Upload, die unverzichtbare Referenz für jede mitarbeitende Person.
Eine vollständige Charta-Vorlage zur Einrichtung eines KI-Governance-Gremiums mit definierten Rollen, Verantwortlichkeiten, Entscheidungsprozessen, Sitzungsrhythmus und Erfolgskennzahlen.
Ein strukturiertes Bestätigungsformular, das bestätigt, dass Mitarbeitende die KI-Schulung abgeschlossen haben und die zentralen Richtlinien verstehen. Enthält rollenspezifische Abschnitte für Führungskräfte, Entwickler, Funktionen mit Kundenkontakt und Personalwesen.
Bewerten Sie den Reifegrad der KI-Governance Ihrer Organisation über 5 Säulen: Richtlinie und Strategie, Risikomanagement, Sicherheit und Technologie, Compliance und Recht sowie Menschen und Kultur. Enthält eine Vorlage für einen Verbesserungsfahrplan.
Ein strukturiertes Antragsformular, mit dem Mitarbeitende Anträge zur Einführung neuer KI-Tools einreichen können. Behandelt die geschäftliche Begründung, die Datenbewertung, Sicherheitsfragen, Integrationsanforderungen und einen mehrstufigen Freigabe-Workflow.
Eine umfassende Vorlage für das monatliche Reporting für KI-Governance-Teams. Behandelt Tool-Inventar, Sicherheitsvorfälle, Compliance-Status, Schulungskennzahlen, Risiko-Dashboard und Empfehlungen an die Geschäftsleitung.
Ein umfassender Sicherheitsfragebogen mit 68 Fragen über 8 Bereiche zur Bewertung von KI-Anbietern. Enthält Bewertungshinweise, ein Rahmenwerk zur Risikoeinstufung und eine Dokumentationscheckliste, das unverzichtbare Werkzeug für Einkaufs- und Sicherheitsteams zur Bewertung von KI-Anbieterrisiken.
Ein strukturierter Change-Management-Plan zur Einführung von KI-Tools und -Richtlinien in Ihrer gesamten Organisation. Behandelt Stakeholder-Analyse, Kommunikationsstrategie, Schulungseinführung, Umgang mit Widerständen und Erfolgsmessung.
Eine einsatzbereite Vorlage für einen Auftragsverarbeitungsvertrag, zugeschnitten auf KI- und Machine-Learning-Anbieter. Behandelt Verarbeitungsbedingungen, Unterauftragsverarbeiter, grenzüberschreitende Übermittlungen, Verletzungsmeldung und DSGVO-/CCPA-Compliance-Klauseln.
Ein Schritt-für-Schritt-Onboarding-Leitfaden für neue Mitarbeitende zu freigegebenen KI-Tools, Sicherheitspraktiken und KI-Richtlinien des Unternehmens. Enthält Schnellstartanleitungen, Dos und Don'ts und eine Checkliste für die erste Woche.
Richten Sie mit dieser umfassenden Charta-Vorlage ein KI-Ethik-Prüfungsgremium ein. Definiert Auftrag, Mitgliedschaftskriterien, Prüfungsprozesse, ethische Grundsätze, Eskalationsverfahren und Reporting-Anforderungen.
Eine prägnante Briefing-Vorlage für die Geschäftsleitung zur Präsentation des Stands der KI-Governance, der Risiken und Empfehlungen an die oberste Führungsebene und Vorstandsmitglieder. Konzipiert für vierteljährliche Vorstandspräsentationen.
Eine gründliche Validierungscheckliste für KI- und ML-Modelle vor dem Produktiveinsatz. Behandelt Bias-Tests, Leistungsbenchmarks, Sicherheitsvalidierung, Prüfungen der Erklärbarkeit und Anforderungen an die laufende Überwachung.
Sicherheitsorientierte Richtlinien für Prompt-Engineering für Unternehmensteams. Behandelt sichere Prompt-Praktiken, die Verhinderung von Datenabfluss, Sensibilisierung für Prompt-Injection, Ausgabevalidierung und freigegebene Prompt-Muster für gängige Geschäftsaufgaben.
Verfolgen Sie die Compliance über wichtige KI-Regulierungen hinweg, darunter der EU AI Act, das NIST AI RMF, ISO 42001 und KI-Gesetze der US-Bundesstaaten wie das texanische TRAIGA und Colorados SB 26-189. Enthält Anforderungsabbildung, Lückenanalyse und Verfolgung der Behebung.
Eine umfassende Sicherheitsaudit-Checkliste zur Bewertung von KI-Systemen und -Tools in Ihrer gesamten Organisation. Behandelt Zugriffskontrollen, Datenschutz, Modellsicherheit, API-Sicherheit, Protokollierung und Bereitschaft zur Vorfallreaktion.
Bewerten und steuern Sie Risiken aus KI-Integrationen von Dritten und eingebetteten KI-Funktionen in SaaS-Tools. Behandelt Erkennung von Shadow AI, Datenflussabbildung, vertragliche Anforderungen und laufende Überwachungsverfahren.
Bewerten Sie die Auswirkungen eines KI-Systems auf die betroffenen Menschen, einschließlich FRIA nach Artikel 27 des EU AI Act, algorithmischer Folgenabschätzungen und freiwilliger Prüfungen. Enthält Screening-Fragebogen, bewertetes Risikoregister und formelle Freigabe.
Bewerten Sie Ihr KI-Risikomanagement anhand aller 19 Kategorien des NIST AI RMF 1.0 (GOVERN, MAP, MEASURE, MANAGE). Bewerten Sie den Reifegrad, erfassen Sie Nachweise und erstellen Sie eine priorisierte Behebungs-Roadmap.
Ein einsatzbereites Excel-Register für KI-Risiken: 30 vorbefüllte Risiken zu Datenabfluss, Schatten-KI, Anbietern, Modellverhalten und agentischer KI, mit 5x5-Bewertung und automatischer Farbkennzeichnung.
Befragen Sie Ihre Belegschaft mit einem vorwurfsfreien Amnestie-Ansatz zur tatsächlichen KI-Nutzung. 30 einsatzbereite Fragen plus Analyseleitfaden und ein einfacher Shadow-AI-Expositions-Score.
Eine DSFA nach Artikel 35 DSGVO, gebaut für KI-Systeme. Prüfen Sie, ob eine DSFA erforderlich ist, dokumentieren Sie Trainings- und Inferenzdatenflüsse und bewerten Sie Risiken für betroffene Personen mit vorbefüllten KI-Risiken, Maßnahmen und Freigaben.
Eine Readiness-Checkliste in sieben Phasen für die sichere Einführung von Microsoft 365 Copilot. 57 nachweisgestützte Prüfpunkte zu Lizenzvoraussetzungen, Oversharing-Bereinigung, Purview-Kontrollen, Pilotdesign und Go/No-go-Gates vor dem Rollout.
Eine praxisnahe Sicherheits-Checkliste zu allen zehn OWASP Top 10 Risiken für LLM-Anwendungen, von Prompt Injection bis Unbounded Consumption. Für Teams, die LLM-Funktionen ausliefern, und Teams, die KI-Produkte von Anbietern bewerten.
Regeln für KI-Notizassistenten, Meeting-Bots und integrierte Meeting-KI wie Zoom AI Companion und Teams Copilot. Enthält Einwilligungs- und Offenlegungsregeln, verbotene Meeting-Typen, Datenaufbewahrung und einsatzbereite Hinweistexte.
Dokumentieren Sie alle 38 Anhang-A-Kontrollen von ISO 42001: Anwendbarkeit, Begründung, Umsetzungsstatus, Nachweise und Verantwortliche. Mit ausgearbeiteten Begründungsbeispielen sowie Versions- und Freigabeblock.
Eine PowerPoint-Schulung mit 28 Folien, die Mitarbeitenden den sicheren Umgang mit KI vermittelt: Shadow AI, Datenregeln, sicheres Prompten, KI-Phishing und Deepfakes. Mit vollständigen Sprechernotizen und Wissenstest.
Holen Sie sich alle 39 Vorlagen in einer ZIP-Datei. Richtlinien, Register, Checklisten und Rollout-Pläne.
Hier starten
Schaffen Sie die Grundlage und ergänzen Sie die Anbieterprüfungen, die Ihr Team benötigt.
Editionen
Angepasste Versionen unserer meistgenutzten Richtlinien, neu geschrieben für bestimmte Rechtsräume und Berufsgruppen.
Abgestimmt auf den australischen Privacy Act (APPs), OAIC-Leitlinien und Meldepflichten bei Datenpannen.
Vorlage ansehenMandantenvertraulichkeit, Anwaltsgeheimnis, Offenlegungspflichten vor Gericht und Regeln für den KI-Einsatz in Mandaten.
Vorlage ansehenRichtlinien, Register, Checklisten und Rollout-Pläne, bereit zum Anpassen.
Nur geschäftliche E-Mail. Aona AI stellt einen SOC 2 Type 2-Bericht zur Sicherheitsprüfung bereit.
Verbinden Sie Ihre Richtlinie mit der KI-Nutzung im Alltag. Bewerten Sie unterstützte Workflows, Datenschutz und Berichte gemeinsam mit Ihrem Team.