30 Tage Risikoerkennung für generative KI:Jetzt starten
Zum Hauptinhalt springen

39 kostenlose KI-Governance-Vorlagen für Sicherheits- und GRC-Teams

Kostenlose KI-Governance-und Richtlinienvorlagen

Anpassbare Richtlinien, Risikobewertungen und Anbieter-Checklisten für Sicherheits-, IT- und Governance-Teams.

Bibliothek durchsuchen
DOCXRichtlinien

Vorlage für eine KI-Richtlinie zur akzeptablen Nutzung

  • Matrix zur Datenklassifizierung (Öffentlich/Intern/Vertraulich/Beschränkt)
  • Rahmen für freigegebene vs. verbotene Tools
  • Antragsprozess zur Freigabe neuer Tools
Illustrative Dokumentvorschau. Öffnen Sie eine Vorlage, um den vollständigen Inhalt zu prüfen.

Alle Vorlagen (39)

Finden Sie Ihren Ausgangspunkt.

39 Vorlagen werden angezeigt

Governance & ReportingDOCX

KI-Systeminventar-Vorlage

Eine praxistaugliche Vorlage zur Katalogisierung von KI-Tools, eingebetteten KI-Funktionen, individuellen Modellen, Automatisierungen und KI-Agenten. Verfolgen Sie Verantwortliche, Datenquellen, Risikostufe, Kontrollen und Auditnachweise.

Enthält
  • Einzige Quelle der Wahrheit für die KI-Nutzung
  • Risikoeinstufung (Niedrig/Mittel/Hoch/Kritisch)
  • Verfolgung von Datenflüssen und Unterauftragsverarbeitern
  • Felder für Kontrollen und Nachweise für Audits
  • Überprüfungsrhythmus und Datum der letzten Überprüfung
Risiko & BewertungDOCX

Leitfaden für Bias-Tests und Fairness

Ein praxistauglicher Leitfaden zum Testen von KI-Systemen auf Bias und Fairness. Behandelt Kennzahlen, Testdesign, Dokumentation und Behebung, entwickelt für Sicherheits-, Risiko- und Compliance-Teams.

Enthält
  • Checkliste für Fairness-Tests
  • Vorgeschlagene Kennzahlen und Reporting-Struktur
  • Hinweise zur auditfähigen Dokumentation
  • Behebung und Überwachung von Regressionen
Anbieter & BeschaffungDOCX

KI-Anbieter-Vertragsklauseln

Vorformulierte Vertragsklauseln für KI-Anbietervereinbarungen zu Datennutzung, Trainingsbeschränkungen, Auditrechten, Vorfallbenachrichtigung, Change-Management und Haftung.

Enthält
  • Beschränkung des Trainings mit Ihren Daten
  • SLAs für Aufbewahrung/Löschung
  • Auditrechte und Nachweise
  • Frist für die Vorfallbenachrichtigung
  • Bedingungen für das KI-Change-Management
  • Anhaltspunkte zu Haftung/Freistellung
Governance & ReportingDOCX

Vorlage zur Modelldokumentation

Eine strukturierte Vorlage zur Dokumentation von KI-Modellen: vorgesehener Einsatz, Trainingsdaten, Bewertung, Einschränkungen, Kontrollen, Überwachung und Change-Management.

Enthält
  • Einheitliche Modelldokumentation
  • Felder für Bias-/Fairness- und Sicherheitstests
  • Felder für Überwachung und Audit-Trail
  • Change-Management und Rollback-Plan
Sicherheit & Incident ResponseDOCX

Checkliste für den Einsatz von KI-Agenten

Eine Checkliste vor dem Einsatz für KI-Agenten, die autonome Aktionen über Ihre Systeme hinweg ausführen. Mehr als 40 Punkte zu Sicherheitsbewertung, Berechtigungszuschnitt, Leitplanken, Überwachung und Vorfallreaktion.

Enthält
  • Mehr als 40 Checklistenpunkte vor dem Go-live
  • Berechtigungszuschnitt nach dem Least-Privilege-Prinzip
  • Kontrollen gegen Prompt-Injection und Leitplanken
  • Notausschalter und Prüfungen zur Vorfallreaktion
  • Freigabetabelle für verantwortliche Eigentümer
Sicherheit & Incident ResponseDOCX

Playbook zur KI-Vorfallreaktion

Ein vollständiges Playbook zum Erkennen, Klassifizieren, Eindämmen und Wiederherstellen nach KI-Sicherheitsvorfällen: Datenabfluss, Prompt-Injection, Kompromittierung von KI-Agenten und Modellmanipulation.

Enthält
  • Schweregradklassifizierung in 4 Stufen
  • Schritte zur Eindämmung und Beweissicherung
  • Kommunikationsvorlagen für intern, Kunden und Regulierungsbehörden
  • Hinweise zum Zeitpunkt der NDB-/DSGVO-Meldung
  • Drei ausgearbeitete KI-Vorfallszenarien
Compliance & RegulierungDOCX

Vorlage zur Risikoklassifizierung nach dem EU AI Act

Klassifizieren Sie jedes KI-System, das Sie nutzen oder entwickeln, anhand der vier Risikostufen des EU AI Act. Enthält einen Entscheidungsbaum, ein Systemregister und die für jede Stufe geltenden Pflichten.

Enthält
  • Entscheidungsbaum zur vierstufigen Klassifizierung
  • Systemregister für Ihr KI-Portfolio
  • Pflichten je Stufe und Compliance-Maßnahmen
  • Referenz zu Hochrisiko-Anwendungsfällen nach Anhang III
  • Auditfähige Klassifizierungsbegründung
Compliance & RegulierungDOCX

Vorlage zur ISO-42001-Gap-Analyse

Bewerten Sie Ihre Bereitschaft für die Zertifizierung des KI-Managementsystems nach ISO 42001 über alle Klauseln (4 bis 10). Bewerten Sie den Reifegrad, erfassen Sie Nachweise, identifizieren Sie Lücken und erstellen Sie einen Behebungsfahrplan.

Enthält
  • Deckt die ISO-42001-Klauseln 4 bis 10 ab
  • Vierstufige Reifegrad-Bewertungsskala
  • Spalten für Nachweise und Maßnahmen zu Lücken
  • Behebungsfahrplan mit Verantwortlichen und Terminen
  • Auditfähige Bereitschaftsbewertung
RichtlinienDOCX

Vorlage für eine KI-Richtlinie zur akzeptablen Nutzung

Eine umfassende Vorlage zur Festlegung von KI-Nutzungsregeln in Ihrer gesamten Organisation. Behandelt freigegebene Tools, Regeln zur Datenklassifizierung, verbotene Aktivitäten, Sicherheitsanforderungen, IP-Aspekte und Durchsetzungsverfahren.

Enthält
  • Matrix zur Datenklassifizierung (Öffentlich/Intern/Vertraulich/Beschränkt)
  • Rahmen für freigegebene vs. verbotene Tools
  • Antragsprozess zur Freigabe neuer Tools
  • Bestätigungsformular für Mitarbeitende
  • Abschnitt zur Abbildung der regulatorischen Compliance
  • Für jede Branche anpassbar
Risiko & BewertungDOCX

Checkliste zur KI-Risikobewertung

Eine strukturierte Checkliste zur Bewertung der KI-Risikolage Ihrer Organisation über 7 kritische Bereiche. Bewerten Sie Ihre Compliance, identifizieren Sie Lücken und priorisieren Sie die Behebung mit integrierter Risikobewertung.

Enthält
  • 53 Bewertungspunkte über 7 Sicherheitsbereiche
  • Integrierte Bewertung mit Risikostufen-Leitfaden
  • Bewertung von Datensicherheit und Datenschutz
  • Bewertung der Erkennung von Shadow AI
  • Abschnitt zum Anbieterrisikomanagement
  • Abbildung von Compliance und Regulierung
Sicherheit & Incident ResponseDOCX

Vorfallreaktionsplan für Shadow AI

Eine vollständige Vorfallreaktionsplan-Vorlage, die speziell für Sicherheitsvorfälle mit Shadow AI entwickelt wurde. Behandelt von der Erkennung bis zur Wiederherstellung mit Schweregraden, Kommunikationsplänen und Verfahren zur Nachbereitung von Vorfällen.

Enthält
  • Schweregradklassifizierungssystem in 4 Stufen
  • Reaktionsprozess in 5 Phasen (Erkennen → Eindämmen → Untersuchen → Wiederherstellen → Nachbereiten)
  • Matrizen für interne und externe Kommunikation
  • Checkliste zur Beweissicherung
  • Rahmen zur Nachbereitung von Vorfällen
  • Vorlage für eine Kontaktliste
Anbieter & BeschaffungDOCX

Sicherheitsbewertungs-Scorecard für KI-Anbieter

Ein gewichtetes Bewertungsrahmenwerk zur Bewertung von KI-Anbietern über 5 Sicherheitsbereiche: Datensicherheit, Zugriffskontrolle, Compliance, KI-spezifische Sicherheit und operative Sicherheit. Enthält eine Empfehlungsmatrix und Risikoidentifikation.

Enthält
  • 35 Bewertungskriterien über 5 Sicherheitsbereiche
  • Gewichtetes Bewertungssystem (anpassbar)
  • Empfehlungsmatrix für Freigabe/Ablehnung
  • Abschnitt zur Bewertung KI-spezifischer Sicherheit
  • Risikoidentifikation und Verfolgung der Behebung
  • Geeignet für Einkaufs- und Anbietermanagement-Teams
RichtlinienDOCX

Leitfaden zur Datenklassifizierung für KI

Ein praxistauglicher Leitfaden, der festlegt, welche Daten mit KI-Tools verwendet werden dürfen und welche nicht. Enthält ein vierstufiges Klassifizierungssystem, ein Entscheidungsdiagramm, gängige Szenarien und Regeln zum Datei-Upload, die unverzichtbare Referenz für jede mitarbeitende Person.

Enthält
  • Vierstufige Datenklassifizierung mit KI-spezifischen Regeln
  • Visuelles Entscheidungsdiagramm zur schnellen Orientierung
  • Tabelle mit Regeln zum Prompt-Inhalt
  • Leitfaden zur Klassifizierung von Datei-Uploads
  • 5 reale Szenarien mit Entscheidungen
  • Vorlage für einen Ausnahmeprozess
Governance & ReportingDOCX

Charta des KI-Governance-Gremiums

Eine vollständige Charta-Vorlage zur Einrichtung eines KI-Governance-Gremiums mit definierten Rollen, Verantwortlichkeiten, Entscheidungsprozessen, Sitzungsrhythmus und Erfolgskennzahlen.

Enthält
  • 7 erforderliche Rollen der Gremiumsmitglieder definiert
  • 5 zentrale Verantwortungsbereiche mit Checklisten
  • Entscheidungs- und Eskalationsprozesse
  • Vorlagen für monatliches und vierteljährliches Reporting
  • Erfolgskennzahlen und KPIs
  • Sitzungsrhythmus und Quorumsanforderungen
Schulung & EnablementDOCX

Bestätigungsformular zur KI-Schulung für Mitarbeitende

Ein strukturiertes Bestätigungsformular, das bestätigt, dass Mitarbeitende die KI-Schulung abgeschlossen haben und die zentralen Richtlinien verstehen. Enthält rollenspezifische Abschnitte für Führungskräfte, Entwickler, Funktionen mit Kundenkontakt und Personalwesen.

Enthält
  • Verfolgung des Schulungsabschlusses
  • Checkliste zur Bestätigung der zentralen Grundsätze
  • Rollenspezifische Abschnitte (Führungskräfte, Entwickler, Kundenkontakt, Personalwesen)
  • Unterschrift und Bestätigung durch die Führungskraft
  • Tabelle zur Verfolgung der jährlichen Erneuerung
  • Behandelt Datenschutz, freigegebene Tools, Sicherheit, Compliance
Risiko & BewertungDOCX

Reifegradbewertung der KI-Governance

Bewerten Sie den Reifegrad der KI-Governance Ihrer Organisation über 5 Säulen: Richtlinie und Strategie, Risikomanagement, Sicherheit und Technologie, Compliance und Recht sowie Menschen und Kultur. Enthält eine Vorlage für einen Verbesserungsfahrplan.

Enthält
  • 30 Fähigkeiten über 5 Governance-Säulen
  • Fünfstufiges Reifegradmodell (Initial → Optimiert)
  • Lückenanalyse und Nachweisverfolgung
  • Vorlage für einen Verbesserungsfahrplan (Schnelle Erfolge → Langfristig)
  • Benchmarking gegenüber Reifegraden
  • Geeignet für das Reporting auf Vorstandsebene
Anbieter & BeschaffungDOCX

Antragsformular zur Freigabe von KI-Tools

Ein strukturiertes Antragsformular, mit dem Mitarbeitende Anträge zur Einführung neuer KI-Tools einreichen können. Behandelt die geschäftliche Begründung, die Datenbewertung, Sicherheitsfragen, Integrationsanforderungen und einen mehrstufigen Freigabe-Workflow.

Enthält
  • Strukturierter Abschnitt zur geschäftlichen Begründung
  • Bewertung der Auswirkungen auf die Datenklassifizierung
  • Sicherheitsfragebogen zur Anbieterbewertung
  • Mehrstufiger Freigabe-Workflow (Führungskraft → Sicherheit → Gremium)
  • Checkliste für den Einsatz nach der Freigabe
  • Prioritätsstufen mit SLA-Fristen
Governance & ReportingDOCX

Vorlage für den monatlichen KI-Governance-Bericht

Eine umfassende Vorlage für das monatliche Reporting für KI-Governance-Teams. Behandelt Tool-Inventar, Sicherheitsvorfälle, Compliance-Status, Schulungskennzahlen, Risiko-Dashboard und Empfehlungen an die Geschäftsleitung.

Enthält
  • Zusammenfassung für die Geschäftsleitung mit Kennzahlen
  • Tabelle zur Verfolgung von Aktivitäten mit Shadow AI
  • Protokoll und Kennzahlen zu Sicherheitsvorfällen
  • Dashboard zum Status der regulatorischen Compliance
  • Kennzahlen zu Schulung und Sensibilisierung
  • Risiko-Dashboard mit Trendindikatoren
Anbieter & BeschaffungDOCX

KI-Anbieter-Sicherheitsfragebogen

Ein umfassender Sicherheitsfragebogen mit 68 Fragen über 8 Bereiche zur Bewertung von KI-Anbietern. Enthält Bewertungshinweise, ein Rahmenwerk zur Risikoeinstufung und eine Dokumentationscheckliste, das unverzichtbare Werkzeug für Einkaufs- und Sicherheitsteams zur Bewertung von KI-Anbieterrisiken.

Enthält
  • 68 Fragen über 8 Sicherheitsbereiche
  • Integrierte 0-bis-5-Bewertung mit Rahmenwerk zur Risikoeinstufung
  • Abschnitt zur KI-Modellsicherheit (Prompt-Injection, Bias, Red-Teaming)
  • Risikomanagement für Unterauftragsverarbeiter und Dritte
  • Bewertung der Datenaufbewahrung und -löschung
  • Empfehlungsmatrix des Prüfers mit Verfolgung der Behebung
Schulung & EnablementDOCX

KI-Change-Management-Plan

Ein strukturierter Change-Management-Plan zur Einführung von KI-Tools und -Richtlinien in Ihrer gesamten Organisation. Behandelt Stakeholder-Analyse, Kommunikationsstrategie, Schulungseinführung, Umgang mit Widerständen und Erfolgsmessung.

Enthält
  • Stakeholder-Analyse und Auswirkungsbewertung
  • Phasenweiser Einführungsplan mit Meilensteinen
  • Kommunikationsplan mit Vorlagen
  • Schulungs- und Befähigungsplan
  • Strategien zum Umgang mit Widerständen
  • Adoptionskennzahlen und Erfolgskriterien
Anbieter & BeschaffungDOCX

KI-/ML-Auftragsverarbeitungsvertrag (AVV)

Eine einsatzbereite Vorlage für einen Auftragsverarbeitungsvertrag, zugeschnitten auf KI- und Machine-Learning-Anbieter. Behandelt Verarbeitungsbedingungen, Unterauftragsverarbeiter, grenzüberschreitende Übermittlungen, Verletzungsmeldung und DSGVO-/CCPA-Compliance-Klauseln.

Enthält
  • An DSGVO und CCPA ausgerichtete Klauseln
  • KI-spezifische Datenverarbeitungsbedingungen
  • Rahmenwerk zur Verwaltung von Unterauftragsverarbeitern
  • Mechanismen für grenzüberschreitende Übermittlungen (SCCs)
  • Verfahren zur Meldung von Datenschutzverletzungen
  • Auditrechte und Compliance-Überprüfung
Schulung & EnablementDOCX

Onboarding-Leitfaden für Mitarbeitende zu KI-Tools

Ein Schritt-für-Schritt-Onboarding-Leitfaden für neue Mitarbeitende zu freigegebenen KI-Tools, Sicherheitspraktiken und KI-Richtlinien des Unternehmens. Enthält Schnellstartanleitungen, Dos und Don'ts und eine Checkliste für die erste Woche.

Enthält
  • Tool-für-Tool-Anleitungen zur Einrichtung und zum Zugriff
  • Schnellreferenz zu Sicherheits-Dos und -Don'ts
  • Onboarding-Checkliste für KI von Tag 1 bis 30
  • Szenarien gängiger Anwendungsfälle mit Beispielen
  • Integration der Richtlinienbestätigung
  • Verifizierungspunkte durch die Führungskraft
Governance & ReportingDOCX

Charta des KI-Ethik-Prüfungsgremiums

Richten Sie mit dieser umfassenden Charta-Vorlage ein KI-Ethik-Prüfungsgremium ein. Definiert Auftrag, Mitgliedschaftskriterien, Prüfungsprozesse, ethische Grundsätze, Eskalationsverfahren und Reporting-Anforderungen.

Enthält
  • Definition von Auftrag und Geltungsbereich
  • Kriterien für Gremiumsmitgliedschaft und -auswahl
  • Prozess zur Einreichung für die ethische Prüfung
  • Entscheidungsrahmen mit Grundsätzen
  • Eskalations- und Beschwerdeverfahren
  • Vorlage für einen jährlichen Ethikbericht
Governance & ReportingDOCX

Vorlage für ein KI-Governance-Briefing für die Geschäftsleitung

Eine prägnante Briefing-Vorlage für die Geschäftsleitung zur Präsentation des Stands der KI-Governance, der Risiken und Empfehlungen an die oberste Führungsebene und Vorstandsmitglieder. Konzipiert für vierteljährliche Vorstandspräsentationen.

Enthält
  • Einseitiges Format der Zusammenfassung für die Geschäftsleitung
  • Leitfaden zur Visualisierung der KI-Risiko-Heatmap
  • Scorecard für Compliance und Regulierung
  • Budget- und Investitionsempfehlungen
  • Strategischer Fahrplan mit vierteljährlichen Meilensteinen
  • Vorstandsreife Präsentationsstruktur
Risiko & BewertungDOCX

Checkliste zur Validierung von KI-Modellen

Eine gründliche Validierungscheckliste für KI- und ML-Modelle vor dem Produktiveinsatz. Behandelt Bias-Tests, Leistungsbenchmarks, Sicherheitsvalidierung, Prüfungen der Erklärbarkeit und Anforderungen an die laufende Überwachung.

Enthält
  • Kriterien für das Benchmarking der Modellleistung
  • Checkliste für Bias- und Fairness-Tests
  • Prüfungen zur Sicherheit und adversen Robustheit
  • Bewertung von Erklärbarkeit und Interpretierbarkeit
  • Schritte zur Validierung der Datenqualität
  • Freigabe-Gate zur Bereitschaft für den Produktiveinsatz
Schulung & EnablementDOCX

Richtlinien für Prompt-Engineering im Unternehmen

Sicherheitsorientierte Richtlinien für Prompt-Engineering für Unternehmensteams. Behandelt sichere Prompt-Praktiken, die Verhinderung von Datenabfluss, Sensibilisierung für Prompt-Injection, Ausgabevalidierung und freigegebene Prompt-Muster für gängige Geschäftsaufgaben.

Enthält
  • Mehr als 15 freigegebene Prompt-Vorlagen nach Anwendungsfall
  • Regeln zur Verhinderung von Datenabfluss
  • Abschnitt zur Sensibilisierung für Prompt-Injection
  • Checkliste zur Validierung und Überprüfung von Ausgaben
  • Abteilungsspezifische Prompt-Leitfäden
  • Verbotene Muster und häufige Fehler
Compliance & RegulierungDOCX

Tracker für die regulatorische KI-Compliance

Verfolgen Sie die Compliance über wichtige KI-Regulierungen hinweg, darunter der EU AI Act, das NIST AI RMF, ISO 42001 und KI-Gesetze der US-Bundesstaaten wie das texanische TRAIGA und Colorados SB 26-189. Enthält Anforderungsabbildung, Lückenanalyse und Verfolgung der Behebung.

Enthält
  • Abbildung der EU-AI-Act-Anforderungen mit Fristen nach dem Omnibus
  • Tracker zur Ausrichtung am NIST AI RMF
  • Checkliste der ISO-42001-Kontrollen
  • Verfolgung von US-Bundesstaaten-KI-Gesetzen (TX, CO, IL, CA, UT, NYC)
  • Lückenanalyse mit Behebungsprioritäten
  • Rahmenwerk zur Nachweisdokumentation
Sicherheit & Incident ResponseDOCX

Checkliste für das KI-Sicherheitsaudit

Eine umfassende Sicherheitsaudit-Checkliste zur Bewertung von KI-Systemen und -Tools in Ihrer gesamten Organisation. Behandelt Zugriffskontrollen, Datenschutz, Modellsicherheit, API-Sicherheit, Protokollierung und Bereitschaft zur Vorfallreaktion.

Enthält
  • Mehr als 60 Auditpunkte über 6 Sicherheitsbereiche
  • Nachweisanforderung für jeden Punkt
  • Prüfungen von Zugriffskontrolle und Authentifizierung
  • Validierung von Datenschutz und Verschlüsselung
  • Bewertung von API-Sicherheit und Ratenbegrenzung
  • Überprüfung von Protokollierung, Überwachung und Alarmierung
Anbieter & BeschaffungDOCX

KI-Drittparteien-Risikobewertung

Bewerten und steuern Sie Risiken aus KI-Integrationen von Dritten und eingebetteten KI-Funktionen in SaaS-Tools. Behandelt Erkennung von Shadow AI, Datenflussabbildung, vertragliche Anforderungen und laufende Überwachungsverfahren.

Enthält
  • Checkliste zur Erkennung von KI-Funktionen Dritter
  • Datenflussabbildung für KI-Integrationen
  • Anforderungen an vertragliche KI-Klauseln
  • Matrix zur Risikobewertung und Priorisierung
  • Verfahren zur laufenden Überwachung
  • Verfolgung von Behebung und Opt-out
Risiko & BewertungDOCX

Vorlage für KI-Folgenabschätzungen

Bewerten Sie die Auswirkungen eines KI-Systems auf die betroffenen Menschen, einschließlich FRIA nach Artikel 27 des EU AI Act, algorithmischer Folgenabschätzungen und freiwilliger Prüfungen. Enthält Screening-Fragebogen, bewertetes Risikoregister und formelle Freigabe.

Enthält
  • Screening: wann eine Abschätzung erforderlich ist
  • Abdeckung der FRIA nach Artikel 27 des EU AI Act
  • Bewertetes Risikoregister mit Beispielzeilen
  • Menschliche Aufsicht und Maßnahmenverfolgung
  • Konsultationsprotokoll und formelle Freigabe
Compliance & RegulierungDOCX

NIST-AI-RMF-Gap-Analyse-Vorlage

Bewerten Sie Ihr KI-Risikomanagement anhand aller 19 Kategorien des NIST AI RMF 1.0 (GOVERN, MAP, MEASURE, MANAGE). Bewerten Sie den Reifegrad, erfassen Sie Nachweise und erstellen Sie eine priorisierte Behebungs-Roadmap.

Enthält
  • Deckt alle 4 Funktionen und 19 Kategorien ab
  • Vierstufige Reifegrad-Bewertungsskala
  • Spalten für Nachweise, Lücken, Maßnahmen und Verantwortliche
  • Overlay für generative KI (NIST AI 600-1)
  • Einseitige Bewertungsübersicht
  • Priorisierte Behebungs-Roadmap
Risiko & BewertungXLSX

KI-Risikoregister Vorlage

Ein einsatzbereites Excel-Register für KI-Risiken: 30 vorbefüllte Risiken zu Datenabfluss, Schatten-KI, Anbietern, Modellverhalten und agentischer KI, mit 5x5-Bewertung und automatischer Farbkennzeichnung.

Enthält
  • 30 vorbefüllte KI-Risiken in 8 Kategorien
  • 5x5-Bewertung von Wahrscheinlichkeit und Auswirkung
  • Automatische inhärente + Restrisiko-Werte
  • Dropdowns für Kategorie und Status
  • Farbcodierte Risikoschwellen
  • XLSX als Hauptformat, DOCX enthalten
Risiko & BewertungDOCX

Shadow-AI-Mitarbeiterumfrage

Befragen Sie Ihre Belegschaft mit einem vorwurfsfreien Amnestie-Ansatz zur tatsächlichen KI-Nutzung. 30 einsatzbereite Fragen plus Analyseleitfaden und ein einfacher Shadow-AI-Expositions-Score.

Enthält
  • Versandfertige Amnestie-Einführungsnachricht
  • 30 Fragen in 8 Abschnitten, Fragetypen gekennzeichnet
  • Mehrfachauswahllisten gängiger KI-Tools
  • Fragen zu Datenklassifizierung und Kontotypen
  • Warnsignale und Leitfaden zum Expositions-Score
  • Durchgerechnetes Beispiel mit ausgefüllter Übersichtstabelle
Compliance & RegulierungDOCX

KI-DSFA-Vorlage (Datenschutz-Folgenabschätzung)

Eine DSFA nach Artikel 35 DSGVO, gebaut für KI-Systeme. Prüfen Sie, ob eine DSFA erforderlich ist, dokumentieren Sie Trainings- und Inferenzdatenflüsse und bewerten Sie Risiken für betroffene Personen mit vorbefüllten KI-Risiken, Maßnahmen und Freigaben.

Enthält
  • Screening nach Artikel 35(3) und den neun EDSA-Kriterien
  • KI-Auslöser: Training, automatisierte Entscheidungen, Überwachung, RAG
  • Abbildung der Trainings- und Inferenzdatenflüsse
  • Zehn vorbefüllte Risiken für betroffene Personen
  • Verfolgung von Maßnahmen und Restrisiko
  • DSB-Konsultation und Freigabedokumentation
Schulung & EnablementDOCX

Microsoft 365 Copilot Readiness-Checkliste

Eine Readiness-Checkliste in sieben Phasen für die sichere Einführung von Microsoft 365 Copilot. 57 nachweisgestützte Prüfpunkte zu Lizenzvoraussetzungen, Oversharing-Bereinigung, Purview-Kontrollen, Pilotdesign und Go/No-go-Gates vor dem Rollout.

Enthält
  • 57 Prüfpunkte mit Warum- und Nachweisspalten
  • Workflow zur Bereinigung von Berechtigungen und Freigabelinks
  • Schritte für Purview-DLP, Vertraulichkeitsbezeichnungen und Audit-Protokollierung
  • Go/No-go-Tabellen vor Pilot und breitem Rollout
  • Kennzahlen-Arbeitsblatt für den Piloten mit Ausgangswerten und Zielen
  • Ausnahmeregister und Überprüfung nach dem Rollout
Sicherheit & Incident ResponseDOCX

OWASP LLM Top 10 Sicherheits-Checkliste

Eine praxisnahe Sicherheits-Checkliste zu allen zehn OWASP Top 10 Risiken für LLM-Anwendungen, von Prompt Injection bis Unbounded Consumption. Für Teams, die LLM-Funktionen ausliefern, und Teams, die KI-Produkte von Anbietern bewerten.

Enthält
  • Alle zehn OWASP-LLM-Risiken (Ausgabe 2025) verständlich erklärt
  • 66 Prüfpunkte mit Kennzeichnung Build, Buy oder Both
  • Nachweisliste für jedes Risiko
  • Scoping-Register für entwickelte, eingekaufte und eingebettete KI
  • Scorecard mit Schweregrad, Status und Verantwortlichem
  • Hinweise über die Top 10 hinaus: agentische Risiken und Monitoring
RichtlinienDOCX

Richtlinienvorlage für KI-Meeting-Assistenten

Regeln für KI-Notizassistenten, Meeting-Bots und integrierte Meeting-KI wie Zoom AI Companion und Teams Copilot. Enthält Einwilligungs- und Offenlegungsregeln, verbotene Meeting-Typen, Datenaufbewahrung und einsatzbereite Hinweistexte.

Enthält
  • Register zugelassener und verbotener Tools
  • Einwilligungsregeln aller Parteien nach Rechtsraum
  • Verbotene Meeting-Typen (Recht, HR, M&A, Board)
  • Hinweistexte zum Kopieren
  • Reaktionsschritte bei ungebetenen Bots
  • Regeln für Aufbewahrung, Freigabe und Löschung
Compliance & RegulierungDOCX

Vorlage: ISO-42001-Erklärung zur Anwendbarkeit

Dokumentieren Sie alle 38 Anhang-A-Kontrollen von ISO 42001: Anwendbarkeit, Begründung, Umsetzungsstatus, Nachweise und Verantwortliche. Mit ausgearbeiteten Begründungsbeispielen sowie Versions- und Freigabeblock.

Enthält
  • Alle 38 Anhang-A-Kontrollen (A.2 bis A.10)
  • Begründungsleitfaden mit ausgearbeiteten Beispielen
  • Spalten für Umsetzungsstatus und Nachweise
  • Abdeckungsübersicht über neun Kontrollbereiche
  • Versionskontroll- und Freigabeblock
  • Häufige Auditfeststellungen und wie Sie sie vermeiden
Schulung & EnablementPPTX

Foliensatz für KI-Sicherheitsschulungen

Eine PowerPoint-Schulung mit 28 Folien, die Mitarbeitenden den sicheren Umgang mit KI vermittelt: Shadow AI, Datenregeln, sicheres Prompten, KI-Phishing und Deepfakes. Mit vollständigen Sprechernotizen und Wissenstest.

Enthält
  • 28 Folien mit vollständigen Sprechernotizen
  • Ampelregeln zur Datenklassifizierung
  • Dos und Don'ts für sicheres Prompten
  • Sensibilisierung für KI-Phishing und Deepfakes
  • Wissenstest mit vier Fragen
  • PPTX-Foliensatz plus DOCX-Handout

Holen Sie sich alle 39 Vorlagen in einer ZIP-Datei. Richtlinien, Register, Checklisten und Rollout-Pläne.

Hier starten

Die acht KI-Governance-Vorlagen, zu denen Sicherheitsteams zuerst greifen

Schaffen Sie die Grundlage und ergänzen Sie die Anbieterprüfungen, die Ihr Team benötigt.

KI-Governance-Fundament

KI-RichtlinienvorlageDefinieren Sie freigegebene Tools, Regeln zum Datenumgang, Verantwortlichkeiten der Mitarbeitenden und Durchsetzungswege für den KI-Einsatz im Unternehmen. Der Ausgangspunkt für jedes KI-Governance-Programm.KI-Governance-VorlageRichten Sie das Gremium ein, das für KI-Freigaben, Ausnahmen, Auditnachweise und Richtlinienaktualisierungen verantwortlich ist. Definiert Rollen, Entscheidungsbefugnis und Reporting-Rhythmus.KI-RisikobewertungsvorlageBewerten Sie KI-Tools, Agenten und Workflows über 7 Bereiche: Datenschutz, Modellrisiko, Sicherheit, Compliance, operatives Risiko, Ethik und Anbieterrisiko.KI-Systeminventar-VorlageBauen Sie die Inventarebene für KI-Tools, eingebettete KI-Funktionen, individuelle Modelle, Automatisierungen und Agenten-Workflows auf. Die Quelle der Wahrheit für jedes Governance-Programm.

Management von KI-Anbieterrisiken

KI-AnbieterbewertungsvorlageGewichtete Scorecard mit 100 Punkten zur Bewertung von KI-Anbietern hinsichtlich Datensicherheit, Zugriffskontrolle, Compliance, KI-spezifischer Sicherheit und operativer Sicherheit.KI-Anbieter-Sicherheitsfragebogen68 Fragen über 8 Sicherheitsbereiche mit integrierter Bewertung und Risikoeinstufung. Das unverzichtbare Werkzeug für Einkaufs- und Sicherheitsteams zur Bewertung von KI-Anbieterrisiken.KI-Drittparteien-RisikobewertungBewerten Sie Risiken aus KI-Integrationen von Dritten und eingebetteten KI-Funktionen in SaaS-Tools. Umfasst Datenflussabbildung, vertragliche Lücken und Überwachungsverfahren.KI-Anbieter-VertragsklauselnVorformulierte Vertragsklauseln zu Trainingsbeschränkungen, Datenaufbewahrung, Auditrechten, Vorfallbenachrichtigung und Haftung für KI-Anbietervereinbarungen.

Editionen

Branchen- und Regionaleditionen

Angepasste Versionen unserer meistgenutzten Richtlinien, neu geschrieben für bestimmte Rechtsräume und Berufsgruppen.

Vollständige KI-Governance-Bibliothek

Holen Sie sich alle 39 Vorlagen in einer ZIP-Datei

Richtlinien, Register, Checklisten und Rollout-Pläne, bereit zum Anpassen.

  • 46 Dateien (DOCX, XLSX, PPTX)
  • 677 KB insgesamt
  • Aktualisiert September 2026
  • Ausgerichtet auf NIST AI RMF · ISO 42001 · EU AI Act

Nur geschäftliche E-Mail. Aona AI stellt einen SOC 2 Type 2-Bericht zur Sicherheitsprüfung bereit.

Über Vorlagen hinaus

Brauchen Sie mehr als eine herunterladbare Richtlinie?

Verbinden Sie Ihre Richtlinie mit der KI-Nutzung im Alltag. Bewerten Sie unterstützte Workflows, Datenschutz und Berichte gemeinsam mit Ihrem Team.

39 kostenlose KI-Governance- und Richtlinienvorlagen für Sicherheitsteams (2026)