KI-GOVERNANCE VOM ZERTIFIZIERTEN DSB · DAUERHAFTER NACHWEIS

KI-Governance vom zertifizierten DSB – KI-Richtlinie, Schulung und dauerhafter Nachweis

Nicht einmalig schulen und vergessen. Das DSB-KI-Mandat hält Ihre KI-Governance dauerhaft aktuell: AI-Policy, jährliche Schulungs-Updates, Nachweis-Dokumentation – alles aus einer Hand vom zertifizierten Datenschutzbeauftragten.

ab 3.451 € einmalig  ·  + Auffrischungs-Retainer ab 990 €/J

MANDAT · EINMALIG

ab 3.451 €

(einmalig, netto)

  • KI-Tool-Inventar & Shadow-AI-Erfassung
  • Rollen- & Risiko-Mapping nach EU AI Act
  • Schulung + Lernkontrolle für Ihr Team
  • DSB-bescheinigte Governance-Dokumentation
  • KI-Nutzungsrichtlinie (AI-Policy)

+ Auffrischungs-Retainer ab 990 €/Jahr

RETAINER — LAUFEND

DSB-KI-Mandat

345 € /Monat

KI-Spezial-Mandat zusätzlich zum Basis-Datenschutz-Mandat

  • Laufende KI-Governance-Beratung
  • Jährliche Schulungs-Updates für Ihr Team
  • Fortschreibung der Schulungs- & Governance-Nachweis-Dokumentation
  • Tool-Rollout-Bewertung (ChatGPT, Copilot etc.)
  • Art.-4-Monitoring (Omnibus-Updates)

Nicht enthalten: Basis-Datenschutz-Beratung (separates Mandat).

EINMALIG — AUFBAU

Governance-Paket

ab 3.451 €

(einmalig, netto)

  • KI-Inventar (alle eingesetzten KI-Systeme)
  • Team-Schulung nach Art. 4
  • AI-Policy / KI-Richtlinie für das Unternehmen
  • Schulungs- & Governance-Nachweis-Dokumentation

Einmaliger Aufbau vs. laufender Betrieb (DSB-KI-Mandat). Kombinierbar.

SO LÄUFT ES AB

Ablauf des Governance-Projekts

01

KI-Tool-Inventar

Vollständige Erfassung aller eingesetzten KI-Systeme und Shadow-AI im Unternehmen.

02

Rollen-Mapping

Zuordnung von KI-Systemen zu Rollen und Risiko-Bewertung nach EU AI Act Risikoklassen.

03

Schulungskonzept

Maßgeschneidertes Schulungskonzept für Ihr Team – auf Ihre Rollen und KI-Systeme zugeschnitten.

04

Durchführung

Live-Schulung oder Self-Paced-Kurs mit Lernkontrolle (Quiz ≥80 %) und DSB-bescheinigtem Nachweis pro Teilnehmer.

05

DSB-Governance-Dokumentation

Vollständiges Nachweis-Paket: AI-Policy, KI-Inventar, Schulungs-Nachweise – prüfsicher für BNetzA, Auftraggeber und Versicherung.

[/fusion_builder_container]

DER BURGGRABEN

Das kann kein E-Learning-Shop

KI-Governance ist keine Checkbox. Es ist ein lebendiger Prozess – und der braucht einen echten Ansprechpartner, der Datenschutz, KI-Recht und Ihr Unternehmen kennt.

  • Ein Ansprechpartner für DSGVO und KI-Governance – kein Flickenteppich verschiedener Anbieter
  • DSGVO-anschlussfähig: KI-Governance direkt verzahnt mit bestehendem Datenschutz-Mandat
  • Retainer hält Nachweis aktuell: Omnibus-Updates, neue Tools, Prüfungen – Sie sind immer dokumentiert
Governance-Dokumentation

KI-Governance-Nachweis
nach Art. 4 EU AI Act

DSB
bescheinigt
Muster Industrie GmbH
Muster Industrie GmbH · München
P. Fürsicht
Zertifizierter Datenschutzbeauftragter
ID · GOV-2026-0042

Was ist KI-Governance?

KI-Governance umfasst alle Maßnahmen für den verantwortungsvollen und rechtssicheren Einsatz von KI:

  • AI-Policy: schriftliche Unternehmensrichtlinie für den KI-Einsatz
  • Tool-Inventar: vollständige Erfassung aller eingesetzten KI-Systeme
  • Risiko-Bewertung: Einschätzung nach EU AI Act Risikoklassen
  • Schulungs-Nachweis: Kompetenznachweis der Mitarbeiter nach Art. 4 EU AI Act
  • Governance-Dokumentation: Nachweis-Paket für Prüfungen, Auftraggeber, Versicherung

KI-Governance ist die natürliche Erweiterung des Datenschutz-Mandats – Peter Fürsicht als zertifizierter DSB verbindet beide Disziplinen aus einer Hand.

DSB + AI-BEAUFTRAGTER

AI-Beauftragter: Best-Practice, keine Pflicht — aber smart

Der EU AI Act schreibt — anders als die DSGVO mit dem Datenschutzbeauftragten nach Art. 37 — keine gesetzliche Pflicht zur Benennung eines „AI-Beauftragten“ vor. Art. 27 AI Act regelt die Grundrechte-Folgenabschätzung (FRIA) für Betreiber bestimmter Hochrisiko-KI-Systeme, nicht eine Beauftragten-Rolle. Aber: Wer KI-Compliance organisieren muss, braucht eine Person, die das verantwortet — und das ist in der Praxis der AI-Beauftragte.

Was ein AI-Beauftragter in der Praxis verantwortet

  • AI-Act-Compliance organisieren: Überwachung der Pflichten aus Kapitel III (Hochrisiko-Systeme), Art. 4 (KI-Kompetenz) und Art. 27 (FRIA, wo anwendbar)
  • Schnittstelle zur Geschäftsführung: Bericht an die Leitungsebene über KI-Risiken, Compliance-Stand und Maßnahmen
  • Conformity-Assessments begleiten: Vorbereitung und Begleitung von Konformitätsbewertungen für Hochrisiko-Systeme
  • Registrierung & Dokumentation: Pflichtregister führen, AI-Policy pflegen, Nachweis-Dokumentation aktuell halten
  • Schulung koordinieren: Art. 4-KI-Kompetenz für alle Mitarbeiter sicherstellen und dokumentieren

KOMBI-MANDAT: DSB + AI-BEAUFTRAGTER AUS EINER HAND

Peter Fürsicht ist zertifizierter Datenschutzbeauftragter und übernimmt auf Wunsch zusätzlich die Rolle des AI-Beauftragten. Das spart KMU Kosten (eine Person statt zwei) und vermeidet Rollen-Reibung zwischen Datenschutz- und KI-Aufsicht. Ein Ansprechpartner, eine Dokumentation, eine Linie.

Hinweis: Die Rolle des AI-Beauftragten ist keine gesetzliche Pflicht nach EU AI Act, sondern eine unternehmensinterne Organisationsentscheidung. Die DSB-Bescheinigung von max2-consulting ist eine Teilnahme-/Schulungsbescheinigung, keine amtliche Konformitätsbewertung.

Abgrenzung: KI-Governance vs. Basis-Datenschutz

Das DSB-KI-Mandat ersetzt nicht das Basis-DS-Mandat – es ergänzt es.

Für wen ist das DSB-KI-Mandat?

  • GF / Inhaber, die bereits KI-Tools einsetzen (ChatGPT, Copilot, Branchentools)
  • Unternehmen mit Hochrisiko-KI-Systemen nach Anhang III EU AI Act (Recital 5)
  • Unternehmen, die laufend dokumentieren müssen (Cyber-Versicherung, Auftraggeber)
  • Bestehende DSB-Mandate ohne KI-spezifisches Know-how – als Aufstockung

ERSTGESPRÄCH

Lassen Sie uns über Ihr Risikoprofil sprechen.

Klären Sie in 30 Minuten, welches KI-Governance-Paket zu Ihrem Unternehmen passt – kostenlos, unverbindlich, konkret.

Antwort innerhalb von 24 Stunden · +49 89 2351 5690

Häufige Fragen zum DSB-KI-Mandat

Das DSB-KI-Mandat kostet 345 €/Monat (inkl. MwSt.). Es ist ein zusätzliches KI-Spezial-Mandat, kein Ersatz für das Basis-Datenschutz-Mandat.

Basis-Datenschutz-Beratung (DSGVO, VVT, Datenpanne) gehört zum separaten Basis-DSB-Mandat. Das DSB-KI-Mandat umfasst ausschließlich KI-spezifische Governance-Aufgaben.

Governance-Paket (ab 3.451 €, einmalig): Aufbau der KI-Governance-Basis (KI-Inventar, AI-Policy, Schulung, Schulungs- & Governance-Nachweis-Dokumentation).

DSB-KI-Mandat (345 €/Mo): Laufende Betreuung, Updates, Fortschreibung. Kombinierbar: erst Governance-Paket, dann Mandat.

Direktes Bußgeld aus Art. 4 (in Kraft seit 02.02.2025) allein gibt es nicht
. Das Risiko liegt in der Beweislast: Wer bei Prüfungen (BNetzA ab 02.08.2026), beim Auftraggeber oder in Versicherungsfällen keinen Nachweis hat, trägt das volle Haftungsrisiko.

ERSTGESPRÄCH

Lassen Sie uns über Ihr Risikoprofil sprechen

30 Minuten, unverbindlich – wir analysieren Ihren KI-Einsatz und zeigen, welches Paket zu Ihrem Risikoprofil passt.

Fristen-Überblick EU AI Act (Stand 26.06.2026)

Der EU AI Act unterscheidet zwei Pflichtebenen, die häufig verwechselt werden:

  1. KI-Kompetenz nach Art. 4 — in Kraft seit 02.02.2025, durchsetzbar seit 02.08.2026. Sie gilt für alle Anbieter und Betreiber KI-basierter Systeme (Ausnahme: reine Privatnutzung). Ein KMU, das ChatGPT, Copilot oder ähnliche Werkzeuge einsetzt, fällt unter diese Pflicht, nicht aber unter die Hochrisiko-Regeln.
  2. Hochrisiko-Pflichten nach Anhang III (Risikomanagement, Daten-Governance, Konformitätsbewertung, menschliche Aufsicht nach Art. 9–15) — originär ab 02.08.2026. Der Digital Omnibus (COM(2025)836) verschiebt diesen Termin politisch auf den 02.12.2027, ist jedoch ⚠️ noch nicht im EU-Amtsblatt veröffentlicht und damit nicht geltendes Recht. Bis zur formellen Verabschiedung bleibt der 02.08.2026 der verbindliche Stichtag. Anbieter und Betreiber von Hochrisiko-Systemen bleiben zudem auch nach einer Omnibus-Abschwächung von Art. 4 kompetenzpflichtig (Carve-out nach Erwägungsgrund 5).

Empfehlung: Compliance-Maßnahmen an der originären Frist ausrichten, die geplante Verschiebung als Vorbereitungsfenster nutzen — Nachweis statt Angst.