ISO 42001 Gap-Analyse
Bewerten Sie Ihr KI-Managementsystem nach ISO/IEC 42001: die 27 Anforderungen der Abschnitte 4 bis 10 und die 38 Maßnahmen aus Anhang A. Sie erhalten einen Reifegrad je Abschnitt, eine priorisierte Lückenliste mit Zieldaten, eine Nachweis-Checkliste und einen Entwurf der Erklärung zur Anwendbarkeit (Statement of Applicability) für Excel, Word oder als CSV.
Ihre Eingaben verlassen den Browser nicht. Eine Selbstbewertung, kein Audit und keine Zertifizierung.
Ihr Reifegrad nach ISO/IEC 42001
| Bereich | Ergebnis | Fortschritt |
|---|
Kostenpflichtige Angebote
AI Governance Toolkit (sofortiger Download, auf Englisch)
AI Governance Toolkit Starter
$199 einmalig
Richtlinie zu KI-Nutzung und Governance (Word), KI-Systeminventar und Risikoregister (Excel), Risikobeurteilung für KI-Systeme (Excel) und ein 30-Tage-Startplan.
AI Governance Toolkit Professional
$599 einmalig
Alles aus Starter, dazu eine Arbeitsmappe zur ISO/IEC 42001 Gap-Analyse, eine Zuordnung zum NIST AI RMF, Vertragsklauseln für KI-Anbieter und ein Plan für die Tage 31–90 bis zum Zertifizierungsaudit nach ISO/IEC 42001.
Kartenzahlung · sofortiger Download · alle Verkäufe sind endgültig (Erstattungsrichtlinie)
Preise in US-Dollar.
In Agent Trust Cloud kostenlos speichern und überwachen
Lückenliste und Maßnahmenplan
| Priorität | Nr. | Anforderung | Aktuell | Zieldatum |
|---|
Erklärung zur Anwendbarkeit (Entwurf)
| Maßnahme | Thema | Anwendbar | Status |
|---|
Nachweis-Checkliste
Was Sie für jede Lücke sammeln sollten. Haken Sie Punkte ab (es wird nichts gespeichert).
Wie die Bewertung funktioniert
Bewerten Sie jede Anforderung von 0 (nicht vorhanden) bis 3 (umgesetzt mit Nachweis). Maßnahmen aus Anhang A können als nicht anwendbar markiert werden. Das Ergebnis je Bereich sind die erreichten Punkte geteilt durch 3 × die anwendbaren Punkte; unbeantwortete Punkte zählen als 0.
- Unter 40 %: frühe Phase
- 40 bis 69 %: im Aufbau
- 70 bis 89 %: fortgeschritten
- Ab 90 %: stark, bereit für ein internes Audit
Alle Anforderungen der Abschnitte 4 bis 10 sind verpflichtend. Fehlt eine davon vollständig, bleibt der Reifegrad unabhängig vom Prozentwert bei „Im Aufbau“. Zieldaten: hohe Priorität 30 Tage, mittlere 90 Tage, niedrige 180 Tage.
ISO/IEC 42001 und der EU AI Act
Der EU AI Act (Verordnung (EU) 2024/1689) ordnet KI-Systeme nach Risiko ein: verbotene Praktiken (Art. 5), Hochrisiko-KI-Systeme (Art. 6 und Anhang III), Transparenzpflichten für bestimmte KI-Systeme (Art. 50) und KI mit minimalem Risiko. Die Pflichten hängen von Ihrer Rolle ab: Anbieter, Betreiber, Einführer oder Händler. Die folgende Zuordnung zeigt, wo die Pflichten für Hochrisiko-KI-Systeme in dieser Gap-Analyse vorkommen:
| EU AI Act | ISO/IEC 42001 in dieser Analyse |
|---|---|
| Risikomanagementsystem (Art. 9) | 6.1.2, 6.1.3, 8.2, 8.3 |
| Daten und Daten-Governance (Art. 10) | A.7.2 bis A.7.6 |
| Technische Dokumentation (Art. 11) | A.6.2.3, A.6.2.7 |
| Aufzeichnungspflichten (Art. 12) | A.6.2.8 |
| Transparenz und Informationen für Betreiber (Art. 13) | A.8.2 |
| Menschliche Aufsicht (Art. 14) | A.9.4 |
| Genauigkeit, Robustheit und Cybersicherheit (Art. 15) | A.6.2.4, A.6.2.6 |
| Qualitätsmanagementsystem der Anbieter (Art. 17) | Abschnitte 4 bis 10 |
| Pflichten der Betreiber (Art. 26) | A.9.2 bis A.9.4, A.10.2 |
| Grundrechte-Folgenabschätzung (Art. 27) | 6.1.4, 8.4, A.5.2 bis A.5.5 |
| Meldung schwerwiegender Vorfälle (Art. 73) | A.8.4, 10.2 |
Die Zuordnung ist eine Orientierungshilfe, keine Rechtsberatung. Ein ISO/IEC 42001 Managementsystem belegt für sich genommen nicht, dass Sie den AI Act erfüllen.
Datenresidenz
Die Gap-Analyse läuft vollständig in Ihrem Browser. Ihre Antworten und die erzeugten Word- und Excel-Dateien verlassen Ihr Gerät nicht; es werden keine Daten an Server in der EU oder in Drittländern übertragen.
Über ISO/IEC 42001
ISO/IEC 42001:2023 ist die internationale Norm für KI-Managementsysteme: Leitlinien, Rollen, Risiko- und Folgenabschätzungen, Maßnahmen, Überwachung und Verbesserung für die verantwortungsvolle Entwicklung, Bereitstellung oder Nutzung von KI. Akkreditierte Zertifizierungsstellen zertifizieren danach. Dieses Werkzeug fasst die Anforderungen in eigenen Worten zusammen; die Norm selbst erhalten Sie bei der ISO (iso.org/standard/42001).
Fragen
Ist das eine Zertifizierung nach ISO 42001?
Nein. Es ist eine Selbstbewertung, die Lücken vor einem internen Audit oder dem Audit einer Zertifizierungsstelle aufzeigt. Nur eine akkreditierte Zertifizierungsstelle kann ein KI-Managementsystem zertifizieren.
Können wir Maßnahmen aus Anhang A ausschließen?
Ja, wenn eine Maßnahme für die KI-Systeme im Anwendungsbereich nicht relevant ist. Wählen Sie „Nicht anwendbar“; die Erklärung zur Anwendbarkeit führt sie dann als ausgeschlossen. Dokumentieren Sie Ihre Begründung. Die Anforderungen der Abschnitte 4 bis 10 können nicht ausgeschlossen werden.
Werden meine Eingaben gespeichert oder übertragen?
Nein. Bewertung sowie Word- und Excel-Dateien entstehen in dieser Seite. Nach dem Schließen des Tabs ist nichts gespeichert, und die Seite blockiert ausgehende Anfragen. Es findet also keine Übermittlung in Drittländer statt.
Wie hängen ISO 42001 und der EU AI Act zusammen?
Der AI Act ist EU-Recht; ISO/IEC 42001 ist eine freiwillige Managementsystemnorm. Ein funktionierendes KI-Managementsystem liefert Prozesse für Risiko, Dokumentation, Protokollierung und Aufsicht, auf die viele Pflichten des AI Act aufbauen. Allein belegt es aber nicht, dass Sie den AI Act erfüllen.
Quellen
- ISO/IEC 42001:2023 (ISO)
- Verordnung (EU) 2024/1689 (KI-Verordnung), EUR-Lex
- Geprüft am 1. Oktober 2026.