Wir denken KI sicher
Unsere fundierte und praxiserprobte Erfahrung in Recht, Datenschutz, Informationssicherheit und IT Security setzen wir für Ihre sichere, regelkonforme und vertrauenswürdige Nutzung von KI gezielt ein – von der Erstellung der KI-Governance- Weisung, der Erstellung des KI-Inventares und Richtlinien bis hin zur Risikobewertung nach Schweizer Recht oder dem EU AI Act.
Wir unterstützen Sie beim Aufbau, dem Betrieb und der laufenden Optimierung Ihrer unternehmensweiten KI Governance unter Einschluss von Security und Privacy.
Wir begleiten Sie bei der Erstellung der übergeordneten firmeninternen KI-Vorgaben, bei der Abwicklung von KI-Projekten, bei der Klärung von Einzelfragen und der Durchführung unabhängiger Audits. Dabei unterstützen wir Organisationen in ihrer Rolle als Nutzer/Betreiber, Anbieter oder Entwickler von KI-Systemen sowohl nach Schweizer Recht als auch gemäss dem EU-AI Act.
Zur Umsetzung einer angemessenen und rechts- und risikokonformen KI-Governance empfehlen wir Ihnen folgende Umsetzungsschritte, immer Ihren speziellen Bedürfnissen und Risiken folgend:
- Erstellung, Abstimmung und Freigabe einer übergeordneten Weisung KI-Governance
Die Weisung legt verbindliche Vorgaben für einen verantwortungsvollen, gesetzeskonformen und risikobewussten Umgang mit KI fest: u.a. Ethikprinzipien, Lifecycle, Risikomanagement, Training, Testing, Monitoring, Protokollierung, Schulung und Audits.
Die Weisung KI-Governance muss mit den Bereichen Informationssicherheit, Datenschutz, Informationsschutz, Data Governance, Data Management, Records Management, Compliance und Risk Management abgestimmt werden.
Die übergeordnete Weisung KI-Governance darf nicht verwechselt werden mit der an die Benutzer gerichteten Weisung zur Verwendung von KI-Systemen. - Erstellung eines Inventares aller KI-Systeme
Das Inventar dokumentiert alle eingesetzten, geplanten oder entwickelten KI-Systeme einer Organisation – strukturiert, nachvollziehbar und regelkonform. Das Inventar ermöglicht u.a. die Überprüfung der Verträge mit involvierten Dritten und eine risikobasierte Steuerung der weiteren Aktivitäten. - Risikoeinschätzung der eingesetzten KI-Systeme
- Erstellung weiterer notwendiger Vorgaben und Dokumentationen
System- oder themenspezifische Ausführungsbestimmungen, Benutzerweisung(en) für KI-Systeme, Datenschutz-Folgenabschätzungen, ISDS-Konzepte, Bearbeitungsreglemente, usw. - Erarbeitung und Umsetzung der notwendigen Massnahmen zur Risikominimierung

Als führender Akteur im Bereich Integrale Sicherheit unterstützen wir Sie bei Themen rund um KI-Governance, Security und Privacy und darüber hinaus.
Unser interdisziplinärer Ansatz und unser 360°-Sicherheitsblick garantieren, dass wir auch bezüglich KI keinen Aspekt ausser Acht lassen und Sie für alles rund um Governance/Sicherheit und KI einen Ansprechpartner haben: uns.
Mit uns schaffen Sie die Grundlage für den verantwortungsvollen KI-Einsatz – transparent, prüfbar und zukunftssicher – sei es im Rahmen eines Projektes oder eines Mandates.
Lesen Sie hier mehr zu unserem:


KI-Governance
- Aufbau, Umsetzung und Optimierung der KI-Governance unter Berücksichtigung von Security und Privacy
- Inventarisierung der eingesetzten KI-Systeme
- Risikoeinschätzung der eingesetzten KI-Systeme
- Erstellung der notwendigen Vorgaben und Dokumentationen
- Erarbeitung und Umsetzung der notwendigen Massnahmen


KI und Informationssicherheit
KI macht vieles einfacher, entbindet aber niemanden davon, wirkungsvolle Informationssicherheit mit Fokus KI zu betreiben. Wir unterstützen Sie dabei mit folgenden Dienstleistungen:
- Standortanalyse
- Überprüfung von KI-Anwendung(en) in Bezug auf Informationssicherheit
- Erkennung und Klassifikation KI-spezifischer Risiken (z. B. Bias, Halluzinationen, Model Drift, Adversarial Attacks)
- Erstellung von Grundlagendokumenten (Konzepte, Management Commitment, Regelwerk)
- Coaching des Managements
- Unterstützung beim Aufbau eines AI Management System (AIMS) nach ISO 42001
- Sicherheitsbewertungen und Risikoanalyse von KI-Anwendungen
- Berücksichtigung und Anwendung Risikomanagement
- Entwicklung von Plänen zur Erkennung und Abwehr von Sicherheitsvorfällen
- Ausbildung und Awareness
- Berücksichtigung und Anwendung BCM
- Incident Response für KI-Systeme / Notfallkonzepte mit AI-Komponente


KI und Datenschutz
Datenschutz und KI: Geht das überhaupt zusammen? Es muss! Wir unterstützen Sie dabei, KI im Einklang mit datenschutzrechtlichen Vorgaben anzuwenden:
- Beantwortung genereller Fragen im Zusammenhang Datenschutz/KI (Rechtsrahmen, Rollenklärung)
- Datenschutzrechtliche Unterstützung bei Entwicklung, Implementierung, Anwendung und Betrieb von KI-Services und –Systemen.
- Klärung Anwendbarkeit EU Artificial Intelligence Act (EU AI Act)
- Unterstützung bei der Beurteilung bzw. bei der Erstellung der notwendigen Grundlagen und Verträgen auf Basis rechtlicher Vorgaben
- Erarbeitung von Bearbeitungsreglementen
- Durchführung von Datenschutz-Folgenabschätzungen
- Ausarbeitung/Empfehlung technischer und organisatorischer Massnahmen oder deren Anpassung
- Unterstützung bei der Umsetzung der Informationspflichten und der Verantwortlichkeit.
- Formulierung von Benutzungsvereinbarungen und Disclaimer
- Ergänzung oder Erarbeitung von Datenschutzerklärungen mit Fokus auf Transparenz über Datenverwendung für KI
- Überprüfung von Providerverträgen auf KI-Weiterverwendung


KI und IT-Sicherheit
Unsere IT-Sicherheitsspezialisten kennen Best Practice-Massnahmen, die spezifisch bei KI-Systemen empfohlen werden und unterstützen Sie mit folgenden Dienstleistungen:
- Penetrationstests von GenAI-Anwendungen (z.B. LLMs)
- Evaluation besonders schutzbedürftiger Komponenten eines KI-Systems
- Empfehlung von Sicherheitsmassnahmen
- Sicherheitstechnische Unterstützung bei Entwicklung, Implementierung, Anwendung und Betrieb von KI-Services und -Systemen
- Unterstützung bei der Implementierung von Machine Learning Operations (MLOps)
- Begleitung des Modelltrainings / Machine Learnings
- Erarbeitung eines KI-Sicherheitskonzepts
- Aufbau und Review von KI-Sicherheitsarchitekturen
- Audits von KI-Infrastrukturen und KI-Systemen


eLearning zu KI
Sensibilisieren Sie Ihre Mitarbeitenden für das hochaktuelle Thema Künstliche Intelligenz (KI). Unsere eLearning-Module thematisieren wichtige Fragen rund um Sicherheit und Datenschutz bei KI-Anwendungen:
- KI-Einführung
- KI sicher anwenden Teil 1
- KI sicher anwenden Teil 2
- Deepfakes & Desinformation


