Last updated:
Der Prozess, aktuelle KI-Governance-Praktiken mit den gewünschten Standards oder Vorschriften zu vergleichen, um Bereiche zu identifizieren, die Verbesserungen benötigen.
Eine systematische Überprüfung, die bestehende Richtlinien, Prozesse und Werkzeuge den Zielrahmenwerken zuordnet (z. B. EU AI Act, ISO/IEC 42001). Sie identifiziert „Lücken“ (fehlende Kontrollen, veraltete Verfahren), priorisiert Abhilfemaßnahmen auf Basis des Risikos und verfolgt die Schließung von Feststellungen. Gap-Analysen sind grundlegend, um Compliance-Audits vorzubereiten und die Reife der Governance voranzutreiben.
Real world example:
Im Vorfeld seines ersten Audits zum EU AI Act führt ein Hersteller eine Lückenanalyse durch: Dabei stellt er fest, dass keine Vorlage für Datenschutz-Folgenabschätzungen vorhanden ist und Kontrollpunkte zur menschlichen Aufsicht fehlen. Anschließend entwickelt er diese Artefakte und aktualisiert die Workflows, wodurch kritische Lücken vor der regulatorischen Prüfung geschlossen werden.




