Zuletzt aktualisiert am:
Der Prozess des Abgleichs aktueller KI-Governance-Praktiken mit gewünschten Standards oder regulatorischen Vorgaben zur Identifizierung von Optimierungsbedarfen.
Eine systematische Überprüfung, die bestehende Richtlinien, Prozesse und Tools auf Ziel-Frameworks (z. B. EU-KI-Gesetz, ISO/IEC 42001) abbildet. Sie identifiziert „Lücken“ (fehlende Kontrollen, veraltete Verfahren), priorisiert Behebungsmaßnahmen basierend auf dem Risiko und verfolgt die Schließung von Feststellungen. Gap-Analysen sind von grundlegender Bedeutung für die Vorbereitung auf Compliance-Audits und zur Förderung der Governance-Reife.
Praxisbeispiel:
Im Vorfeld seines ersten Audits gemäß dem EU-KI-Gesetz führt ein Hersteller eine Gap-Analyse durch. Dabei stellt er fest, dass keine Vorlage für die Datenschutz-Folgenabschätzung vorhanden ist und Kontrollpunkte für die menschliche Aufsicht fehlen. Anschließend entwickelt er diese Artefakte und aktualisiert die Workflows, um kritische Lücken vor der behördlichen Überprüfung zu schließen.





