Last updated:
Ein Dokument, das bestimmt, welche Kontrollen aus dem ISO 42001 Anhang A für das KI-Managementsystem einer Organisation relevant sind, und erläutert, warum andere ausgeschlossen wurden.
Das SoA (Statement of Applicability) dient Auditoren als Leitfaden. Es listet alle 38 Sicherheitsmaßnahmen (A.2 bis A.10) auf, dokumentiert deren aktuellen Implementierungsstatus und liefert eine risikobasierte Begründung für jede als nicht erforderlich eingestufte Maßnahme. Für Unternehmen mit vielseitigen KI-Portfolios ermöglicht es eine gestaffelte Governance, bei der strenge Kontrollen auf Hochrisikosysteme angewendet werden, während für Tools mit geringem Risiko weniger restriktive Vorgaben gelten.
Real world example:
Die Konformitätserklärung (SoA) eines Gesundheitsdienstleisters umfasst strenge menschliche Aufsichtskontrollen für seine diagnostische KI, schließt jedoch Anforderungen an die Datenherkunft für einen einfachen internen Bot zur Besprechungstranskription aus.




