Zuletzt aktualisiert am:
Die Bewertung und Überwachung von Drittanbietern von KI-Komponenten oder -Diensten, um potenzielle Compliance-, Sicherheits- oder ethische Risiken zu identifizieren und zu minimieren.
Ein Lebenszyklusprozess der Due-Diligence-Prüfung von Drittanbietern – von der Erstellung von Sicherheits- und Ethikfragebögen über die Überprüfung von Audit-Berichten Dritter (SOC-2, ISO-Zertifizierungen) und der Durchführung von Vor-Ort- oder virtuellen Bewertungen bis hin zur Integration von Risikoprofilen von Drittanbietern in ein Unternehmensregister. Die kontinuierliche Überwachung umfasst regelmäßige Neubewertungen, Leistungs- und Compliance-SLAs sowie die Notfallplanung (Ausweichlieferanten), um Ausfällen oder Compliance-Verstößen von Anbietern zu begegnen.
Praxisbeispiel:
Ein Versicherungsunternehmen beauftragt einen Drittanbieter für das Hosting von Modellen. Vor dem Vertragsabschluss prüft das Unternehmen den SOC-2-Bericht des Anbieters, führt einen Sicherheitsfragebogen durch und unterzieht die Modelltrainingsdaten einer Ethikprüfung. Der Anbieter wird als „mittleres Risiko“ eingestuft, was quartalsweise Neubewertungen und ein vertragliches Auditrecht auslöst, um eine kontinuierliche Überwachung der KI-Dienste von Drittanbietern zu gewährleisten.




