Entdecken Sie das vollständige Sortiment an KI-Governance-Produkten von Enzai, das darauf ausgelegt ist, Organisationen dabei zu helfen, KI mit Vertrauen zu verwalten, zu überwachen und zu skalieren. Von strukturierten Aufnahmen und zentralisierten KI-Inventaren bis hin zu automatisierten Bewertungen und Echtzeitüberwachung bietet Enzai die Bausteine, um Governance direkt in alltägliche KI-Workflows einzubetten — ohne die Innovation zu verlangsamen.

Enzai

Vorschriften für KI

Wie US-Staatsanwälte die Nutzung von KI durch Unternehmen bewerten werden

Vorschriften für KI

Wie US-Staatsanwälte die Nutzung von KI durch Unternehmen bewerten werden

Vorschriften für KI

Wie US-Staatsanwälte die Nutzung von KI durch Unternehmen bewerten werden

Das US-Justizministerium hat seine Richtlinien für Staatsanwälte aktualisiert, mit besonderem Schwerpunkt auf der Untersuchung der Nutzung von KI durch Unternehmen.

Belfast

Belfast

3 Minuten Lesezeit

Von

Von

Var Shankar

Var Shankar

Analyse von KI-Risiken im Unternehmen

Analyse von KI-Risiken im Unternehmen

Das DOJ hat seine Bewertung von Corporate Compliance Programs (ECCP) aktualisiert und weist Staatsanwälte an, mit Nachdruck zu prüfen, ob Unternehmen für Hochrisiko-KI-Systeme über ein robustes Risikomanagement, eine menschliche Aufsicht und Mitarbeiterschulungen verfügen.

Das DOJ hat seine Bewertung von Corporate Compliance Programs (ECCP) aktualisiert und weist Staatsanwälte an, mit Nachdruck zu prüfen, ob Unternehmen für Hochrisiko-KI-Systeme über ein robustes Risikomanagement, eine menschliche Aufsicht und Mitarbeiterschulungen verfügen.

Auditierung auf strafrechtlich relevante Schwachstellen

Auditierung auf strafrechtlich relevante Schwachstellen

Compliance-Programme müssen heute Datenanalysen nutzen, um die beabsichtigte KI-Funktionalität zu überwachen und nachzuweisen, dass Systeme auf Schwachstellen gegenüber kriminellen Machenschaften, wie etwa KI-generierten gefälschten Dokumenten, geprüft werden.

Compliance-Programme müssen heute Datenanalysen nutzen, um die beabsichtigte KI-Funktionalität zu überwachen und nachzuweisen, dass Systeme auf Schwachstellen gegenüber kriminellen Machenschaften, wie etwa KI-generierten gefälschten Dokumenten, geprüft werden.

Themen

EU AI-Gesetz
Regulatorische Einblicke
Compliance-Strategie
Europäische Politik

Themen

Am 23. September 2024 aktualisierte das US-Justizministerium (DOJ) seine Leitlinien für Staatsanwälte zur Bewertung von Programmen zur Einhaltung von Unternehmensvorgaben. Nicole M. Argentieri, eine leitende DOJ-Beamtin, stellte die aktualisierten Leitlinien während ihrer Ausführungen auf dem 23. Annual Compliance & Ethics Institute der Society of Corporate Compliance and Ethics in Texas vor. Die Leitlinien enthalten nun auch Erwägungen dazu, wie Unternehmen KI einsetzen und ihre Risiken steuern.

Welchen Zweck haben die Leitlinien?

Das DOJ veröffentlicht Leitlinien zur Bewertung von Unternehmens-Compliance-Programmen (ECCP), um DOJ-Staatsanwälten dabei zu helfen, zu beurteilen, ob das Compliance-Programm eines Unternehmens a) gut konzipiert ist, b) gewissenhaft umgesetzt wird und c) in der Praxis funktioniert.

Obwohl das ECCP für DOJ-Staatsanwälte verfasst ist und die darin enthaltenen Erwägungen rechtlich nicht bindend sind, ist das ECCP seit mehreren Jahren öffentlich zugänglich und hat in dieser Zeit Führungskräften und Compliance-Teams in Unternehmen als nützliche Orientierung gedient.

Während das überarbeitete ECCP viele neue Themen aufgreift, betreffen die wichtigsten Änderungen die Bereiche KI, aufkommende Technologien, die Rolle von Datenanalysen in Compliance-Programmen und den Schutz von Hinweisgebern.

Was sagt die überarbeitete Leitlinie zum Einsatz von KI?

Das ECCP gibt Staatsanwälten vor, bei der Bewertung der KI-Nutzung von Unternehmen unter anderem die folgenden Faktoren zu berücksichtigen: 

·  Verfügt das Unternehmen über ein Risikomanagementprogramm für den Einsatz von KI?

·  Werden Risikostufen KI-Systemen zugewiesen?

·  Geht das Unternehmen Risiken, die es beim Einsatz von KI identifiziert, wirksam an?

·  Überwacht das Unternehmen seine KI-Systeme, um sicherzustellen, dass sie wie vorgesehen funktionieren?

·  Werden Hochrisikosysteme angemessen durch Menschen beaufsichtigt?

·  Werden Mitarbeiter angemessen geschult, um KI-Systeme zu nutzen?

·  Nutzt das Compliance-Programm des Unternehmens Datenanalysen und Technologie in angemessener Weise, um sicherzustellen, dass es effektiv funktioniert?

·  Geht das Unternehmen Risiken durch Drittanbieter wirksam an?

·  Hat das Unternehmen seinem Compliance-Programm angemessene Ressourcen zugewiesen?

·  Ist das KI-Compliance-Programm angemessen dokumentiert?

Wie lautet der breitere Kontext?

Die überarbeiteten Leitlinien signalisieren ein anhaltendes DOJ-Interesse an der Nutzung von KI durch Unternehmen. In einer Rede im März in San Francisco betonte die stellvertretende Generalstaatsanwältin Lisa Monaco, dass es keine KI-Ausnahme von bestehenden Gesetzen gibt, kündigte an, „härtere Strafen“ für KI-Missbrauch zu verfolgen, und gab einen Ausblick auf die Änderungen des ECCP.

Zu Beginn dieses Jahres startete das DOJ außerdem seine Justice AI Initiative, eine Reihe von Zusammenkünften von „Akteuren aus der Zivilgesellschaft, der Industrie, der Wissenschaft und der Strafverfolgung“, um zu beleuchten, wie KI mit den Bemühungen des DOJ zusammenwirken wird.

Argentieris Ausführungen zum überarbeiteten ECCP lieferten weitere Einblicke in die Änderungen des DOJ und zeigten ein differenziertes Verständnis der potenziellen Auswirkungen generativer KI auf Unternehmen. Als Beispiel merkte sie an, dass „Staatsanwälte berücksichtigen werden, ob das Unternehmen anfällig für kriminelle Machenschaften ist, die durch neue Technologien ermöglicht werden, wie etwa falsche Genehmigungen und durch KI generierte Dokumentation.“

Enzai unterstützt Sie dabei

Die KI-GRC-Plattform von Enzai kann Ihrem Unternehmen dabei helfen, KI in Übereinstimmung mit bewährten Verfahren sowie neuen Vorschriften, Standards und Rahmenwerken wie dem EU AI Act, dem Colorado AI Act, dem NIST AI RMF und ISO/IEC 42001 einzusetzen. Wenn Sie mehr erfahren möchten, nehmen Sie hier Kontakt auf.

Enzai ist die führende Plattform für KI-Governance für Unternehmen, die speziell dafür entwickelt wurde, Organisationen beim Übergang von abstrakten Richtlinien zu operativer Aufsicht zu unterstützen. Unsere Plattform für das KI-Risikomanagement bietet die spezialisierte Infrastruktur, die erforderlich ist, um agentische KI-Governance zu verwalten, ein umfassendes KI-Inventar zu pflegen und die Einhaltung des EU AI Act sicherzustellen. Durch die Automatisierung komplexer Workflows ermöglicht Enzai Unternehmen, die Einführung von KI mit Zuversicht zu skalieren und dabei gleichzeitig die Ausrichtung an globalen Standards wie ISO 42001 und NIST zu wahren.

Erkunden Sie mehr

Erkunden Sie mehr

Abonnieren Sie unseren Newsletter

Indem Sie sich anmelden, stimmen Sie der Enzai Datenschutzerklärung zu.

Abonnieren Sie unseren Newsletter

Indem Sie sich anmelden, stimmen Sie der Enzai Datenschutzerklärung zu.

Abonnieren Sie unseren Newsletter

Indem Sie sich anmelden, stimmen Sie der Enzai Datenschutzerklärung zu.

Abonnieren Sie unseren Newsletter

Indem Sie sich anmelden, stimmen Sie der Enzai Datenschutzerklärung zu.

Konformität durch Design

Konformität durch Design

ISO 27001

Enzai ist nach ISO 27001 zertifiziert und ist dies seit 2023. Wir verpflichten uns zu jährlichen Audits, die von NQA durchgeführt werden, und arbeiten eng mit unserem Sicherheitsberatungspartner Instil zusammen, um unsere Sicherheitslage kontinuierlich zu aktualisieren und zu verbessern.

DSGVO

ISO 27001

Enzai ist nach ISO 27001 zertifiziert und ist dies seit 2023. Wir verpflichten uns zu jährlichen Audits, die von NQA durchgeführt werden, und arbeiten eng mit unserem Sicherheitsberatungspartner Instil zusammen, um unsere Sicherheitslage kontinuierlich zu aktualisieren und zu verbessern.

DSGVO

KI-Governance

KI-Governance

Infrastruktur

Infrastruktur

Entwickelt für Vertrauen.

Entwickelt für Vertrauen.

Ermöglichen Sie Ihrer Organisation die Einführung, Steuerung und Überwachung von KI mit unternehmensgerechtem Vertrauen. Entwickelt für regulierte Organisationen, die im großen Maßstab operieren.

Verbinden Sie nahtlos Ihre bestehenden Systeme, Richtlinien und KI-Workflows – alles auf einer einheitlichen Plattform.

Verbinden Sie nahtlos Ihre bestehenden Systeme, Richtlinien und KI-Workflows – alles auf einer einheitlichen Plattform.