Seit August 2024 gilt der EU AI Act. Schweizer KMU mit AI Systemen im EU Kontext müssen handeln. Über 90 Prozent sind unvorbereitet und riskieren Strafen in Millionenhöhe.
Laut Bundesamt für Cybersicherheit haben 92 Prozent der KMU keine Datenklassifizierung nur 8 Prozent dokumentierte AI Governance. Gleichzeitig stiegen 2024 die Cybervorfälle um 200 Prozent – alle 8,5 Minuten ein neuer Fall. Für ein mittelgrosses Unternehmen mit zehn Millionen Franken Umsatz können Strafen zwischen 150000 Franken und 700000 Franken existenzbedrohend sein.
Das AI Readiness Framework
Auf Basis von über 150 Projekten habe ich ein fünfstufiges Modell entwickelt, das KMU praxisnah zur AI Compliance führt:
-
Systeme identifizieren – wo steckt AI? CRM Chatbots ERP HR. Überraschend oft mehr als gedacht.
-
Risiken bewerten – technische rechtliche und geschäftliche Risiken auf einer 1 bis 5 Skala. Alles über 15 Punkte erfordert sofortiges Handeln.
-
Dokumentation etablieren – technische Fakten Risikoanalysen Verantwortlichkeiten. Ohne Dokumentation keine Compliance.
-
Governance umsetzen – klare Rollen auf Team Abteilungs und Führungsebene. Proportional zur Unternehmensgrösse.
-
Monitoring automatisieren – Compliance ist ein Marathon. Tools senken den Aufwand um bis zu 70 Prozent.
Praxisbeispiel
Bei einer Schweizer Bank wurden 23 AI Systeme identifiziert 15 Compliance Lücken geschlossen und eine dreistufige Governance eingeführt. Das Ergebnis:
-
150 Anfragen in sechs Monaten abgearbeitet
-
null kritische Findings beim Audit
-
Compliance Aufwand um 70 Prozent reduziert
-
Team Effizienz um 30 Prozent gesteigert
Fazit
AI Compliance ist kein theoretisches Konzept sondern ein handfester Wettbewerbsvorteil. Wer jetzt beginnt spart Kosten reduziert Risiken und schafft Vertrauen bei Kunden und Partnern. Entscheidend ist frühzeitig zu handeln Viele Massnahmen lassen sich mit wenig Aufwand umsetzen wenn sie strukturiert angegangen werden. Ein Excel basiertes AI Inventar ein erstes Risk Assessment und klare Zuständigkeiten reichen um den Grundstein zu legen. Unternehmen die heute aktiv werden positionieren sich nicht nur regelkonform sondern auch als verlässliche Partner im digitalen Marktumfeld.