Kern-KI-Richtlinie (schlank und modular)
Eine Richtlinie, die ein KI-Manager ohne Juristenteam pflegen kann, vier Kernbestandteile plus Module, statt 75 Seiten Compliance.
Tag 27, Folien 22–29
Der Gegenentwurf zu einer im Deck gezeigten 75-seitigen KI-Richtlinie. Deren Probleme laut Deck: Sie wird nicht gelesen, wenn man nicht muss; sie ist aus Angst entstanden, als Reaktion auf den EU AI Act statt auf den Arbeitsalltag; Berater und Juristen schreiben sie, niemand liest sie; sie ist wartungsintensiv und schnell veraltet; und sie hemmt, statt zu ermöglichen, „Mitarbeitende umgehen eine Richtlinie, die sie nicht verstehen.”
Die vier Kernbestandteile
- Drei Datenklassen: Grün, Gelb, Rot: Welche Daten darf ich in welchem Tool verarbeiten? „Eine Regel, die jeder versteht.”
- Fünf Grundsätze: menschliche Verantwortung, Datenschutz, Rechtskonformität, Transparenz, Verhältnismäßigkeit.
- Drei Freigabe-Leitfragen: Verbotene Praktik? Hochrisiko? Kennzeichnungspflicht?
- Klare Verantwortlichkeiten: KI-Team, Führungskräfte, Mitarbeitende: wer entscheidet was, ohne Zuständigkeitslücken.
Ergänzt durch eine Self-Service-Checkliste, damit Mitarbeitende eigenständig entscheiden können.
Die Module
Die Kern-Richtlinie bleibt schlank, die Module machen sie nutzbar, jedes ist eigenständig pflegbar:
- Quick-Win-Dokumentation: wie dokumentiere ich einen Quick Win, wer prüft und archiviert? (siehe Quick-Win-Dokumentation)
- Leuchtturm-Freigabe: wer entscheidet über komplexere Use Cases, welcher Prozess gilt?
- Schulungsmatrix: wer muss wie geschult werden: Grundkurs, Rollenvertiefung, KI-Team-Zertifizierung?
- Tool-Freigabe & Connector-Anbindung: wer entscheidet, ob ein Tool an einen externen Connector angebunden werden darf?
- Berechtigungskonzept: wer darf eigene Assistenten bauen, Daten hochladen, Agenten starten?
Die drei Datenklassen knüpfen an die Ampel-Logik und das „Eimer”-Bild aus Tag 13 an, wo dieselbe Einteilung in den Sprechernotizen zur Drittland-Frage verwendet wird.