Entscheiden Sie vor dem Kauf eines KI-Werkzeugs, ob es eine definierte Geschäftsaufgabe zu vertretbaren Gesamtkosten und innerhalb kontrollierbarer Betriebsgrenzen erfüllt. Eine brauchbare Beschaffungsentscheidung benennt Verantwortliche, Alternativen, fehlende Nachweise und Bedingungen für Pilot oder Kauf.
Ein von Raji und anderen 2020 vorgeschlagener Rahmen für interne Audits verbindet Entscheidungen im Lebenszyklus eines KI-Systems mit dokumentierten Nachweisen. Er fliesst in die folgenden Fragen ein. Da er weder dieses Arbeitsblatt noch einen Anbieter validiert, verlangen Sie Nachweise für die geplante Konfiguration und Nutzung.
Dieselbe Aufgabe und die Gesamtkosten vergleichen
Beginnen Sie mit dem bestehenden Ablauf und einer messbaren Ausgangslage. Vergleichen Sie das Produkt mit vorhandenen Werkzeugen, anderen Anbietern, einer Eigenentwicklung oder einem manuellen Verfahren. Berücksichtigen Sie Einrichtung, Integration, Lizenzen, Schulung, menschliche Prüfung, Überwachung, Wartung, Unterstützung und Ausstieg. Dokumentieren Sie Annahmen, statt die Geschwindigkeit einer Vorführung als erzielte Einsparung zu behandeln.
Vergleichen Sie Optionen im Anbieter-Arbeitsblatt anhand derselben Abnahmekriterien. Lassen Sie Kompatibilität, Datenqualität und Umsetzungsabhängigkeiten durch die zuständigen technischen Fachpersonen prüfen.
Fiktives Beispiel aus dem Kundendienst
Ein KI-Agent darf freigegebene Anleitungen lesen und in einer genehmigten Arbeitsumgebung eine Antwort entwerfen. Antworten zu versenden oder Kundendaten zu ändern benötigt gesonderte Befugnisse und technische Berechtigungen. Vergleichen Sie Anbieter zunächst für die Entwurfsaufgabe. Das Beispiel belegt keine Kundeneinsparung.
Datennutzung und Betriebsberechtigungen festlegen
Erfassen Sie eingehende Daten, betroffene Personen, Bearbeitungsorte, Unterauftragsbearbeiter, Aufbewahrung, Löschung und eine mögliche Nutzung für Modelltraining oder Dienstverbesserung. Fordern Sie die Bedingungen und Einstellungen des vorgesehenen Angebots an. Klären Sie, welche Zusagen vertraglich gelten und welche konfigurierbar sind.
Rechtliche Anknüpfungspunkte (CH/EU)
- Auftragsbearbeitung: Bearbeitet der Anbieter Personendaten in Ihrem Auftrag, prüfen Sie seine Bedingungen anhand von Art. 9 DSG und, soweit die DSGVO anwendbar ist, Art. 28 DSGVO. Beide verlangen unter anderem einen Vertrag oder ein anderes Rechtsinstrument, eine Bearbeitung im Rahmen Ihrer Weisungen oder zulässigen Zwecke, Garantien zur Datensicherheit und Ihre vorgängige Genehmigung, bevor der Anbieter Unterauftragsbearbeiter beizieht.
- Bearbeitungsorte: Eine Bekanntgabe von Personendaten ins Ausland muss Art. 16 und 17 DSG entsprechen, etwa durch einen Angemessenheitsentscheid des Bundesrates oder vom EDÖB genehmigte, ausgestellte oder anerkannte Standarddatenschutzklauseln. Soweit die DSGVO anwendbar ist, müssen Übermittlungen an Drittländer oder internationale Organisationen Kapitel V DSGVO entsprechen.
- Folgenabschätzung: Nach Art. 22 DSG ist vorgängig eine Datenschutz-Folgenabschätzung zu erstellen, wenn die Bearbeitung ein hohes Risiko für die Persönlichkeit oder die Grundrechte der betroffenen Personen mit sich bringen kann. Soweit die DSGVO anwendbar ist, sieht Art. 35 DSGVO eine vergleichbare Pflicht vor, wenn eine Verarbeitung voraussichtlich ein hohes Risiko für die Rechte und Freiheiten natürlicher Personen zur Folge hat.
- Hochrisiko-KI-Systeme: Ist die KI-Verordnung nach ihrem Artikel 2 Absatz 1 anwendbar und bauen Sie ein Hochrisiko-KI-System mit einem KI-System, einem KI-Modell, Instrumenten, Diensten, Komponenten oder Verfahren eines Dritten, verlangt Artikel 25 Absatz 4 der KI-Verordnung in der Fassung der Verordnung (EU) 2026/1744 eine schriftliche Vereinbarung über die Informationen, Fähigkeiten, den technischen Zugang und die sonstige Unterstützung, die Sie zur Erfüllung Ihrer Pflichten benötigen; dies gilt nicht für Dritte, die Instrumente, Dienste, Verfahren oder Komponenten, die keine KI-Modelle mit allgemeinem Verwendungszweck sind, im Rahmen einer freien und quelloffenen Lizenz öffentlich zugänglich machen. Betreiber von Hochrisiko-KI-Systemen haben Pflichten nach Artikel 26, einschliesslich der menschlichen Aufsicht. Nach Artikel 113 gelten diese Pflichten ab dem 2. Dezember 2027 für Systeme nach Anhang III und ab dem 2. August 2028 für Systeme nach Artikel 6 Absatz 1, die sich auf Produkte nach Anhang I Abschnitt A beziehen. Nach Artikel 2 Absatz 2 gilt weder Artikel 25 noch Artikel 26 für Systeme, die sich auf Produkte nach Anhang I Abschnitt B beziehen; für sie gelten nur Artikel 6 Absatz 1, Artikel 60a und Artikel 102 bis 112. Für Systeme nach Abschnitt A können delegierte Rechtsakte nach Artikel 2 Absatz 13 Artikel 25 beschränken. Systeme, die vor diesen Zeitpunkten in Verkehr gebracht oder in Betrieb genommen wurden, sind nur nach Massgabe von Artikel 111 Absatz 2 erfasst. Konsolidierte KI-Verordnung
Benennen Sie für einen Agenten die freigabeberechtigte Person sowie erlaubte und verbotene Handlungen. Trennen Sie Lesen, Entwerfen, Senden und Ändern. Erfassen Sie verbundene Werkzeuge, zugängliche Daten, Freigabeereignisse und die Person, die den Betrieb pausieren oder delegierte Zugriffe entziehen kann. Dokumentieren Sie die Grenzen im Anwendungsregister.
Vorführungen und Nachweise verlangen
Lassen Sie die vorgesehene Konfiguration mit sicheren Testdaten vorführen. Kann sie einen Versandversuch oder eine Änderung an Kundendaten verweigern? Gilt die Freigabe für die tatsächlich ausgeführte Handlung und den Empfänger? Was passiert beim Berechtigungsentzug mit wartenden und laufenden Aufträgen? Welche Schritte muss die eigene Entwicklung übernehmen?
Fordern Sie nutzbare Aktionsprotokolle, die Agent, autorisierende Person, vorgeschlagene Handlung, Freigabe, Ergebnis und Ausnahmen verbinden. Prüfen Sie Exportformat, Vollständigkeit, Zugriffsschutz und Aufbewahrung. Für Tatsachenbehauptungen benötigt die prüfende Person zugängliche Quellen. Eine überzeugende Erklärung beweist die zugrunde liegenden Fakten nicht.
Das NIST-Profil für generative KI empfiehlt Quellenprüfung und empirische Prüfung von Leistungsbehauptungen. Es bietet Hinweise zum Risikomanagement, kein Beschaffungsrecht und keine Anbieterzertifizierung. Leitfaden: NIST Generative AI Profile, MS-2.3-002 und MS-2.5-003.
Das NIST-NCCoE-Papier zur Agentenidentität untersucht Autorisierung, Delegation und Protokollierung. Das zitierte Papier vom Februar 2026 ist ein Projektkonzept im Entwurfsstadium, kein endgültiger technischer Standard. Nutzen Sie es als Forschungskontext für überprüfbare Fragen. Forschungsentwurf: Agentenidentität und Autorisierung.
Entzug, Wiederherstellung und Ausstieg testen
Prüfen Sie in einem begrenzten Piloten erlaubte und verbotene Handlungen, menschliche Prüfung, Pause und Berechtigungsentzug. Klären Sie den Status wartender und laufender Aufträge vor einem erneuten Versuch, um doppelte Handlungen zu vermeiden. Vereinbaren Sie, wer die Wiederherstellung prüft und den Neustart autorisiert. Manche externen Folgen lassen sich nicht rückgängig machen; definieren Sie einen manuellen Korrektur- oder Eskalationsweg.
Vereinbaren Sie vor dem Kauf Exportformate, Migrationsaufwand, Kündigungsfristen, Löschungsnachweise, Entzug von Zugangsdaten, Unterstützung und einen funktionsfähigen Ersatzablauf. Testen Sie, ob exportierte Daten ausserhalb des Dienstes nutzbar sind. Eine Ausstiegsklausel allein belegt keine Betriebsfortführung.
Verantwortung für die Entscheidung übernehmen
Entscheiden Sie: fortfahren, unter Bedingungen fortfahren, zurückstellen oder ablehnen. Halten Sie Freigabeperson, Nachweise, offene Punkte, Verantwortliche und Fristen fest. Beurteilen Sie wesentliche Änderungen an Zweck, Modell, Anbieter, Daten oder Berechtigungen vor dem geänderten Betrieb neu. Das Monats-Arbeitsblatt unterstützt Nachverfolgung und Wirksamkeitsprüfung.
Adas Governance-Angebot verbindet Anbieterentscheidungen mit Betriebskontrollen. Besprechen Sie Ihre nächste Beschaffungsentscheidung.