Risikomanagement ist kein einmaliger Test vor dem Start. Es begleitet Auswahl, Entwicklung, Betrieb, Änderungen und Außerbetriebnahme eines Systems. Die Maßnahmen müssen zum tatsächlichen Schadenspotenzial passen.
Govern – Verantwortung festlegen
- Rollen, Freigaben und Eskalation definieren
- Richtlinien und Dokumentation pflegen
- Betroffene Gruppen und Fachkompetenz einbeziehen
Map – Kontext verstehen
- Zweck, Nutzer und betroffene Personen beschreiben
- Abhängigkeiten und Missbrauchsmöglichkeiten erfassen
- Grenzen und erwartbare Folgen dokumentieren
Measure – prüfen und messen
- Qualität, Robustheit, Verzerrungen und Datenschutz testen
- Ergebnisse mit realistischen Fällen bewerten
- Unsicherheiten und Testgrenzen offenlegen
Manage – Risiken behandeln
- Risiken priorisieren und Maßnahmen umsetzen
- Menschliche Kontrolle und Ausweichprozesse vorsehen
- Vorfälle beobachten und Verbesserungen nachverfolgen
Praxisregel
Je größer die mögliche Auswirkung auf Menschen, Geld, Gesundheit oder Rechte, desto stärker müssen Nachweise, Kontrollen und unabhängige Prüfungen sein.
Quellen und Rechtsstand
Prüfstand: 28.07.2026. Rechtliche Beiträge dienen der allgemeinen Information und ersetzen keine Rechtsberatung.