KI-Risiken systematisch managen: Govern, Map, Measure, Manage

Das NIST AI Risk Management Framework gliedert verantwortlichen KI-Einsatz in Governance, Kontextanalyse, Messung und Behandlung von Risiken.

Wissensstufe: , Status: Zuletzt geprüft: 28.07.2026Primärquelle: NIST AI Risk Management Framework
Lesedauer: etwa 1 Min.Zur Übersicht

Risikomanagement ist kein einmaliger Test vor dem Start. Es begleitet Auswahl, Entwicklung, Betrieb, Änderungen und Außerbetriebnahme eines Systems. Die Maßnahmen müssen zum tatsächlichen Schadenspotenzial passen.

Govern – Verantwortung festlegen

  • Rollen, Freigaben und Eskalation definieren
  • Richtlinien und Dokumentation pflegen
  • Betroffene Gruppen und Fachkompetenz einbeziehen

Map – Kontext verstehen

  • Zweck, Nutzer und betroffene Personen beschreiben
  • Abhängigkeiten und Missbrauchsmöglichkeiten erfassen
  • Grenzen und erwartbare Folgen dokumentieren

Measure – prüfen und messen

  • Qualität, Robustheit, Verzerrungen und Datenschutz testen
  • Ergebnisse mit realistischen Fällen bewerten
  • Unsicherheiten und Testgrenzen offenlegen

Manage – Risiken behandeln

  • Risiken priorisieren und Maßnahmen umsetzen
  • Menschliche Kontrolle und Ausweichprozesse vorsehen
  • Vorfälle beobachten und Verbesserungen nachverfolgen

Praxisregel

Je größer die mögliche Auswirkung auf Menschen, Geld, Gesundheit oder Rechte, desto stärker müssen Nachweise, Kontrollen und unabhängige Prüfungen sein.

Quellen und Rechtsstand

Prüfstand: 28.07.2026. Rechtliche Beiträge dienen der allgemeinen Information und ersetzen keine Rechtsberatung.