S+P Seminar A09 · KI-Governance & AI Act

AI Compliance Officer:
EU AI Act im Unternehmen umsetzen

Ein Tag. Drei Werkzeuge für deine KI-Compliance.

Du arbeitest in Compliance, Daten­schutz, IT oder Legal, KI wird bei euch schon genutzt, aber Zuständig­keiten, Einstufung und Freigaben sind offen? Du entwickelst Entwürfe für einen passenden Governance-Rahmen, ein KI-Inventar mit Klassifizierungs­matrix und ein Risk & Ethics Assessment und priorisierst die nächsten Umsetzungs­schritte.

Für

  • Compliance & Datenschutz
  • IT-Leitung & CISO
  • Legal & Revision
  • Live-Online
  • Mit Praxisfällen
  • Update 2026/2027

Dein Seminartag

09.15 bis 17.00 Uhr · Online

930 €

Online

zzgl. gesetzl. MwSt. · ab 2 Personen aus einem Unternehmen 10 % Nachlass für alle

Ein Klick auf dein Wunschdatum führt direkt zur Buchung. Inklusive Teilnahmezertifikat & Digital Badge.

  1. 01 Rolle & AI Governance Verantwortung klären und die Steuerung im Unternehmen verankern. Inhalte ansehen Block 01 Aufgabenprofil und Haftung Gremium und Freigabewege festlegen AI Policy verankern Zum Programm
  2. 02 Inventar & Klassifi­zierung KI-Anwendungen erfassen und Pflichten je Rolle einordnen. Inhalte ansehen Block 02 KI-Inventar aufbauen Art. 5, Art. 6 und Anhang III Rollenbezogenes Risikomanagement Zum Programm
  3. 03 Kontrollen & Betrieb Daten, Aufsicht und Anbieter prüfen – vom Training bis zur Stilllegung. Inhalte ansehen Block 03 Data Governance und Human Oversight Drittanbieter steuern Deine ersten 100 Tage Zum Programm
1 Seminartag
Kompakt und praxisnah
6,0 Zeitstunden
Fachliche Weiterbildung
S+P Tool Box
Über 20 Policies, Manuals und Register
Zertifikat & Badge
Teilnahme dokumentieren

Das ausführliche Programm

Ein Seminartag,
drei Praxisblöcke

  1. 01

    Das Fundament: deine Rolle und die AI Governance

    Du grenzt deine Aufgaben ab, legst Verantwortlichkeiten fest und gibst der KI-Nutzung im Unternehmen einen verbindlichen Rahmen. Dein Werkzeug: das AI Governance Framework.

    • Aufgabenprofil des AI Compliance Officers: Abgrenzung, Verantwortung und Haftungsrisiken
    • Interne Koordinationsfunktion: Die KI-Verordnung schreibt die Rolle nicht vor, die Pflichten bleiben bei Anbietern und Betreibern
    • Zusammenspiel von Compliance, Datenschutz, Informationssicherheit, Legal und Fachbereichen – operative Freigabe und unabhängige Prüfung trennen
    • Akteursrolle je System bestimmen und Rollenwechsel bei Eigenmarke oder wesentlicher Änderung prüfen (Art. 3 und 25)
    • AI Governance Framework und zentrale AI Policy: Steuerungsstruktur, Berichtswege und Freigaben
    • Eigenes AI Governance Board oder bestehende Gremien: Mandat und Charter festlegen
    • Training & Competence: KI-Kompetenz und Awareness für KI-Risiken im ganzen Unternehmen aufbauen
    • Schnittstellen zu Datenschutz, Informationssicherheit und Auslagerungsmanagement
  2. 02

    Herzstück des AI Act: KI-Inventar, Klassifizierung und Risikomanagement

    Du baust eine zentrale Übersicht auf und prüfst je Anwendung Rolle, verbotene Praktiken, Hochrisiko-Einstufung und Transparenzpflichten – mehrere Pflichten können gleichzeitig gelten. Dein Werkzeug: das KI-Inventar mit Klassifizierungsmatrix.

    • KI-Inventar als zentrale Übersicht für Aufsicht und Management aufbauen und führen
    • Schatten-KI aufspüren: eingekaufte Tools und SaaS-Dienste mit KI-Funktionen erfassen
    • Verbotene Praktiken nach Art. 5 prüfen und den Ausschluss dokumentieren
    • Hochrisiko-Systeme nach Art. 6 und Anhang III identifizieren, einschließlich der Ausnahme nach Art. 6 Abs. 3
    • Transparenzpflichten nach Art. 50 zusätzlich prüfen, KI-Modelle mit allgemeinem Verwendungszweck gesondert einordnen
    • Risikomanagement rollenbezogen: Anbieterpflichten (Art. 9 und 16) von Betreiberpflichten (Art. 26) trennen und in bestehende Prozesse einbinden
    • Ethics & Fairness Policy: ethische Grundsätze und Fairness-Kriterien festlegen und überwachen
    • Prüfung und Nachbesserung der Hochrisiko-Systeme priorisieren
  3. 03

    Daten, Kontrollen und Betrieb: von der Einführung bis zum Audit

    Du prüfst ein KI-System entlang seines Lebenszyklus und legst fest, wer eingreift, wenn etwas schiefläuft. Dein Werkzeug: das Risk & Ethics Assessment.

    • Risiko- und Ethik-Bewertung für neue KI-Modelle und -Anwendungen durchführen
    • Abgrenzung zur Datenschutz-Folgenabschätzung (Art. 35 DSGVO) und zur Grundrechte-Folgenabschätzung (Art. 27 KI-Verordnung)
    • Datenanforderungen je Rolle: Trainings-, Validierungs- und Testdaten (Art. 10), Eingabedaten des Betreibers (Art. 26 Abs. 4), Verzerrungskorrektur (Art. 4a)
    • Human Oversight: wirksame menschliche Aufsicht für Hochrisiko-Systeme einrichten
    • Technical Controls: Anforderungen an Genauigkeit, Robustheit und Cybersicherheit festlegen und prüfen
    • Supplier & Third-Party Governance: Modelle, Daten und Compliance-Zusicherungen von Anbietern prüfen
    • Change- und Lifecycle-Management vom Training bis zur Stilllegung
    • Incident Response Plan für KI-Vorfälle und Vorbereitung auf Audits
    • Nachweispfad je Rolle: Dokumentation, Konformitätsbewertung, Registrierung, Überwachung und Meldungen (Art. 11, 43, 49, 72 und 73)
    • Praxis-Transfer: Durchgang durch das Toolkit, dein Fahrplan für die ersten 100 Tage und offene Fragerunde

Für wen

Für alle, die den Einsatz von KI im Unternehmen steuern, freigeben oder prüfen – aus Compliance, Datenschutz, Revision, IT, Informationssicherheit oder Legal.

Was mitbringen

Hilfreich ist ein Überblick, welche KI-Anwendungen in deinem Unternehmen bereits genutzt oder geplant werden. Teile in Fallbeispielen keine vertraulichen Inhalte, personenbezogenen Daten oder Zugangsdaten.

Aktueller Stand

Jeder Termin arbeitet mit dem am Seminartag geltenden Stand der KI-Verordnung – einschließlich der Änderungen durch den Digital Omnibus zur KI und des KI-MIG.

Regulatorisches Update · Stand 01.10.2026

Was sich für deine KI-Compliance konkret ändert.

Fünf relevante Änderungen für Inventar, Klassifizierung und Governance – im Seminar in den Blöcken 01 und 02 eingeordnet, mit klarer Trennung von bisheriger und neuer Regelung.

Bisherige und neue Regelung im Vergleich
Bisherige Regelung Neue Regelung
Transparenzpflichten für KI-SystemeArt. 50 VO (EU) 2024/1689 war verabschiedet, aber bis 01.08.2026 noch nicht anwendbar. Pflichten zur Offenlegung von KI-Interaktion und KI-generierten Inhalten bestanden nach der KI-Verordnung noch nicht. Seit 02.08.2026 · Übergang bis 02.12.2026Anbieter informieren über die Interaktion mit einem KI-System, soweit sie nicht offensichtlich ist (Art. 50 Abs. 1), und kennzeichnen synthetische Inhalte maschinenlesbar (Abs. 2). Betreiber informieren bei Emotionserkennung und biometrischer Kategorisierung (Abs. 3) und legen Deepfakes sowie bestimmte veröffentlichte KI-Texte offen (Abs. 4). Für vor dem 02.08.2026 in Verkehr gebrachte Systeme gilt Abs. 2 ab 02.12.2026 (Art. 111 Abs. 4).
Verbotene KI-PraktikenSeit 02.02.2025 verbietet Art. 5 VO (EU) 2024/1689 unter anderem manipulative Techniken, Social Scoring, Emotionserkennung am Arbeitsplatz und in Bildungseinrichtungen sowie das ungezielte Auslesen von Gesichtsbildern. Ab 02.12.2026Art. 5 i. d. F. VO (EU) 2026/1744 verbietet zusätzlich KI-Systeme, die realistische Inhalte über intime Körperteile oder sexuelle Handlungen bestimmbarer Personen ohne deren ausdrückliche Zustimmung erzeugen, sowie Systeme zur Erzeugung von Material im Sinne der Richtlinie 2011/93/EU (Art. 5 Abs. 1 Unterabs. 1 Buchst. ba und bb, Abs. 1a und 1b). Maßgeblich sind Zweckbestimmung, vorhersehbare Ergebnisse und angemessene Schutzvorkehrungen. Prüfe Funktionen und Schutzmaßnahmen deiner generativen Tools.
Nationale KI-Aufsicht in DeutschlandNach Art. 70 KI-Verordnung waren mindestens eine notifizierende Behörde und eine Marktüberwachungsbehörde einzurichten oder zu benennen (Abs. 1) und deren Kontaktdaten bis 02.08.2025 öffentlich bereitzustellen (Abs. 2). Ein deutsches Durchführungsgesetz fehlte bis Juli 2026. Seit 29.07.2026Das KI-MIG (Art. 1 des Gesetzes zur Durchführung der KI-Verordnung vom 22.07.2026, BGBl. 2026 I Nr. 223) ist in Kraft. Die Bundesnetzagentur ist Marktüberwachungsbehörde, soweit das Gesetz nichts anderes bestimmt (§ 2 Abs. 1 KI-MIG), und zentrale Anlaufstelle (§ 6 Abs. 1 KI-MIG). Die BaFin ist nach § 2 Abs. 3 KI-MIG für KI-Systeme zuständig, die in direktem Zusammenhang mit einer regulierten Finanztätigkeit stehen und von beaufsichtigten Unternehmen eingesetzt werden. KI im Personalmanagement eines Finanzunternehmens fällt deshalb nicht allein wegen der Branche unter die BaFin.
KI-Kompetenz des PersonalsSeit 02.02.2025 ergreifen Anbieter und Betreiber nach Art. 4 VO (EU) 2024/1689 Maßnahmen, um nach besten Kräften sicherzustellen, dass ihr Personal über ausreichende KI-Kompetenz verfügt. Seit 27.07.2026Nach Art. 4 i. d. F. VO (EU) 2026/1744 unterstützen Anbieter und Betreiber die Entwicklung der KI-Kompetenz ihres Personals und weiterer in ihrem Auftrag tätiger Personen – abgestimmt auf Kenntnisse, Einsatzkontext und betroffene Personengruppen. Ein bestimmtes Kompetenzniveau muss nicht garantiert werden. Rollenbezogene Anforderungen wie die menschliche Aufsicht nach Art. 26 Abs. 2 bleiben unberührt.
Pflichten für Hochrisiko-KI-SystemeNach Art. 113 VO (EU) 2024/1689 sollten die Anforderungen für Hochrisiko-Systeme nach Anhang III ab 02.08.2026 und für Systeme nach Anhang I ab 02.08.2027 gelten. Ab 02.12.2027 · gestaffelte FristenKapitel III Abschnitte 1 bis 3 – mit Ausnahme von Art. 6 Abs. 5 – gelten für Hochrisiko-KI nach Art. 6 Abs. 2 und Anhang III ab 02.12.2027 und für Hochrisiko-KI nach Art. 6 Abs. 1 und Anhang I ab 02.08.2028 (Art. 113 Abs. 3 Buchst. c i. d. F. VO (EU) 2026/1744). Für Bestandssysteme ist zusätzlich Art. 111 Abs. 2 zu beachten. Andere Vorschriften erhalten keinen pauschalen Aufschub – plane nach einer Pflichten- und Fristenmatrix statt nach einem einzigen Stichtag.

Dein Praxistransfer: Bestimme je KI-Anwendung deine Rolle, prüfe die seit 02.08.2026 geltenden Pflichten nach Art. 50 und die neuen Verbote ab 02.12.2026 und lege für Hochrisiko-Anforderungen eine Pflichten- und Fristenmatrix an.

Praxiswerkstatt

Wie entscheidest du,
wenn der Standardfall endet?

Drei KI-Fälle ziehen sich durch den Seminartag. An ihnen erarbeitest du AI Governance Framework, KI-Inventar mit Klassifizierungsmatrix und Risk & Ethics Assessment.

Fall 01 · Klassifizierung

Das HR-Tool sei „nur unterstützend“.

Die Personalabteilung führt eine Software für das Bewerber-Screening ein. Der Anbieter erklärt, das Tool bereite Entscheidungen nur vor und sei deshalb kein Hochrisiko-System.

Deine Aufgabe: Prüfe anhand von Anhang III und der Ausnahme nach Art. 6 Abs. 3, ob die Einschätzung des Anbieters trägt – auch mit Blick auf Profiling – und dokumentiere deine Entscheidung im KI-Inventar mit Klassifizierungsmatrix.

Fall 02 · Data Governance

Die Trainingsdaten bilden nicht alle ab.

Ein intern entwickeltes Modell wurde überwiegend mit Daten einer Region trainiert. Validierungs- und Testdaten stammen aus derselben Quelle.

Deine Aufgabe: Kläre zuerst Zweckbestimmung, Rolle und Einstufung. Prüfe bei Hochrisiko-KI die Datenanforderungen nach Art. 10 und leite im Risk & Ethics Assessment Maßnahmen gegen Verzerrungen ab.

Fall 03 · Governance

Niemand fühlt sich zuständig.

Fachbereiche nutzen KI-Tools, IT, Datenschutz und Compliance prüfen jeweils Teilaspekte. Eine zentrale Freigabe gibt es nicht.

Deine Aufgabe: Entscheide, ob ein eigenes AI Governance Board nötig ist oder bestehende Gremien übernehmen, und lege Mandat, Freigabewege, Eskalation und die Trennung von operativer Verantwortung und Prüfung im AI Governance Framework fest.

Dein Ergebnis

Was du an einem Tag erreichst

  1. 01 Governance

    Du legst fest, wer über den Einsatz von KI entscheidet, wer prüft und wer an die Geschäftsleitung berichtet.

  2. 02 KI-Inventar

    Du legst Struktur und Erhebungsprozess für dein KI-Inventar fest und erfasst erste eigene und eingekaufte Anwendungen.

  3. 03 Klassifizierung

    Du übst die rollen- und anwendungsbezogene Einstufung an ausgewählten Fällen, dokumentierst deine Begründung und erkennst, welche vertieften Prüfungen noch fehlen.

  4. 04 Kontrollen

    Du definierst Datenanforderungen, menschliche Aufsicht und technische Kontrollen für Hochrisiko-Systeme.

  5. 05 100-Tage-Plan

    Du gehst mit einem priorisierten Fahrplan und über 20 anpassbaren Vorlagen zurück in dein Unternehmen.

  6. 06 Nachweis

    Du erhältst das S+P Teilnahmezertifikat mit dokumentierten Inhalten und 6,0 Zeitstunden sowie das Digital Badge.

Selbsteinschätzung

Wie belastbar ist
deine KI-Compliance heute?

Im Seminarpreis enthalten

Direkt anwenden. Aktuell bleiben.

Dein Seminar wirkt über den Veranstaltungstag hinaus: mit der S+P Tool Box für deine KI-Compliance-Praxis und S+P C.O.R.E. für regelmäßige Updates zu den Themen, die Compliance und Governance im Jahresverlauf treffen.

Vom Seminarwissen zur praktischen Anwendung.

01 · Direkt anwenden

S+P Tool Box

Dein Werkzeugkasten für die KI-Compliance.

Nutze die Seminarinhalte direkt in deinem Arbeitsalltag. Die Tool Box ist ohne Aufpreis im Seminarpreis enthalten und umfasst über 20 Policies, Manuals und Register – gebündelt in deinen drei Werkzeugen.

  • Vorträge als PDF: Rolle, Klassifizierung und Kontrollen nach der KI-Verordnung kompakt zum Nachlesen.
  • AI Governance Framework: Steuerungsstruktur mit AI Governance Board Charter, AI Policy zur Umsetzung des EU AI Act und AI Quality Management Manual (AI-QMS).
  • KI-Inventar mit Klassifizierungsmatrix: KI-Inventar nach EU AI Act als Excel-Vorlage, AI Risk Classification Matrix (Annex III Mapping) und AI Risk Management Policy (AI-RMP).
  • Risk & Ethics Assessment: Bewertungsvorlage als Excel-Datei, Data Governance Manual (Art. 10), Human Oversight Checklist und AI Supplier & Third-Party Governance Policy.

Dein Vorteil Du beginnst mit konkreten Vorlagen und passt sie an deine KI-Systeme, Rollen und Freigabeprozesse an.

AI Act Set-up Package ansehen

02 · Aktuell bleiben

S+P C.O.R.E.

Dein Update. Dein Austausch. Dein nächster Impuls.

Anforderungen an Compliance und Governance entwickeln sich laufend weiter. Mit S+P C.O.R.E. ordnest du aktuelle Entwicklungen ein und diskutierst praktische Umsetzungsfragen mit Fachverantwortlichen und Experten. Mit deiner Buchung bist du unbefristet und kostenfrei dabei – mit einem Update pro Quartal.

  • Q1 2027 · Dienstleister: KI und Dienstleister steuern – Anbieterzusicherungen und Auslagerungen in die KI-Governance einbinden.
  • Q2 2027 · Umsetzung: Umsetzung überprüfen – Inventar, Klassifizierung und Freigaben auf den aktuellen Stand bringen.
  • Q3 2027 · Wirksamkeit: Wirksamkeit nachweisen – Kontrollen und Schulungsmaßnahmen belegbar dokumentieren.
  • Q4 2027 · Erfahrungen: Aus Erfahrungen lernen – Vorfälle und Prüfungsfeststellungen für das nächste Jahr auswerten.

Dein Vorteil Du bleibst auch nach dem Seminar mit aktuellen Compliance-Themen und dem S+P Expertennetzwerk verbunden.

S+P C.O.R.E. entdecken

Bei jeder Buchung enthalten: unbefristet und kostenfrei, ein Update pro Quartal. Zu jedem Update-Event meldest du dich kurz an – so können wir das Update auf Teilnehmerzahl und Branchen abstimmen.

Compliance Anforderungen in die Praxis übertragen.
Optimization Prozesse und Strukturen weiterentwickeln.
Regulatory Regulatorische Entwicklungen einordnen.
Exchange Erfahrungen teilen und Fragen diskutieren.

S+P Certified

S+P Teilnahmezertifikat
mit dokumentierten Inhalten

Beispiel eines S+P Digital Badge
Beispielabbildung. Für A09 erhältst du Teilnahmezertifikat und Digital Badge mit den Inhalten dieses Seminartags.

Zeig, was in dir steckt.

Nach dem Seminartag bekommst du deinen Nachweis digital – dort einsetzbar, wo er gesehen wird: im LinkedIn-Profil, im Lebenslauf und gegenüber Vorgesetzten und Auftraggebern.

  • S+P Teilnahmezertifikat mit Inhalt, Umfang und Stand
  • Digital Badge für Profil, Lebenslauf und Personalakte
  • 6,0 Zeitstunden als Fortbildungsnachweis ausgewiesen

Das steht auf deinem Teilnahmezertifikat

Umfang
6,0 Zeitstunden
Netto-Unterrichtszeit gemäß strukturierter Seminarplanung.
Inhalte I
Rolle · Governance · Klassifizierung
Aufgabenprofil, AI Governance Framework und Board, KI-Inventar sowie Risikoklassifizierung nach Art. 5, Art. 6 und Anhang III.
Inhalte II
Kontrollen · Betrieb
Risk & Ethics Assessment, Data Governance, Human Oversight, Anbietersteuerung, Incident- und Audit-Management.
Stand
Rechtsstand am Seminartag
KI-Verordnung in der jeweils geltenden Fassung, derzeit einschließlich VO (EU) 2026/1744, sowie KI-MIG.

Über den Referenten

Achim Schulz

Porträt von Achim Schulz

Geschäftsführer der S+P Unternehmerforum & der S+P Compliance · Compliance Officer & AI Compliance Officer

Achim Schulz ist selbst als AI Compliance Officer tätig und als Compliance Officer für Banken, Wertpapierinstitute und weitere BaFin-regulierte Institute bestellt. Er kennt aus der Praxis, wie sich regulatorische Pflichten in Zuständigkeiten, Freigaben und Kontrollen übersetzen lassen, und zeigt dir, wie du die Rolle in deinem Unternehmen ausfüllst. Im Seminar arbeitet er mit Praxisfällen und den Vorlagen der S+P Tool Box statt mit Paragrafenlektüre.

LinkedIn-Profil  ·  Redaktion & Experten

Termine und Buchung

Alle Termine
für das Seminar A09

Ort S+P Seminare Datum
Online A09 - AI Compliance Officer: EU AI Act sicher umsetzen Jetzt buchen
Online A09 - AI Compliance Officer: EU AI Act sicher umsetzen Jetzt buchen
Online A09 - AI Compliance Officer: EU AI Act sicher umsetzen Jetzt buchen
Online A09 - AI Compliance Officer: EU AI Act sicher umsetzen Jetzt buchen
Online A09 - AI Compliance Officer: EU AI Act sicher umsetzen Jetzt buchen

Frage zu Termin, Rechnung oder Anmeldung für mehrere Personen?

Schreib uns – die Antwort kommt in der Regel am nächsten Werktag. Meldest du dich mit mindestens zwei Personen aus einem Unternehmen an, erhalten alle Teilnehmenden 10 % Nachlass; für ein ganzes Compliance- oder IT-Team ist eine Inhouse-Schulung meist wirtschaftlicher.

Erfahrungen von Teilnehmenden

Was Teilnehmende über S+P Seminare sagen

Unabhängige Bewertungen zu unseren Seminaren findest du auf zwei Bewertungsportalen.

Hinweis zur Echtheit: Die Bewertungen werden von ProvenExpert und Trustpilot erhoben, geprüft und angezeigt. Wie die Portale sicherstellen, dass Bewertungen auf einer tatsächlichen Teilnahme beruhen, erläutern sie jeweils auf ihren Profilseiten.

Fragen

Häufig
gefragt

Etwas offen geblieben? Schreib uns – Antwort in der Regel am nächsten Werktag.

Nächster Schritt

Klassifiziere deine KI-Systeme.
Steuere sie mit Plan.

Melde dich jetzt an und nimm AI Governance Framework, KI-Inventar und Risk & Ethics Assessment direkt in deinen Arbeitsalltag mit. Ein Tag live online, 6,0 Zeitstunden, S+P Teilnahmezertifikat und Digital Badge, Tool Box und unbefristet kostenfreies C.O.R.E. Update inklusive.

Seminar A09

930 €

Online

zzgl. gesetzlicher MwSt. · 1 Tag · Online

Ganzes Team schulen? Inhouse-Angebot anfordern  ·  Alle Seminare im Themenfeld: KI-Governance & AI Act

Grafik zum S+P Seminar A09 AI Compliance Officer: EU AI Act umsetzen mit AI Governance Framework, KI-Inventar und Risk & Ethics Assessment

Service & Kontakt

S&P Unternehmerforum GmbH 809 Bewertungen auf ProvenExpert.com