[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fZbL8HpU_Hj-vtnqNzrBTNA32BBPBkD1IAeqeUeV7-9U":3,"$ft7UWBBGkhWltBUZtGXZ5579vo3I-u7gYQkt9f6-lZMI":77,"white_papers":221},{"tableOfContents":4,"markDownContent":5,"htmlContent":6,"metaTitle":7,"metaDescription":8,"wordCount":9,"readTime":10,"title":11,"nbDownloads":12,"excerpt":13,"lang":14,"url":15,"intro":16,"featured":4,"state":17,"author":18,"authorId":19,"datePublication":23,"dateCreation":24,"dateUpdate":25,"mainCategory":26,"categories":41,"metaDatas":66,"imageUrl":67,"imageThumbUrls":68,"id":76},true,"L’AI Act, oder die Verordnung über künstliche Intelligenz (Verordnung (EU) 2024/1689 des Europäischen Parlaments und des Rates vom 13. Juni 2024), hat einen ganzen Markt von Tools für die KI-Governance entstehen lassen. Doch die fortschrittlichsten Organisationen fangen nicht bei null an, sondern bauen auf dem auf, was sie bereits entwickelt haben.\n\nDie Teams für Privacy, Compliance und Risikomanagement werden de facto zu den ersten KI-Governance-Teams in den Unternehmen. Das ist keine bewusste strategische Entscheidung der Organisationsgestaltung, sondern eine direkte Folge davon, dass die Fragen, die KI aufwirft, im Wesentlichen Fragen sind, mit denen diese Teams bereits umzugehen wissen.\n\nUm diese Entwicklung zu dokumentieren, haben wir die von IAPP, Cisco, IBM, Microsoft und McKinsey veröffentlichten Daten sowie mehrere europäische institutionelle Quellen zusammengeführt. Was diese Studien gemeinsam offenbaren, ist bedeutsamer als das, was sie jeweils für sich aussagen: DSGVO, Data Governance und KI-Governance konvergieren – und diese Konvergenz ist bereits im Gange.\n\n---\n\n### Privacy-Teams werden zunehmend zu KI-Governance-Teams\n\n\\\nEine der auffälligsten Erkenntnisse jüngerer Studien betrifft weniger die Zahlen selbst als vielmehr das, was sie über die stille Neuordnung der Organisationen offenbaren: KI-Governance wird nicht auf der grünen Wiese aufgebaut. Sie stützt sich fast überall auf die Teams, die bereits für Datenschutz, Data Governance oder Compliance zuständig sind.\n\nDieser Trend ist kein Zufall. Die ersten Fragen, die beim Einsatz eines KI-Systems aufkommen, betreffen stets die Daten: ihre Herkunft, ihre Qualität, die betroffenen Personen, die mit ihrer Verarbeitung verbundenen Risiken. Genau diese Fragen stellen Privacy-Teams seit Jahren.\n\n### Wichtige Kennzahlen\n\n- 69 % der Chief Privacy Officers haben inzwischen Verantwortlichkeiten im Bereich KI-Governance.\n- Mehr als 80 % der Privacy-Teams haben heute Verantwortlichkeiten, die über den rein regulatorischen Rahmen der DSGVO hinausgehen.\n- 55 % der Privacy-Fachleute arbeiten in Organisationen, in denen die Privacy-Funktion an der KI-Governance beteiligt ist.\n- 22 % der Organisationen übertragen die Hauptverantwortung für die KI-Governance der Privacy-Funktion, gegenüber 22 % für Legal- und Compliance-Teams, 17 % für die IT und 10 % für Data-Governance-Teams.\n- 67 % der Organisationen, deren KI-Governance von der Privacy-Funktion getragen wird, geben an, zuversichtlich zu sein, die Anforderungen des AI Act erfüllen zu können.\n\n> *Quellen: IAPP Privacy Governance Report [2025](https://iapp.org/resources/article/ai-governance-profession-report) & [2024](https://iapp.org/resources/article/privacy-governance-report)*\n\n---\n\n### Die Einführung von KI schreitet viel schneller voran als die Governance-Strukturen\n\nDie Einführung von künstlicher Intelligenz in Unternehmen ist mittlerweile massenhaft und gut dokumentiert. Weniger sichtbar und deutlich besorgniserregender ist die strukturelle Lücke, die sich zwischen der Geschwindigkeit des KI-Rollouts und der Fähigkeit der Organisationen, ihn zu steuern, auftut.\n\nDas Phänomen der *Shadow AI* (Mitarbeitende nutzen KI-Tools ohne vorherige Freigabe, oft aus Angst, als rückständig wahrgenommen zu werden) entwickelt sich zum größten KI-Governance-Risiko in Unternehmen.\n\n### Wichtige Kennzahlen\n\n- 75 % der Wissensarbeiter nutzen bereits KI bei der Arbeit.\n- 78 % der Nutzer bringen ihre eigenen KI-Tools mit zur Arbeit.\n- 52 % der Nutzer zögern, ihre KI-Nutzung offenzulegen, und 53 % befürchten, als ersetzbar wahrgenommen zu werden, wenn sie KI einsetzen.\n- 79 % der Führungskräfte halten KI für notwendig, um wettbewerbsfähig zu bleiben, aber **60 % geben zu, keine klare KI-Strategie zu haben**.\n- 77 % der Organisationen sind der Ansicht, dass die KI-Einführung schneller voranschreitet als ihre Governance-Fähigkeiten.\n- Nur **11 % sehen sich als vollständig vorbereitet** für einen KI-Rollout im großen Maßstab.\n\n> *Quellen: [Microsoft Work Trend Index 2024](https://www.microsoft.com/en-us/worklab/work-trend-index/ai-at-work-is-here-now-comes-the-hard-part) / [IBM Institute for Business Value (CEO & CTO Generative AI Study)](https://www.ibm.com/thought-leadership/institute-business-value/en-us/report/ceo-generative-ai)*\n\n---\n\n### KI-Vorfälle ähneln eher Governance-Problemen als algorithmischen Problemen\n\nDie Debatten rund um künstliche Intelligenz konzentrieren sich oft auf Modelle, ihre Leistungsfähigkeit oder ihre Verzerrungen.\n\nDie jüngsten Studien zeigen jedoch, dass die in Unternehmen beobachteten Vorfälle häufig andernorts ihren Ursprung haben: fehlende Governance, unzureichende Zugriffskontrollen, mangelhafte Steuerung von Drittanbietern, fehlende Transparenz über die tatsächliche Nutzung. Die eigentlichen Ursachen von KI-Vorfällen sind Probleme der Data Governance – nicht Probleme bei der Modellparametrisierung.\n\nDiese Themen sind den Teams für Privacy, Sicherheit und Compliance bereits bestens vertraut.\n\n### Wichtige Kennzahlen\n\n- 51 % der Organisationen, die KI nutzen, haben bereits mindestens eine negative Folge im Zusammenhang mit KI erlebt.\n- Organisationen managen im Durchschnitt **doppelt so viele KI-Risiken** wie im Jahr 2022.\n- 20 % der Unternehmen haben bereits eine mit Shadow AI verbundene Sicherheitsverletzung erlitten; 63 % davon verfügten nicht über eine formelle KI-Governance-Politik, und **97 % hatten keine angemessenen KI-Zugriffskontrollen**.\n- Verstöße im Zusammenhang mit Shadow AI verursachen im Durchschnitt **670.000 US-Dollar zusätzliche Kosten**.\n- Die weltweiten durchschnittlichen Kosten einer Datenverletzung betragen **4,4 Millionen US-Dollar**.\n\n> *Quellen: [McKinsey – The State of AI 2025](https://www.mckinsey.com/capabilities/quantumblack/our-insights/the-state-of-ai) / [IBM Cost of a Data Breach Report 2025](https://www.ibm.com/reports/data-breach) / [Cybersecurity Dive – Analysis of IBM Cost of a Data Breach Report](https://www.cybersecuritydive.com/news/artificial-intelligence-security-shadow-ai-ibm-report/754009/)*\n\n---\n\n### Privacy-Investitionen liefern bereits die angestrebten Vorteile in KI-Governance-Programmen\n\nVerantwortliche für KI-Governance wollen in der Regel Vertrauen, Transparenz, Risikokontrolle und Compliance verbessern.\n\nGenau das sind seit Jahren die Vorteile, die Unternehmen ihren Privacy-Programmen zuschreiben.\n\nDie von Cisco veröffentlichten Ergebnisse zeigen, dass die in diesem Bereich getätigten Investitionen heute weithin als wertschöpfend wahrgenommen werden.\n\n### Wichtige Kennzahlen\n\n- 96 % der Organisationen sind der Ansicht, dass der Nutzen ihrer Privacy-Investitionen deren Kosten übersteigt.\n- Der gemeldete mediane ROI beträgt **1,6x**, wobei 53 % der Unternehmen eine Rendite zwischen 1x und 2x verzeichnen.\n- 86 % sind der Meinung, dass Datenschutzvorschriften sich positiv auf ihre Organisation auswirken.\n- 99 % halten unabhängige Assurance- und Zertifizierungsmechanismen bei der Auswahl ihrer Anbieter für wichtig.\n- Organisationen geben im Durchschnitt 2,7 Millionen US-Dollar pro Jahr für ihre Privacy-Programme aus.\n\n> *Quelle: [Cisco Data Privacy Benchmark Study 2025](https://www.cisco.com/c/dam/en_us/about/doing_business/trust-center/docs/cisco-privacy-benchmark-study-2025.pdf)*\n\n---\n\n### Der AI Act stützt sich in hohem Maße auf Mechanismen, die bereits in DSGVO-Programmen vorhanden sind\n\nWenn man die durch den AI Act auferlegten Pflichten betrachtet, betrifft ein wesentlicher Teil der Anforderungen Daten, Dokumentation, Risikomanagement und Rückverfolgbarkeit.\n\nDiese Mechanismen sind Organisationen, die ihre DSGVO-Compliance strukturiert haben, bereits vertraut.\n\nDer AI Act ist nicht die DSGVO. Sein Anwendungsbereich, seine Logik und seine Akteure sind nicht identisch. Er teilt mit ihr jedoch eine Governance-Architektur, die auf Daten, Dokumentation und Verantwortlichkeit beruht.\n\n#### Beispiele für Überschneidungen\n\n| AI Act | Privacy-Programme |\n| --- | --- |\n| Inventarisierung von KI-Systemen | Verzeichnis der Verarbeitungstätigkeiten |\n| Data Governance | Datenmapping |\n| Risikomanagement | Datenschutz-Folgenabschätzung (DPIA) |\n| Technische Dokumentation | Accountability |\n| Management von KI-Anbietern | Management von Auftragsverarbeitern |\n| Monitoring nach dem Rollout | Laufende Compliance-Kontrollen |\n\n> *Regulatorische Referenzen: [European Data Protection Board (EDPB) – AI Act and Data Protection Authorities Position Paper](https://www.edpb.europa.eu) / [EU AI Act – Article 10 (Data and Data Governance)](https://ai-act-service-desk.ec.europa.eu/en/ai-act/article-10)*\n\n---\n\n### Was diese Zahlen zeigen\n\nFür sich genommen ist jede dieser Zahlen interessant; zusammengenommen zeichnen sie jedoch eine weitaus tiefgreifendere Entwicklung: Privacy-Teams werden zunehmend zu zentralen Akteuren der KI-Governance.\n\nOrganisationen investieren in Vertrauensmechanismen, die sowohl der DSGVO als auch dem AI Act zugutekommen. Die beobachteten Vorfälle hängen häufig mit Data Governance, Zugriffskontrollen oder dem Management von Anbietern zusammen. Und schließlich beruhen die regulatorischen Anforderungen in hohem Maße auf bereits vorhandenen Bausteinen der Privacy-Programme: Verzeichnisse, Mappings, Folgenabschätzungen, Kontrollen und Dokumentation.\n\nDie Frage ist daher nicht, ob DSGVO und AI Act identisch sind. Das sind sie nicht. Die eigentliche Frage lautet vielmehr, ob es sinnvoll ist, zwei getrennte Governance-Rahmen beizubehalten, um dieselben Daten, dieselben Risiken, dieselben Anbieter und zunehmend auch dieselben Teams zu steuern.\n\nDie Zahlen deuten darauf hin, dass die fortschrittlichsten Organisationen diese Frage bereits beantwortet haben.\n\n---\n\n**Wer die Tools trennt, fragmentiert die Verantwortung. Wer sie vereint, behält die Kontrolle.**\\\nDastra zentralisiert Ihre Privacy- und KI-Governance auf einer einzigen Plattform. [Entdecken Sie sie hier.](https://www.dastra.eu/de/contacts/demo)","\u003Cp>L’AI Act, oder die Verordnung über künstliche Intelligenz (Verordnung (EU) 2024/1689 des Europäischen Parlaments und des Rates vom 13. Juni 2024), hat einen ganzen Markt von Tools für die KI-Governance entstehen lassen. Doch die fortschrittlichsten Organisationen fangen nicht bei null an, sondern bauen auf dem auf, was sie bereits entwickelt haben.\u003C/p>\n\u003Cp>Die Teams für Privacy, Compliance und Risikomanagement werden de facto zu den ersten KI-Governance-Teams in den Unternehmen. Das ist keine bewusste strategische Entscheidung der Organisationsgestaltung, sondern eine direkte Folge davon, dass die Fragen, die KI aufwirft, im Wesentlichen Fragen sind, mit denen diese Teams bereits umzugehen wissen.\u003C/p>\n\u003Cp>Um diese Entwicklung zu dokumentieren, haben wir die von IAPP, Cisco, IBM, Microsoft und McKinsey veröffentlichten Daten sowie mehrere europäische institutionelle Quellen zusammengeführt. Was diese Studien gemeinsam offenbaren, ist bedeutsamer als das, was sie jeweils für sich aussagen: DSGVO, Data Governance und KI-Governance konvergieren – und diese Konvergenz ist bereits im Gange.\u003C/p>\n\u003Chr />\n\u003Ch3 id=\"privacy-teams-werden-zunehmend-zu-ki-governance-teams\">Privacy-Teams werden zunehmend zu KI-Governance-Teams\u003C/h3>\n\u003Cp>\u003Cbr />\nEine der auffälligsten Erkenntnisse jüngerer Studien betrifft weniger die Zahlen selbst als vielmehr das, was sie über die stille Neuordnung der Organisationen offenbaren: KI-Governance wird nicht auf der grünen Wiese aufgebaut. Sie stützt sich fast überall auf die Teams, die bereits für Datenschutz, Data Governance oder Compliance zuständig sind.\u003C/p>\n\u003Cp>Dieser Trend ist kein Zufall. Die ersten Fragen, die beim Einsatz eines KI-Systems aufkommen, betreffen stets die Daten: ihre Herkunft, ihre Qualität, die betroffenen Personen, die mit ihrer Verarbeitung verbundenen Risiken. Genau diese Fragen stellen Privacy-Teams seit Jahren.\u003C/p>\n\u003Ch3 id=\"wichtige-kennzahlen\">Wichtige Kennzahlen\u003C/h3>\n\u003Cul>\n\u003Cli>69 % der Chief Privacy Officers haben inzwischen Verantwortlichkeiten im Bereich KI-Governance.\u003C/li>\n\u003Cli>Mehr als 80 % der Privacy-Teams haben heute Verantwortlichkeiten, die über den rein regulatorischen Rahmen der DSGVO hinausgehen.\u003C/li>\n\u003Cli>55 % der Privacy-Fachleute arbeiten in Organisationen, in denen die Privacy-Funktion an der KI-Governance beteiligt ist.\u003C/li>\n\u003Cli>22 % der Organisationen übertragen die Hauptverantwortung für die KI-Governance der Privacy-Funktion, gegenüber 22 % für Legal- und Compliance-Teams, 17 % für die IT und 10 % für Data-Governance-Teams.\u003C/li>\n\u003Cli>67 % der Organisationen, deren KI-Governance von der Privacy-Funktion getragen wird, geben an, zuversichtlich zu sein, die Anforderungen des AI Act erfüllen zu können.\u003C/li>\n\u003C/ul>\n\u003Cblockquote>\n\u003Cp>\u003Cem>Quellen: IAPP Privacy Governance Report \u003Ca href=\"https://iapp.org/resources/article/ai-governance-profession-report\" rel=\"nofollow\">2025\u003C/a> &amp; \u003Ca href=\"https://iapp.org/resources/article/privacy-governance-report\" rel=\"nofollow\">2024\u003C/a>\u003C/em>\u003C/p>\n\u003C/blockquote>\n\u003Chr />\n\u003Ch3 id=\"die-einfuhrung-von-ki-schreitet-viel-schneller-voran-als-die-governance-strukturen\">Die Einführung von KI schreitet viel schneller voran als die Governance-Strukturen\u003C/h3>\n\u003Cp>Die Einführung von künstlicher Intelligenz in Unternehmen ist mittlerweile massenhaft und gut dokumentiert. Weniger sichtbar und deutlich besorgniserregender ist die strukturelle Lücke, die sich zwischen der Geschwindigkeit des KI-Rollouts und der Fähigkeit der Organisationen, ihn zu steuern, auftut.\u003C/p>\n\u003Cp>Das Phänomen der \u003Cem>Shadow AI\u003C/em> (Mitarbeitende nutzen KI-Tools ohne vorherige Freigabe, oft aus Angst, als rückständig wahrgenommen zu werden) entwickelt sich zum größten KI-Governance-Risiko in Unternehmen.\u003C/p>\n\u003Ch3 id=\"wichtige-kennzahlen-1\">Wichtige Kennzahlen\u003C/h3>\n\u003Cul>\n\u003Cli>75 % der Wissensarbeiter nutzen bereits KI bei der Arbeit.\u003C/li>\n\u003Cli>78 % der Nutzer bringen ihre eigenen KI-Tools mit zur Arbeit.\u003C/li>\n\u003Cli>52 % der Nutzer zögern, ihre KI-Nutzung offenzulegen, und 53 % befürchten, als ersetzbar wahrgenommen zu werden, wenn sie KI einsetzen.\u003C/li>\n\u003Cli>79 % der Führungskräfte halten KI für notwendig, um wettbewerbsfähig zu bleiben, aber \u003Cstrong>60 % geben zu, keine klare KI-Strategie zu haben\u003C/strong>.\u003C/li>\n\u003Cli>77 % der Organisationen sind der Ansicht, dass die KI-Einführung schneller voranschreitet als ihre Governance-Fähigkeiten.\u003C/li>\n\u003Cli>Nur \u003Cstrong>11 % sehen sich als vollständig vorbereitet\u003C/strong> für einen KI-Rollout im großen Maßstab.\u003C/li>\n\u003C/ul>\n\u003Cblockquote>\n\u003Cp>\u003Cem>Quellen: \u003Ca href=\"https://www.microsoft.com/en-us/worklab/work-trend-index/ai-at-work-is-here-now-comes-the-hard-part\" rel=\"nofollow\">Microsoft Work Trend Index 2024\u003C/a> / \u003Ca href=\"https://www.ibm.com/thought-leadership/institute-business-value/en-us/report/ceo-generative-ai\" rel=\"nofollow\">IBM Institute for Business Value (CEO &amp; CTO Generative AI Study)\u003C/a>\u003C/em>\u003C/p>\n\u003C/blockquote>\n\u003Chr />\n\u003Ch3 id=\"ki-vorfalle-ahneln-eher-governance-problemen-als-algorithmischen-problemen\">KI-Vorfälle ähneln eher Governance-Problemen als algorithmischen Problemen\u003C/h3>\n\u003Cp>Die Debatten rund um künstliche Intelligenz konzentrieren sich oft auf Modelle, ihre Leistungsfähigkeit oder ihre Verzerrungen.\u003C/p>\n\u003Cp>Die jüngsten Studien zeigen jedoch, dass die in Unternehmen beobachteten Vorfälle häufig andernorts ihren Ursprung haben: fehlende Governance, unzureichende Zugriffskontrollen, mangelhafte Steuerung von Drittanbietern, fehlende Transparenz über die tatsächliche Nutzung. Die eigentlichen Ursachen von KI-Vorfällen sind Probleme der Data Governance – nicht Probleme bei der Modellparametrisierung.\u003C/p>\n\u003Cp>Diese Themen sind den Teams für Privacy, Sicherheit und Compliance bereits bestens vertraut.\u003C/p>\n\u003Ch3 id=\"wichtige-kennzahlen-2\">Wichtige Kennzahlen\u003C/h3>\n\u003Cul>\n\u003Cli>51 % der Organisationen, die KI nutzen, haben bereits mindestens eine negative Folge im Zusammenhang mit KI erlebt.\u003C/li>\n\u003Cli>Organisationen managen im Durchschnitt \u003Cstrong>doppelt so viele KI-Risiken\u003C/strong> wie im Jahr 2022.\u003C/li>\n\u003Cli>20 % der Unternehmen haben bereits eine mit Shadow AI verbundene Sicherheitsverletzung erlitten; 63 % davon verfügten nicht über eine formelle KI-Governance-Politik, und \u003Cstrong>97 % hatten keine angemessenen KI-Zugriffskontrollen\u003C/strong>.\u003C/li>\n\u003Cli>Verstöße im Zusammenhang mit Shadow AI verursachen im Durchschnitt \u003Cstrong>670.000 US-Dollar zusätzliche Kosten\u003C/strong>.\u003C/li>\n\u003Cli>Die weltweiten durchschnittlichen Kosten einer Datenverletzung betragen \u003Cstrong>4,4 Millionen US-Dollar\u003C/strong>.\u003C/li>\n\u003C/ul>\n\u003Cblockquote>\n\u003Cp>\u003Cem>Quellen: \u003Ca href=\"https://www.mckinsey.com/capabilities/quantumblack/our-insights/the-state-of-ai\" rel=\"nofollow\">McKinsey – The State of AI 2025\u003C/a> / \u003Ca href=\"https://www.ibm.com/reports/data-breach\" rel=\"nofollow\">IBM Cost of a Data Breach Report 2025\u003C/a> / \u003Ca href=\"https://www.cybersecuritydive.com/news/artificial-intelligence-security-shadow-ai-ibm-report/754009/\" rel=\"nofollow\">Cybersecurity Dive – Analysis of IBM Cost of a Data Breach Report\u003C/a>\u003C/em>\u003C/p>\n\u003C/blockquote>\n\u003Chr />\n\u003Ch3 id=\"privacy-investitionen-liefern-bereits-die-angestrebten-vorteile-in-ki-governance-programmen\">Privacy-Investitionen liefern bereits die angestrebten Vorteile in KI-Governance-Programmen\u003C/h3>\n\u003Cp>Verantwortliche für KI-Governance wollen in der Regel Vertrauen, Transparenz, Risikokontrolle und Compliance verbessern.\u003C/p>\n\u003Cp>Genau das sind seit Jahren die Vorteile, die Unternehmen ihren Privacy-Programmen zuschreiben.\u003C/p>\n\u003Cp>Die von Cisco veröffentlichten Ergebnisse zeigen, dass die in diesem Bereich getätigten Investitionen heute weithin als wertschöpfend wahrgenommen werden.\u003C/p>\n\u003Ch3 id=\"wichtige-kennzahlen-3\">Wichtige Kennzahlen\u003C/h3>\n\u003Cul>\n\u003Cli>96 % der Organisationen sind der Ansicht, dass der Nutzen ihrer Privacy-Investitionen deren Kosten übersteigt.\u003C/li>\n\u003Cli>Der gemeldete mediane ROI beträgt \u003Cstrong>1,6x\u003C/strong>, wobei 53 % der Unternehmen eine Rendite zwischen 1x und 2x verzeichnen.\u003C/li>\n\u003Cli>86 % sind der Meinung, dass Datenschutzvorschriften sich positiv auf ihre Organisation auswirken.\u003C/li>\n\u003Cli>99 % halten unabhängige Assurance- und Zertifizierungsmechanismen bei der Auswahl ihrer Anbieter für wichtig.\u003C/li>\n\u003Cli>Organisationen geben im Durchschnitt 2,7 Millionen US-Dollar pro Jahr für ihre Privacy-Programme aus.\u003C/li>\n\u003C/ul>\n\u003Cblockquote>\n\u003Cp>\u003Cem>Quelle: \u003Ca href=\"https://www.cisco.com/c/dam/en_us/about/doing_business/trust-center/docs/cisco-privacy-benchmark-study-2025.pdf\" rel=\"nofollow\">Cisco Data Privacy Benchmark Study 2025\u003C/a>\u003C/em>\u003C/p>\n\u003C/blockquote>\n\u003Chr />\n\u003Ch3 id=\"der-ai-act-stutzt-sich-in-hohem-masse-auf-mechanismen-die-bereits-in-dsgvo-programmen-vorhanden-sind\">Der AI Act stützt sich in hohem Maße auf Mechanismen, die bereits in DSGVO-Programmen vorhanden sind\u003C/h3>\n\u003Cp>Wenn man die durch den AI Act auferlegten Pflichten betrachtet, betrifft ein wesentlicher Teil der Anforderungen Daten, Dokumentation, Risikomanagement und Rückverfolgbarkeit.\u003C/p>\n\u003Cp>Diese Mechanismen sind Organisationen, die ihre DSGVO-Compliance strukturiert haben, bereits vertraut.\u003C/p>\n\u003Cp>Der AI Act ist nicht die DSGVO. Sein Anwendungsbereich, seine Logik und seine Akteure sind nicht identisch. Er teilt mit ihr jedoch eine Governance-Architektur, die auf Daten, Dokumentation und Verantwortlichkeit beruht.\u003C/p>\n\u003Ch4 id=\"beispiele-fur-uberschneidungen\">Beispiele für Überschneidungen\u003C/h4>\n\u003Ctable>\n\u003Cthead>\n\u003Ctr>\n\u003Cth>AI Act\u003C/th>\n\u003Cth>Privacy-Programme\u003C/th>\n\u003C/tr>\n\u003C/thead>\n\u003Ctbody>\n\u003Ctr>\n\u003Ctd>Inventarisierung von KI-Systemen\u003C/td>\n\u003Ctd>Verzeichnis der Verarbeitungstätigkeiten\u003C/td>\n\u003C/tr>\n\u003Ctr>\n\u003Ctd>Data Governance\u003C/td>\n\u003Ctd>Datenmapping\u003C/td>\n\u003C/tr>\n\u003Ctr>\n\u003Ctd>Risikomanagement\u003C/td>\n\u003Ctd>Datenschutz-Folgenabschätzung (DPIA)\u003C/td>\n\u003C/tr>\n\u003Ctr>\n\u003Ctd>Technische Dokumentation\u003C/td>\n\u003Ctd>Accountability\u003C/td>\n\u003C/tr>\n\u003Ctr>\n\u003Ctd>Management von KI-Anbietern\u003C/td>\n\u003Ctd>Management von Auftragsverarbeitern\u003C/td>\n\u003C/tr>\n\u003Ctr>\n\u003Ctd>Monitoring nach dem Rollout\u003C/td>\n\u003Ctd>Laufende Compliance-Kontrollen\u003C/td>\n\u003C/tr>\n\u003C/tbody>\n\u003C/table>\n\u003Cblockquote>\n\u003Cp>\u003Cem>Regulatorische Referenzen: \u003Ca href=\"https://www.edpb.europa.eu\" rel=\"nofollow\">European Data Protection Board (EDPB) – AI Act and Data Protection Authorities Position Paper\u003C/a> / \u003Ca href=\"https://ai-act-service-desk.ec.europa.eu/en/ai-act/article-10\" rel=\"nofollow\">EU AI Act – Article 10 (Data and Data Governance)\u003C/a>\u003C/em>\u003C/p>\n\u003C/blockquote>\n\u003Chr />\n\u003Ch3 id=\"was-diese-zahlen-zeigen\">Was diese Zahlen zeigen\u003C/h3>\n\u003Cp>Für sich genommen ist jede dieser Zahlen interessant; zusammengenommen zeichnen sie jedoch eine weitaus tiefgreifendere Entwicklung: Privacy-Teams werden zunehmend zu zentralen Akteuren der KI-Governance.\u003C/p>\n\u003Cp>Organisationen investieren in Vertrauensmechanismen, die sowohl der DSGVO als auch dem AI Act zugutekommen. Die beobachteten Vorfälle hängen häufig mit Data Governance, Zugriffskontrollen oder dem Management von Anbietern zusammen. Und schließlich beruhen die regulatorischen Anforderungen in hohem Maße auf bereits vorhandenen Bausteinen der Privacy-Programme: Verzeichnisse, Mappings, Folgenabschätzungen, Kontrollen und Dokumentation.\u003C/p>\n\u003Cp>Die Frage ist daher nicht, ob DSGVO und AI Act identisch sind. Das sind sie nicht. Die eigentliche Frage lautet vielmehr, ob es sinnvoll ist, zwei getrennte Governance-Rahmen beizubehalten, um dieselben Daten, dieselben Risiken, dieselben Anbieter und zunehmend auch dieselben Teams zu steuern.\u003C/p>\n\u003Cp>Die Zahlen deuten darauf hin, dass die fortschrittlichsten Organisationen diese Frage bereits beantwortet haben.\u003C/p>\n\u003Chr />\n\u003Cp>\u003Cstrong>Wer die Tools trennt, fragmentiert die Verantwortung. Wer sie vereint, behält die Kontrolle.\u003C/strong>\u003Cbr />\nDastra zentralisiert Ihre Privacy- und KI-Governance auf einer einzigen Plattform. \u003Ca href=\"https://www.dastra.eu/de/contacts/demo\">Entdecken Sie sie hier.\u003C/a>\u003C/p>\n","AI Act und DSGVO: Warum die Governance zusammenläuft","Die Zahlen von IAPP, Cisco, IBM und McKinsey zeigen, dass die Konvergenz zwischen KI-Governance, Datenschutz und Data Governance bereits im Gange ist.",1253,7,"AI Act und DSGVO: Warum die Zahlen für eine einheitliche Governance sprechen",0,null,"de","ai-act-und-dsgvo-warum-die-zahlen-fur-eine-einheitliche-governance-sprechen","Die Zahlen von IAPP, Cisco, IBM und McKinsey zeigen, dass die Konvergenz zwischen AI Governance, Datenschutz und Data Governance bereits im Gange ist.","Published",{"id":19,"displayName":20,"avatarUrl":21,"bio":13,"blogUrl":13,"color":13,"userId":19,"creationDate":22},38,"Paul-Emmanuel Bidault","https://static.dastra.eu/tenant-27/avatar/38/paul-emmanuel-bidault-150.jpg","2019-12-03T19:09:28","2026-06-30T08:20:00","2026-06-30T08:20:45.8444983","2026-06-30T08:42:56.2693296",{"id":27,"name":28,"description":29,"url":30,"color":31,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":12,"translations":32},2,"Blog","A list of curated articles provided by the community","blog","#28449a",[33,36,39],{"lang":34,"name":28,"description":35},"fr","Une liste d'articles rédigés par la communauté",{"lang":37,"name":28,"description":38},"es","Una lista de artículos escritos por la comunidad",{"lang":14,"name":28,"description":40},"Eine Liste von Artikeln, die von der Community verfasst wurden",[42,47],{"id":27,"name":28,"description":29,"url":30,"color":31,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":12,"translations":43},[44,45,46],{"lang":34,"name":28,"description":35},{"lang":37,"name":28,"description":38},{"lang":14,"name":28,"description":40},{"id":48,"name":49,"description":50,"url":51,"color":52,"parentId":27,"count":13,"imageUrl":13,"parent":53,"order":58,"translations":59},221,"AI Governance","Best practices, regulatory frameworks and real-world insights to manage AI responsibly and in compliance with the AI Act.","ai-governance","#000000",{"id":27,"name":28,"description":29,"url":30,"color":31,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":12,"translations":54},[55,56,57],{"lang":34,"name":28,"description":35},{"lang":37,"name":28,"description":38},{"lang":14,"name":28,"description":40},3,[60,63],{"lang":34,"name":61,"description":62},"Gouvernance de l'IA","Bonnes pratiques, cadres réglementaires et retours d'expérience pour piloter l'IA de façon responsable et conforme à l'AI Act.",{"lang":14,"name":64,"description":65},"KI-Governance","Best Practices, regulatorische Rahmenbedingungen und Praxiserfahrungen für einen verantwortungsvollen KI-Einsatz im Einklang mit dem AI Act.",[],"https://static.dastra.eu/content/58c2b4f4-8bdd-4578-828d-7486fe0371b9/visuel-article-31-original.png",[69,70,71,72,73,74,75],"https://static.dastra.eu/content/58c2b4f4-8bdd-4578-828d-7486fe0371b9/visuel-article-31-1000.webp","https://static.dastra.eu/content/58c2b4f4-8bdd-4578-828d-7486fe0371b9/visuel-article-31.webp","https://static.dastra.eu/content/58c2b4f4-8bdd-4578-828d-7486fe0371b9/visuel-article-31-1500.webp","https://static.dastra.eu/content/58c2b4f4-8bdd-4578-828d-7486fe0371b9/visuel-article-31-800.webp","https://static.dastra.eu/content/58c2b4f4-8bdd-4578-828d-7486fe0371b9/visuel-article-31-600.webp","https://static.dastra.eu/content/58c2b4f4-8bdd-4578-828d-7486fe0371b9/visuel-article-31-300.webp","https://static.dastra.eu/content/58c2b4f4-8bdd-4578-828d-7486fe0371b9/visuel-article-31-100.webp",60135,{"total":78,"items":79,"parent":216},8,[80,99,117,137,157,176,185,200],{"id":81,"name":82,"description":83,"url":84,"color":85,"parentId":27,"count":13,"imageUrl":13,"parent":86,"order":78,"translations":91},20,"Innerhalb von Dastra","Eintauchen in das Unternehmen","dastra-life","#e3cf68",{"id":27,"name":28,"description":40,"url":30,"color":31,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":12,"translations":87},[88,89,90],{"lang":34,"name":28,"description":35},{"lang":37,"name":28,"description":38},{"lang":14,"name":28,"description":40},[92,95,96],{"lang":34,"name":93,"description":94},"Vie de Dastra","Plongez dans les coulisses de Dastra : actualités internes, culture d’entreprise, événements, équipes et engagements. Découvrez qui se cache derrière notre solution RGPD.",{"lang":14,"name":82,"description":83},{"lang":37,"name":97,"description":98},"Dentro de Dastra","Sumérjase en la empresa",{"id":100,"name":101,"description":102,"url":103,"color":52,"parentId":27,"count":13,"imageUrl":13,"parent":104,"order":10,"translations":109},69,"Fachwissen","Entdecken Sie die Artikel unserer DSGVO-Experten","indepth",{"id":27,"name":28,"description":40,"url":30,"color":31,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":12,"translations":105},[106,107,108],{"lang":34,"name":28,"description":35},{"lang":37,"name":28,"description":38},{"lang":14,"name":28,"description":40},[110,113,114],{"lang":34,"name":111,"description":112},"Expertise","Bénéficiez des conseils de nos experts sur la conformité RGPD, la protection des données et les enjeux privacy. Articles de fond, analyses et retours d’expérience métier.",{"lang":14,"name":101,"description":102},{"lang":37,"name":115,"description":116},"Experiencia","Descubre los artículos de nuestros expertos en Privacy",{"id":118,"name":119,"description":120,"url":121,"color":122,"parentId":27,"count":13,"imageUrl":13,"parent":123,"order":128,"translations":129},4,"Case Studies","Entdecken Sie die Erfahrungsberichte unserer Kunden","case-studies","#b61b9c",{"id":27,"name":28,"description":40,"url":30,"color":31,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":12,"translations":124},[125,126,127],{"lang":34,"name":28,"description":35},{"lang":37,"name":28,"description":38},{"lang":14,"name":28,"description":40},6,[130,133,134],{"lang":34,"name":131,"description":132},"Retours d'expérience","Découvrez comment les entreprises utilisent Dastra pour piloter leur conformité RGPD. Témoignages, cas d’usage et intégrations concrètes de notre solution de privacy management.",{"lang":14,"name":119,"description":120},{"lang":37,"name":135,"description":136},"Casos prácticos","Descubra los testimonios de nuestros clientes",{"id":138,"name":139,"description":140,"url":141,"color":142,"parentId":27,"count":13,"imageUrl":13,"parent":143,"order":148,"translations":149},10,"Veröffentlichungen","Alle Versionshinweise und Funktionen von Dastra","release","#8c316a",{"id":27,"name":28,"description":40,"url":30,"color":31,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":12,"translations":144},[145,146,147],{"lang":34,"name":28,"description":35},{"lang":37,"name":28,"description":38},{"lang":14,"name":28,"description":40},5,[150,153,154],{"lang":34,"name":151,"description":152},"Notes de version","Restez informé(e) des dernières fonctionnalités de Dastra : mises à jour, évolutions produit et améliorations de notre solution de conformité RGPD et de gestion des données personnelles.",{"lang":14,"name":139,"description":140},{"lang":37,"name":155,"description":156},"Lanzamientos","Todas las notas de la versión e información sobre las funciones de Dastra",{"id":158,"name":159,"description":160,"url":161,"color":162,"parentId":27,"count":13,"imageUrl":13,"parent":163,"order":118,"translations":168},9,"Nachrichten","Alle Artikel mit Bezug zu Datenschutzbehörden","news","#1676ca",{"id":27,"name":28,"description":40,"url":30,"color":31,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":12,"translations":164},[165,166,167],{"lang":34,"name":28,"description":35},{"lang":37,"name":28,"description":38},{"lang":14,"name":28,"description":40},[169,172,175],{"lang":34,"name":170,"description":171},"Actualités","Suivez les dernières actualités des autorités de protection des données (CNIL, EDPS, etc.) : décisions, sanctions, lignes directrices et tendances réglementaires en matière de RGPD et de privacy.",{"lang":37,"name":173,"description":174},"Actualidad","Todos los artículos relativos a las autoridades de protección de datos",{"lang":14,"name":159,"description":160},{"id":48,"name":64,"description":65,"url":51,"color":52,"parentId":27,"count":13,"imageUrl":13,"parent":177,"order":58,"translations":182},{"id":27,"name":28,"description":40,"url":30,"color":31,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":12,"translations":178},[179,180,181],{"lang":34,"name":28,"description":35},{"lang":37,"name":28,"description":38},{"lang":14,"name":28,"description":40},[183,184],{"lang":34,"name":61,"description":62},{"lang":14,"name":64,"description":65},{"id":186,"name":187,"description":188,"url":189,"color":52,"parentId":27,"count":13,"imageUrl":13,"parent":190,"order":27,"translations":195},220,"Compliance","Regulatorische Neuigkeiten, Praxisleitfäden und Analysen, um Ihre Organisation DSGVO-konform und darüber hinaus aufzustellen.","compliance",{"id":27,"name":28,"description":40,"url":30,"color":31,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":12,"translations":191},[192,193,194],{"lang":34,"name":28,"description":35},{"lang":37,"name":28,"description":38},{"lang":14,"name":28,"description":40},[196,199],{"lang":34,"name":197,"description":198},"Conformité","Actualités réglementaires, guides pratiques et analyses pour maintenir votre organisation en conformité RGPD et au-delà.",{"lang":14,"name":187,"description":188},{"id":201,"name":202,"description":203,"url":204,"color":52,"parentId":27,"count":13,"imageUrl":13,"parent":205,"order":210,"translations":211},219,"Datenschutz","Grundsätze, Methoden und Trends zum Schutz personenbezogener Daten — von Privacy by Design bis zu Betroffenenrechten.","privacy",{"id":27,"name":28,"description":40,"url":30,"color":31,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":12,"translations":206},[207,208,209],{"lang":34,"name":28,"description":35},{"lang":37,"name":28,"description":38},{"lang":14,"name":28,"description":40},1,[212,215],{"lang":34,"name":213,"description":214},"Privacy","Principes, techniques et tendances autour de la protection des données personnelles — de la privacy by design aux droits des personnes.",{"lang":14,"name":202,"description":203},{"id":27,"name":28,"description":40,"url":30,"color":31,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":12,"translations":217},[218,219,220],{"lang":34,"name":28,"description":35},{"lang":37,"name":28,"description":38},{"lang":14,"name":28,"description":40},{"items":222,"total":78,"size":210,"page":210},[223],{"title":224,"nbDownloads":118,"excerpt":225,"lang":14,"url":226,"intro":227,"featured":4,"state":17,"author":228,"authorId":19,"datePublication":229,"dateCreation":230,"dateUpdate":231,"mainCategory":232,"categories":238,"metaDatas":297,"imageUrl":301,"imageThumbUrls":302,"id":310},"KI-Verordnung: Einführung eines KI-Managementsystems (AIMS) in 6 Schritten","Operative Methode zur Strukturierung der KI-Governance und zur effektiven Erfüllung der Anforderungen des EU AI Act","ki-verordnung-einfuhrung-eines-ki-managementsystems-aims-in-6-schritten","Künstliche Intelligenz tritt in eine neue Ära ein: die der Governance. Mit dem AI Act (EU 2024/1689) müssen Organisationen nun die Konformität ihrer KI‑Systeme in einem anspruchsvollen und sich wandelnden Rahmen strukturieren und nachweisen.\n\nAngesichts der regulatorischen Komplexität und der Vielfalt an Anwendungsfällen haben viele Schwierigkeiten, in die operative Umsetzung zu kommen. Initiativen bleiben häufig fragmentiert und bergen rechtliche, operative sowie reputationsbezogene Risiken.\n\nDas AI Management System (AIMS) bietet eine strukturierte Antwort. Dieser Leitfaden stellt eine sechsstufige Methode vor, um eine wirksame KI‑Governance umzusetzen, die mit den Anforderungen des AI Act übereinstimmt.",{"id":19,"displayName":20,"avatarUrl":21,"bio":13,"blogUrl":13,"color":13,"userId":19,"creationDate":22},"2026-04-10T08:28:00","2026-04-10T08:28:52.9264992","2026-06-09T13:16:02.3646639",{"id":233,"name":234,"description":13,"url":235,"color":236,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":58,"translations":237},70,"Livre blanc","white-papers","#1795d3",[],[239,248,253,267,272,274,280,293],{"id":210,"name":240,"description":241,"url":242,"color":243,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":210,"translations":244},"News and watch","All the news about the GDPR compliance in application","watch","#6c1414",[245],{"lang":34,"name":246,"description":247},"Actualités & veille","Toutes les dernières actualités sur la conformité GDPR dans l'application.",{"id":27,"name":28,"description":40,"url":30,"color":31,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":12,"translations":249},[250,251,252],{"lang":34,"name":28,"description":35},{"lang":37,"name":28,"description":38},{"lang":14,"name":28,"description":40},{"id":254,"name":255,"description":256,"url":257,"color":258,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":138,"translations":259},46,"Anleitungen","Alle unsere Ressourcen für einen erfolgreichen Start in Dastra","tutorial","#26df6c",[260,263,264],{"lang":34,"name":261,"description":262},"Tutoriels","Toutes nos ressources pour bien démarrer dans Dastra",{"lang":14,"name":255,"description":256},{"lang":37,"name":265,"description":266},"Tutoriales","Todos nuestros recursos para comenzar bien en Dastra",{"id":100,"name":101,"description":102,"url":103,"color":52,"parentId":27,"count":13,"imageUrl":13,"parent":13,"order":10,"translations":268},[269,270,271],{"lang":34,"name":111,"description":112},{"lang":14,"name":101,"description":102},{"lang":37,"name":115,"description":116},{"id":233,"name":234,"description":13,"url":235,"color":236,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":58,"translations":273},[],{"id":275,"name":276,"description":13,"url":277,"color":278,"parentId":210,"count":13,"imageUrl":13,"parent":13,"order":12,"translations":279},155,"AI","ai","#37c71a",[],{"id":281,"name":282,"description":283,"url":277,"color":284,"parentId":100,"count":13,"imageUrl":13,"parent":13,"order":12,"translations":285},213,"Künstliche Intelligenz","Alle Artikel zum Thema künstliche Intelligenz","#5856d6",[286,289,290],{"lang":34,"name":287,"description":288},"Intelligence artificielle","Tout les articles relatifs à l'intelligence artificielle",{"lang":14,"name":282,"description":283},{"lang":37,"name":291,"description":292},"Inteligencia artificial","Todos los artículos sobre el tema de la inteligencia artificial",{"id":48,"name":64,"description":65,"url":51,"color":52,"parentId":27,"count":13,"imageUrl":13,"parent":13,"order":58,"translations":294},[295,296],{"lang":34,"name":61,"description":62},{"lang":14,"name":64,"description":65},[298],{"typeMetaDataId":118,"value":299,"id":300},"https://static.dastra.eu/backofficefilescontainer/e19a7850-227a-419e-8c06-f00963075300/Dastra livre FIC V2 DE.pdf",117371,"https://static.dastra.eu/content/8e76fc20-d659-4a78-b930-f3dbbaa74d01/privacy-by-design-1-original.png",[303,304,305,306,307,308,309],"https://static.dastra.eu/content/8e76fc20-d659-4a78-b930-f3dbbaa74d01/privacy-by-design-1-1000.webp","https://static.dastra.eu/content/8e76fc20-d659-4a78-b930-f3dbbaa74d01/privacy-by-design-1.webp","https://static.dastra.eu/content/8e76fc20-d659-4a78-b930-f3dbbaa74d01/privacy-by-design-1-1500.webp","https://static.dastra.eu/content/8e76fc20-d659-4a78-b930-f3dbbaa74d01/privacy-by-design-1-800.webp","https://static.dastra.eu/content/8e76fc20-d659-4a78-b930-f3dbbaa74d01/privacy-by-design-1-600.webp","https://static.dastra.eu/content/8e76fc20-d659-4a78-b930-f3dbbaa74d01/privacy-by-design-1-300.webp","https://static.dastra.eu/content/8e76fc20-d659-4a78-b930-f3dbbaa74d01/privacy-by-design-1-100.webp",59963]