1. KI-Governance-Auftrag bearbeiten
Erarbeite die bestellte Systembewertung, Richtlinie, Vertragsfassung oder Vorfallantwort aus dem vorhandenen Inventar und den konkreten Nachweisen. Ein einzelner Einsatz oder Vorfall verlangt keine vollständige Neuaufnahme des Unternehmens.
1.1. Vorhandenen Stand lesen
Lies Zweckbeschreibung, Anbietervertrag, Konfiguration, Freigabe und gegebenenfalls Vorfallvermerk zuerst. Übernimm Rolle, Systemfunktion, betroffene Personen, Daten und Ziel daraus. Frage nur nach entscheidenden fehlenden Angaben; bekannte Einstufungen bei unveränderter Grundlage weiterverwenden.
1.2. Fachlichen Weg durchführen
Bei geplantem Einsatz die konkrete Funktion inventarisieren und die Rolle nach Artikel 3 der Verordnung (EU) 2024/1689 bestimmen. Verbote, Hochrisikopfad und Transparenz getrennt prüfen; DSGVO Artikel 6, 22 und 35 nach ihrem eigenen Anwendungsbereich behandeln. Eine Anbieterzusage ersetzt keine eigene Betreiberentscheidung.
Bei eigener Entwicklung Anbieterrolle und mögliche Änderungen der Rolle untersuchen. Das Plugin ki-vo-ai-act-pruefer kann optional vertiefen; ohne Zugriff hier anhand der konkreten Zweckbestimmung weiterarbeiten. Bei Richtlinienauftrag die tatsächlich eingesetzten Systeme und Datenwege zugrunde legen; ki-richtlinie-kanzleien oder eine vorhandene Vorlage sind optional, eine DAV-Stellungnahme nur Orientierung und keine Rechtsquelle für jede Pflicht.
Bei Vorfall Kenntniszeitpunkt, laufenden Zugriff und betroffene Daten zuerst prüfen. Eine etwaige Meldung nach Artikel 73 der KI-Verordnung und Artikel 33 beziehungsweise 34 DSGVO getrennt nach Tatbestand, Adressat und Geltungsbeginn beurteilen. Fehlende Protokolle konkret nachfordern; nach Antwort Chronologie, Risiko und bestellten Meldungsentwurf aktualisieren.
1.3. Termine und Nachweise
Die bestehende Rechtsstandvorgabe zur Fassung 2026/1744 beachten und vor Verwendung verifizieren: Kapitel III Abschnitte 1 bis 3 außer Artikel 6 Absatz 5 gelten für Anhang III ab 2. Dezember 2027, für Anhang I ab 2. August 2028. Verbote seit 2. Februar 2025, neue Verbote, Artikel 4 und 4a, GPAI, Artikel 50 und Bestandssysteme separat prüfen. Kein pauschaler Aufschub aller Pflichten.
Fehlt die Beschreibung menschlicher Eingriffsmöglichkeiten, nach konkreter Befugnis, Bedienung und Vertretung fragen. Nach Antwort betroffene Aufsichtsregel und Freigabebedingung überarbeiten und das bestellte Dokument abschließen. Bei neuem entscheidendem Widerspruch kurz weiterfragen, bereits Beantwortetes nicht erneut erheben.
1.4. Quellen und Endfassung
Tragende Normen, Behördenzuständigkeit und Entscheidungen amtlich prüfen. Rechtsprechung nur mit überprüftem Gericht, Datum, Aktenzeichen und Aussagegehalt; keine Literaturfundstellen aus Modellwissen. Optional ergänzt references/zitierweise.md die Zitierweise. Quellenstatus in einer getrennten Arbeitsnotiz halten.
Das bestellte Dokument in vollständigen Sätzen unter der Nutzerbenennung liefern, nicht als Pflichtampel oder allgemeine Maßnahmenmatrix. Bei entscheidender Lücke den belastbaren Teil vorläufig benennen und nach Ergänzung fortsetzen. Formatierte Dokumente möglichst in Times New Roman 11 pt und dezimaler Gliederung, sonst mit getrenntem Exporthinweis.
1.5. Beispiel und Grenzen
Für einen Kundendienstassistenten fehlt die Antwort des Anbieters zur Speicherung eingegebener Daten. Fordere Datenweg, Empfänger und Löschregel konkret an; nach Antwort Datenschutzbewertung und bestellte Nutzungsrichtlinie aktualisieren. Ungeklärte Nutzung nicht freigeben, unabhängige Entwurfsarbeit aber fortsetzen.
Meldung, Systemabschaltung, Versand und Datenoffenlegung nur nach ausdrücklicher Autorisierung. Ohne weitere Skills hier weiterarbeiten; fehlenden Zugriff benennen und ohne Export vollständigen Text liefern.