From ki-governance
Konzept zur laufenden Überwachung eines produktiv eingesetzten KI-Systems – Performance-Metriken, Daten- und Concept-Drift, Fairness, Robustheit, Logging Art. 12 KI-VO, menschliche Aufsicht Art. 14 KI-VO, Vorfallsmanagement und Audit-Intervalle nach ISO/IEC 42001. Use when ein KI-System produktiv läuft oder vor Inbetriebnahme das Monitoring-Konzept festgelegt werden muss.
How this skill is triggered — by the user, by Claude, or both
Slash command
/ki-governance:ki-monitoring-konzeptThe summary Claude sees in its skill listing — used to decide when to auto-load this skill
Der Skill erstellt ein **Monitoring-Konzept** für die laufende Überwachung eines KI-Systems nach Inbetriebnahme: welche Metriken, in welcher Frequenz, mit welchen Schwellenwerten, durch wen, mit welcher Eskalation. Methodisch folgt der Skill **ISO/IEC 42001** (Kap. 8 Operation, Kap. 9 Performance Evaluation) und **NIST AI RMF** (Funktion MEASURE / MANAGE). Gesetzliche Logging- und Aufsichtspfli...
Der Skill erstellt ein Monitoring-Konzept für die laufende Überwachung eines KI-Systems nach Inbetriebnahme: welche Metriken, in welcher Frequenz, mit welchen Schwellenwerten, durch wen, mit welcher Eskalation. Methodisch folgt der Skill ISO/IEC 42001 (Kap. 8 Operation, Kap. 9 Performance Evaluation) und NIST AI RMF (Funktion MEASURE / MANAGE). Gesetzliche Logging- und Aufsichtspflichten der KI-VO (Art. 12 Aufzeichnungspflichten, Art. 14 menschliche Aufsicht, Art. 72 Post-Market Monitoring) werden als Bezugspunkt referenziert; die Pflichtenprüfung selbst gehört in ki-vo-compliance.
Researcher liefert KI-VO-Anker (Art. 12, 14, 72), DSGVO-Anker (Art. 32), Standards (ISO/IEC 42001 Kap. 8/9, NIST AI RMF MEASURE/MANAGE, BSI AIC4 Anforderungen zu Monitoring), BaFin BDAI / MaRisk AT 7.2. Drafter erstellt das Monitoring-Konzept mit KPI-Tabelle, Eskalationsmatrix und Audit-Plan. Reviewer prüft auf Vollständigkeit der Metriken, klare Schwellenwerte, Logging-Konformität und human-in-the-loop.
| Dimension | Beispiel-Metriken | Bezug |
|---|---|---|
| Performance | Accuracy, Precision, Recall, F1, AUC; LLM: Task-Erfolgsrate, Halluzinationsquote | NIST AI RMF MEASURE 2.3 |
| Datendrift | Kolmogorov-Smirnov-Test, Population Stability Index (PSI), Embedding-Drift | ISO/IEC 5338, NIST MEASURE 2.4 |
| Concept Drift | Performance-Degradation über Zeit, Label-Verteilungsänderung | NIST MEASURE 2.4 |
| Fairness / Bias | Demographic Parity, Equal Opportunity, Disparate Impact, gruppenspezifische Fehlerquoten | NIST MEASURE 2.11; AGG-Schutzkategorien |
| Robustheit / Sicherheit | Adversarial-Resistenz, Prompt-Injection-Tests, Red-Teaming-Ergebnisse | NIST MEASURE 2.7; BSI AIC4 |
| Verfügbarkeit | Uptime, Latenz, Fehler-Rate | klassisches SLO |
| Compliance / Logging | Vollständigkeit der Logs gem. Art. 12 KI-VO (bei Hochrisiko), Aufbewahrungsfrist | Art. 12 KI-VO Bezugspunkt |
| Menschliche Aufsicht | Override-Quote, Eskalationsraten, Schulungsnachweis | Art. 14 KI-VO Bezugspunkt; Art. 22 DSGVO |
| Risikoklasse (KI-VO-Trigger) | Performance-Check | Drift-Check | Fairness-Audit | Vollständiges Audit |
|---|---|---|---|---|
| Hochrisiko (Anhang I/III) | täglich / kontinuierlich | wöchentlich | quartalsweise | halbjährlich |
| Begrenztes Risiko (Art. 50) | wöchentlich | monatlich | halbjährlich | jährlich |
| Minimales Risiko | monatlich | quartalsweise | jährlich | jährlich |
Bei sektorspezifischer Aufsicht (BaFin, BAFA, BfArM, BNetzA) deren Frequenz-Anforderungen Vorrang.
Pro KPI:
Eskalationsmatrix mit Rollen und Erreichbarkeitsangaben. Bei Hochrisiko-Systemen: dokumentierter Notfallplan.
ki-vo-compliance.Konkrete Anforderungen (Bezug Art. 14 KI-VO + Art. 22 DSGVO):
ki-vo-compliance und datenschutzrecht)Verbindlich: ../../../references/zitierweise.md.
ki-vo-compliance.[unverifiziert – prüfen auf bafin.de][unverifiziert – prüfen auf datenschutzkonferenz-online.de][unverifiziert – prüfen][unverifiziert – prüfen][unverifiziert – prüfen][unverifiziert – prüfen in Beck-Online / juris / curia.europa.eu])KI-MONITORING-KONZEPT
System: <System-ID> | Risikoklasse: <KI-VO-Trigger> | Stand: <Datum>
I. Geltungsbereich und Schutzgüter
II. Monitoring-Dimensionen und KPIs
<Tabelle: Dimension | Metrik | Schwellenwert Grün/Gelb/Rot | Frequenz | Verantwortlich>
III. Logging (Art. 12 KI-VO als Bezugspunkt)
– Aufbewahrung, Zugriff, Löschkonzept
IV. Menschliche Aufsicht (Art. 14 KI-VO / Art. 22 DSGVO)
– Override-Mechanik, Schulung Art. 4 KI-VO, Bias-Schutz
V. Eskalationsmatrix
<Rolle | Erreichbarkeit | Auslöser | Reaktionszeit>
VI. Vorfallsmanagement
– interner / externer Meldepfad (Detailprüfung /ki-vo-compliance)
VII. Audit-Plan
– intern jährlich; Drittanbieter (Art. 28 III lit. h DSGVO, BSI AIC4)
VIII. Wiedervorlage und Konzept-Review
IX. Quellenverzeichnis
ki-vo-compliance zu verweisen – Pflege-Aufwand und Inkonsistenz.npx claudepluginhub borghei/ai-skills-german-law --plugin ki-governanceCreates, edits, and optimizes skills for Claude Code, including drafting, evaluating with test prompts, iterating on performance, and improving skill descriptions for better triggering accuracy.