From ki-governance
Entwurf einer internen KI-Richtlinie / KI-Policy für Unternehmen und Kanzleien – Geltungsbereich, Grundsätze, verbotene Einsätze, Genehmigungsprozess, Rollen, Lieferantenmanagement (AVV Art. 28 DSGVO, § 43e BRAO), Schulung Art. 4 KI-VO, Vorfallsmanagement. Use when eine Organisation erstmals eine verbindliche KI-Richtlinie einführen oder eine bestehende Policy konsolidieren will.
How this skill is triggered — by the user, by Claude, or both
Slash command
/ki-governance:ki-richtlinie-entwurfThe summary Claude sees in its skill listing — used to decide when to auto-load this skill
Der Skill liefert eine **verbindliche interne KI-Richtlinie** (Policy) und ihre Anlagen als Template – inklusive Geltungsbereich, ethischer und rechtlicher Leitplanken, Genehmigungsprozess, Rollen, Lieferantenmanagement, Schulungskonzept und Vorfallsmanagement. Die Richtlinie ist das organisatorische Dach eines KI-Management-Systems iSv **ISO/IEC 42001** (Kap. 5 Leadership, Kap. 6 Planning) und...
Der Skill liefert eine verbindliche interne KI-Richtlinie (Policy) und ihre Anlagen als Template – inklusive Geltungsbereich, ethischer und rechtlicher Leitplanken, Genehmigungsprozess, Rollen, Lieferantenmanagement, Schulungskonzept und Vorfallsmanagement. Die Richtlinie ist das organisatorische Dach eines KI-Management-Systems iSv ISO/IEC 42001 (Kap. 5 Leadership, Kap. 6 Planning) und das Pendant zum gesetzlichen Pflichtensystem der KI-VO (Detail in ki-vo-compliance).
Researcher liefert KI-VO-Anker (Art. 4, 5, 26, 50), DSGVO-Anker (Art. 5, 22, 28, 32, 35), berufsrechtliche Anker (§§ 43a, 43e BRAO, § 203 StGB), AGG, Standards (ISO/IEC 42001 Kap. 5–8) und Kommentarstellen. Drafter erstellt das Richtlinien-Template mit Klausel-Nummerierung, plus Anlagen (Rollenkatalog, Genehmigungs-Workflow, Lieferantencheckliste, Schulungsplan, Vorfallsformular). Reviewer prüft, ob Art. 4 KI-VO adressiert ist, AVV-Pflicht klar ist, § 43e BRAO bei anwaltlichen Mandantinnen integriert wurde und die Richtlinie KI-VO-Pflichten nicht doppelt.
| Grundsatz | Inhalt |
|---|---|
| Rechtmäßigkeit | KI-VO, DSGVO, AGG, Berufsrecht, Spezialgesetze |
| Sicherheit | Vertraulichkeit, Integrität, Verfügbarkeit (ISMS-Kopplung) |
| Transparenz | Kennzeichnung KI-Output gegenüber Betroffenen (Art. 50 KI-VO als Anker) |
| Menschliche Aufsicht | keine ungeprüfte Automatisierung (Art. 14 KI-VO; Art. 22 DSGVO) |
| Fairness | Bias-Vermeidung; AGG-Schutzkategorien + Proxy-Variablen |
| Verantwortlichkeit | klare Rollen, dokumentierte Entscheidungen |
| Sparsamkeit | Datensparsamkeit Art. 5 I lit. c DSGVO; Umwelt-/Energieaspekt |
ki-vo-compliance)Schwellenwert-Modell:
/ki-governance:ki-risikoassessment) bei: KI-VO-Hochrisiko-Indiz, Art. 22 DSGVO-Konstellation, Drittlandtransfer, Berufsgeheimnis| Rolle | Aufgaben |
|---|---|
| AI-Owner (organisationsweit) | Strategische Verantwortung, KI-Inventar, Reporting an Geschäftsleitung |
| AI-Verantwortliche/r (pro System) | Risiko, Monitoring, Lieferant, Vorfallsmanagement |
| Risk-Owner | Risk-Treatment-Entscheidungen, Restrisiko-Akzeptanz |
| Modellverantwortliche/r | Technische Modellgüte, Drift, Fairness, Audits |
| Datenschutzbeauftragte/r | DSFA, Betroffenenrechte, AVV-Begleitung |
| IT-Sicherheitsbeauftragte/r | TOMs, ISMS-Kopplung |
| Compliance / Berufsrechts-Verantwortliche/r | Berufsrecht, Werbeverbot, Schweigepflicht |
| Personalverantwortliche/r | Schulungsplan Art. 4 KI-VO, Beschäftigtendatenschutz |
Pflichtprüfungen vor Vertragsabschluss:
ki-vo-compliance und datenschutzrechtVerbindlich: ../../../references/zitierweise.md.
ki-vo-compliance.[unverifiziert – prüfen][unverifiziert – prüfen][unverifiziert – prüfen][unverifiziert – prüfen][unverifiziert – prüfen][unverifiziert – prüfen in Beck-Online / juris / curia.europa.eu])KI-RICHTLINIE
<Organisation> | Version: <X.Y> | Inkrafttreten: <Datum>
§ 1 Geltungsbereich (räumlich, personell, sachlich)
§ 2 Begriffe (Verweis auf KI-VO Art. 3)
§ 3 Grundsätze
§ 4 Verbotene Einsätze
(Art. 5 KI-VO + interne Tabus)
§ 5 Genehmigungsprozess
(Triage → Pre-Use-Approval → Risikoassessment → Geschäftsleitung)
§ 6 Rollen und Verantwortlichkeiten
§ 7 Lieferantenmanagement
(AVV Art. 28 DSGVO; § 43e BRAO; Drittland; BSI AIC4)
§ 8 Schulung (Art. 4 KI-VO)
§ 9 Vorfallsmanagement
§ 10 Sanktionen und Kontaktstelle
§ 11 Inkrafttreten, Wiedervorlage, Änderungshistorie
Anlagen:
A. Rollenkatalog
B. Genehmigungs-Workflow (Flowchart-Text)
C. Lieferantencheckliste
D. Schulungsplan
E. Vorfallsformular
F. Glossar
ki-vo-compliance.npx claudepluginhub borghei/ai-skills-german-law --plugin ki-governanceCreates, edits, and optimizes skills for Claude Code, including drafting, evaluating with test prompts, iterating on performance, and improving skill descriptions for better triggering accuracy.