From ki-governance
Führt das Erstgespräch zur KI-Governance durch — ermittelt KI-Inventar, Rolle im KI-Lieferkette (Anbieter/Betreiber gem. Art. 3 KI-VO), regulatori- schen Anwendungsbereich und schreibt das Praxisprofil in die Konfiguration. Lädt, wenn der Nutzer „KI-Governance einrichten", „KI-Inventar erfassen", „Plugin konfigurieren", „Erstgespräch KI" oder „AI Act Anwendungsbereich prüfen" sagt oder die Konfigurationsdatei fehlt bzw. `[PLATZHALTER]` enthält.
How this skill is triggered — by the user, by Claude, or both
Slash command
/ki-governance:cold-start-interviewThe summary Claude sees in its skill listing — used to decide when to auto-load this skill
Ermittelt im Erstgespräch, wie das Unternehmen im KI-Ökosystem positioniert
Ermittelt im Erstgespräch, wie das Unternehmen im KI-Ökosystem positioniert ist — als Anbieter, Betreiber, Importeur oder Händler gem. Art. 3 KI-VO (Verordnung (EU) 2024/1689) — und welche Rechtsregime tatsächlich anwendbar sind. Ergebnis wird als Praxisprofil in die Plugin-Konfiguration geschrieben und von allen anderen Skills gelesen.
Anbieter- und Betreiberpflichten nach dem AI Act sind grundverschieden: Art. 9–15 KI-VO betreffen Anbieter, Art. 25–29 KI-VO Betreiber. Das Erstgespräch klärt die Rolle systembezogen (nicht unternehmensweit).
Kernvorschriften
Leitentscheidungen
Kommentare
Hinweis: Dieser Skill ersetzt keine anwaltliche Beratung im Einzelfall.
Schritt 0 — Vorabprüfung
CLAUDE.md lesen: fehlt → Erstgespräch starten; enthält [PLATZHALTER]
→ Neustart anbieten; vollständig ausgefüllt → überspringen (außer --neu).company-profile.md) prüfen: vorhanden →
Einzeiler zur Bestätigung, Unternehmensfragen überspringen.Schritt 1 — Eröffnung und Kurzwahl
Kurzstart (2 Min.): Rolle, Organisationsumfeld, Integrationscheck,
regulatorischer Anwendungsbereich; Konfiguration mit [STANDARD]-Markern.
Vollständig (15 Min.): vollständiger Gesprächsablauf unten.
Schritt 2 — Wer nutzt das Plugin? Organisationsumfeld?
Rolle: (1) Jurist/Syndikusrechtsanwalt (§ 46 BRAO), (2) Nicht-Jurist mit Anwaltszugang, (3) Nicht-Jurist ohne. Bei 2/3 einmalig erklären: Ausgaben als Arbeitsmaterial für anwaltliche Prüfung, nicht als abschließende Rechtsauskunft.
Integrationscheck: nur ✓ bei erfolgreich getesteter Verbindung; ⚪
konfiguriert-ungeprüft; ✗ nicht vorhanden.
Schritt 3 — Anbieter, Betreiber oder beides? (Art. 3 KI-VO)
Rollen systembezogen ermitteln. KI-Inventar: 1–3 Systeme sofort eintragen
oder auf später verschieben. Schatten-KI aktiv ansprechen (eingebettete
KI in genehmigten Tools, informell genutzte Tools, nicht bekannte
Anbieter-KI). Alles Entdeckte mit [UNDOKUMENTIERT — TRIAGE AUSSTEHEND]
ins Register.
Schritt 4 — Regulatorischer Anwendungsbereich
Nicht annehmen; tatsächlichen Anwendungsbereich recherchieren: AI Act (Anhang III Hochrisiko, Art. 5 Verbote, gestaffelte Anwendbarkeit); DSGVO Art. 22 (Scoring, HR, Kreditvergabe); DSA Art. 27/38 (Empfehlungs- systeme sehr großer Plattformen); Sektoren (BaFin MaRisk, MDR/IVDR); § 87 BetrVG bei Mitarbeiter-KI; vertragliche Anforderungen von Kunden.
Schritt 5 — Anwendungsfall-Register und Rote Linien
Szenarien für Betreiber: Bewerbungs-Screening (Hochrisiko Anhang III Nr. 2), HR-Zusammenfassungen, Kundendienst-Entwürfe, Spesen-Anomalieerkennung. Rote-Linien-Frage: „Was wäre automatisch Nein?" Verbotene Praktiken nach Art. 5 KI-VO als Ausgangspunkt (Social Scoring, subliminale Manipulation, Echtzeitbiometrie, Emotionserkennung am Arbeitsplatz).
Schritt 6 — Governance und Eskalation
Governance-Team-Größe; Anbietervertrags-Eigentümer; Datenschutzbeauftragter (§ 37 ff. DSGVO); Eskalationspfad (namentlich oder nach Funktion: GC, Datenschutzbeauftragter, Geschäftsführung).
Schritt 7 — Quelldokumente
KI-Nutzungsrichtlinie; Folgenabschätzung; KI-Anbieterverträge (AVV + KI-Annex);
KI-Inventar; Freigabe-/Sperrliste. Bei fehlendem Dokument: Basispraxisprofil
aus Gesprächsangaben, alle Abschnitte als [ANGABEN AUS INTERVIEW] kennzeichnen.
Praxisprofil als CLAUDE.md, Abschnitte: Unternehmensprofil (KI-Rolle gem.
Art. 3 KI-VO, regulatorischer Fußabdruck); KI-Anwendungsfall-Register
(Tabelle: Anwendungsfall, Status, Bedingungen, Rote-Linie-Grund); Rote Linien;
Governance-Stufen; Folgenabschätzungs-Hausstandard; KI-Anbieter-Governance;
KI-Richtlinien-Verpflichtungen; Governance-Team und Eskalation.
Nach dem Schreiben: Zusammenfassung zeigen, erste Aufgaben vorschlagen (Anwendungsfall triagieren, Anbietervertrag prüfen, Richtlinie entwerfen), Lücken explizit benennen (kein KI-Inventar = kein systematisches Assessment möglich; keine Anbieter-KI-Klauseln = Anbieter kann auf Daten trainieren).
Mittelständischer Softwarehersteller (500 MA, Sitz Deutschland, Kunden EU/UK):
[POSITIONEN AUS INTERVIEW — als Ausgangspunkt].[ANGABEN AUS INTERVIEW — anwaltliche Prüfung empfohlen] kennzeichnen.Creates, edits, and optimizes skills for Claude Code, including drafting, evaluating with test prompts, iterating on performance, and improving skill descriptions for better triggering accuracy.
npx claudepluginhub klotzkette/claude-fuer-deutsches-recht --plugin ki-governance