Zum Inhalt springen

Kostenlose Selbsteinschätzung · 15 Minuten · KI

Ihre Mitarbeitenden nutzen KI bereits. Wissen Sie, was sie eingeben?

Die meisten Unternehmen haben kein KI-Problem, das sie benennen könnten. Sie haben Copilot, ChatGPT, ein paar API-Schlüssel und einen internen Agenten, den nie jemand geprüft hat. Diese Selbsteinschätzung stellt einundzwanzig Fragen über fünf Bereiche: was tatsächlich im Einsatz ist, wohin Firmendaten gehen, und ob der EU AI Act Sie schon betrifft.

Für wen sie gedacht ist

Für jede Organisation, die KI-Werkzeuge einsetzt oder Assistenten und Agenten für den eigenen Gebrauch baut. Nicht für Unternehmen, die ein KI-Produkt verkaufen: Die Pflichten eines Anbieters sind ein anderer Satz, dafür haben wir noch keine Selbsteinschätzung, und das sagen wir lieber, als eine Stunde Ihrer Zeit mit Fragen zu einer fremden Lage zu füllen. Sprechen Sie in diesem Fall direkt mit uns.

Was sie abdeckt — fünf Bereiche, einundzwanzig Fragen

  • Was wirklich genutzt wird (4)
  • Verantwortung und Menschen (4)
  • Schatten-KI und Konten (3)
  • Firmendaten und erzeugte Inhalte (5)
  • Assistenten, Agenten und Eigenbau (5)

Die schnelle Selbsteinschätzung stellt zur generativen KI eine einzige Frage. Dies ist die lange Fassung dieser Frage — und wenn Sie nichts bauen und keinen Assistenten über Firmendaten laufen lassen, wird der letzte Bereich als nicht anwendbar gekennzeichnet statt gegen Sie gezählt.

Was Sie bekommen

Ein PDF von rund einem Dutzend Seiten, in derselben Form wie bei der schnellen Selbsteinschätzung: ein Gesamtwert mit Einordnung, ein Netzdiagramm über die fünf Bereiche, eine Tabelle aller Bereiche mit ihrem Wert, dann die priorisierten Feststellungen — jede mit dem, was sie ist, warum sie zählt und was zu tun ist, geordnet so, dass die ersten wenigen den größten Teil des Risikos ausmachen.

Zwei dieser Feststellungen betreffen meist den AI Act, und mit ihnen rechnet niemand: Pflichten, die Sie als Nutzer von KI treffen, nicht als Hersteller. Am Ende sind jede Frage und Ihre Antwort mit ihrem Wert aufgeführt, damit keine Zahl im Bericht auf Vertrauen beruht.

So sieht der Bericht aus

Drei Seiten aus einem echten Bericht, erzeugt durch tatsächliches Ausfüllen. Das Beispielunternehmen kennt seine freigegebenen KI-Werkzeuge, aber nicht die privaten Anmeldungen seiner Mitarbeitenden, und baut eigene Agenten, die nicht alle geprüft sind. Es erreichte 44 %.

  • Ihr Ergebnis
    Ihr Ergebnis
  • Was anzugehen ist
    Was anzugehen ist
  • Ihre Antworten
    Ihre Antworten

Das Konto, das niemand deaktiviert

Eine Frage darin trifft meist härter als die übrigen. Wenn jemand geht, sperren Sie Mail, VPN und Laptop. Das persönliche ChatGPT-Konto, das die Person mit der Arbeitsadresse angelegt hat — zwei Jahre Firmengespräche im Verlauf, und ein Passwort, das Sie nicht haben — steht auf keiner Offboarding-Liste, weil es nie jemand darauf gesetzt hat.

Das Assessment startet unten — Sie müssen nirgendwo anders hin.

Zuerst einige Angaben

Damit erstellen wir Ihren Bericht und besprechen ihn auf Wunsch anschließend mit Ihnen.

Die Bewertung dient nur der Information und ist keine Beratung, kein Audit und keine Zertifizierung — siehe den Haftungsausschluss und die Haftungsbeschränkung.

FAQ

Häufig gestellte Fragen

Die Fragen, die uns Sicherheits- und IT-Verantwortliche am häufigsten stellen.

Ihre Frage ist nicht dabei? Fragen Sie uns direkt

An drei Stellen gilt er bereits. Wer bei der Arbeit KI einsetzt, muss im kompetenten Umgang damit geschult sein, seit Februar 2025 — ebenso wie das Verbot gilt, Emotionen von Beschäftigten per KI zu erschließen, von engen medizinischen und Sicherheitsausnahmen abgesehen. Seit August 2026 müssen Sie Menschen außerdem sagen, wenn sie mit einer Maschine sprechen, und synthetische Inhalte als solche kennzeichnen. Die schwereren Pflichten — jene an hochriskante Anwendungen wie Personalauswahl, Kreditvergabe oder Zugang zu Leistungen geknüpften — hat der Digital Omnibus zur KI auf den 2. Dezember 2027 verschoben. Das ist mehr Zeit, kein Freibrief: Wo eine automatisierte Entscheidung einen Menschen trifft, greifen Datenschutz- und Arbeitsrecht schon heute.

Ja, und es werden weniger als fünfzehn. Nichts hier bestraft einen kleinen Bestand: Wenn Sie keine Assistenten bauen und nichts über Ihre eigenen Dokumente laufen lassen, wird dieser Bereich vollständig als nicht anwendbar vermerkt und fällt aus der Bewertung heraus, statt das Ergebnis zu drücken. Es bleibt der Teil, der Sie tatsächlich betrifft: wer Konten hat, auf wessen Karte, was in das Eingabefeld wandert, und ob jemand aufgeschrieben hat, was dort nicht hineingehört.

Wer die IT führt, gemeinsam mit der Person, bei der KI im Haus liegt. Diese zweite Person existiert häufig nicht, und das während eines Fragebogens zu merken statt während eines Vorfalls ist hier der größte Teil des Nutzens: Vier der einundzwanzig Fragen drehen sich darum, wer entscheidet, und ein ehrliches „niemand“ gibt weniger Punkte, sagt Ihnen aber etwas.

Gratis, und ein Anruf hängt nicht daran, solange Sie keinen möchten. Was Sie eingeben, wird zu Ihrem PDF und liegt bei Ihren Kontaktdaten, damit ein späteres Gespräch nicht bei null anfängt. Es wird nicht verglichen, nicht weitergegeben und außerhalb von Spirity von niemandem gesehen — und gerade bei dem, was dieser Fragebogen erhebt, wäre alles andere ein schlechter Umgang damit.

Ja. Alle einundzwanzig Fragen, sämtliche Antwortoptionen und der Bericht selbst liegen auf Deutsch und Ungarisch vor, nicht nur auf Englisch — wählen Sie oben auf der Seite Ihre Sprache, und die Selbsteinschätzung folgt ihr. Die Bewertung ist in allen drei Sprachen identisch, dieselben Antworten ergeben also dieselbe Zahl, welche Sprache Sie auch nehmen; nur die Worte ändern sich. Eines gehört ohnehin gesagt: Kein Fragebogen, dieser eingeschlossen, macht Sie AI-Act-konform. Er sagt Ihnen, wo Sie stehen.

Bereit anzufangen?

Arbeiten Sie mit Spirity Enterprise zusammen, um die passenden Sicherheits- und IT-Lösungen für Ihr Unternehmen umzusetzen.