top of page
Veröffentlichungen


Schatten-KI ist überall!
Oder: Warum Verbote scheitern und Governance unverzichtbar wird Der Versuch, Künstliche Intelligenz im Unternehmen pauschal zu verbieten, ist in vielen Organisationen bereits gescheitert. Mitarbeitende nutzen längst eigenständig frei verfügbare KI-Dienste zur Texterstellung, Analyse, Recherche, Programmierung oder Automatisierung. Diese sogenannte „Schatten-KI“ entsteht häufig außerhalb offizieller IT- und Governance-Strukturen — meist aus dem nachvollziehbaren Wunsch heraus,


Selbstdeklaration bei NIS2!
Das NISG 2026 setzt die EU-Richtlinie NIS-2 in Österreich um und verschärft die Cybersicherheitsanforderungen für Unternehmen deutlich. Es gilt eine Übergangsfrist: Bis zum 30. September 2026 bleibt das bisherige NISG 2018 in Kraft, die neue NIS2 tritt am 01.10.2026 in Kraft. Wer ist betroffen? Wie überall sind mittlere und große Unternehmen (ab 50 Mitarbeitende oder > 10 Mio. Euro Umsatz/Bilanzsumme) in definierten NIS-Sektoren. Und auch kleinere Unternehmen können über die


KI erfolgreich einsetzen statt nur regulieren
Mit der ISO/IEC 42001 schaffen Unternehmen die Grundlage für sichere, transparente und rechtskonforme KI-Prozesse – und erfüllen die Anforderungen des EU AI Act deutlich effizienter. Aber die ISO/IEC 42001 ist weit mehr als nur eine zusätzliche Norm – sie bietet Unternehmen einen strukturierten und praxistauglichen Rahmen, um Künstliche Intelligenz sicher, verantwortungsvoll und rechtskonform einzusetzen. Gerade im Hinblick auf die Anforderungen der europäischen EU AI Act wir


Fake Compliance?
Compliance soll einfacher werden! Vielfach hören wir derzeit diesen Wunsch nach Geschwindigkeit und Kostensenkung, ein ISMS muss binnen Wochen implementiert werden, die NIS2 soll am besten morgen inkl. Nachweisen umgesetzt sein. Und es soll am besten wenig kosten und wenig internen oder externen Aufwand verursachen. Soweit der Wunsch. Der Ruf nach kostensenkender KI und einem ISMS "auf Knopfdruck" ist verständlich, stehen viele Organisationen doch unter Kostendruck und Zeitma


Cybersicherheit bei den Eidgenossen
Auch die Schweiz hat mit Cyberattacken zu kämpfen, das Land ist international vernetzt, hoch entwickelt, die Wirtschaft ist erfolgreich, die Digitalisierung schreitet voran und die Exposure wächst somit. Und es ist Geld im Land, das lockt natürlich die Cyberkriminellen an. Das dortige Bundesamt für Cybersicherheit (BACS) beschreibt in seinem Halbjahresbericht 2025 die relevanten Vorfälle und Entwicklungen im Kontext der Cyberbedrohungen gegen die Schweiz und international. Im


Governance behindert Innovation nicht – sie sichert ihren langfristigen Erfolg
Die Anzahl der zum Stichtag 6.3.26 bei dem BSI für NIS2 registierten Organisationen ist sehr gering, das ist kaum verständlich. Ist doch die ganze Regulierung seit 2022 bekannt und davon ist auch seit Jahren in der Fachpresse zu lesen, den ursprunglich für alle relevanten Geltungstermin im Oktober 2024 hat Deutschland großzügig verpasst, das Gesetz gilt sein 5.12.2025. Es gibt keine Übergangsfristen. Vor allem dient NIS2 der Sicherheit der Unternehmen! Im Alllianz Risk Barome


Der AI-Act kommt – Warum die ISO 42001 „jetzt“ zum strategischen Instrument für das Management wird
Mit dem in Berlin am 11. Februar 2026 getroffenen Kabinettsbeschluss des deutschen Durchführungsgesetzes zum EU AI Act beginnt für Unternehmen die operative Phase der Regulierung. Die Aufsichtsstrukturen werden definiert, Prüfstellen benannt, Marktüberwachung organisiert. Damit endet die Phase der Beobachtung – und es beginnt die Phase der Verantwortung. Für das Management stellt sich nun nicht mehr die Frage, ob gehandelt werden muss, sondern wie strukturiert und zukunftsfäh


Viele Wege führen nach Rom (zur NIS2)
Man kann die Umsetzung der NIS2 mit verschiedenen Ansätzen angehen, der Gesetzgeber schreibt nichts vor, aber lässt vieles zu. Man kann die NIS2 mit der ISO 27001 (als internationaler Standard in der NIS2 ausdrücklich zugelassen, siehe NIS2-Richtlinie Erwägungsgrund #79) angehen, mit dem BSI IT-Grundschutz unter Mapping zur ISO 27001 (für Bundesbehörden) oder den VdS 10100 für KMU (auf Basis VdS 10.000 erstellt mit Fokus auf NIS2) nutzen. Man kann die NIS2 auch mit einem Kat


Wozu dient ein integriertes Managementsystem?
Ein integriertes Managementsystem (IMS) fasst mehrere Managementsysteme in einem einheitlichen Rahmen zusammen. Statt einzelne Insellösungen (z. B. für Qualität, Informationssicherheit oder Compliance) parallel zu betreiben, werden Prozesse, Rollen, Dokumentation und Steuerungsmechanismen zentral gebündelt. Typische Standards und Compliance-Themen sind: ISO 9001 (Qualitätsmanagement) ISO/IEC 27001 (Informationssicherheit) TISAX (Informationssierheit im Bereich Automotive) BSI
bottom of page