ISO 42001

Was ist ISO 42001?

ISO/IEC 42001 ist die erste international anerkannte Norm für Managementsysteme für künstliche Intelligenz (KI). Sie wurde im Dezember 2023 von der International Organization for Standardization (ISO) und der International Electrotechnical Commission (IEC) veröffentlicht.

Ziel und Zweck von ISO 42001 

Die Norm legt Anforderungen an Organisationen fest, um verantwortungsvolle, transparente, nachvollziehbare und sichere KI-Systeme zu entwickeln, zu betreiben und zu überwachen. Sie richtet sich an Organisationen aller Größen und Branchen, die KI-Systeme einsetzen oder entwickeln – unabhängig davon, ob intern oder extern bezogen.

Kerninhalte von ISO 42001

ISO/IEC 42001 umfasst u. a.:

1. Einführung eines KI-Managementsystems (AIMS - Artificial Intelligence Management System)

2. Governance-Strukturen für den verantwortungsvollen KI-Einsatz

3. Risikomanagement für KI-bezogene Gefährdungen

4. Anforderungen an Nachvollziehbarkeit, Fairness, Nichtdiskriminierung und Transparenz

5. Integration von Stakeholder-Interessen und ethischen Grundsätzen

6. Maßnahmen zur Überwachung und kontinuierlichen Verbesserung von KI-Systemen

Bezug zu anderen Normen

ISO/IEC 42001 orientiert sich strukturell an der High-Level Structure (HLS), wie sie auch bei anderen Managementnormen wie ISO 27001 (Informationssicherheit) oder ISO 9001 (Qualitätsmanagement) verwendet wird. Das erleichtert die Integration in bestehende Managementsysteme.

Anwendung

Die Norm unterstützt Unternehmen dabei, regulatorische Anforderungen – etwa durch den EU AI Act – besser zu erfüllen und Vertrauen bei Kunden, Partnern und der Öffentlichkeit zu stärken. ISO 42001 ist international gültig. Sie wird zwar zunehmend relevanter für die Themen Governance und Compliance, aber derzeit ist die Anwendung freiwillig.

Fazit

ISO/IEC 42001 bietet einen strukturierten Rahmen, um KI verantwortungsvoll, sicher und regelkonform zu managen – und gewinnt mit dem Aufkommen von KI-Regulierung weltweit rasant an Bedeutung.

 

Zurück zum IT-Lexikon

Weiteres IT-Wissen

Alles über Incident Response, Incident Response Management und IT-Sicherheitsvorfälle
IT-Blog

Incident Response – wenn der Ernstfall eintritt

IT-Sicherheitsvorfälle sind heute keine Ausnahme mehr, sondern trauriger Alltag in Unternehmen. Sie kennen den Spruch, der an dieser Stelle kommen muss: Die entscheidende Frage ist nicht, ob ein Incident eintritt, sondern wann – und wie gut ein Unternehmen darauf vorbereitet ist.

 

Incident Response beschreibt den strukturierten Umgang mit Sicherheitsvorfällen. Der Ansatz umfasst die Erkennung, Eindämmung, Wiederherstellung und Nachbereitung von Sicherheitsvorfällen. Angesichts zunehmender Angriffe, steigender Abhängigkeit von IT-Systemen und verschärfter gesetzlicher Vorgaben wird Incident Response zu einer zentralen Management-Disziplin, welche wir an dieser Stelle näher beleuchten.

Mehr erfahren
IT in 2026
IT-Blog

IT in 2026: betriebliche Realität anstatt Hypes

Das Jahr 2026 fühlt sich für viele IT-Abteilungen womöglich weniger nach „Vision“, sondern mehr nach „Realitätsschock“ an. Einige Technologieversprechen der letzten Jahre haben sich etabliert, ebenso wie handfeste Anforderungen und Probleme. Das wirft konkrete Fragen im Tagesgeschäft auf: Was können und was müssen wir uns leisten? Was müssen wir absichern oder erneuern? Und in welchen Bereichen wollen wir uns unabhängiger aufstellen?

 

Die IT wird im Jahr 2026 weniger experimentell und dafür deutlich strategischer sein. Unternehmen sehen sich mit regulatorischem Druck, steigenden Kosten sowie einer neuen Erwartungshaltung hinsichtlich Stabilität, Transparenz und Resilienz konfrontiert. Unser Ausblick soll nicht die großen Tech-Buzzwords wie Green-IT, Quantencomputing, KI und Ähnliches beleuchten. Wir wollen pragmatisch betrachten, welche Themen den IT-Alltag dieses Jahres tatsächlich prägen. Zudem fassen wir für Sie zusammen, für welche Bereiche nahezu jedes Unternehmen spätestens in diesem Jahr echte Lösungen finden muss.

Mehr erfahren
IT-Sicherheit während der Feiertage
IT-Blog

IT-Security während der Festtage

Wenn während der Feiertage das „Business“ allmählich zur Ruhe kommt und viele Unternehmen in einen reduzierten Betriebsmodus wechseln, nutzen Cyberkriminelle genau diese Phase gnadenlos aus. Viele Mitarbeitende sind im wohlverdienten Urlaub, häufig sind ganze Abteilungen nur minimal besetzt, aber auch die allgemeine Aufmerksamkeit sinkt, Sicherheitsmaßnahmen werden heruntergefahren, Sicherheitsaspekte weniger streng überwacht. So perfide es klingt, das ist eigentlich der perfekte Moment für Angreifer, oder?

 

Viele Unternehmen unterschätzen, dass die Festtage und Neujahr leider „ideale Bedingungen“ bieten, weil Warnsignale weniger erkannt werden und die Reaktionsfähigkeit eingeschränkt ist. Welche grundlegenden Vorbeugungsmaßnahmen sollte ein Unternehmen dagegen ergreifen?

Mehr erfahren

Sie wollen uns kennenlernen?

Vereinbaren Sie jetzt
einen Termin mit uns.

Gespräch vereinbaren!
Kontakt
Support
Newsletter
Cloud Portal

So erreichen Sie uns:

Support

Hotline

Um ein Ticket zu eröffnen, rufen Sie einfach unsere 24/7 Hotline an:

 

+49 5221 1013-032

E-Mail

Um ein Ticket zu eröffnen, schicken Sie uns einfach eine E-Mail mit Ihrem technischen Anliegen an:
 

support​@​dts.de

Webfrontend

Neue Tickets im Webfrontend erfassen, sämtliche offene Tickets einsehen, klassifizieren etc.
 

support.dts.de

Remote Support

Ermöglicht Remote-Verbindungen zu Ihren Endgeräten.

 

support-remote.dts.de

Jetzt abonnieren!

Aktuelle Informationen zur DTS, unseren Produkten, Veranstaltungen sowie weitere News rund um die gesamte Unternehmensgruppe.

DTS allgemein

Anmeldung

DTS Systeme Münster

Anmeldung

DTS Cloud Portal

Das DTS Cloud Portal ist unsere Plattform für Sie, um Ihre DTS-Cloud-Produkte und Services ganz einfach und flexibel hinzuzubuchen und zu verwalten. Die intuitive Plattform ermöglicht es Ihnen, ausgewählte Produkte individuell zu konfigurieren und somit genau an Ihre Anforderungen anzupassen.