1. KI-Anwendungsfälle inventarisieren und Verantwortliche benennen.

2. Risikoklasse, Datenflüsse und betroffene Stakeholder dokumentieren.

3. Erlaubte Nutzung, menschliche Aufsicht und Reaktion auf KI-Vorfälle festlegen.

4. Prüfspur, Tests, Freigaben und Monitoring vor der Produktivsetzung definieren.

5. Zuordnung zu EU AI Act, ISO 42001 und bestehendem ISMS herstellen.