Insights

EU AI Act × NIS2: KI- und Cyber-Governance zusammen denken

26. Juni 2026 predrag Insights

Deutsch · English version below

AI Act und NIS2 wirken oft wie zwei Baustellen. In Wahrheit überschneiden sie sich stark — und lassen sich gemeinsam viel effizienter bewältigen.

Zwei Regelwerke, ein Fundament

Beide verlangen Risikomanagement, klare Verantwortlichkeiten, Nachweise und Reaktionsfähigkeit. Wer KI-Governance und Cyber-Governance getrennt aufbaut, doppelt Arbeit und Lücken.

Wo sie sich treffen

KI-Systeme sind oft selbst Teil der schützenswerten Infrastruktur. Risikobewertung, Rollen, Logging und Meldewege lassen sich gemeinsam denken — ein Vorfall kann beide Regelwerke berühren.

Wie GARION beides verbindet

GARION hält den Kern für KI-Governance & Readiness stabil und ergänzt additiv die Cyber-Risiko-Governance im Sinne von NIS2 — ein System, in dem KI- und Cyber-Nachweise zusammenlaufen.

GARION ansehen → · Kontakt


English version

The AI Act and NIS2 often feel like two separate sites. In reality they overlap heavily — and are far more efficient to handle together.

Two regulations, one foundation

Both require risk management, clear responsibilities, evidence and responsiveness. Building AI governance and cyber governance separately doubles work and gaps.

Where they meet

AI systems are often part of the very infrastructure to be protected. Risk assessment, roles, logging and reporting paths can be thought of together — an incident can touch both regimes.

How GARION connects both

GARION keeps the AI governance & readiness core stable and additively adds NIS2-style cyber-risk governance — one system where AI and cyber evidence converge.

See GARION → · Contact