
Deutsch · English version below
AI Act und NIS2 wirken oft wie zwei Baustellen. In Wahrheit überschneiden sie sich stark — und lassen sich gemeinsam viel effizienter bewältigen.
Zwei Regelwerke, ein Fundament
Beide verlangen Risikomanagement, klare Verantwortlichkeiten, Nachweise und Reaktionsfähigkeit. Wer KI-Governance und Cyber-Governance getrennt aufbaut, doppelt Arbeit und Lücken.
Wo sie sich treffen
KI-Systeme sind oft selbst Teil der schützenswerten Infrastruktur. Risikobewertung, Rollen, Logging und Meldewege lassen sich gemeinsam denken — ein Vorfall kann beide Regelwerke berühren.
Wie GARION beides verbindet
GARION hält den Kern für KI-Governance & Readiness stabil und ergänzt additiv die Cyber-Risiko-Governance im Sinne von NIS2 — ein System, in dem KI- und Cyber-Nachweise zusammenlaufen.
English version
The AI Act and NIS2 often feel like two separate sites. In reality they overlap heavily — and are far more efficient to handle together.
Two regulations, one foundation
Both require risk management, clear responsibilities, evidence and responsiveness. Building AI governance and cyber governance separately doubles work and gaps.
Where they meet
AI systems are often part of the very infrastructure to be protected. Risk assessment, roles, logging and reporting paths can be thought of together — an incident can touch both regimes.
How GARION connects both
GARION keeps the AI governance & readiness core stable and additively adds NIS2-style cyber-risk governance — one system where AI and cyber evidence converge.