GARION anfragenGet GARION
KI-Inventar · EU AI ActAI inventory · EU AI Act

KI-Inventar nach EU AI Act: wissen, welche KI im Haus läuft — und es belegen können.An AI inventory under the EU AI Act: knowing which AI runs in your organisation — and being able to prove it.

Ein KI-Inventar ist das Verzeichnis aller KI-Systeme, die in einem Unternehmen tatsächlich im Einsatz sind — mit Zweck, Verantwortlichem, Risikoklasse und Nachweisstand. Fast jede Pflicht aus dem EU AI Act setzt es voraus: Wer seine Mitarbeitenden zu KI-Kompetenz verpflichten, Transparenzpflichten erfüllen oder Hochrisiko-Systeme dokumentieren will, muss zuerst wissen, welche Systeme überhaupt laufen. In der Praxis scheitert das an zwei Stellen — an der Schatten-KI, die niemand freigegeben hat, und an der Frage, welcher Eintrag im Verzeichnis belegt und welcher nur behauptet ist. Diese Seite erklärt, was ein KI-Inventar enthalten muss, und zeigt, wie GARION es lokal auf dem Mac zu einem prüffähigen Register macht.An AI inventory is the register of every AI system actually in use in an organisation — with its purpose, the person accountable for it, its risk class and how well it is evidenced. Almost every duty under the EU AI Act presupposes it: to build AI literacy, to meet transparency duties or to document high-risk systems, you first have to know what is running. In practice two things break it — the shadow AI nobody approved, and the question of which entry is evidenced and which is merely declared. This page explains what an AI inventory has to contain, and how GARION turns it into an audit-ready register, locally on your Mac.

Der InhaltThe content

Was in einem KI-Inventar stehen muss.What an AI inventory has to contain.

Sechs Angaben je System. Fehlt eine davon, trägt der Eintrag in einer Prüfung nicht.Six entries per system. If one is missing, the record will not hold up in an audit.

  • System, Anbieter, VersionSystem, vendor, version

    Welches Werkzeug konkret läuft — nicht „ein Chatbot", sondern Produkt und Stand. Ohne Version lässt sich später nicht sagen, worauf sich eine Bewertung bezog.Which tool is actually running — not “a chatbot” but the product and its version. Without a version, no assessment can be tied to what it assessed.

  • Zweck und FachbereichPurpose and department

    Wofür es eingesetzt wird und von wem. Dasselbe Werkzeug kann im Marketing harmlos und in der Personalauswahl hochriskant sein.What it is used for and by whom. The same tool can be harmless in marketing and high-risk in recruitment.

  • Benannte verantwortliche PersonA named accountable person

    Eine Person, keine Abteilung. „Die IT" ist in einer Prüfung keine Antwort auf die Frage, wer das verantwortet.A person, not a department. “IT” is not an answer to the question of who is accountable.

  • Risikoklasse mit BegründungRisk class with a rationale

    Verboten, hoch, begrenzt oder minimal — und warum. Die Einstufung ohne Begründung ist eine Behauptung, keine Einstufung.Prohibited, high, limited or minimal — and why. A classification without a rationale is an assertion, not a classification.

  • Datenarten, die hineingehenKinds of data going in

    Personenbezogene Daten, Geschäftsgeheimnisse, Kundendaten. Diese Angabe verbindet das Inventar mit DSGVO und Geheimnisschutz.Personal data, trade secrets, customer data. This is what connects the inventory to data protection and secrecy obligations.

  • Beobachtet oder nur erklärtObserved or merely declared

    Die Angabe, die fast überall fehlt: Beruht der Eintrag auf gemessener Nutzung oder auf einer Selbstauskunft? Beides ist zulässig — vermischt werden darf es nicht.The field almost everyone omits: does the record rest on measured usage or on a self-declaration? Both are legitimate — mixing them is not.

Der WegThe path

In sechs Stationen vom Wildwuchs zum Register.Six stations from sprawl to a register.

So arbeitet das KI-Inventar in GARION 1.2 — jeder Schritt lokal, verkettet protokolliert und signiert nachweisbar.This is how the AI inventory in GARION 1.2 works — every step local, logged in a tamper-evident chain and provably signed.

  • 01

    Telemetrie-ImportTelemetry import

    KI-Werkzeuge aus vorhandenen Endpoint-Exporten einlesen (JSON/CSV) — versionierter Import-Contract, fail-closed: ein Fehler, und der ganze Import wird mit vollständigem Fehlerprotokoll abgewiesen. Jedes Asset bekommt eine deterministische Identität (SHA-256); ein Reimport erzeugt null Dubletten.Read AI tools from existing endpoint exports (JSON/CSV) — a versioned import contract, fail-closed: one error and the entire import is rejected with a full error log. Every asset gets a deterministic identity (SHA-256); a re-import produces zero duplicates.

  • 02

    Schatten-KI-DeltaShadow-AI delta

    Beobachtet, aber nicht genehmigt: GARION stellt die tatsächlich gesehene KI-Nutzung Ihrer genehmigten Liste gegenüber und zeigt die Lücke — aufgeschlüsselt nach Fachbereich. Genehmigte Werkzeuge werden nie fälschlich markiert.Observed but not approved: GARION compares the AI actually seen against your approved list and shows the gap — broken down by department. Approved tools are never flagged by mistake.

  • 03

    Risiko-KlassifikationRisk classification

    Jedes Werkzeug einer EU-AI-Act-Risikoklasse zuordnen (verboten · hoch · begrenzt · minimal). Eine deterministische Vorschlags-Engine füllt das Formular vor — entscheiden tut der Mensch. Unbekanntes Vokabular wird fail-closed abgewiesen statt geraten.Assign every tool an EU AI Act risk class (prohibited · high · limited · minimal). A deterministic suggestion engine pre-fills the form — the human decides. Unknown vocabulary is rejected fail-closed rather than guessed.

  • 04

    Board-Annex mit VerifikationsgradBoard annex with verification grade

    Ein board-taugliches Anhangdokument zeigt den Verifikationsgrad: welcher Anteil des Inventars beobachtet statt nur erklärt ist. Beides wird nie vermischt; unter 60 % gilt eine Kategorie als schwach belegt. Status statt Schein-Score — ausdrücklich keine Zertifizierung.A board-ready annex shows the verification grade: how much of the inventory is observed rather than merely declared. The two are never mixed; below 60 % a category counts as weakly evidenced. Status instead of a vanity score — explicitly not a certification.

  • 05

    Signiertes Aufsichts-DossierSigned accountability dossier

    Die Frage „Wer verantwortet das?" beantwortbar machen: personengebundene Aufsichtspflichten mit Fristampel (offen · gefährdet · eingehalten · verletzt) und eine verkettete, manipulationserkennende Entscheidungshistorie — exportierbar als eigenständig verifizierbares, kryptographisch signiertes Dossier je Person.Make “who is accountable?” answerable: person-bound oversight duties with a deadline traffic light (open · at-risk · met · breached) and a chained, tamper-evident decision history — exportable as a self-verifiable, cryptographically signed dossier per person.

  • 06

    Herkunfts-AuditProvenance audit

    Jede Änderung erzeugt genau einen Eintrag in einem hash-verketteten, nur anhängbaren Herkunfts-Log — auf Datenbankebene gegen Veränderung gesperrt. Nachträgliche Eingriffe werden bei der Vollverifikation der Kette erkannt. Alles lokal, ohne Cloud, ohne KI in der Entscheidung.Every change creates exactly one entry in a hash-chained, append-only provenance log — locked against modification at database level. Later interference is detected when the chain is fully verified. All local, no cloud, no AI in the decision.

Der UnterschiedThe difference

Beobachtet schlägt erklärt.Observed beats declared.

Die meisten KI-Inventare bestehen aus Selbstauskünften: Jemand hat gefragt, jemand hat geantwortet, das Ergebnis steht in einer Tabelle. Das ist ein Anfang — aber es ist genau die Sorte Nachweis, die in einer Prüfung zuerst auseinanderfällt, weil niemand sagen kann, worauf sie beruht.Most AI inventories consist of self-declarations: someone asked, someone answered, the result went into a spreadsheet. That is a start — but it is exactly the kind of evidence that falls apart first in an audit, because nobody can say what it rests on.

GARION trennt die beiden Quellen strikt. Was aus gemessener Nutzung stammt, ist beobachtet. Was aus einer Auskunft stammt, ist erklärt. Der Board-Annex zeigt beides getrennt und nennt den Anteil. Ein Inventar, das zu 40 % beobachtet ist, sieht damit schlechter aus als eines, das zu 100 % behauptet ist — und ist trotzdem das belastbarere von beiden. Genau darum wird der Anteil ausgewiesen und nicht weggerechnet.GARION keeps the two sources strictly apart. What comes from measured usage is observed. What comes from a statement is declared. The board annex shows both separately and names the share. An inventory that is 40 % observed therefore looks worse than one that is 100 % asserted — and is still the more defensible of the two. That is precisely why the share is reported rather than averaged away.

Das KI-Inventar ist eine additive Domäne — der GARION Core bleibt unverändert. GARION trifft keine Rechtsaussage und stellt keine Konformität fest; es liefert den nachvollziehbaren, signierten Nachweis, auf dem Ihre Entscheidung aufsetzt.The AI inventory is an additive domain — the GARION core stays unchanged. GARION makes no legal statement and certifies no conformity; it delivers the traceable, signed evidence your decision builds on.

FAQ

Häufige Fragen zum KI-Inventar.Frequent questions about the AI inventory.

Verlangt der EU AI Act ausdrücklich ein KI-Inventar?Does the EU AI Act explicitly require an AI inventory?
Nein — das Wort steht so nicht in der Verordnung. Verlangt werden Pflichten, die sich ohne Überblick nicht erfüllen lassen: KI-Kompetenz der Mitarbeitenden (Art. 4), Transparenzpflichten (Art. 50) und die Dokumentation von Hochrisiko-Systemen. NIS2 und DORA verlangen den belegbaren Überblick ohnehin. Das Inventar ist das praktische Mittel, nicht der gesetzliche Begriff — wer keins hat, kann die genannten Pflichten nicht nachweisen. Die Fristen stehen im Überblick zum EU AI Act.No — the regulation does not use the word. What it requires are duties you cannot discharge without an overview: AI literacy among staff (Art. 4), transparency duties (Art. 50) and documentation of high-risk systems. NIS2 and DORA require a verifiable overview anyway. The inventory is the practical means, not the legal term — without one, those duties cannot be evidenced. The deadlines are in our EU AI Act overview.
Was ist Schatten-KI und wie findet man sie?What is shadow AI and how do you find it?
Schatten-KI sind KI-Werkzeuge, die Mitarbeitende ohne Freigabe nutzen — meist nicht aus Nachlässigkeit, sondern weil das Werkzeug hilft und die Freigabe dauert. In keiner Freigabeliste steht sie deshalb drin. Sichtbar wird sie nur durch den Abgleich zweier Listen: was tatsächlich beobachtet wurde gegen das, was genehmigt ist. Die Differenz ist die Schatten-KI.Shadow AI means AI tools staff use without approval — usually not out of negligence, but because the tool helps and approval takes time. That is why it appears in no approval list. It only becomes visible by comparing two lists: what was actually observed against what has been approved. The difference is the shadow AI.
Reicht eine Excel-Liste als KI-Inventar?Is a spreadsheet enough for an AI inventory?
Als Anfang ja, und besser als nichts. Sie scheitert an drei Stellen: Sie zeigt nicht, welcher Eintrag beobachtet und welcher nur behauptet ist. Sie hat keine Änderungshistorie, die einer Prüfung standhält — wer wann was geändert hat, lässt sich nachträglich nicht mehr belegen. Und sie enthält per Definition keine Schatten-KI, weil niemand einträgt, was er nicht weiß.As a start, yes, and better than nothing. It breaks in three places: it does not show which record is observed and which is merely asserted. It has no change history that survives an audit — who changed what and when cannot be evidenced afterwards. And by definition it contains no shadow AI, because nobody records what they do not know about.
Ersetzt das KI-Inventar das Verarbeitungsverzeichnis nach Art. 30 DSGVO?Does an AI inventory replace the Art. 30 GDPR record of processing?
Nein, die beiden ordnen nach verschiedenen Prinzipien. Das Verarbeitungsverzeichnis ordnet nach Verarbeitungstätigkeit personenbezogener Daten. Das KI-Inventar ordnet nach eingesetztem System und dessen Risikoklasse — auch dann, wenn gar keine personenbezogenen Daten im Spiel sind. Die Überschneidung ist groß, die Ersetzbarkeit gering. In der Praxis speisen sich beide aus derselben Erhebung.No — the two are organised on different principles. The record of processing is organised by processing activity involving personal data. The AI inventory is organised by the system in use and its risk class, including where no personal data is involved at all. The overlap is large, the substitutability small. In practice both draw on the same survey.
Wer im Unternehmen führt das KI-Inventar?Who maintains the AI inventory?
In der Praxis Compliance oder IT-Sicherheit — die Pflicht richtet sich aber nicht nach Abteilung, sondern nach Rolle und Risiko des KI-Einsatzes, und sie gilt unabhängig von der Unternehmensgröße. Entscheidend ist, dass je System eine benannte Person verantwortlich ist. Genau das hält GARION personengebunden fest, mit Fristampel und Entscheidungshistorie.In practice compliance or IT security — but the duty follows the role and the risk of the AI use, not the department, and it applies regardless of company size. What matters is that each system has a named accountable person. That is exactly what GARION records, person by person, with a deadline traffic light and a decision history.
Läuft GARION in der Cloud?Does GARION run in the cloud?
Nein. GARION ist eine native macOS-Anwendung (Apple Silicon), Apple-notarisiert. Import, Klassifikation, Annex und Protokoll laufen lokal auf dem Gerät; es gibt keinen Cloud-Zwang und keine KI in der Entscheidung. Das Inventar enthält typischerweise genau die Angaben, die ein Unternehmen nicht in fremde Hände geben möchte.No. GARION is a native macOS application (Apple Silicon), Apple-notarised. Import, classification, annex and log all run locally on the device; there is no cloud requirement and no AI in the decision. An inventory typically contains precisely the information a company does not want to hand to a third party.
GARION anfragenGet GARION