GRC-Beratung · KI-Compliance · ISO 42001 · EU AI Act · ISO 27001

Ist Ihre KI
rechtskonform?

Normen prüfen viele. TSI Audit prüft sie mit dem Blick des Juristen für Haftung und des Praktikers für Umsetzbarkeit.

EU AI Act
ISO/IEC 42001
ISO 27001 · ISMS
NIS2
DSGVO

Regulatorische Komplexität wächst. Die Fristen laufen.

Unternehmen, die KI einsetzen, stehen vor einem engmaschigen Regelwerk aus EU-Verordnungen, internationalen Normen und nationalen Gesetzen. Die Anforderungen überschneiden sich, bedingen einander und lassen keinen Spielraum für Reaktion. Nur für Vorbereitung.

Grundlage

ISO 27001
Informationssicherheit

Kein KI-Managementsystem ohne gesicherte Informationssicherheitsbasis. ISO 27001 ist die Voraussetzung, auf der jede weitere Zertifizierung aufbaut. Wer diesen Schritt überspringt, baut auf Sand.

Marktzugang

ISO 42001
KI-Managementsystem

Der internationale Standard für den verantwortungsvollen Umgang mit KI. Zertifizierte Unternehmen signalisieren Marktreife und Verlässlichkeit. Kunden und Auftraggeber fordern diesen Nachweis zunehmend aktiv ein.

Haftungsrisiko

EU AI Act
Verordnung (EU) 2024/1689

Der EU AI Act gilt. Für Hochrisiko-KI-Systeme drohen bei Verstößen Bußgelder von bis zu 35 Millionen Euro oder 7 % des weltweiten Jahresumsatzes. Compliance ist keine Option, sondern rechtliche Pflicht.

Drei Perspektiven, ein Prozess

Jede unternehmerische Entscheidung hat drei Seiten: eine betriebliche, eine kundenseitige und eine rechtliche. TSI Audit betrachtet alle drei zusammen – nicht nacheinander, nicht durch getrennte Berater. Steuerung, Risiko und Recht in einem Zusammenhang zu denken, ist im Kern Governance, Risk & Compliance (GRC), angewandt auf die Praxis im Unternehmen.

01 · Unternehmen

Was trägt der Betrieb?

Ist eine Anforderung mit den vorhandenen Ressourcen, Prozessen und der Personaldecke tatsächlich umsetzbar? Diese Einschätzung stützt sich auf zwei Jahrzehnte Führungsverantwortung im operativen Geschäft.

02 · Kunde

Wie wirkt es nach außen?

Jeder Prozess hat eine Außenwirkung – auf Kunden, Vertragspartner oder Aufsichtsbehörden. Eine Lösung, die intern funktioniert, aber Vertrauen kostet, ist keine gute Lösung.

03 · Recht

Was hält im Ernstfall?

Als Rechtsanwalt bewerte ich, welchem rechtlichen Risiko eine Entscheidung standhält – gesellschaftsrechtlich, haftungsrechtlich, im Datenschutz oder in der KI-Regulatorik.

Mehr zur Arbeitsweise

Was TSI Audit leistet

Alle Leistungen
01

ISO 27001 · ISMS
Aufbau & Audit

Schutzbedarfsanalyse, Aufbau des Informationssicherheits-Managementsystems, Zertifizierungsvorbereitung.

02

ISO 42001
Zertifizierungsvorbereitung

Aufbau des KI-Managementsystems, interne Audits, Begleitung bis zur erfolgreichen Zertifizierung.

03

EU AI Act
Compliance-Prüfung

Gap-Analyse, Risikobewertung nach Artikel 9, Maßnahmenplan zur Erfüllung der Hochrisiko-Anforderungen.

Juristische Tiefe.
Normative Präzision.

»The Legal Auditor« heißt: der Auditor mit juristischer Qualifikation. Compliance und Rechtsberatung aus einer Hand, geprüft mit dem Maßstab des Rechtsanwalts.

TSI Audit vereint die juristische Qualifikation aus zwei Staatsexamen mit über zwei Jahrzehnten Führungserfahrung im deutschen Lebensmitteleinzelhandel. Rechtsanwalt und Auditor in einer Person: rechtliche Beurteilung und Compliance-Audit aus einer Hand, mit dem Blick des Praktikers für die Umsetzung im Unternehmen.

Beides in einer Person zu haben, erspart Ihnen die Schnittstelle: Rechtliche Bewertung und Auditpraxis müssen sich nicht erst gegenseitig abstimmen, sondern kommen aus einer Beurteilung.


Mein Profil
20+ Jahre Führungserfahrung Prokura und Geschäftsführung in der Schwarz-Gruppe (Lidl, Kaufland)
Rechtsanwalt Volljurist mit zwei Staatsexamen
Integriertes Leistungsangebot ISO 27001 · ISO 42001 · EU AI Act aus einer Hand
Verbindliche Erreichbarkeit Rückmeldung in der Regel innerhalb von 24 Stunden, werktags meist am selben Tag.

»Compliance ist kein Zufall.«

Sprechen Sie mich an. Das erste Gespräch gibt Ihnen eine erste belastbare Einschätzung Ihrer aktuellen Situation.

Erstgespräch vereinbaren