GRC-Beratung · KI-Compliance · ISO 42001 · EU AI Act · ISO 27001
Ist Ihre KI
rechtskonform?
Normen prüfen viele. TSI Audit prüft sie mit dem Blick des Juristen für Haftung und des Praktikers für Umsetzbarkeit.
Regulatorische Komplexität wächst. Die Fristen laufen.
Unternehmen, die KI einsetzen, stehen vor einem engmaschigen Regelwerk aus EU-Verordnungen, internationalen Normen und nationalen Gesetzen. Die Anforderungen überschneiden sich, bedingen einander und lassen keinen Spielraum für Reaktion. Nur für Vorbereitung.
ISO 27001
Informationssicherheit
Kein KI-Managementsystem ohne gesicherte Informationssicherheitsbasis. ISO 27001 ist die Voraussetzung, auf der jede weitere Zertifizierung aufbaut. Wer diesen Schritt überspringt, baut auf Sand.
ISO 42001
KI-Managementsystem
Der internationale Standard für den verantwortungsvollen Umgang mit KI. Zertifizierte Unternehmen signalisieren Marktreife und Verlässlichkeit. Kunden und Auftraggeber fordern diesen Nachweis zunehmend aktiv ein.
EU AI Act
Verordnung (EU) 2024/1689
Der EU AI Act gilt. Für Hochrisiko-KI-Systeme drohen bei Verstößen Bußgelder von bis zu 35 Millionen Euro oder 7 % des weltweiten Jahresumsatzes. Compliance ist keine Option, sondern rechtliche Pflicht.
Drei Perspektiven, ein Prozess
Jede unternehmerische Entscheidung hat drei Seiten: eine betriebliche, eine kundenseitige und eine rechtliche. TSI Audit betrachtet alle drei zusammen – nicht nacheinander, nicht durch getrennte Berater. Steuerung, Risiko und Recht in einem Zusammenhang zu denken, ist im Kern Governance, Risk & Compliance (GRC), angewandt auf die Praxis im Unternehmen.
Was trägt der Betrieb?
Ist eine Anforderung mit den vorhandenen Ressourcen, Prozessen und der Personaldecke tatsächlich umsetzbar? Diese Einschätzung stützt sich auf zwei Jahrzehnte Führungsverantwortung im operativen Geschäft.
Wie wirkt es nach außen?
Jeder Prozess hat eine Außenwirkung – auf Kunden, Vertragspartner oder Aufsichtsbehörden. Eine Lösung, die intern funktioniert, aber Vertrauen kostet, ist keine gute Lösung.
Was hält im Ernstfall?
Als Rechtsanwalt bewerte ich, welchem rechtlichen Risiko eine Entscheidung standhält – gesellschaftsrechtlich, haftungsrechtlich, im Datenschutz oder in der KI-Regulatorik.
Was TSI Audit leistet
ISO 27001 · ISMS
Aufbau & Audit
Schutzbedarfsanalyse, Aufbau des Informationssicherheits-Managementsystems, Zertifizierungsvorbereitung.
ISO 42001
Zertifizierungsvorbereitung
Aufbau des KI-Managementsystems, interne Audits, Begleitung bis zur erfolgreichen Zertifizierung.
EU AI Act
Compliance-Prüfung
Gap-Analyse, Risikobewertung nach Artikel 9, Maßnahmenplan zur Erfüllung der Hochrisiko-Anforderungen.
Juristische Tiefe.
Normative Präzision.
»The Legal Auditor« heißt: der Auditor mit juristischer Qualifikation. Compliance und Rechtsberatung aus einer Hand, geprüft mit dem Maßstab des Rechtsanwalts.
TSI Audit vereint die juristische Qualifikation aus zwei Staatsexamen mit über zwei Jahrzehnten Führungserfahrung im deutschen Lebensmitteleinzelhandel. Rechtsanwalt und Auditor in einer Person: rechtliche Beurteilung und Compliance-Audit aus einer Hand, mit dem Blick des Praktikers für die Umsetzung im Unternehmen.
Beides in einer Person zu haben, erspart Ihnen die Schnittstelle: Rechtliche Bewertung und Auditpraxis müssen sich nicht erst gegenseitig abstimmen, sondern kommen aus einer Beurteilung.
Mein Profil
»Compliance ist kein Zufall.«
Sprechen Sie mich an. Das erste Gespräch gibt Ihnen eine erste belastbare Einschätzung Ihrer aktuellen Situation.
Erstgespräch vereinbaren