KI-Inventar Template: Was alles inventarisieren?
Stand: Mai 2026 · Innopulse Consulting GmbH, Zug
Auf einen Blick
Ein KI-Inventar ist die Grundlage jeder AI-Act-Compliance. Es muss alle eingesetzten KI-Systeme erfassen mit Provider, Use-Case, Risikoklasse, Verantwortlicher, Compliance-Status. Diese Vorlage gibt 18 Pflicht-Felder vor.
Wer kein KI-Inventar hat, kann auch keine AI-Act-Compliance haben. Praktisch nutzen DACH-KMU Excel oder Notion; grössere Organisationen GRC-Tools wie ServiceNow oder OneTrust. Wichtig ist nicht das Tool, sondern die Vollständigkeit.
Pflicht-Felder
- **System-ID:** Eindeutige interne ID
- **Bezeichnung:** Wie heisst das System?
- **Provider/Vendor:** Wer ist Anbieter?
- **Lizenz/Vertrag:** Welche Lizenz, welcher DPA?
- **Version:** Aktuelle Modell-/Software-Version
- **Use-Case:** Was macht das System konkret?
- **Geschäftsprozess:** Wo eingebettet?
- **Department:** Welche Abteilung nutzt?
- **Owner:** Wer verantwortet?
- **Daten-Quelle:** Welche Inputs?
- **Output:** Welche Outputs entstehen?
- **Betroffene Personen:** Mitarbeiter? Kunden? Bewerber?
- **AI-Act-Klassifikation:** Verbot / Hochrisiko / Limited / Minimal
- **Annex-Trigger:** Annex I / Annex III Nr. X / Art. 5 / Art. 50
- **DSGVO-Einstufung:** Personenbezogen? Sensible Kategorie?
- **Compliance-Status:** Compliant / In Arbeit / Nicht compliant
- **Letzte Review:** Datum
- **Nächste Review:** Datum
Beispiel-Einträge
Beispiel 1: HubSpot Lead-Scoring - Provider: HubSpot - Use-Case: Lead-Priorisierung für Sales - Klassifikation: Minimal - Annex-Trigger: keiner - Compliance: Art. 4 (Schulung)
Beispiel 2: Personio Recruiting-AI - Provider: Personio - Use-Case: CV-Screening - Klassifikation: Hochrisiko - Annex-Trigger: Annex III Nr. 4 lit. a - Compliance: Art. 26 Pflichten + Bewerber-Information + Logs
Beispiel 3: ChatGPT für Marketing - Provider: OpenAI - Use-Case: Content-Generierung Newsletter - Klassifikation: Minimal - Annex-Trigger: keiner - Compliance: Art. 4 + KI-Output-Disclaimer (best practice)
Häufige Fragen
Wie oft muss das Inventar aktualisiert werden?
Müssen wir interne Custom-Modelle inventarisieren?
Relevante Rechtsgrundlagen
Art. 17 EU AI ActKlassifizieren Sie Ihre KI-Systeme — kostenlos
In 5 Minuten Risiko-Klasse, FRIA-Pflicht und Compliance-Aufwand für jedes KI-System.
Kostenloser EU AI Act Quick-Check →Verfasst auf Basis der Verordnung (EU) 2024/1689, EDPB-Guidelines und CJEU-Rechtsprechung (C-634/21 SCHUFA, C-203/22 Dun & Bradstreet). Gotthardstrasse 30, 6300 Zug, Schweiz · UID CHE-219.727.921.
Hinweis: Technische Orientierung — kein Ersatz für anwaltliche Rechtsberatung.