Ressource · PDF, 47 Seiten + XLSX-Anhang · FR/EN
1 612 dokumentierte KI-Risiken. Hier sind jene, die Sie betreffen.
Eine vom MIT geführte systematische Übersicht hat 1 612 KI-Risiken aus 65 Referenzdokumenten extrahiert. Es ist die vollständigste Bestandsaufnahme des Themas — und eine Forschungsarbeit: Sie beschreibt Risiken, sagt aber nicht, was damit zu tun ist. Dieses Dokument ergänzt die fehlende Hälfte: konkrete Ausprägungen im Unternehmen, beobachtbare Warnsignale, erwartete Kontrollen und den regulatorischen Rahmen dazu.
Was das Dokument enthält
Warum ein Referenzwerk
Die drei Zahlen, die Ihren Ansatz ändern sollten — darunter: 54 % der Risiken treten nach dem Rollout auf.
Woher diese Daten stammen
Die Methode der systematischen Übersicht, die zwei Taxonomien und sechs offen benannte Grenzen des Korpus.
Diskriminierung und toxische Inhalte
204 Risiken: assistierte Bewerbungsauswahl, Inhalte im Kundenkanal, ungleiche Leistung je Sprache.
Privatsphäre und Sicherheit
173 Risiken: Abfluss durch normale Nutzung, Inferenz, mangelhaft abgegrenztes Retrieval, indirekte Injection.
Fehlinformation
64 Risiken: die erfundene Referenz, die Zahl ohne Quelle, die überzeugte und falsche Kundenantwort.
Böswillige Akteure und Missbrauch
235 Risiken: CEO-Betrug per Videocall, Lieferanten-Identitätsdiebstahl, Fälschung Ihrer Identität.
Mensch-Maschine-Interaktion
89 Risiken: übermässiges Vertrauen, formal gewordene Validierung, Kompetenzerosion.
Sozioökonomisch und ökologisch
274 Risiken: Lieferantenabhängigkeit, Beschäftigung, Eigentum an Leistungen, Governance, Fussabdruck.
Systemsicherheit und Fehlfunktionen
370 Risiken — inklusive jener auf Entwicklerebene, ausdrücklich getrennt von dem, was Sie betrifft.
Die Kritikalitätsmatrix
Eine vierstufige Skala und eine Matrix nach Organisationsprofil, die 24 Subdomänen auf eine Shortlist reduziert.
Was die Regulierung daraus macht
EU AI Act, nDSG, ISO/IEC 42001, FINMA-Hinweis — und die vier Ergebnisse, die heute genügen.
Das Register: Anleitung
Die Vorlage mit acht Spalten, die Kadenz und wie sich jede Zahl an der Quelle prüfen lässt.
Geschrieben für jene, die dafür geradestehen müssen.
Für wen dieses Dokument ist
Für Schweizer Organisationen mit 200–2 000 Mitarbeitenden, die KI einsetzen und dafür verantworten.
Geschäftsleitung & Verwaltungsrat
Sie müssen sagen können, was schiefgehen kann, wer dafür geradesteht und was Sie bewusst ausgeschlossen haben — schriftlich.
Risiko, Compliance, Recht
Sie suchen eine belastbare Grundlage statt einer selbst gebauten Liste: 65 Referenzdokumente, publizierte Methode, jede Zahl prüfbar.
IT- & Security-Verantwortliche
Warnsignale und erwartete Kontrollen stehen im Klartext, Subdomäne für Subdomäne — direkt wiederverwendbar.
Quelle, Lizenz und unsere Ergänzungen
Das Korpus stammt aus dem MIT AI Risk Repository (v3, 26. März 2025), veröffentlicht unter der Lizenz Creative Commons Attribution 4.0. Wir haben es restrukturiert, übersetzt und ergänzt; die vollständige Liste der Änderungen steht in Kapitel 12. Das MIT hat diese Adaption weder geprüft noch validiert oder gebilligt: Ausprägungen, Warnsignale, Kontrollen, Kritikalitätsstufen und das regulatorische Mapping verantwortet allein Numezis. Dieses Dokument ist keine Rechtsberatung.
Dokument erhalten
Erhalten Sie das vollständige Referenzwerk.
Füllen Sie das Formular aus — PDF und XLSX-Anhang stehen direkt nach der Validierung bereit.
Direkte Fragen, direkte Antworten
Ist es wirklich kostenlos?
Ja. PDF und XLSX-Anhang sind vollständig — keine versteckte «Premium»-Version hinter einem Verkaufsgespräch.
Was genau ist die Quelle?
Das MIT AI Risk Repository, Version 3 vom 26. März 2025, unter CC BY 4.0 — eine systematische Übersicht über 65 Referenzdokumente, aus denen 1 612 Risiken extrahiert und codiert wurden. Wir nennen die Quelle, weisen unsere Änderungen aus und bewahren die Originaldatei. Das MIT hat unsere Adaption weder geprüft noch gebilligt.
Was haben Sie dem MIT-Korpus hinzugefügt?
Die Übersetzung, die Umformulierung der 24 Definitionen in Führungssprache, konkrete Ausprägungen im Unternehmen, beobachtbare Warnsignale, erwartete Kontrollen, die vierstufige Kritikalitätsskala, die Matrix nach Organisationsprofil, das Mapping EU AI Act / nDSG / ISO 42001 und die Registervorlage. Diese Beiträge weisen wir als unsere aus, nie als jene des MIT.
Betreffen mich alle 24 Subdomänen?
Nein, und das Dokument sagt das. Die meisten Organisationen behalten nach der Filterung 8 bis 12. Kapitel 10 liefert die Methode, die übrigen mit schriftlicher Begründung auszuschliessen — das zählt mehr als eine vollständig abgehakte Liste.
Was enthält der XLSX-Anhang?
Den filterbaren Datensatz aller 1 612 Risiken mit Originalbeschreibung und Quellenangabe, beide Taxonomien, die 65 Quelldokumente und die leere Registervorlage. Die Originalbeschreibungen bleiben unverändert auf Englisch.
Ist das eine Rechtsberatung?
Nein. Kapitel 11 verortet die Subdomänen gegenüber EU AI Act, nDSG und ISO/IEC 42001, damit Sie wissen, wo zu suchen ist. Der Rechtsstand ist jener von August 2026 und muss für Ihre Situation geprüft werden.