Die meisten Unternehmen starten einen Schritt zu spät
Wenn Unternehmen KI einführen, fragen sie fast immer zuerst: Wofür setzen wir KI ein, und wie viel Kontrolle brauchen wir dabei? Beide Fragen setzen aber etwas voraus, das meist unausgesprochen bleibt: nach welchen Prinzipien dieses Unternehmen überhaupt Entscheidungen trifft, Daten nutzt, Verantwortung verteilt und Macht ausübt. Ohne eine bewusste Antwort darauf bleibt jede KI-Strategie beliebig und jede Kontrolle unbegründet.
Ein Beispiel macht den Unterschied sichtbar
Nimm ein Unternehmen, das ein KI-Tool zur Vorauswahl von Bewerbungen einführen will. Die strategische Frage lautet: Lohnt sich das? Die Kontrollfrage lautet: Welche Tests, welche Dokumentation, welche Freigabe brauchen wir?
Beide Fragen setzen voraus, dass bereits geklärt ist, ob eine KI in diesem Unternehmen überhaupt mitentscheiden darf, wer eingeladen wird, oder ob sie nur zuarbeiten darf, während ein Mensch die eigentliche Entscheidung trifft. Diese Klärung betrifft, wie das Unternehmen Verantwortung versteht. Die Antwort existiert im besten Fall längst, meist verteilt über Unternehmenskultur, Führungsleitbilder und informelle Übereinkunft, aber selten als expliziter Entscheidungsrahmen festgehalten.
Prinzipien müssen konkret sein
Viele Unternehmen verwechseln diese Prinzipienebene mit einem allgemeinen Wertekatalog, wie Fairness, Transparenz, Verantwortung, der gut gemeint ist, in der Praxis aber zu abstrakt bleibt, um eine konkrete Entscheidung zu tragen.
Wirksame Prinzipien sind geschäftsspezifisch und beantworten sehr konkrete Fragen:
Welchem Zweck muss KI in diesem Unternehmen dienen, damit ihr Einsatz gerechtfertigt ist?
Welche Entscheidungen bleiben grundsätzlich menschlich verantwortet, unabhängig davon, wie gut ein System funktioniert?
Welche Daten dürfen wofür verwendet werden und welche ausdrücklich nicht?
Welche Auswirkungen auf Kund:innen, Mitarbeitende oder Dritte sind nicht hinnehmbar, selbst wenn sie wirtschaftlich attraktiv wären?
Was muss transparent gemacht werden, und gegenüber wem?
Wer trägt die Verantwortung, wenn etwas schiefläuft, und wie bleibt das Unternehmen dann handlungsfähig?
Diese Fragen brauchen eine bewusste unternehmerische Entscheidung, am besten bevor der Druck durch ein konkretes Projekt entsteht.
Wie sich das auf Strategie und Kontrolle auswirkt
Sobald diese Prinzipien einmal explizit formuliert sind, verändert sich alles Nachfolgende. Die KI-Strategie leitet sich dann aus dem ab, was das Unternehmen bereits über sich entschieden hat, statt allein aus dem technologischen Potenzial zu entstehen. Kontrollen – Tests, Dokumentation, Freigaben, Monitoring – werden zur logischen Konsequenz eines bereits geklärten Prinzips.
Bei dem Bewerbungs-Beispiel von oben würde ein Unternehmen, das menschliche Letztverantwortung als Prinzip festgelegt hat, ein autonom entscheidendes System gar nicht erst in Erwägung ziehen. Es entscheidet sich von vornherein für ein unterstützendes Tool. Die anschließenden Kontrollen betreffen dann nur noch die Frage, wie gut diese Unterstützung tatsächlich funktioniert.
Der Unterschied liegt in der Reihenfolge
In der üblichen Praxis wird Governance nachträglich um eine bereits beschlossene Strategie herum gebaut. Diese Reihenfolge macht Governance zum Ausdruck dessen, was ein Unternehmen ohnehin sein will.
Fazit
KI-Governance beginnt mit den Prinzipien, nach denen ein Unternehmen Entscheidungen delegiert, Daten nutzt, Verantwortung zuordnet und Rechenschaft trägt, sobald KI Teil seiner Prozesse wird. Strategie und Kontrolle folgen daraus – nicht umgekehrt.
Genau an diesem Punkt setzen wir bei 2fink an, zum Beispiel im Governance-Quick-Check als schnellem Einstieg oder im KI- & Digital-Governance-Lab, wenn es um die vertiefte Arbeit an konkreten Prinzipien und Use Cases geht.