Kurz zusammengefasst
- Das Inventar erfasst auch KI-Funktionen in bestehender Fachsoftware und laufende Piloten.
- Ein Produktname reicht nicht: Entscheidend sind konkreter Zweck, Konfiguration und Datenfluss.
- Rollen müssen Entscheidungen und Betrieb abdecken, nicht nur die Projektphase.
- Änderungen und Stilllegungen gehören ebenso ins Inventar wie neue Freigaben.
Was gehört in das Inventar?
Erfasst werden nicht nur eigene Modelle. Auch SaaS-Funktionen, eingebettete Copilots, APIs, Automatisierungen und experimentelle Agents können relevante Daten oder Entscheidungen beeinflussen.
- Produktive Systeme, Piloten, Tests und geplante Beschaffungen
- Zugekaufte Software mit aktivierten oder optionalen KI-Funktionen
- Eigene Anwendungen, Modelle, Prompt- und RAG-Komponenten
- Agents und Automatisierungen mit Zugriff auf Werkzeuge oder Systeme
- Deaktivierte Systeme, solange Nachweise und Löschung noch offen sind
Mindestfelder machen einen Eintrag entscheidungsfähig
Das Inventar soll nicht jedes technische Detail verdoppeln. Es verlinkt auf vorhandene Dokumentation und enthält die Informationen, die für Zuständigkeit, Priorisierung und Prüfung benötigt werden.
| Inventarfeld | Ausgefülltes Beispiel: CRM-E-Mail-Copilot | Verantwortliche Rolle | Review-Trigger |
|---|---|---|---|
| Identität und Status | CRM Copilot, Anbieter-Release 2026.2, begrenzter Pilot im Schweizer Vertrieb | Product Owner | Release-, Umfangs- oder Statusänderung |
| Zweck und Nutzer | Entwürfe für Folge-E-Mails für 18 Account Manager; kein autonomer Versand | Business Owner | Neue Nutzergruppe, Kommunikationsart oder automatisierte Aktion |
| Daten und Empfänger | CRM-Notizen und freigegebene Produktfakten; Anbieter in EU-Region; keine Gesundheits- oder HR-Daten | Data Owner | Neues Feld, neue Quelle, neuer Empfänger, neue Region oder Frist |
| Technik und Betrieb | Gehostetes Modell, CRM-Connector, Firmen-SSO, Prüfung vor Versand, Qualitätsdashboard | Technical Owner und Operations Owner | Modell-, Connector-, Rechte-, Logging- oder Supportänderung |
| Risiko und Freigabe | Mittlere interne Stufe; Pilot mit monatlichem Qualitätsreview freigegeben; nächster Review 30. September 2026 | Business Owner mit erforderlichen Kontrollfunktionen | Vorfall, verfehlter Grenzwert, Anbieteränderung oder Review-Termin |
Verantwortung ist mehrdimensional
Eine einzige Person kann mehrere Rollen tragen, aber keine Rolle darf unbeantwortet bleiben. Der Fachbereich verantwortet Zweck und fachliche Qualität; Technik und Betrieb verantworten Architektur, Änderungen und Verfügbarkeit. Datenschutz und Sicherheit beraten oder prüfen entsprechend dem Risiko.
- Business Owner: Bedarf, Nutzen, Prozess und akzeptable Fehler
- Product oder System Owner: Roadmap, Konfiguration und Änderungssteuerung
- Data Owner: Quellen, Qualität, Berechtigungen und Aufbewahrung
- Technical Owner: Architektur, Integration, Tests und technische Grenzen
- Operations Owner: Monitoring, Support, Vorfälle und Wiederanlauf
- Control Functions: Datenschutz, Sicherheit, Recht, Compliance oder Personal je nach Fall
Das Inventar muss Teil echter Abläufe sein
Ein jährlich abgefragtes Spreadsheet veraltet schnell. Besser ist die Verknüpfung mit Beschaffung, Zugriffserteilung, Architekturfreigabe, Release-Prozess und Offboarding.
- Schritt 1
Erfassen
Neue Produkte und Experimente bereits bei Anfrage oder Beschaffung anlegen.
- Schritt 2
Prüfen
Vor Pilot und Produktion Pflichtfelder, Owner und Bedingungen vervollständigen.
- Schritt 3
Aktualisieren
Modell-, Daten-, Funktions- und Anbieteränderungen als Trigger nutzen.
- Schritt 4
Beenden
Zugriffe sperren, Daten exportieren oder löschen und verbleibende Abhängigkeiten dokumentieren.
Beispiel: Copilot-Funktion in einer bestehenden SaaS-Lösung
Eine CRM-Erweiterung aktiviert automatisch eine neue Zusammenfassungsfunktion. Der Produktname ist bereits bekannt, aber Datenfluss und Modellanbieter sind neu. Das Inventar löst deshalb eine Änderungsprüfung aus. Business Owner und Data Owner bestätigen Zweck und zulässige Felder; Technik prüft Region und Logs; der Betrieb definiert Monitoring und Support.
Was Sie mitnehmen sollten
Starten Sie mit wenigen Pflichtfeldern und verankern Sie das Inventar in Beschaffung und Betrieb. Vollständigkeit entsteht durch Prozesse, nicht durch eine einmalige Umfrage.
Quellen und Vertiefung
Diese Primärquellen vertiefen Definitionen, technische Grundlagen oder verantwortlichen Einsatz.
Inhaltlich geprüft
Stand: 17. Juli 2026. Allgemeine Einordnung, keine Rechtsberatung. Die konkrete Rechtslage und der anwendbare Geltungsbereich sind für den jeweiligen Einsatz zu prüfen.