Agent-Governance-Check
Zwei Tage Audit für KI-Agenten, die schon laufen oder kurz davor sind: Rechte, Datenflüsse, Observability, Übernahme durch Menschen, Nutzenmessung. Am Ende weißt du, wo es brennt und was zuerst zu tun ist.
Im Fahrersitz bleiben
Wer darf was? Was sieht das Modell? Was passiert bei Fehlern? Wie messt ihr den Effekt? Und wie erfüllt ihr EU AI Act und DSGVO? Diese Fragen stellt spätestens der Datenschutzbeauftragte, der Wirtschaftsprüfer oder der Kunde. Besser, ihr habt die Antworten vorher.
- Unternehmen mit produktiven oder geplanten KI-Agenten
- Branchen mit Compliance-Pflichten: Banken, Versicherungen, Gesundheit, Konzern-Zulieferer
- Entscheider: CTO, IT-Sicherheit, Datenschutzbeauftragte, Geschäftsführung
- Voraussetzung: Lesezugriff auf Repos, Logs und Konfiguration
Zwei Tage: erst verstehen, dann testen
Ich prüfe Technik und Betrieb. Nicht die Verträge, das machen Juristen. Am Ende steht ein Bericht, den auch die Geschäftsführung liest.
Tag 1: Interviews und Systemsicht
Architektur, Berechtigungen, Datenflüsse, Logging, Versionierung von Prompts und Modellen. Gespräche mit Entwicklung, Betrieb und Fachbereich. Ergebnis: eine Karte des Systems, wie es wirklich läuft.
Tag 2: Tests
Prompt-Injection, Rechteausweitung, Halluzinationsrate am Golden Set. Was passiert, wenn der Agent Unsinn tut, und wer merkt es. Ergebnis: belegte Befunde statt Vermutungen.
Bericht mit Ampel je Risiko
Jedes Risiko bekommt Rot, Gelb oder Grün, dazu Ursache, Wirkung und Maßnahme. Sortiert nach Aufwand und Wirkung, damit ihr morgen anfangen könnt.
Abschlussgespräch mit der Geschäftsführung
Eine Stunde, keine Folienschlacht. Was ist kritisch, was kann warten, was kostet die Behebung. Optional: Umsetzung als Betrieb aus dem Produkt Agent in Produktion.
Das Ergebnis
- 01 Auditbericht mit 20 bis 30 Seiten, verständlich für Technik und Geschäftsführung
- 02 Ampel je Risiko: Rechte, Datenflüsse, Observability, Human Takeover, Nutzenmessung
- 03 Maßnahmenliste sortiert nach Aufwand und Wirkung
- 04 Vorlage für Betriebsregeln eurer Agenten
- 05 Einordnung zu EU AI Act und DSGVO aus technischer Sicht
- 06 Optional: Nachprüfung nach 6 Monaten
Preise
Festpreise netto zzgl. USt. Reisekosten außerhalb der Metropolregion Nürnberg nach Aufwand. Remote möglich.
| Format | Umfang | Preis (netto) |
|---|---|---|
| Agent-Governance-Check | 2 Tage inklusive Bericht und Abschlussgespräch | 4.900 € |
| Nachprüfung | Nach 6 Monaten: Maßnahmen prüfen, Tests wiederholen, Bericht aktualisieren | 1.900 € |
| Umsetzung | Maßnahmen umsetzen und Agent betreiben, siehe Agent in Produktion | ab 1.490 €/Monat |
Fragen zum Audit
Ersetzt das eine Rechtsberatung?
Nein. Ich prüfe Technik und Betrieb, Juristen prüfen die Verträge. Der Bericht gibt eurer Rechtsabteilung die technischen Fakten, die sie für ihre Bewertung braucht.
Brauchst du Zugang zum Code?
Lesezugriff auf Repos, Logs und Konfiguration reicht. Ich ändere nichts und nehme nichts mit.
Remote möglich?
Ja. Interviews und Tests laufen per Video und über eure Zugänge. Vor Ort ist sinnvoll, wenn viele Beteiligte an einem Standort sitzen.
Was, wenn der Agent noch nicht live ist?
Dann ist der beste Zeitpunkt. Ein Audit vor dem Go-live ist günstiger als eines nach dem ersten Vorfall.
Was passiert mit den Befunden?
Sie gehören euch. Ich veröffentliche nichts und nenne euch nicht als Referenz, außer ihr gebt das frei.
Audit anfragen
Erzähl kurz, welcher Agent läuft oder geplant ist. Ich sage dir, ob der Check passt und wann es losgehen kann. Lieber per Mail? Betreff: Agent-Governance-Check.
30-Minuten-Gespräch buchenKostenlos und unverbindlich · Antwort innerhalb von 24 Stunden werktags