Internationale Norm · zertifizierbar
ISO/IEC 42001:2023 Das Managementsystem für künstliche Intelligenz.
ISO/IEC 42001 ist die erste zertifizierbare Norm für ein Managementsystem für künstliche Intelligenz. Sie folgt der einheitlichen Struktur der ISO-Managementsystemnormen und enthält eigene Maßnahmen für Daten, Lebenszyklus und Folgenabschätzung von KI-Systemen.
Auf einen Blick
- Veröffentlicht
- Dezember 2023
- Aufbau
- Abschnitte 4 bis 10 (Managementsystem) und Anhang A mit 38 Maßnahmen in 9 Maßnahmenzielen (A.2 bis A.10)
- Besonderheit
- Folgenabschätzung für KI-Systeme: Auswirkungen auf Personen und Gesellschaft
- Zertifikat
- Durch Zertifizierungsstellen, die für ISO/IEC 42001 akkreditiert sind; die Anforderungen an diese Stellen regelt ISO/IEC 42006
Für wen ISO 42001 passt
- Organisationen, die KI entwickeln, anbieten oder im eigenen Betrieb einsetzen.
- Unternehmen, die sich auf den AI Act vorbereiten und dafür ein geordnetes Gerüst suchen.
- Organisationen, die Kunden oder Auftraggebern nachweisen wollen, dass sie KI verantwortungsvoll steuern.

Was ISO 42001 verlangt
- 01
KI-Richtlinie und Rollen
Eine Leitlinie für KI, klare Zuständigkeiten und Wege, Bedenken zu melden.
- 02
Folgenabschätzung
Auswirkungen eines KI-Systems auf Personen, Gruppen und Gesellschaft bewerten und dokumentieren.
- 03
Lebenszyklus und Daten
Anforderungen, Entwicklung, Prüfung, Betrieb und Herkunft sowie Qualität der Daten steuern.
- 04
Nutzung und Dritte
Bestimmungsgemäße Nutzung, Information der Betroffenen und Regeln für Lieferanten und Kunden.
Fristen und Termine
ISO/IEC 42001:2023 veröffentlicht
So hilft UniqSuite
UniqSuite führt Sie in klaren Fragen durch die Anforderungen der Norm. Ihr KI-Register aus der KI-Governance dient dabei als Nachweis für das KI-Inventar. Wo dieselbe Anforderung auch in einem anderen Regelwerk gilt, zählt Ihre Antwort dort mit.
Häufige Fragen
Ersetzt ISO 42001 den AI Act?
Nein. Die Norm ist freiwillig, der AI Act ist Gesetz. Sie hilft aber, viele Pflichten des AI Act geordnet umzusetzen und zu belegen.
Brauchen wir dafür ISO 27001?
Nein, ISO 42001 steht für sich. Beide Normen folgen derselben Grundstruktur für Managementsysteme. Wer ISO 27001 schon hat, kann deshalb Abläufe wie Dokumentenlenkung, interne Audits und Managementbewertung gemeinsam nutzen.
Woran erkennen wir eine geeignete Zertifizierungsstelle?
Achten Sie auf eine Akkreditierung für ISO/IEC 42001. Welche Anforderungen solche Stellen und ihre Auditoren erfüllen müssen, legt seit Juli 2025 die Norm ISO/IEC 42006 fest.
Welche Normen helfen bei der Umsetzung?
ISO/IEC 42005 gibt Hinweise zur Folgenabschätzung für KI-Systeme, ISO/IEC 23894 zum Risikomanagement für KI. Beide sind Leitfäden, die ISO 42001 ergänzen.
Womit fangen wir an?
Erfassen Sie zuerst Ihre KI-Systeme und legen Sie den Geltungsbereich fest. Darauf bauen KI-Leitlinie, Risikobeurteilung und Folgenabschätzung auf. Wo Sie stehen, zeigt der kostenlose Quick-Check von UniqSuite in etwa zwei Minuten, ohne Anmeldung.
Sehen Sie, was davon bei Ihnen offen ist.
In einer halben Stunde zeigen wir Ihnen, wie UniqSuite die Anforderungen ordnet, Lücken sichtbar macht und Nachweise erzeugt.
