Einstieg

UNAIT Risikotool

Ideal für Organisationen, die einen ersten Überblick gewinnen und einzelne KI-Systeme systematisch erfassen und dokumentieren möchten.

Strukturierte Bewertung einzelner KI-Anwendungen
Risikoklassifizierung nach EU-KI-Verordnung
Dokumentationshilfe
Orientierung für Mitarbeitende
Dokumentierte Ersteinschätzung
KI-Assistent im Fragebogen Neu
Strukturierte Erfassung von KI-Anwendungsfällen

Geplante oder bestehende KI-Nutzungen werden über einen geführten Fragebogen einheitlich aufgenommen.

Erste Risikoeinschätzung nach EU-KI-Verordnung

Das Tool unterstützt bei der Einordnung relevanter Rollen (Anbieter, Betreiber usw.), Risikoklassen und gesetzlicher Pflichten auf der Grundlage einer strukturierten Entscheidungslogik.

Hinweise zu Dokumentationsanforderungen

Organisationen erkennen frühzeitig, welche Informationen für eine spätere Prüfung oder interne Abstimmung relevant sein können.

Orientierung für Mitarbeitende und Fachbereiche

Das Risikotool schafft einen klaren Einstieg, damit KI-Nutzung nicht informell oder ungeprüft erfolgt.

Dokumentierte Ersteinschätzung

Am Ende steht eine nachvollziehbare Risiko- und Rollenbewertung des konkreten KI-Falls als Grundlage für weitere Entscheidungen.

Ideal für den Einstieg in KI-Compliance: zur Unterstützung Ihrer KI-Beauftragten, bevor aus unklarer Nutzung ein Organisationsrisiko wird.
Vollständige Compliance

UNAIT Compliance

Vollständige KI-Governance für Ihre gesamte Organisation. Alle Funktionen des Risikotools – plus zentrales Inventar, strukturierte Freigabeprozesse und auditfähige Dokumentation für Behörden, Unternehmen und Forschungseinrichtungen.

Zeitersparnis für KI-Beauftragte ca. 90 %
Alle Risikotool-Funktionen inklusive
Zentrales KI-Inventar
Prüf- und Freigabeprozesse
Auditfähige Dokumentation
Governance Quick-Check
KI-Assistent im Fragebogen Neu
Alle Funktionen des UNAIT Risikotools

KI-Anwendungsfälle werden strukturiert erfasst, risikobasiert eingeordnet und als dokumentierte Grundlage für weitere Entscheidungen nutzbar gemacht.

Zentrales KI-Inventar

Alle gemeldeten und geprüften KI-Anwendungen werden an einem Ort gebündelt: mit Status, Bewertung, Verantwortlichkeiten und Nachweisen.

Prüf- und Freigabeprozesse

KI-Fälle werden durch klare Rollen, Zuständigkeiten und Entscheidungsschritte geführt, statt über E-Mail, Excel oder informelle Abstimmungen.

Auditfähige Dokumentation

Bewertungen, Entscheidungen und Nachweise werden systematisch abgelegt und für Datenschutz, Revision, Fördergeber oder interne Prüfungen verfügbar gemacht.

Governance-Quick-Check

Organisationen erkennen nicht nur Risiken einzelner KI-Fälle, sondern auch Lücken in ihrer übergreifenden KI-Governance.

Ideal für Organisationen mit mehreren KI-Anwendungen, dezentralen Strukturen oder erhöhtem Prüf- und Reputationsrisiko.
Prüfdokumentation

41 Prüfdokument-Vorlagen für jede Rolle und Risikoklasse

Je nach Rolle (Anbieter, Betreiber, Importeur, Händler) und Risikoklasse Ihrer KI-Anwendung stellt UNAIT die passenden Vorlagen aus dieser Bibliothek bereit – für eine strukturierte, auditfähige Dokumentation nach der EU-KI-Verordnung.

Risikomanagement & technische Basis 9
+
RisikomanagementplanArt. 9
Technische DokumentationArt. 11
QualitätsmanagementsystemArt. 17
Daten-GovernanceArt. 10
Logging & MonitoringArt. 12
AufsichtskonzeptArt. 14
Transparenz & KennzeichnungArt. 50
Gebrauchsanweisung für Hochrisiko-KIArt. 13
Prüfhinweis: Technische Änderung mit RisikoeinflussArt. 25
Konformität, Registrierung & Marktüberwachung 7
+
EU-KonformitätserklärungArt. 47
Registrierung in der EU-KI-DatenbankArt. 49
Sektorale KonformitätsbewertungArt. 6 (1)
NachmarktbeobachtungsplanArt. 72
Vorfallmeldung an MarktüberwachungsbehördeArt. 73
MeldeprozessArt. 73
Verstärkte Protokollierungspflicht (biometrische Hochrisiko-KI)Art. 12 (1)
Rollenspezifische Pflichten 9
+
Prüfung durch Recht/ComplianceArt. 5
Importeur-Due-Diligence für Hochrisiko-KIArt. 23
Händler-Due-Diligence für Hochrisiko-KIArt. 24
Schulungs- und Kompetenznachweis für BetreiberArt. 26 (2)
Protokollaufbewahrung für BetreiberArt. 26 (6)
Vorab-Information bei verpflichtender KI-NutzungArt. 26 (7)
Rollenprüfung: Zentrale Bereitstellung, mögliche AnbieterrolleArt. 3 Nr. 3
Prüfung des EU-AnwendungsbereichsArt. 2 (1)
KI-KompetenznachweisArt. 4
KI-Modelle mit allgemeinem Verwendungszweck (GPAI) 4
+
GPAI-DokumentationspaketArt. 53
GPAI Open-Source, reduzierte PflichtenArt. 53 (2)
GPAI mit systemischem Risiko, ZusatzpflichtenArt. 55
Open-Source-Bereitstellung und GovernanceArt. 2 (12)
Sonderfälle & Ausnahmen 4
+
Dokumentation einer möglichen AusnahmeArt. 6 (3)
Dokumentation der ForschungsausnahmeArt. 2 (6)
Realwelttest-Plan und ZusatzpflichtenArt. 60
Prüfung verbotener KI-PraktikenArt. 5
Datenschutz 8
+
Datenschutz-Folgenabschätzung (DSFA)Art. 35 DSGVO
Schutzkonzept vertrauliche OrganisationsdatenOrganisatorisch
Sensible Daten bei Bias-Erkennung/-MinderungArt. 10 (5)
Rechtsgrundlage für besondere DatenkategorienArt. 9 DSGVO
Grundrechte-FolgenabschätzungArt. 27
Drittlandübermittlung personenbezogener DatenArt. 44 DSGVO
Vollautomatisierte Entscheidungen und BetroffenenrechteArt. 22 DSGVO
Verzeichnis von VerarbeitungstätigkeitenArt. 30 DSGVO
Demo buchen
ISO/IEC 42001

Vorbereitet in die Zertifizierung

Die ISO/IEC 42001:2023 ist die erste internationale Norm für den Umgang mit künstlicher Intelligenz in Organisationen. Ein erheblicher Teil der Nachweise, die sie verlangt, entsteht in UNAIT bereits bei der Arbeit an der EU-KI-Verordnung. Klappen Sie auf, was Sie genauer wissen möchten.

Warum die Prüfstelle Ihnen dabei nicht helfen darf
+
Zertifizierungsstellen dürfen Organisationen, die sie später auditieren, vorher nicht beraten und deren Managementsystem nicht für sie aufbauen. Dieses Unparteilichkeitsgebot ist Voraussetzung ihrer Akkreditierung, die Vorbereitung bleibt deshalb bei Ihnen. Genau dort setzt UNAIT an: Wir prüfen nicht und stellen keine Zertifikate aus, wir sorgen dafür, dass Sie am Audittag etwas vorzulegen haben.
Was ist die ISO/IEC 42001 überhaupt?
+
Eine internationale Norm aus dem Jahr 2023. Sie beschreibt, wie eine Organisation den Einsatz künstlicher Intelligenz steuert: wer zuständig ist, wie Risiken bewertet werden, wie das dokumentiert und regelmäßig überprüft wird. Die Norm ist freiwillig, anders als die EU-KI-Verordnung.

Für Verwaltung und Hochschule steht meist die Verordnung im Vordergrund. Die Norm ist dort kein Muss, hilft aber, deren Pflichten geordnet und prüffest zu erfüllen.
Für Unternehmen ist sie oft der praktische Hebel: Kunden, Partner und Ausschreibungen fragen nach einem Nachweis, und ein Zertifikat ist der Nachweis, den man vorzeigen kann.

Was die Norm verlangt, und was in UNAIT entsteht

Ein Überblick, welche KI eingesetzt wird
+
In UNAIT: ein zentrales KI-Inventar mit Rolle und Risikoklasse je System.
Bei Ihnen: die Vollständigkeit der Erfassung und die Abgrenzung, was dazugehört.
Benannte Verantwortliche und dokumentierte Freigaben
+
In UNAIT: ein Freigabeweg vom Entwurf über die Einreichung bis zur Genehmigung, dazu Rollen für KI-Beauftragte, Administration und Fachnutzende sowie ein je Fall benanntes Team. Wer eine Zuständigkeit erhält oder verliert und wer genehmigt, wird mit Person und Zeitpunkt festgehalten.
Bei Ihnen: eine Leitlinie und das Bekenntnis der Leitung dazu.
Bewertete Risiken und die Entscheidung, welche tragbar sind
+
In UNAIT: eine geführte Risikobewertung je System mit nachvollziehbarer Einstufung.
Bei Ihnen: die Festlegung, welche Risiken Sie akzeptieren.
Geregelte Zuständigkeiten und geschulte Beteiligte
+
In UNAIT: versionierte Prüfdokumente und Vorlagen, dazu Schulungen zur KI-Kompetenz nach Art. 4 EU-KI-VO.
Bei Ihnen: Zuständigkeiten, Ressourcen und die Teilnahmenachweise.
Nachvollziehbare Entscheidungen im laufenden Betrieb
+
In UNAIT: protokolliert werden Anlage, Einreichung, Genehmigung, Statuswechsel, Änderung der Risikoklasse, Änderungen an Angaben, der Export eines Berichts sowie Zugang und Abgang von Teammitgliedern, jeweils mit Person und Zeitpunkt. Ein Fall mit Protokollhistorie wird beim Löschen nicht entfernt, sondern nur als gelöscht markiert, die Historie bleibt erhalten.
Bei Ihnen: die Einbettung in Ihre Abläufe.
Regelmäßige Überprüfung durch interne Audits
+
In UNAIT: Audit-Protokoll und vollständiger Auditbericht als PDF auf Knopfdruck.
Bei Ihnen: die Auditplanung und die internen Auditor:innen.
Belegbare Verbesserung im Zeitverlauf
+
In UNAIT: die lückenlose Historie als Grundlage für Nachbesserungen.
Bei Ihnen: die Managementbewertung und die daraus abgeleiteten Maßnahmen.

Wo Ihre Organisation heute steht, zeigt der Governance-Quickcheck in etwa 15 Minuten. Kostenfrei und ohne Anmeldung.

Quickcheck starten

UNAIT ist keine Zertifizierungsstelle. Die Zertifizierung nach ISO/IEC 42001 nimmt eine akkreditierte Stelle vor, UNAIT unterstützt Sie bei Vorbereitung und Dokumentation.

Neu 2026

KI-Assistent im Fragebogen

Der integrierte KI-Assistent begleitet Nutzerinnen und Nutzer direkt beim Ausfüllen des Fragebogens. Er erklärt Fragen verständlich, gibt Orientierung bei der Einordnung und gezielte Hinweise – er ersetzt jedoch keine Rechtsberatung. Für die Antworten nutzt UNAIT die KI-Modelle der GWDG, betrieben auf Servern in Deutschland. Eingaben werden nicht dauerhaft gespeichert; Angaben aus dem Fall werden nur übermittelt, wenn Sie das im Assistenten ausdrücklich aktivieren.

Verarbeitung in Deutschland
Kein Nutzer-Tracking, keine dauerhafte Speicherung. Der Assistent arbeitet im laufenden Dialog auf Servern in Deutschland.
Hinweise zur EU-KI-Verordnung
Der Assistent erklärt Fragen im Kontext der EU-KI-Verordnung: verständlich, ohne Juristendeutsch. Keine Rechtsberatung.
Schneller zum Ergebnis
Unsicherheiten werden sofort geklärt, sodass der Fragebogen auch ohne Vorkenntnisse zügig und vollständig ausgefüllt werden kann.
Feature in Demo erleben
KI
KI-Assistent
Fragebogen-Begleitung · Schritt 2 von 6
DSGVO-konform
Aktuelle Frage: 2.3: Primärer Einsatzzweck
Ich helfe Ihnen bei Frage 2.3. „Automatisierte Entscheidungsfindung" bedeutet: Das System trifft Entscheidungen ohne menschliche Prüfung. Trifft das auf Ihr System zu?
Nein, bei uns prüft immer eine Führungskraft das Ergebnis.
Danke! Menschliche Aufsicht ist ein zentrales Kriterium der EU-KI-VO. Ich habe Ihre Angabe für die Bewertung notiert. ✓
Ihr Mehrwert

UNAIT schafft Orientierung im Umgang mit KI-Anwendungen.

Die EU-KI-Verordnung gilt bereits – ihre Pflichten greifen gestaffelt. Für Hochrisiko-Anwendungen kommen umfassende Dokumentationspflichten; die genauen Fristen werden derzeit im Digital-Omnibus-Verfahren angepasst (mehr dazu in unserem Blogbeitrag). UNAIT strukturiert Ihr KI-Inventar, ordnet Risikoklassen zu und unterstützt Sie dabei, die erforderliche Dokumentation aufzubauen.

90% Zeitersparnis gegenüber manuellem Vorgehen

Sie erhalten eine verlässliche Grundlage, um Risiken einzuordnen, Pflichten zu erkennen und fundierte Entscheidungen zu treffen – ohne zusätzliche Komplexität.

Klare Einordnung von KI-Risiken in wenigen Minuten
Verlässliche Grundlage für Entscheidungen und Freigaben
Orientierung für Mitarbeitende im Umgang mit KI-Tools
Nachvollziehbare Dokumentation ohne Mehraufwand

Ein Maximum an Datenschutz

Datensicherheit steht bei UNAIT an erster Stelle. Die Software wird ausschließlich in einem Rechenzentrum in Deutschland betrieben. UNAIT dokumentiert jeden KI-Fall mit Rollenbewertung, Risikoeinordnung und Entscheidungshistorie: strukturiert, nachvollziehbar, jederzeit abrufbar. Kein Installationsaufwand, keine IT-Abhängigkeit.

Rechenzentrum in Deutschland mit TÜV-Zertifizierung nach DIN ISO 27001
Keine Übermittlung in Drittländer
Eigener, geschützter Bereich pro Organisation
Klare Zugriffskontrolle und Trennung der Daten

Die Zertifizierung nach DIN ISO 27001 betrifft den Betreiber des Rechenzentrums, in dem UNAIT läuft. Sie ist nicht zu verwechseln mit der ISO/IEC 42001, bei deren Vorbereitung UNAIT Sie unterstützt.

Warum UNAIT

Governance ohne Großprojekt

Was UNAIT anders macht als klassische Enterprise-GRC-Plattformen. Klappen Sie auf, was Sie genauer wissen möchten.

1. Einsetzbar ab Tag eins

Kein IT-Projekt, keine Integration
+
UNAIT ist vollständig webbasiert. Es gibt kein Einführungsprojekt, keine Anbindung an Ihre IT-Systeme und keine Konfigurationsworkshops. Wir richten Ihre Organisation ein, Sie starten am selben Tag. Klassische GRC-Plattformen setzen dagegen auf Implementierungsphasen mit Integrationspartnern.
Bedienbar ohne IT- oder KI-Vorwissen
+
Gebaut für KI-Beauftragte in Verwaltung, Hochschule und Mittelstand. Sie brauchen weder eine Compliance-Abteilung noch spezielle Software-Kenntnisse: Der geführte Prozess erklärt jeden Schritt, Fachbegriffe werden im Kontext erläutert.

2. Nachvollziehbar statt Blackbox

Anwaltlich geprüfter Fragebogen
+
Die Risikoanalyse basiert auf einem strukturierten Fragebogen, der direkt aus den Gesetzestexten der EU-KI-Verordnung entwickelt und anwaltlich geprüft wurde. Von Menschen erstellt, von Jurist:innen kontrolliert.
Deterministisch und auditfähig
+
Gleiche Angaben führen immer zur gleichen Einstufung. Keine KI entscheidet über Ihre Compliance, jedes Ergebnis lässt sich Frage für Frage nachvollziehen und gegenüber Prüfstellen belegen.

3. Aus dem öffentlichen Sektor, für den öffentlichen Sektor

Hosting in Deutschland
+
Alle Daten werden ausschließlich in Deutschland gespeichert und verarbeitet, in einem Rechenzentrum mit TÜV-Zertifizierung nach DIN ISO 27001. Keine Übermittlung in Drittländer.
Leibniz-Ausgründung mit Praxiswissen
+
UNAIT ist aus dem ZALF entstanden, einem Leibniz-Institut. Wir kennen die Abläufe, Gremien und Prüfanforderungen öffentlicher Einrichtungen aus eigener Erfahrung, komplett auf Deutsch, inklusive Schulungen zur KI-Kompetenz nach Art. 4.
Einführung

Wir unterstützen Sie bei der Einführung

UNAIT benötigt keine komplexe IT-Installation. Sie starten mit einer Demo, testen 30 Tage kostenlos und werden dann durch unser Team beim Onboarding begleitet.

Demo & Online-Meeting
30-minütiges Online-Meeting – wir zeigen Ihnen UNAIT und besprechen Ihren konkreten Bedarf.
30 Tage kostenlos testen
Kein Risiko, keine Kreditkarte. Prüfen Sie UNAIT in Ihrer eigenen Umgebung.
Persönliches Onboarding
Wir begleiten die Einführung in Ihrer Organisation – ohne komplexe IT-Installation.

Häufige Fragen

Wann kann ich starten?
+
Sie können innerhalb weniger Tage starten – nach einem kurzen Demo-Gespräch und der Einrichtung Ihres Zugangs.
Ist die Einrichtung kompliziert?
+
Nein. UNAIT ist webbasiert und erfordert keine technische Integration. Wir richten Ihre Organisation ein, legen Benutzerzugänge an und definieren Rollen gemeinsam mit Ihnen.
Werden IT-Ressourcen benötigt?
+
Nein. UNAIT ist vollständig webbasiert. Sie benötigen lediglich einen modernen Browser – keine Installation, keine IT-Infrastruktur, keine eigenen Server.
Für welche Organisationen ist UNAIT geeignet?
+
UNAIT ist geeignet für öffentliche Einrichtungen und Unternehmen, Behörden und Organisationen, die KI strukturiert und sicher einsetzen möchten – unabhängig von Größe oder Branche.
Was ist der Unterschied zwischen Risikotool und Compliance?
+
Das Risikotool ermöglicht die strukturierte Bewertung einzelner KI-Anwendungen. UNAIT Compliance erweitert dies um ein zentrales KI-Inventar, Prüf- und Freigabeprozesse sowie vollständige Auditdokumentation für externe Prüfungen und Nachweise.
Können mehrere Mitarbeitende gleichzeitig arbeiten?
+
Ja. Sie können beliebig viele Nutzerinnen und Nutzer anlegen und ihnen klar definierte Rollen zuweisen – ideal für Teams und verteilte Organisationen.
Wo werden die Daten gespeichert?
+
Alle Daten werden ausschließlich in Deutschland gespeichert und verarbeitet, in einem Rechenzentrum mit TÜV-Zertifizierung nach DIN ISO 27001. Keine Übermittlung in Drittländer.
Ist UNAIT DSGVO-konform?
+
Ja. UNAIT betreibt die Software auf Servern in Deutschland und richtet sich nach den Anforderungen der DSGVO. Auftragsverarbeitungsverträge (AVV) sind auf Anfrage erhältlich.
Warum reicht dafür keine Tabelle?
+
Weil Auditor:innen mit Stichproben arbeiten und nach der Historie fragen. Eine Tabelle zeigt den heutigen Stand. Sie zeigt nicht, wer eine Einstufung vor drei Monaten geändert hat, auf welcher Grundlage das geschah und wer sie freigegeben hat. In UNAIT ist jeder Fall mit vollständiger Entscheidungshistorie dokumentiert: Person, Zeitpunkt, Grundlage und Ergebnis.
Hilft UNAIT bei der ISO/IEC 42001?
+
Ja, bei der Vorbereitung. Der kostenfreie Governance-Quickcheck zeigt Ihnen entlang von sieben Bereichen, wo Ihre Organisation heute steht. Die Dokumentation, die in UNAIT entsteht, deckt einen erheblichen Teil der geforderten Nachweise ab. Die Zertifizierung selbst nimmt eine akkreditierte Stelle vor. Mehr dazu im Abschnitt Vorbereitet in die Zertifizierung.
Kann ich UNAIT vorher testen?
+
Ja. Nach einem Demo-Termin erhalten Sie kostenlosen Testzugang für 30 Tage – ohne Kreditkarte oder Verpflichtung.
Unsere Lösung

Für alle, die KI verantwortungsvoll einsetzen

UNAIT unterstützt drei Gruppen gleichzeitig, mit unterschiedlichem Fokus auf derselben Plattform.

Sicherheit bei der Nutzung von KI

Viele Mitarbeitende würden KI-Tools gern nutzen, wissen aber nicht, welche Daten sie eingeben dürfen, wann eine Nutzung kritisch wird und welche Vorgaben gelten. UNAIT führt sie durch eine strukturierte Abfrage und zeigt, welche Risiken und Pflichten mit dem konkreten Anwendungsfall verbunden sein können.

Das Effizienzpotenzial von KI ist erheblich, gerade in wissens- und verwaltungsnahen Tätigkeiten. McKinsey schätzt, dass generative KI das jährliche Produktivitätswachstum um 0,1 bis 0,6 Prozentpunkte erhöhen kann.

Konkrete KI-Nutzung beschreiben und prüfen
Risiken und Pflichten besser verstehen
Unsicherheit bei der Nutzung reduzieren
Sensibilisierung für Daten, Zweck und Verantwortung
Sichere KI-Nutzung ermöglichen statt verhindern

Belastbare Entscheidungsgrundlage

KI-Beauftragte müssen einschätzen, welche KI-Anwendungen in der Organisation entstehen, welche Risiken bestehen und welche Pflichten daraus folgen können. UNAIT schafft dafür eine einheitliche Grundlage: Anwendungsfälle werden strukturiert abgefragt, risikobasiert eingeordnet und mit relevanten Pflichten verknüpft.

Einheitliche Prüfung statt Einzelfall-Chaos
Risikobasierte Einordnung von KI-Anwendungen
Bessere Grundlage für interne Entscheidungen
Hinweise auf relevante Pflichten und nächste Schritte
Entlastung bei wiederkehrenden Rückfragen aus Fachbereichen

Prüfungssicherheit für die Organisation

Ohne Struktur bleibt KI entweder unkontrolliert im Graubereich oder wird aus Unsicherheit gar nicht genutzt. UNAIT hilft, diesen Zielkonflikt aufzulösen: KI-Anwendungen können geprüft, Risiken sichtbar gemacht und Nutzung verantwortbarer ermöglicht werden.

BCG beziffert das globale Produktivitätspotenzial von GenAI im öffentlichen Sektor auf rund 1,75 Billionen US-Dollar jährlich.

Rechtliche und reputative Risiken früher erkennen
KI-Nutzung nicht blockieren, sondern sicher ermöglichen
Gemeinsame Grundlage für Fachbereiche, IT, Datenschutz und Leitung
Vorbereitung auf Governance-, Inventar- und Auditprozesse
Bessere Nutzung von Effizienzpotenzialen durch klare Orientierung

Starten Sie noch heute

Demo, 30 Tage kostenlos testen, dann Onboarding – ohne komplexe Installation.

Live-Demo

Erleben Sie UNAIT in Aktion

Klicken Sie sich interaktiv durch die Plattform – kein Termin nötig.

🔊 Ton einschalten empfohlen · Die Sprachausgabe dieser Demo wurde mit Künstlicher Intelligenz erstellt.
▶
Interaktive Demo laden

Beim Laden wird eine Verbindung zu Servern unseres Demo-Anbieters Guideflow hergestellt. Es gelten die Datenschutzhinweise zur Produkt-Demo.

Was das im Arbeitsalltag spart, zeigt der Prozessvergleich: −92 % Arbeitszeit je Governance-Zyklus.

Zum Prozessvergleich →