Das Modell besteht aus drei Komponenten, die übereinandergelegt ein Haus ergeben. Im Fundament liegt die empirische Risikobasis des MIT AI Risk Repository, in der Struktur das abgeleitete AI-Controls-Set, im Dach die Anforderungen des EU AI Act. Der Betrieb beschreibt die laufende Governance.
Die drei Quellen (EU AI Act, MIT AI Risk Repository, eigene Beratungspraxis) sind zu einem Framework zusammengeführt. Die nachfolgenden Schritte zeigen, wie daraus ein in drei Leveln anwendbares System mit KI-Controls und Maßnahmen entstanden ist.
Nicht jedes Unternehmen braucht alles auf einmal. Die Controls sind in drei Level eingeteilt, vom ersten Tool bis zum geschäftskritischen Einsatz. Ihr wählt den Umfang, der zu eurem Stand passt. Höhere Level bauen auf den niedrigeren auf. Die Ansicht kann nach Kategorie oder nach MIT-Risikodomäne gefiltert werden.
Die sieben Risikodomänen und 24 Subdomänen stammen aus dem MIT AI Risk Repository. Darauf bauen unsere eigenen Risikoszenarien und HAUS AI-Controls auf. Jedes Control ist mindestens einer MIT-Subdomäne zugeordnet, damit die Verbindung zwischen Maßnahme und Risikoursache nachvollziehbar bleibt.