Vorlage für eine Aufbewahrungsrichtlinie für Audit-Protokolle in KI-Systemen
Laden Sie eine Vorlage für die Aufbewahrung von Audit-Protokollen in KI-Systemen herunter: Ereignisumfang, Fristen, rechtliche Aufbewahrungssperren (Legal Holds), Integrität, Zugriffe, verifizierte Löschung und Nachweisexporte.
Legen Sie einen belastbaren Aufbewahrungsplan und die durchsetzenden Kontrollen fest.
Für Teams aus Regulatorik, Risikomanagement, Produkt und Betrieb maschinellen Lernens, die agentenbasierte Prozesse in regulierten Umgebungen einsetzen.
Zuletzt aktualisiert: 16. Juli 2026 · Version v1.1 · Fiktives Beispiel. Keine Rechtsberatung.
Problem melden: /contact
Was dieses Artefakt ist (und wann Sie es brauchen)
Minimal funktionsfähige Erklärung, geschrieben für Audits, nicht für Theorie.
Diese Vorlage hält fest, was als Audit-Ereignis gilt, wo das Ereignis gespeichert wird, wann seine Aufbewahrungsfrist beginnt, wie lange es verfügbar bleibt und welche genehmigte Anforderung diesen Zeitraum begründet.
Sie deckt außerdem rechtliche Aufbewahrungssperren (Legal Holds), verifizierte Löschung, von Anbietern verwaltete Kopien, Integritätsprüfungen, Zugriffsbeschränkungen und die nach jedem Kontrolllauf aufbewahrten Nachweise ab.
Sie brauchen dies, wenn
- Sie betreiben KI-Systeme, deren Entscheidungen, Freigaben, Werkzeugaufrufe oder Datenzugriffe prüfbar bleiben müssen.
- Sie vereinheitlichen Aufbewahrungsfristen für Agenten, Prozesse, Speichersysteme und Anbieter.
- Sie bereiten eine Prüfung nach der EU-KI-Verordnung, zu Datenschutz, Sicherheit, Beschaffung oder internen Kontrollen vor.
Häufiger Fehler
Protokolle liegen in mehreren Systemen, während der Organisation eine genehmigte Ereignistaxonomie, ein Fristauslöser, eine dokumentierte Grundlage, ein Verfahren für rechtliche Aufbewahrungssperren, ein Löschungsnachweis oder ein unabhängig verifizierbarer Export fehlt.
Erfolgskriterien
Akzeptanzkriterien, die Prüfer tatsächlich überprüfen.
- Die Ereignistaxonomie deckt Entscheidungen, Freigaben, Werkzeugaufrufe, Datenzugriffe, Konfigurationsänderungen und administrative Aktionen ab.
- Jede Zeile des Zeitplans nennt Fristauslöser, Zeitraum, Grundlage, Systemverantwortlichen und nächsten Prüftermin.
- Rechtliche Aufbewahrungssperren setzen die geplante Löschung für einen definierten Umfang aus und bewahren Freigabe- und Aufhebungsnachweise auf.
- Die Löschung wird überwacht, Fehler werden behoben und jeder abgeschlossene Lauf erzeugt einen prüfbaren Bericht.
- Die Integritätsprüfung ist dokumentiert und wird mit den Richtliniennachweisen aufbewahrt.
- Die Zugriffskontrolle trennt Anzeigen, Exportieren, Aufbewahrungsverwaltung und Notfallzugriffe.
- Von Anbietern verwaltete Datensätze erfüllen gleichwertige Anforderungen an Aufbewahrung, Aufbewahrungssperren, Entsorgung und Export.
- Exporte enthalten ein Manifest, Prüfsummen, relevante Datensätze und Anweisungen für eine unabhängige Prüfung.
Vorlagenvorschau
Ein echter Auszug in HTML, damit er indexierbar und prüfbar ist.
## 5) Aufbewahrungsregister Für jede Ereignisklasse erfassen: - Auslöser und genehmigte Aufbewahrungsfrist - Rechtliche, regulatorische, vertragliche oder operative Grundlage - Personenbezogene Datenfelder und Maßnahmen zur Datenminimierung - Verhalten bei rechtlichen Aufbewahrungssperren und Löschmethode - Nach der Entsorgung aufbewahrter Nachweis ## 10) Rechtliche Aufbewahrungssperren (Legal Holds) - Befugnis zum Anordnen einer Aufbewahrungssperre und erforderliche Genehmiger - Methode zur Bestimmung des Umfangs - Genehmigung der Aufhebung und Entsorgungsfenster - Nachweis: Benachrichtigung, Aktionen, Aufhebung und Entsorgungsbericht
Wie man es (schnell) ausfüllt
Benötigte Eingaben, Zeit zum Abschließen und ein minimales Arbeitsbeispiel.
Benötigte Eingaben
- Inventar von Systemen und Ereignissen einschließlich nachgelagerter und von Anbietern verwalteter Kopien.
- Anwendbare rechtliche, regulatorische, vertragliche, datenschutzrechtliche und archivbezogene Anforderungen.
- Auslöser der Aufbewahrungsfrist, Bedarf an rechtlichen Aufbewahrungssperren und genehmigte Entsorgungsmethoden.
- Integritätskontrollen, Prüfrhythmus und Verfahren zur Eskalation von Fehlern.
- Rollen, die Daten anzeigen, exportieren, Aufbewahrungssperren anordnen, Aufbewahrung verwalten und Ausnahmen genehmigen dürfen.
Zeit zum Abschließen: 30–60 Minuten für einen ersten Entwurf, danach Prüfung durch die Verantwortlichen.
Kurzbeispiel: Aufbewahrungsregister
Ereignisklasse: Entscheidungs- und Freigabedatensätze Beginn der Frist: Abschluss der Entscheidung Zeitraum: 7 Jahre (Beispiel) Grundlage: [exakte Anforderung oder genehmigten Zweck eintragen] Verhalten bei Aufbewahrungssperre: Löschung für passende Fall-IDs aussetzen Entsorgungsnachweis: Genehmigter Bericht + Ausnahmenliste
Wie KLA daraus belastbare Nachweise macht
Verknüpfen Sie das Artefakt mit Produktfunktionen.
Govern
- Als Code hinterlegte Richtlinien, die risikoreiche Aktionen blockieren oder eine Prüfung verlangen.
- Versionskontrolle für Änderungen an Modellen, Eingabeaufforderungen, Richtlinien und Prozessen.
Assure
- Risikogestufte Stichprobenprüfungen (Grundstichprobe sowie zusätzliche Stichproben bei Vorfällen oder nach Änderungen).
- Erfassung von Beinahevorfällen (blockierte oder beinahe blockierte Schritte) als messbares Kontrollsignal.
Prove
- Konfigurierbare Aufbewahrungsfristen, Integritätsprüfung und ein ausschließlich ergänzbares Prüfprotokoll.
- Nachweisexporte mit Manifest und Prüfsummen, damit unabhängige Prüfer sie verifizieren können.
Häufige Fragen
Prägnante Antworten auf häufige Fragen.
Artefakt herunterladen
Bearbeitbares Markdown. Keine E-Mail erforderlich.
Vorlage für die Aufbewahrungsrichtlinie herunterladen