In der Stellenanzeige stand «AI Governance Manager», und die Beschreibung war Absatz für Absatz die eines Datenschutzbeauftragten mit zwei Sätzen über künstliche Intelligenz am Ende angeklebt. Kein Einzelfall: das ist das Muster, mit dem der Markt die Funktion gerade besetzt. Man geht davon aus, dass wer aus dem Datenschutz oder der Compliance kommt, in KI-Governance schon die halbe Strecke hinter sich hat. Das ist halb wahr und halb eine Falle, und der Unterschied zeigt sich erst von innen, in einem System, das seit Monaten in Produktion läuft.
Die These in einer Zeile: die drei Funktionen, die täglich verwechselt werden — Datenschutzbeauftragter, Compliance-Verantwortlicher und KI-Governance-Verantwortlicher — grenzen sich nicht über das Organigramm ab, sondern über den Gegenstand, den jede überwacht. Die personenbezogene Daten, der Rechtsrahmen, der Lebenszyklus des Systems. Sie zu verwechseln ist kein Titelproblem auf einer Visitenkarte: es ist der Grund, warum eine Sitzung vierzig Minuten verbrennt, ohne dass irgendjemand sagen kann, wer haftet, wenn ein Agent sich irrt.
Der Unterschied zwischen Datenschutzbeauftragtem und AI Governance Manager steckt im Gegenstand, nicht im Organigramm
Die drei Funktionen beantworten unterschiedliche Fragen, weil sie unterschiedliche Dinge bewachen. Der Datenschutzbeauftragte bewacht eine Verarbeitung: dass es eine Rechtsgrundlage gibt, dass das Datum das notwendige Minimum ist, dass die Person von ihrer Existenz weiß. Der Compliance-Verantwortliche bewacht einen Rahmen: dass das Unternehmen innerhalb der Norm bleibt, die es bindet, ob branchenspezifisch, gesellschaftsrechtlich oder arbeitsrechtlich. Der KI-Governance-Verantwortliche bewacht ein System über die Zeit: mit welchen Daten es gebaut wurde, was es entscheidet, wie schnell es driftet, wer es freigibt und wer es abschaltet. Drei Gegenstände, drei verschiedene Uhren.
| Funktion | Überwachter Gegenstand | Referenznorm | Frage, die sie beantwortet |
|---|---|---|---|
| Datenschutzbeauftragter | Die Verarbeitung personenbezogener Daten | DSGVO, Art. 37 bis 39 | Ist diese Verarbeitung rechtmäßig und verhältnismäßig? |
| Compliance-Verantwortlicher | Der Rechtsrahmen, der das Unternehmen bindet | Branchen-, Gesellschafts-, Arbeitsrecht | Bewegen wir uns innerhalb der für uns geltenden Norm? |
| KI-Governance-Verantwortlicher | Der Lebenszyklus des KI-Systems | KI-Verordnung, Art. 10 und 26 | Darf dieses System ausgerollt werden, und wer haftet, wenn es ausfällt? |
In einem Unternehmen mit sechzig Leuten können alle drei dieselbe Person sein, und das ist in Ordnung: die Funktion erzwingt keine Stelle. Was dagegen bricht, ist die Annahme, dass ein abgedeckter Gegenstand die anderen zwei mit abdeckt. Eine aus Datenschutzsicht tadellose Verarbeitung kann auf einem System sitzen, das sich seit vier Monaten in einem von zwölf Fällen irrt, ohne dass es jemand gemessen hat — denn dieser Fehler ist kein Problem personenbezogener Daten: er ist ein Lebenszyklusproblem.
Was ein Datenschutzbeauftragter genau überwacht, und wo sein Perimeter endet
Artikel 39 DSGVO zählt fünf Aufgaben des Datenschutzbeauftragten auf: unterrichten und beraten, die Einhaltung der Datenschutzvorschriften überwachen, zur Datenschutz-Folgenabschätzung beraten und deren Durchführung überwachen, mit der Aufsichtsbehörde zusammenarbeiten und als deren Anlaufstelle dienen. Alle fünf hängen am selben Gegenstand, der Verarbeitung personenbezogener Daten. Das ist die rechtliche Abgrenzung, nicht unsere Lesart: siehe Artikel 39 DSGVO, Aufgaben des Datenschutzbeauftragten. Geltungsbereich: Europäische Union.
Jetzt stell zwei echte Ausfälle daneben. Ein Agent, der eingehende Tickets klassifiziert und einen von zwölf falsch weiterleitet, sodass der Kunde zwei Tage länger wartet als er sollte. Ein Agent, der mit einer Preistabelle kalkuliert, die bei der letzten Revision zurückgeblieben ist. In keinem der beiden Fälle steht ein personenbezogenes Datum im Risiko, und in beiden sind Geld und Vertrauen weg. Der Datenschutzbeauftragte hat dort nichts zu überwachen, und das ist kein Versagen des Datenschutzbeauftragten: der Ausfall fällt aus seinem Gegenstand heraus. Was sehr wohl in den Gegenstand der KI-Governance fällt, ab Tag eins, ist die Reichweite, mit der dieser Agent deine Systeme anfassen darf: das Detail steht in welche Berechtigungen ein KI-Agent bekommen soll.
Warum aus Compliance zu kommen die halbe Strecke ist und nicht die ganze
Die KI-Verordnung sagt es mit einer Präzision, die sich lohnt ganz zu lesen. Artikel 26 Absatz 2 bestimmt, dass Betreiber «die menschliche Aufsicht natürlichen Personen übertragen, die über die erforderliche Kompetenz, Schulung und Befugnis sowie über die erforderliche Unterstützung verfügen». Quelle: Artikel 26 der Verordnung (EU) 2024/1689, konsolidierter Text. Drei Beine, nicht eins. Und die Norm gibt sich nicht damit zufrieden, dass im Organigramm ein Verantwortlicher existiert: sie verlangt, dass diese Person das System versteht, auf genau diesem System geschult wurde und auf es einwirken kann.
Hier liegt die Falle der Abkürzung. Wer aus Compliance kommt, bringt das dritte Bein fast vollständig mit — Befugnis, und die Angewohnheit, es aufzuschreiben, was nicht wenig ist — und bringt viel vom ersten mit, wenn das Risiko regulatorisch ist. Was nicht automatisch mitkommt, ist Kompetenz über das System: zu wissen, was eine Ausgabe bedeutet, unter welchen Bedingungen sie degradiert, wie eine plausible und falsche Antwort aussieht, was ein falsch Positiv gegenüber einem falsch Negativ in genau diesem Prozess kostet. Das liest man nicht, das erwirbt man im Betrieb. «Halbe Strecke» ist also präzise. Das Problem beginnt, wenn eingestellt wird, als wäre es die ganze — und die Lücke am Tag des ersten Vorfalls auftaucht.
Wo die Pflicht wirklich beginnt: Artikel 10 und 26
Das Gespräch über KI-Governance beginnt meist bei Artikel 10, der Daten und Daten-Governance regelt: Trainings-, Validierungs- und Testdatensätze, ihre Qualitätskriterien, die Untersuchung von Verzerrungen und die Nachvollziehbarkeit der Herkunft. Ein entscheidender Artikel, der aber vor allem von dem spricht, der das System baut. Und die meisten Unternehmen bauen nicht: sie betreiben. Sie kaufen, konfigurieren, hängen es an ihre Daten und stellen es produktiv. Für sie ist der Artikel, der drückt, die 26, der der Betreiber — und diese Reihenfolge, erst wo du stehst, dann was dich bindet, ordnet alles Weitere. Die lange Fassung mit dem vollständigen Rahmen steht im Leitfaden Governance und Kontrolle der KI-Automatisierung.
Drei Absätze dieses Artikels 26 zeichnen die Funktion besser als jede Stellenbeschreibung. Absatz 5 verpflichtet, den Betrieb zu überwachen, bei Risiko Anbieter und Marktüberwachungsbehörde zu informieren und die Nutzung des Systems auszusetzen, sowie schwerwiegende Vorfälle unverzüglich zu melden. Absatz 6 verpflichtet, die automatisch erzeugten Protokolle mindestens sechs Monate aufzubewahren. Und Absatz 9 verweist zurück auf die Folgenabschätzung nach Artikel 35 DSGVO. Dieser letzte ist die Nahtstelle: die Folgenabschätzung ist der einzige Punkt, an dem sich die zwei Gegenstände wirklich berühren, und deshalb das Dokument, das Datenschutz und KI-Governance gemeinsam unterschreiben statt getrennt.
Die Omnibus-Verschiebung schenkt dir keine zwei Jahre
Der Zeitplan für Hochrisiko hat sich verschoben. Die Verordnung (EU) 2026/1744, der Digital Omnibus zur KI, im Amtsblatt der Europäischen Union veröffentlicht, verschiebt die Pflichten für eigenständige Hochrisikosysteme auf den 2. Dezember 2027 und die für in bereits regulierte Produkte eingebettete auf August 2028; die Nachverfolgung des Anwendungszeitplans des Future of Privacy Forum schlüsselt es blockweise auf. Was im August 2026 stehen geblieben ist, haben wir schon in der AI Act wurde verschoben, aber dein Chatbot muss trotzdem warnen behandelt und wiederholen es hier nicht. Geltungsbereich: Europäische Union.
Der operative Punkt liegt woanders, und fast niemand zieht ihn aus der Verschiebung: verschoben wurde das Datum des Verstoßes, nicht das Datum des Problems. Und ein Detail macht es trotzdem dringend. Wenn die Norm dich nach mindestens sechs Monaten Protokollen fragen wird, kommt ein System, das in der Woche zu protokollieren anfängt, in der die Pflicht greift, mit leerer Akte an — was praktisch dasselbe ist wie ohne Protokolle anzukommen. Die Beweisuhr läuft vor der Compliance-Uhr, und das ist das einzige Argument, das man braucht, um nicht auf 2027 zu warten.
Die zwei Fragen, die die Funktion besser abgrenzen als jede Stellenbeschreibung
Die Stellenbeschreibungen dieser Funktion gleichen sich alle, weil sie aus der Norm heraus geschrieben sind. Wenn du wissen willst, ob du sie wirklich abgedeckt hast, lies nicht das Dokument: stell zwei Fragen zu einem konkreten System, dem mit dem meisten Geld, und hör zu, ob die Antwort dauert.
- Wer unterschreibt den Rollout? Nicht wer es im Gremium freigegeben hat, sondern wer seinen Namen unter die Entscheidung gesetzt hat, dass dieses System mit dieser Reichweite und diesen Berechtigungen produktiv geht. Ist die Antwort ein Kollegialorgan, unterschreibt niemand. Ist die Antwort «der Anbieter zertifiziert es», auch nicht: der Anbieter haftet für das Produkt, der Betreiber haftet für die Nutzung.
- Wer haftet, wenn es ausfällt? Und darin die einzige Frage, die Aufsicht wirklich von Theater trennt: wer kann es abschalten, ohne um Erlaubnis zu fragen? Artikel 26 verlangt Befugnis, und Befugnis ohne die Möglichkeit zu stoppen ist eine dekorative Unterschrift. Wenn man zum Abschalten des Agenten auf das Gremium am Donnerstag warten muss, ist das System nicht beaufsichtigt: es ist begleitet.
Die zwei Fragen haben eine nützliche Eigenschaft: sie werden mit einem Namen beantwortet oder sie werden nicht beantwortet. Ein Governance-Rahmen kann im PDF tadellos sein und an beiden scheitern. Wenn du den Sprung von der geschriebenen Richtlinie zur Richtlinie sehen willst, die sich ausführen lässt, haben wir ihn in deine KI-Nutzungsrichtlinie liegt in einem PDF und dein Agent kann es nicht lesen entwickelt.
Wann du KEINEN AI Governance Manager brauchst
Mit einem System in Produktion, einem Prozess und einem Verantwortlichen, der es im Kopf hat, ist es verfrüht, einen KI-Governance-Verantwortlichen zu benennen — und was du mit dieser Benennung kaufst, ist keine Kontrolle: es ist ein Gremium. Schwere Governance zu früh hat konkrete, messbare Kosten, nämlich die Wochen, die der erste Use Case nicht live geht, während der Rahmen geschrieben wird, der ihn regeln soll. Das vollständige Profil der Funktion, mit Senioritätsleiter und Marktnachfrage, steht im Steckbrief AI Governance Lead.
Die Schwelle ist keine Personalzahl, sie ist ein Symptom: an dem Tag, an dem niemand aus dem Kopf alle Agenten aufzählen kann, die im Unternehmen laufen, braucht es die Funktion schon — mit Titel oder ohne. Und vor der Funktion kommt die Zählung, denn eine Richtlinie lässt sich nicht auf eine Flotte anwenden, die niemand gezählt hat: das haben wir in das Agenten-Inventar, das dein Unternehmen nicht hat diskutiert.
Was ich am Montag machen würde
- Liste die KI-Systeme, die laufen, und daneben jeweils einen Namen. Nicht das Team: die Person. Die leeren Felder sind deine Diagnose, und es sind meist mehr, als du erwartest.
- Für die zwei mit dem meisten Geld beantworte beide Fragen schriftlich. Jeweils ein Satz. Passt es nicht in einen Satz, ist es noch nicht beantwortet.
- Trenne auf einem Blatt den Datenschutzgegenstand und den KI-Governance-Gegenstand für diese zwei Systeme, und markiere, wo sie sich kreuzen: die Folgenabschätzung. Das ist das einzige Dokument, das beide unterschreiben.
- Starte die Protokolluhr heute, auch wenn die Pflicht erst 2027 greift. Sechs Monate Historie lassen sich nicht nachdatieren, und es ist der einzige Punkt dieser Liste, der vom Kalender abhängt und nicht von dir.
KI-Governance löst sich nicht, indem man einen Titel einstellt. Sie löst sich, indem entschieden wird, wer unterschreibt und wer abschaltet, und indem von beidem eine Spur bleibt. Wenn du diese Funktion aufbauen willst, ohne sechs Monate den Rahmen zu schreiben, bevor irgendetwas kontrolliert wird, ist das genau, was wir in die KI-Agenten deines Unternehmens regieren bauen: erst die Spur, die Berechtigungen und die Verantwortungskette, dann das Dokument — die Reihenfolge, in der es wirklich funktioniert.