Menü

Information schützen, Künstliche Intelligenz verantworten: Warum ISO/IEC 27001 und ISO/IEC 42001 nicht ineinander aufgehen

Audit, Künstliche Intelligenz, ISO 27001, ISO 45001

Im August 2026 ist die Norm für KI-Managementsysteme in deutscher Sprache erschienen, als DIN EN ISO/IEC 42001:2026-08. Im gleichen Monat, am 2. August 2026, sind die Transparenzpflichten der KI-Verordnung wirksam geworden. In vielen Unternehmen löst das dieselbe Frage aus: Deckt das vorhandene Informationssicherheits-Managementsystem das mit ab?

Die Antwort lautet nein. Der Grund ist nicht der Umfang, sondern die Bauart.

Zwei Normen, zwei Schutzgüter

ISO/IEC 27001 schützt Information und sichert deren Vertraulichkeit, Integrität und Verfügbarkeit. Ein Risiko ist dort die Auswirkung von Ungewissheit auf diese Ziele. ISO/IEC 42001 steuert etwas anderes: die verantwortungsvolle Entwicklung und Nutzung von KI-Systemen.

Der Unterschied liegt nicht darin, dass die eine Norm nach innen und die andere nach außen schaut. Ein Informationssicherheits-Managementsystem bezieht Kunden, Lieferanten und interessierte Parteien durchaus ein. Der Unterschied liegt darin, was überhaupt als Folge betrachtet wird. ISO/IEC 27001 beurteilt sie unter dem Gesichtspunkt der Informationssicherheit.

ISO/IEC 42001 verlangt in Klausel 6.1.4 zusätzlich eine eigenständige Folgenabschätzung: nach den Auswirkungen auf Einzelpersonen, Gruppen und Gesellschaft, für Einsatz, beabsichtigte Nutzung und vorhersehbaren Missbrauch. Dazu kennt ISO/IEC 27001 keine Entsprechung.

Das gemeinsame Gerüst trägt weiter

Beide Normen folgen der harmonisierten Struktur für Managementsystemnormen. Die Klauseln 4 bis 10 gleichen sich in Aufbau und Logik: Kontext, Führung, Planung, Unterstützung, Betrieb, Bewertung der Leistung, Verbesserung.

Wer ISO/IEC 27001 betreibt, hat damit vieles schon eingerichtet: ein Verfahren zur Risikobeurteilung, gelenkte dokumentierte Information, interne Audits, Managementbewertung. Dieses Gerüst trägt auch ein KI-Managementsystem.

Auch der Mechanismus des Anhangs A ist derselbe. In beiden Normen begründet eine Erklärung zur Anwendbarkeit, welche Maßnahmen die Organisation für erforderlich hält und welche sie ausschließt. Die Anhänge unterscheiden sich nur im Zuschnitt: ISO/IEC 27001:2022 führt 93 Maßnahmen in vier Themen, ISO/IEC 42001 führt 38 in neun Bereichen von A.2 bis A.10.

Neu ist nicht das Managementsystem. Neu ist der Gegenstand, den es steuert.

Wo die Unterschiede beginnen

Vier Merkmale unterscheiden viele KI-Systeme von klassischen Prozessen. Und jedes davon verändert, wie der Nachweis geführt werden muss.

Das Verhalten wird wesentlich durch Daten geprägt, jedenfalls bei datengetriebenen Systemen. Klassisches Änderungsmanagement erfasst vor allem bewusst vorgenommene Änderungen. Ein unverändertes Modell kann bei veränderten Eingangsdaten aber zunehmend unzuverlässige Ergebnisse liefern: Nicht das Modell ändert sich, sondern die Datenverteilung oder der Zusammenhang zwischen Eingabe und Zielgröße. Diese Veränderung heißt Drift. Ein Änderungsprotokoll zeigt sie nicht an, eine laufende Überwachung schon.

Die Nachweise sind maschinell und leicht flüchtig. Trainingsläufe, Modellversionen, Schwellenwerte und Überwachungsdaten entstehen in Systemen und können dort überschrieben werden, wenn niemand sie bewusst versioniert. Ein Bildschirmfoto belegt einen Zeitpunkt, nicht einen Zustand über die Zeit.

Die Wirkung endet nicht an der Organisationsgrenze. Eine Fehlentscheidung eines Scoring-Systems trifft Personen, die das Unternehmen nie beauftragt haben. ISO/IEC 42005 liefert dafür eine eigene methodische Anleitung.

Der Lebenszyklus ist selbst Maßnahmengegenstand. Anhang A der ISO/IEC 42001 führt dafür eigene Bereiche: Lebenszyklus, Daten, Auswirkungen, Nutzung, Beziehungen zu Dritten und Kunden. Ein Informationssicherheits-Managementsystem erfasst Daten, Modelle und Lieferanten durchaus, betrachtet sie aber primär unter dem Gesichtspunkt der Informationssicherheit.

Kombinieren ja, verschmelzen nein

Ein gemeinsames Audit beider Systeme ist zulässig. ISO/IEC 42006 erlaubt die Verbindung mit anderen Managementsystemaudits ausdrücklich. Sie knüpft sie aber an Bedingungen: Alle Anforderungen an die Zertifizierung bleiben erfüllt, die Auditqualität leidet nicht, und die wichtigen Elemente des KI-Managementsystems sind im Bericht klar erkennbar.

Diese Bedingungen markieren zugleich die Grenze. Drei Punkte lassen sich nicht zusammenlegen.

Erstens der Anwendungsbereich. Er deckt beim Informationssicherheits-Managementsystem selten denselben Ausschnitt ab wie beim KI-Managementsystem. Jede Norm braucht deshalb eine eigene, nachvollziehbare Erklärung zur Anwendbarkeit. Getrennte Dokumente sind nicht nötig, solange beide normbezogenen Teile eindeutig und einzeln prüfbar bleiben.

Zweitens die Rolle, und mit ihr die Blickrichtung in der Wertschöpfungskette. Die KI-Verordnung nennt „Anbieter“, wer ein KI-System entwickelt oder entwickeln lässt und es unter eigenem Namen oder eigener Handelsmarke in Verkehr bringt oder in Betrieb nimmt. ISO/IEC 42001 schaut in A.10.3 in die Gegenrichtung, auf die Lieferanten der Organisation. Von der Einordnung als Anbieter oder Betreiber hängt ab, welche Pflichten überhaupt greifen. ISO/IEC 27001 kennt diese regulatorische Rollenunterscheidung nicht.

Drittens die Kompetenz des Auditteams. Wer Daten, Modelle und Überwachung beurteilen soll, braucht andere Fachkenntnis als im Audit der Informationssicherheit. Ein kombiniertes Audit ohne diese Kompetenz beschreibt einen Zustand, den niemand geprüft hat.

KI Auditor ISO/IEC 42001

Mit ISO/IEC 42001 steigen die Anforderungen an KI-Governance, Verantwortlichkeiten, Risikomanagement, dokumentierte Informationen und belastbare Nachweise. Im zweitägigen Training KI Auditor ISO/IEC 42001 übertragen Sie Ihre vorhandene Auditkompetenz auf KI-spezifische Auditgegenstände. Sie lernen, KI-Managementsysteme und KI-bezogene Prozesse strukturiert zu prüfen, Anforderungen in konkrete Auditfragen zu übersetzen und geeignete Nachweise zu bewerten. Jetzt informieren »

Was beide Normen offen lassen

Drei Lücken bleiben.

Keine der beiden Normen liefert ein Verfahren, mit dem sich bestimmen lässt, ob ein System überhaupt ein KI-System ist. Die Begriffe stehen in ISO/IEC 22989, die Abgrenzung zwischen KI-System, KI-Modell und KI-gestütztem Prozess bleibt der Organisation überlassen. Von dieser Festlegung hängt der gesamte Anwendungsbereich ab.

ISO/IEC 42001 stellt Anforderungen an Prozess und Ergebnis der Folgenabschätzung, schreibt aber keine Bewertungsmethode vor. Klausel 6.1.4 benennt, was zu betrachten ist; wie tief bewertet wird, bleibt offen. ISO/IEC 42005 liefert die methodische Anleitung, ist aber für die Zertifizierung nicht normativ. Zwei Organisationen können daher unterschiedlich gründlich vorgehen und beide die Klausel erfüllen.

Bei der Aufbewahrung liegt die Lücke anders, als oft behauptet wird. Geregelt ist sie durchaus: ISO/IEC 27001 verlangt in 7.5.3 für dokumentierte Information Aufbewahrung und Aussonderung, ISO/IEC 42001 in A.5.3 die Aufbewahrung der Ergebnisse der Folgenabschätzung für einen bestimmten Zeitraum. Auch einzelne Artefakte sind adressiert, etwa Ereignisprotokolle in A.6.2.8 und die Datenherkunft in A.7.5. Was fehlt, ist eine einheitliche Frist, die Modellversionen, Trainingsdaten, Protokolle und Überwachungshistorien gemeinsam abdeckt. Gerade diese Artefakte braucht man, um eine Entscheidung nach Monaten noch nachzuvollziehen. Wo dafür nichts festgelegt ist, entscheidet in der Praxis der Speicherplatz.

Konformität mit der KI-Verordnung entsteht an anderer Stelle

Ein verbreitetes Missverständnis setzt die Zertifizierung nach ISO/IEC 42001 mit der Erfüllung der KI-Verordnung gleich. Der Zusammenhang ist ein anderer: Inhaltlich hilft die Norm sehr wohl, weil das Managementsystem genau die Strukturen aufbaut, die rechtliche Anforderungen später brauchen. Eine Konformitätsvermutung erzeugt sie nicht.

Eine Konformitätsvermutung nach Artikel 40 entsteht für die von einer harmonisierten Norm abgedeckten Anforderungen erst dann, wenn deren Fundstelle im Amtsblatt der Europäischen Union veröffentlicht ist. Für die KI-Verordnung ist das bislang bei keiner Norm der Fall. Eigens für sie ist die EN 18286:2026 entstanden, ein Qualitätsmanagementsystem vor allem für Anbieter von Hochrisiko-KI-Systemen. Die deutsche Fassung liegt seit September 2026 als DIN EN 18286:2026-09 vor. Die Bewertung durch die Kommission läuft, die Listung im Amtsblatt steht aus.

Auch die Fristen verlangen Genauigkeit. Artikel 50 mit den Transparenzpflichten gilt seit dem 2. August 2026, und zwar in allen Absätzen. Nur Absatz 2, die maschinenlesbare Kennzeichnung synthetischer Inhalte, räumt Systemen, die vorher in Verkehr gebracht wurden, eine Frist bis zum 2. Dezember 2026 ein. Die verbreitete Aussage, Artikel 50 sei insgesamt verschoben worden, trifft nicht zu.

Ein Zertifikat nach ISO/IEC 42001 bescheinigt die Konformität eines Managementsystems im zertifizierten Geltungsbereich. Es bescheinigt weder die Konformität eines Produkts noch die Einhaltung eines Rechtsakts.

Der Treiber ist die Lieferkette, nicht die Aufsicht

Die Frage, welche Norm künftig an Bedeutung gewinnt, führt in die Irre. ISO/IEC 27001 bleibt für die Informationssicherheit zentral, weil jedes KI-System auf Informationen und Infrastruktur aufsetzt. ISO/IEC 42001 tritt dort hinzu, wo Künstliche Intelligenz in die Wertschöpfung einzieht. Sie stehen nicht in Konkurrenz, sie liegen übereinander.

Während die Listung harmonisierter Normen noch aussteht, stellen Kunden ihre Fragen bereits: in Lieferantenfragebögen, in Vertragsklauseln und in Audits der zweiten Seite. Wer heute ein KI-gestütztes Produkt einkauft, will wissen, wer für dessen Verhalten einsteht.

Für Organisationen mit einem bestehenden Informationssicherheits-Managementsystem ist das eine gute Nachricht: Das Gerüst steht. Was zusätzlich aus KI-spezifischer Perspektive gesteuert werden muss, sind vor allem vier Gegenstände: die Daten, das Modell, die laufende Überwachung und die Wirkung auf Menschen außerhalb der eigenen Organisation. Genau dort setzt ISO/IEC 42001 zusätzlich an. Seit August 2026 liegt sie auch in deutscher Fassung vor.

 

Über den Autor:

Lars ZimmermannLars Zimmermann war Produktionsleiter im Programm des Militärtransportflugzeugs A400M und baute Produktionsstandorte in mehreren europäischen Ländern auf. Heute führt er als Geschäftsführer ein Unternehmen der CNC-Zerspanung. Als Senior Lead Auditor für ISO/IEC 42001 und Lead Auditor für ISO/IEC 27001 prüft er KI-Managementsysteme und führt Lieferantenaudits durch. Für die DGQ ist er Trainer und Autor des Lehrgangs „KI-Auditor ISO/IEC 42001“.

ISO 9001 Auditing Practices Group, Audit

KI Auditor ISO/IEC 42001

Lernen Sie, KI-Managementsysteme und KI-bezogene Prozesse strukturiert zu prüfen, Anforderungen in konkrete Auditfragen zu übersetzen und geeignete Nachweise zu bewerten.

Mehr Details
Generative KI, Audit

Generative KI in Audits nach ISO 19011 sinnvoll einsetzen

Unsere praxisorientierte Schulung zeigt, wie Sie generative KI-Systeme gezielt und normkonform in Ihren Auditprozess integrieren können.

Mehr Details
Deutsche Gesellschaft für Qualität 819 Bewertungen auf ProvenExpert.com