Die internationale EY-Organisation besteht aus den Mitgliedsunternehmen von Ernst & Young Global Limited (EYG). Jedes EYG-Mitgliedsunternehmen ist rechtlich selbstständig und unabhängig und haftet nicht für das Handeln und Unterlassen der jeweils anderen Mitgliedsunternehmen. Ernst & Young Global Limited ist eine Gesellschaft mit beschränkter Haftung nach englischem Recht und erbringt keine Leistungen für Mandanten.
So unterstützen wir Sie
-
Wenn die Durchsetzung von Vorschriften und die öffentliche Intoleranz gegenüber einem Fehlverhalten des Unternehmens zunehmen, helfen Ihnen EY-Professionals, Ihre Integritäts- und Compliance-Rahmenwerke zu stärken. Und wenn Verstöße auftreten, etwa Betrug oder Korruption, helfen Ihnen die EY Forensics-Teams, schnell zu reagieren, um Ihr Unternehmen zu schützen.
Mehr erfahren
Best Practices
Unternehmen können die Ethik- und Compliance-Risiken des KI-Einsatzes minimieren, indem sie folgende Best Practices beachten:
- KI-Systeme verständlich machen: Unternehmen sollten sicherstellen, dass KI-Systeme verständlich sind, damit Risiken identifiziert und bewertet werden können.
- Transparenz gewährleisten: Unternehmen sollten einen transparenten Einsatz von KI-Systemen sicherstellen. Insbesondere sollte offengelegt werden, welche Daten zum Trainieren der eingesetzten KI-Systeme genutzt wurden und welche Algorithmen sie verwenden.
- Menschliche Kontrolle: Unternehmen sollten eine menschliche Kontrolle der KI-Systeme gewährleisten. Menschen sollten also in der Lage sein, die KI-Systeme zu verstehen und zu bewerten, und Unternehmen sollten gewährleisten, dass ihre KI-Systeme von Menschen kontrolliert und bei Bedarf auch überschrieben werden können.
- Kontinuierliches Lernen: Unternehmen und ihre Mitarbeitenden sollten kontinuierlich lernen und sich weiterentwickeln, um die Compliance-Risiken des KI-Einsatzes zu minimieren. Dazu gehört die regelmäßige Überprüfung der KI-Systeme und der Compliance-Vorgaben.
Die Rolle der Compliance-Funktion
Die Compliance-Funktion ist in Unternehmen dafür verantwortlich, dass geltende Gesetze und Vorschriften eingehalten werden. Beim Einsatz von KI-Systemen könnte dies die folgenden Aufgaben umfassen:
- Identifikation und Bewertung der Risiken: Die Compliance-Funktion sollte zunächst die Risiken identifizieren, die sich aus dem KI-Einsatz ergeben, etwa im Zusammenhang mit Datenschutz, Diskriminierung, Sicherheit und ethischer Verantwortung.
- Entwicklung von Maßnahmen zur Risikominimierung: Die Compliance-Funktion hat die Aufgabe, Maßnahmen zur Minimierung der identifizierten Risiken zu entwickeln und zu implementieren. Dazu gehören beispielsweise Schulungen für Mitarbeitende, Richtlinien und Verfahren sowie technische Maßnahmen.
- Monitoring der Maßnahmenadhärenz: Die Compliance-Funktion ist zuständig für die Kontrolle der Einhaltung von Maßnahmen zur Risikominimierung und ergreift bei Bedarf Korrekturmaßnahmen.
Herausforderungen für die Compliance-Funktion
Der KI-Einsatz stellt die Compliance-Funktion vor einige Herausforderungen:
- Komplexität: KI-Systeme sind oft komplex und schwer zu verstehen. Dies erschwert es der Compliance-Funktion, Risiken exakt zu identifizieren und zu bewerten.
- Dynamik: KI-Systeme entwickeln sich ständig weiter. Dies erfordert, dass die Compliance-Funktion stets auf dem Laufenden bleibt.
- Neue Risiken: Der Einsatz von KI führt zu immer neuen Szenarien mit Regulierungsbedarf. Hier ist die Compliance-Funktion gefragt, neue Lösungen zu finden.
Möglichkeiten zur Unterstützung der Compliance-Funktion
Der KI-Einsatz bietet auch Chancen für die Compliance-Funktion:
- Steigerung der Effizienz: KI-Systeme können die Compliance-Funktion bei der Erfüllung ihrer Aufgaben unterstützen. Beispielsweise können die Systeme die Identifizierung von Risiken durch die Analyse interner wie auch externer Datenquellen und die Antizipation von Trends beschleunigen beziehungsweise den Arbeitsaufwand beim Monitoring der Compliance von Maßnahmen reduzieren (beispielsweise ein automatisiertes Transaktionsmonitoring).
- Verbesserung der Qualität: KI-Systeme können die Qualität der Compliance-Arbeit verbessern, etwa bei der Erstellung umfassender rechtlicher Einschätzungen oder detaillierter Datenanalysen.
- Neue Ansätze: KI kann dazu beitragen, neue Ansätze für Compliance-Themen zu entwickeln, zum Beispiel bei der Messung des Compliance-Risikos oder der Entwicklung von Compliance-Trainings.