Governance für beaufsichtigte Institute

Sicher für KI aufgestellt, mit Governance, die hält.

Verlässlich im Alltag, belastbar vor Aufsicht und Revision.

Für beaufsichtigte Unternehmen in Finanz und Gesundheit. Verzeichnis, Freigaben, Verantwortliche, Nachweise: die Arbeit, die KI und Daten verlangen, damit Sie die Kontrolle behalten und Zeit gewinnen.

Kunden, die uns vertrauen
Migros Bank Universitätsspital Zürich mm1 Boxcon

Regulatorische Anforderungen, laufend erfüllt.

Die Anforderungen an den Einsatz von KI und Daten entwickeln sich laufend weiter: Rundschreiben und Aufsichtsmitteilungen der FINMA, die KI-Verordnung der EU bei Bezug zum EU-Markt, das revidierte Datenschutzgesetz. Die FINMA hat ihre Erwartungen an KI aus eigenen Aufsichtsprüfungen abgeleitet, auch vor Ort; die Prüfgesellschaften prüfen risikoorientiert, mit über die Jahre wechselnden Fokusthemen.

Brightup deckt diese Anforderungen als externe Abteilung laufend ab: mit klaren Verantwortlichkeiten, dokumentierten Prozessen und Nachweisen, die einer Prüfung standhalten.

Erwartungen von Aufsicht und Revision
abgedeckt
Inventar und Risikoklassen für KI
Kritische Daten, klassifiziert und verantwortet
Verantwortlichkeiten und Dokumentation
Tests und laufende Überwachung
Datenqualität, Herkunft, Erklärbarkeit
Kompetenz der Mitarbeitenden, mit Nachweis
Drittanbieter und Auslagerung
Unabhängige Prüfung
Jede Leistung ist einer Erwartung zugeordnetNachweise liegen vor

Grundlagen: FINMA-Rundschreiben zu operationellen Risiken und Resilienz, zu Corporate Governance und zur Auslagerung; FINMA-Aufsichtsmitteilungen zu künstlicher Intelligenz; die EU-KI-Verordnung bei Bezug zum EU-Markt; die BaFin als Marktüberwachung für KI im deutschen Finanzsektor; Datenschutzgesetz, DSGVO und EDÖB.

Das Angebot

Einzeln buchbar oder als laufender Dienst gebündelt. Sie steigen dort ein, wo Ihr Unternehmen heute steht.

Schulung

AI Literacy

Briefing für Geschäftsleitung und Verwaltungsrat, Grundschulung der Mitarbeitenden, jährliche Auffrischung. Mit Lehrplan, Schulungsregister und Teilnahmenachweisen.

Mehr erfahren
Einstieg

KI-Inventar und Risikoklassen

Vier bis sechs Wochen: Inventar aller Anwendungen inklusive Drittanbieter, Risikoklassen, Lückenanalyse gegen die Erwartungen der Aufsicht, Rollen und formelle Benennung.

Mehr erfahren
Prüfung

Prüfung von KI-Drittanbietern

Standardisierte Prüfung je Anbieter oder je KI-Funktion in einem bestehenden System: Datenfluss, Modellherkunft, Vertragsklauseln, Restrisiko, Freigabeempfehlung.

Mehr erfahren
Laufender Dienst

AI Governance Officer als Dienst

Eine benannte Ansprechperson, die Ihre KI-Governance führt oder Ihr Team darin verstärkt: Verzeichnis, Freigabe neuer Anwendungen, Prüfung von Drittanbietern, Quartalsbericht an Geschäftsleitung und Verwaltungsrat, Schulung, Begleitung von Revision und Aufsicht.

Mehr erfahren
Laufender Dienst

Data Governance Officer als Dienst

Eine benannte Ansprechperson für Ihre Daten: kritische Daten und ihre Verantwortlichen, Datenkatalog und Datenprodukte, Regeln zur Datenqualität, auf Wunsch mit externem Datenschutzberater nach DSG und DSGVO. Die Grundlage dafür, dass KI-Ergebnisse erklärbar bleiben.

Mehr erfahren
Zweitmeinung

Expert Checks

Wir prüfen, was Sie schon haben: Operating Model, Data & AI Framework, KI-Weisung, Inventar. Zwei bis drei Wochen, schriftlicher Befund mit Lücken und Massnahmen, bevor die Revision kommt.

Mehr erfahren

Vorgehen

Jede Stufe hat einen eigenen Auslöser und ein eigenes Ergebnis. Sie steigen dort ein, wo Ihr Unternehmen steht, und bleiben so lange, wie es Sinn ergibt.

AI Governance Officer als Dienst: vier Stufen, begleitet von einer benannten Ansprechperson, die Ihre KI-Governance gegenüber Geschäftsleitung, Revision und Aufsicht vertritt.

01
Bestandsaufnahme
4 bis 6 Wochen

Inventar der KI-Anwendungen inklusive Drittanbieter, Risikoklassen, Rechtslage nach FINMA, KI-Verordnung und Datenschutz. Befund mit Lücken.

02
Betriebsmodell
4 bis 8 Wochen

Rollen, Gremien und Prozesse definiert, KI-Weisung und Freigabeprozess, Zuordnung jeder Massnahme zu den Erwartungen der Aufsicht. Formelle Benennung.

03
Umsetzung
2 bis 3 Monate

Freigaben laufen, Drittanbieter sind geprüft, Mitarbeitende geschult mit Nachweis, Kontrollen im Betrieb verankert.

04
Betrieb
laufend

Verzeichnis aktuell, Quartalsbericht an Geschäftsleitung und Verwaltungsrat, Begleitung von Revision und Aufsicht, jährliche Auffrischung.

Zertifizierungen und Regelwerke

Was wir mitbringen und worin wir arbeiten. Wählen Sie eine Kachel für die Erläuterung.

Zertifizierungen
Regelwerke
AIGP
Artificial Intelligence Governance Professional

Zertifizierung der IAPP für KI-Governance: Rechtsrahmen, Risikomanagement und Lebenszyklus von KI-Systemen, von der Beschaffung bis zur Ausserbetriebnahme. Persönliche Zertifizierung, alle zwei Jahre zu erneuern.

Cases: vom Problem zum Ergebnis

Ein Blick in unsere Fälle aus Banken, Versicherungen und Spitälern, von der strategischen Ausrichtung über die Governance bis zur technischen Umsetzung. Die vollständige Sammlung senden wir Ihnen auf Anfrage zu.

Data & AI Client Case Collection
Branchenübergreifend

Data & AI Client Case Collection

Sieben Fälle aus Finanz und Gesundheit, von der Strategie bis zum Betrieb.

AI Governance Office Setup
Finanzdienstleistungen

AI Governance Office Setup

AI Governance; AI Operating Model

Data & AI Operating Model Design
Finanzdienstleistungen

Data & AI Operating Model Design

Data & AI Strategy; Data & AI Operating Model

Data Catalogue Evaluation and Implementation
Gesundheitswesen

Data Catalogue Evaluation and Implementation

Data Strategy; Data Governance

Data & AI Literacy Academy
Finanzdienstleistungen

Data & AI Literacy Academy

Data & AI Strategy; Data & AI Governance

Data Products for GenAI Advisory
Finanzdienstleistungen

Data Products for GenAI Advisory

Data & AI Strategy; Data & AI Architecture

Agentic AI Use Cases & Architecture
Gesundheitswesen

Agentic AI Use Cases & Architecture

AI Strategy; AI Architecture

Die vollständige Sammlung, auf Anfrage.

Wir senden sie Ihnen an Ihre geschäftliche Adresse. Keine Newsletter, keine Weitergabe.

Sammlung per E-Mail anfordern

Über Brightup

Brightup ist die externe Abteilung für KI- und Datengovernance von beaufsichtigten Unternehmen in Finanz und Gesundheit.

Dahinter stehen Jahrzehnte Erfahrung in der Schweiz, in Banken, Versicherungen und Spitälern: Wir haben Data- und AI-Abteilungen aufgebaut, Betriebsmodelle mit Rollen, Gremien und Prozessen eingeführt, Plattformen und Datenprodukte aufgesetzt und Verzeichnisse für KI-Anwendungen und Metadaten erstellt. Als interimistische Verantwortliche, die der Revisionsstelle selbst Rede und Antwort standen.

Kostenloses Erstgespräch

Dreissig Minuten, und Sie wissen, wo Sie stehen.

Wir gehen die Erwartungen von Aufsicht und Revision mit Ihnen durch, ordnen ein, was bei Ihnen bereits erfüllt ist, und nennen die Punkte, die offen sind. Sie erhalten unsere Einschätzung und die Zuordnungstabelle für Ihr Unternehmen.