{"id":43212,"date":"2026-01-20T08:30:31","date_gmt":"2026-01-20T06:30:31","guid":{"rendered":"https:\/\/2b-advice.com\/?p=43212"},"modified":"2026-04-14T14:41:58","modified_gmt":"2026-04-14T12:41:58","slug":"ki-update-neue-ki-funktionen-in-bestehender-software-als-governance-risiko","status":"publish","type":"post","link":"https:\/\/2b-advice.com\/de\/2026\/01\/20\/ki-update-neue-ki-funktionen-in-bestehender-software-als-governance-risiko\/","title":{"rendered":"KI-Update: Neue KI-Funktionen in bestehender Software als Governance-Risiko"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-post\" data-elementor-id=\"43212\" class=\"elementor elementor-43212\" data-elementor-post-type=\"post\">\n\t\t\t\t<div class=\"elementor-element elementor-element-c7b2801 e-flex e-con-boxed e-con e-parent\" data-id=\"c7b2801\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t<div class=\"elementor-element elementor-element-050b0fd e-con-full e-flex e-con e-child\" data-id=\"050b0fd\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-e9b82df elementor-author-box--align-left elementor-widget elementor-widget-author-box\" data-id=\"e9b82df\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"author-box.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-author-box\">\n\t\t\t\t\t\t\t<a href=\"http:\/\/2b-advice.com\/de\/marcus-belke\/\" class=\"elementor-author-box__avatar\">\n\t\t\t\t\t<img decoding=\"async\" src=\"https:\/\/2b-advice.com\/wp-content\/uploads\/2024\/04\/Marcus_B-300x300.png\" alt=\"Bild von Marcus Belke\" loading=\"lazy\">\n\t\t\t\t<\/a>\n\t\t\t\n\t\t\t<div class=\"elementor-author-box__text\">\n\t\t\t\t\t\t\t\t\t<a href=\"http:\/\/2b-advice.com\/de\/marcus-belke\/\">\n\t\t\t\t\t\t<h4 class=\"elementor-author-box__name\">\n\t\t\t\t\t\t\tMarcus Belke\t\t\t\t\t\t<\/h4>\n\t\t\t\t\t<\/a>\n\t\t\t\t\n\t\t\t\t\t\t\t\t\t<div class=\"elementor-author-box__bio\">\n\t\t\t\t\t\t<p>CEO of 2B Advice GmbH, driving innovation in privacy compliance and risk management and leading the development of Ailance, the next-generation compliance platform.<\/p>\n\t\t\t\t\t<\/div>\n\t\t\t\t\n\t\t\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-83080ab elementor-widget elementor-widget-text-editor\" data-id=\"83080ab\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>K\u00fcnstliche Intelligenz h\u00e4lt still und leise als Update Einzug in Software, im Rahmen regul\u00e4rer Versionsupdates. F\u00fcr Datenschutz- und Compliance-Experten bedeutet das: Es passiert etwas Grundlegendes, ohne dass die etablierten Freigabeprozesse greifen. In mittelst\u00e4ndischen Unternehmen wie in Gro\u00dfkonzernen herrscht daher ein mulmiges Gef\u00fchl: Welche neuen Datenfl\u00fcsse und Risiken bringt dieses KI-Update mit sich? Gelten die urspr\u00fcnglichen Governance-Prozesse f\u00fcr die Freigabe der Software immer noch? Diese Fragen markieren einen blinden Fleck in vielen Organisationen, denn KI kommt oft durch die Hintert\u00fcr. Worauf Unternehmen bei KI-Updates achten sollten.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-49b2a6f elementor-widget elementor-widget-heading\" data-id=\"49b2a6f\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Governance-Blindspot: KI-Update ohne Freigabe <\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-b3ffb5e elementor-widget elementor-widget-text-editor\" data-id=\"b3ffb5e\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Bei der Einf\u00fchrung einer Software durchl\u00e4uft man normalerweise aufwendige Pr\u00fcfungen: Datenschutz-Folgenabsch\u00e4tzungen, IT-Sicherheitsaudits, Freigaben durch Gremien. Doch was passiert, wenn die seit Jahren genutzte Software via Update pl\u00f6tzlich neue KI-Funktionen erh\u00e4lt? Die urspr\u00fcnglichen Pr\u00fcfungen erfassen diese nachtr\u00e4glichen \u00c4nderungen nicht. Ursprungszweck und Datenfl\u00fcsse k\u00f6nnen sich \u00e4ndern, ohne dass jemand merkt, dass die damalige Freigabe eigentlich nicht mehr zum aktuellen Funktionsumfang passt. So entsteht ein Governance-Blindspot: Das System l\u00e4uft produktiv, gilt intern als \u201eabgenommen\u201c, w\u00e4hrend die neuen KI-Komponenten vollkommen au\u00dferhalb des Sichtfelds der Verantwortlichen liegen.<\/p><p>Dieser blinde Fleck ist gef\u00e4hrlich. Eine KI-Funktion, die urspr\u00fcnglich nie genehmigt wurde, ver\u00e4ndert pl\u00f6tzlich den Charakter der Anwendung. Risikoprofile verschieben sich, doch weil es kein neues Projekt gibt, fehlt ein Ansto\u00df f\u00fcr eine erneute Pr\u00fcfung. So k\u00f6nnen Zweck\u00e4nderungen unbemerkt bleiben und mit ihnen potenzielle Verst\u00f6\u00dfe gegen <a href=\"https:\/\/2b-advice.com\/de\/marcus-belke\/\">Datenschutz<\/a> oder Compliance, die nie bewusst abgewogen wurden. Ohne Transparenz und Aktualisierung der Dokumentation bleibt KI in laufenden Systemen buchst\u00e4blich unsichtbar.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-f9f2ec0 elementor-widget elementor-widget-heading\" data-id=\"f9f2ec0\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Was sich durch neue KI-Features konkret \u00e4ndert<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-9ce5f65 elementor-widget elementor-widget-text-editor\" data-id=\"9ce5f65\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Neue KI-Features in bestehenden Tools \u2013 das klingt oft harmlos. Das kann etwa ein Assistenzmodus sein, automatische Analysen oder smarte Empfehlungen. Tats\u00e4chlich bringen sie aber ganz konkrete \u00c4nderungen mit sich:<\/p><ul><li><strong>Automatisierte Analysen statt manueller Prozesse:<\/strong> Pl\u00f6tzlich interpretiert die Software-Daten selbstst\u00e4ndig. Ein CRM-System k\u00f6nnte z.B. automatisch Kundenstimmung analysieren oder \u201eschlaue\u201c Vorhersagen treffen, wo fr\u00fcher nur Daten erfasst wurden. Entscheidungen werden dadurch teilautomatisiert, mit allen Vor- und Nachteilen.<br \/><br \/><\/li><li><strong>Neue Datenfl\u00fcsse in die Cloud:<\/strong> H\u00e4ufig funktionieren KI-Funktionen nur mithilfe externer Rechenleistung oder Modelle. Die Folge: Daten, die bisher intern blieben, wandern nun zur Verarbeitung auf Server des Anbieters oder in die Cloud. Ein aktuelles Beispiel zeigt Microsofts Outlook-App, die nach einem Update alle E-Mails zur KI-Analyse an zentrale Microsoft-Server sendet. Sensible Inhalte verlassen unbemerkt die eigene Kontrolle, um von der KI \u201everzaubert\u201c zu werden. In vielen Systemen passieren solche Cloud-Uploads im Hintergrund, ohne dass Nutzer oder Admins es sofort merken. Die Blackbox-Effekte sind vorprogrammiert.<br \/><br \/><\/li><li><strong>Ge\u00e4nderter Zweck der Datenverarbeitung:<\/strong> Neue KI-Funktionen nutzen vorhandene Daten oft f\u00fcr einen anderen Zweck als urspr\u00fcnglich vorgesehen. Beispielsweise k\u00f6nnte ein Tool, das prim\u00e4r zur Dokumentenablage diente, nun mittels KI auch Inhaltsanalysen oder Sentiment-Bewertungen durchf\u00fchren. Damit \u00e4ndert sich der Verwendungszweck der Datenverarbeitung, was datenschutzrechtlich hochrelevant ist (Stichwort Zweck\u00e4nderung).<br \/><br \/><\/li><li><strong>Mangelnde Transparenz f\u00fcr Nutzer:<\/strong> H\u00e4ufig sind diese Features standardm\u00e4\u00dfig aktiv oder werden zumindest prominent angeboten, ohne dass klar kommuniziert wird, wohin Daten flie\u00dfen oder wie die KI arbeitet. Nutzer sehen den Mehrwert (\u201eendlich Zusammenfassungen langer E-Mails\u201c), haben aber kaum Einblick, was im Hintergrund mit ihren Daten geschieht. So \u00fcberfordern komplexe Opt-out-Einstellungen viele Anwender, und die Voreinstellungen beg\u00fcnstigen maximale Datenfreigabe.<\/li><\/ul><p><br \/>Neue KI-Funktionen \u00e4ndern Spielregeln. Aus lokalen Anwendungen werden verteilte, cloudgest\u00fctzte Systeme. Daten, die bislang im Haus blieben, verlassen pl\u00f6tzlich die sichere Burg. Und aus statischen Tools werden lernende Systeme, die ganz andere Risiken bergen als die urspr\u00fcngliche Software.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-64418c0 elementor-widget elementor-widget-heading\" data-id=\"64418c0\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Warum klassische Governance-Prozesse bei KI-Updates versagen<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-0f36b3e elementor-widget elementor-widget-text-editor\" data-id=\"0f36b3e\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>In Unternehmen sind klassische Governance- und Compliance-Prozesse meist projektorientiert: Sie greifen, wenn eine neue Software beschafft wird oder ein gr\u00f6\u00dferes Upgrade als Projekt aufgesetzt wird. Ein Update ist jedoch formal gesehen kein neues Projekt. Es wird entweder per Auto-Update vom Hersteller bereitgestellt oder als Routine-Patch durch die IT-Abteilung installiert. F\u00fcr Version 3.5.1 wird kein Konzept geschrieben und kein Lenkungsausschuss tagt f\u00fcr einen neuen Men\u00fcbutton.<\/p><p>Dadurch fallen KI-\u00c4nderungen via Update oft durchs Raster. Die Beschaffungsabteilung ist nicht involviert, da nichts Neues eingekauft wird, und die IT-Governance, wie Change Advisory Boards, behandelt sie als technischen Patch ohne strategische Bedeutung. Datenschutz und Compliance erfahren oft erst davon, wenn etwas schiefgeht. Die bestehenden Freigabeprozesse sind f\u00fcr inkrementelle \u00c4nderungen blind.<\/p><p>Ein weiterer Aspekt ist, dass selbst wenn die IT-Abteilung die Update-Notes liest, Techniker nicht immer die Compliance-Implikationen erkennen. Ein Changelog, in dem \u201eKI-gest\u00fctzte Einblicke\u201d angek\u00fcndigt werden, l\u00f6st in der IT vielleicht technische Freude aus. Aber wer \u00fcbersetzt das in Datenschutz-Risiken? Oft fehlt eine klare Zuordnung, wer bei neuen Funktionen Alarm schlagen m\u00fcsste. So entsteht eine L\u00fccke zwischen technischer Wartung und organisatorischer Governance.<\/p><p>Hinzu kommt, dass Softwareanbieter zunehmend auf SaaS-Modelle setzen, bei denen kontinuierlich Updates eingespielt werden. Unternehmen bekommen neue Features oft automatisch geliefert, ob sie wollen oder nicht. Wenn Governance-Prozesse nicht entsprechend agil sind, hinken sie den \u00c4nderungen hinterher. Veraltete Pr\u00fcfrhythmen wie ein j\u00e4hrliches Review fangen diese Dynamik nicht ein. So zeigte k\u00fcrzlich das Weltwirtschaftsforum, dass die gr\u00f6\u00dften operativen Risiken von KI nicht bei der ersten Inbetriebnahme entstehen, sondern zu einem sp\u00e4teren Zeitpunkt. Wenn sich Systeme ver\u00e4ndern oder mit anderen interagieren. Starre Governance-Zyklen k\u00f6nnen diese Verschiebungen kaum erfassen.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-4083985 elementor-widget elementor-widget-heading\" data-id=\"4083985\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Datenschutz- und KI-Governance-Risiken<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-4050441 elementor-widget elementor-widget-text-editor\" data-id=\"4050441\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Unbemerkte KI-Updates bergen handfeste Risiken in Bezug auf Datenschutz und Compliance:<\/p><ul><li><strong>Zweck\u00e4nderung und fehlende Rechtsgrundlage:<\/strong> Wenn personenbezogene Daten pl\u00f6tzlich f\u00fcr einen neuen KI-Zweck genutzt werden, stellt sich die Frage der Rechtsgrundlage. Die urspr\u00fcngliche Einwilligung oder vertragliche Vereinbarung deckt die neue Nutzung m\u00f6glicherweise nicht ab. Beispielsweise wurde der Dienst f\u00fcr X gekauft, macht jetzt aber zus\u00e4tzlich Y mit den Daten. Das k\u00f6nnte eine Zweck\u00e4nderung sein, die nach Art. 6 Abs. 4 DSGVO einer Pr\u00fcfung bedarf. Ohne neue Legitimation steht die Verarbeitung auf d\u00fcnnem Eis.<br \/><br \/><\/li><li><strong>Automatisierte Entscheidungen:<\/strong> Neue KI-Funktionen k\u00f6nnen in Bereiche vordringen, die unter Art. 22 DSGVO (Automatisierte Entscheidungen) fallen. Ein Update k\u00f6nnte beispielsweise ein automatisiertes Scoring einf\u00fchren, das bestimmte Nutzerentscheidungen beeinflusst (etwa eine automatische Bewerbervorauswahl in einer HR-Software). Solche automatisierten Einfl\u00fcsse erfordern jedoch besondere Sorgfalt, Transparenz und gegebenenfalls Widerspruchsm\u00f6glichkeiten. All das war bei der urspr\u00fcnglichen Einf\u00fchrung vielleicht kein Thema, jetzt aber sehr wohl.<br \/><br \/><\/li><li><strong>Datenabfluss und Cloud-Verarbeitung:<\/strong> KI-Features bergen das Risiko eines ungewollten Datenexports. So k\u00f6nnen personenbezogene Daten in Drittstaaten abflie\u00dfen (Stichwort Cloud in den USA), was Zusatzauflagen nach DSGVO (z.B. Transfer Impact Assessments, Standardvertragsklauseln) erforderlich macht. Wenn niemand davon wei\u00df, sind solche Anforderungen nat\u00fcrlich nicht erf\u00fcllt. Geheimnistr\u00e4ger-Daten (Betriebsgeheimnisse, vertrauliche Kundendaten) k\u00f6nnten auf fremden Servern landen &#8211; ein Alptraum f\u00fcr Datenschutzbeauftragte.<br \/><br \/><\/li><li><strong>Bias und Fehlanalysen:<\/strong> KI-Funktionen bergen neue inhaltliche Risiken, etwa Verzerrungen (Bias) oder falsche Ergebnisse. Was, wenn die automatisierte Analyse diskriminierende Tendenzen aufweist oder grobe Fehler macht? Anfangs war die Software vielleicht \u201enur ein Tool\u201c, jetzt trifft sie Vorentscheidungen. Die Folge: Das Unternehmen steht daf\u00fcr in der Verantwortung. Ohne eine Neubewertung der Risiken l\u00e4uft man Gefahr, unbewusst gegen Gleichbehandlungsgrunds\u00e4tze oder Sorgfaltspflichten zu versto\u00dfen.<\/li><\/ul>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-5530c2a elementor-widget elementor-widget-heading\" data-id=\"5530c2a\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">KI-Verordnung und die Folgen<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-6c52c6f elementor-widget elementor-widget-text-editor\" data-id=\"6c52c6f\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Die KI-Verordnung (EU AI Act) bringt neue Pflichten ins Spiel. Sie stuft KI-Systeme je nach Risiko ein und verlangt f\u00fcr Hochrisiko-KI strenge Ma\u00dfnahmen wie Risikomanagement, Dokumentation oder menschliche Aufsicht. Ob ein System als \u201eHochrisiko\u201c eingestuft wird, h\u00e4ngt von seinem Einsatzzweck ab.<\/p><p>Ein bestehendes Tool k\u00f6nnte durch ein KI-Update pl\u00f6tzlich in eine h\u00f6here Risikoklasse rutschen. Ein Beispiel daf\u00fcr w\u00e4re ein Personalmanagement-Tool, das nach einem KI-Update Lebensl\u00e4ufe mithilfe von KI vorsortiert. Dies w\u00fcrde unter die Kategorie \u201eEinsatz von KI in Personalentscheidungen\u201c fallen. Damit w\u00e4ren eigentlich Compliance-Ma\u00dfnahmen nach der KI-Verordnung n\u00f6tig, aber das ist niemandem bislang aufgefallen.<\/p><p>Au\u00dferdem sieht die KI-Verordnung bei Verst\u00f6\u00dfen empfindliche Strafen vor: bis zu 35 Millionen Euro oder sieben Prozent des globalen Umsatze<strong>s<\/strong> bei Verst\u00f6\u00dfen. Diese Zahlen verdeutlichen, wie kritisch ungepr\u00fcfte KI-Features werden k\u00f6nnen.<\/p><p>Lese-Tipp: <a href=\"https:\/\/2b-advice.com\/de\/ailance-ki-governance-ai-act-compliance\/\" target=\"_blank\" rel=\"noopener\">Mit Ailance KI-Governance die KI-Verordnung in den Griff bekommen\u00a0<\/a><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-646ba8b elementor-widget elementor-widget-heading\" data-id=\"646ba8b\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Schatten-KI: Unklare Verantwortung im laufenden Betrieb<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-4b16f68 elementor-widget elementor-widget-text-editor\" data-id=\"4b16f68\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Warum bleiben solche KI-Updates \u00fcberhaupt unbemerkt? Ein Kernproblem ist die unklare Verantwortlichkeit im laufenden Betrieb. Sobald eine Software einmal eingef\u00fchrt und freigegeben wurde, f\u00fchlt sich h\u00e4ufig niemand mehr explizit f\u00fcr grundlegende Neubewertungen zust\u00e4ndig.<\/p><p>Zwar gibt es typischerweise einen Anwendungs-Owner oder Prozessverantwortlichen f\u00fcr das System, dessen Fokus liegt jedoch oft auf Funktionalit\u00e4t und Nutzen im Fachbereich und weniger auf Compliance. Die IT-Abteilung h\u00e4lt das System technisch am Laufen und pflegt Updates ein, sieht sich aber nicht als Datensch\u00fctzer. Datenschutzbeauftragte und Compliance-Teams wiederum konzentrieren sich meist auf neue Projekte und gro\u00dfe \u00c4nderungen, da ihre Ressourcen begrenzt sind. Kein Wunder also, dass niemand ein scheinbar kleines Feature-Update auf dem Schirm hat.<\/p><p>Im Ergebnis herrscht eine Art Zust\u00e4ndigkeits-Vakuum: Ein KI-Assistent geht live, doch wer h\u00e4tte ihn beurteilen sollen? Die Fachabteilung? Die IT? Der Datenschutz? Alle dachten unbewusst, jemand anderes h\u00e4tte das schon im Blick. Formal ist niemand damit beauftragt, nach der Einf\u00fchrung \u00c4nderungen auf Risiken zu pr\u00fcfen. Es fehlt eine Verantwortungskette f\u00fcr den Betrieb. W\u00e4hrend bei neuen Anschaffungen klare Verantwortliche benannt werden, fehlt oft eine \u00e4hnlich klare Regelung, wer bei Feature X in Version Y Alarm schlagen muss.<\/p><p>Dabei fordern Aufsichtsbeh\u00f6rden wie die BaFin f\u00fcr den Finanzsektor l\u00e4ngst genau das: Verantwortlichkeiten m\u00fcssen klar zugewiesen und KI-Risiken laufend gemanagt werden. Doch viele Unternehmen haben intern noch keine Rollen wie einen \u201eKI-Verantwortlichen pro System\u201c etabliert. Ohne einen solchen Governance Owner bleibt KI im Betrieb eben schnell herrenlos und Risiken bleiben liegen.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-cbbc9fc elementor-widget elementor-widget-heading\" data-id=\"cbbc9fc\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Notwendiger Perspektivwechsel: Governance muss KI-Updates umfassen<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-a5d1ba4 elementor-widget elementor-widget-text-editor\" data-id=\"a5d1ba4\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Angesichts dieser Entwicklungen ben\u00f6tigen Unternehmen einen Perspektivwechsel in Bezug auf ihre Governance. Es reicht nicht mehr aus, Governance nur auf gro\u00dfe Projekte oder Anschaffungen anzuwenden. Auch die laufende Nutzung und Weiterentwicklung bereits eingef\u00fchrter Tools muss im Fokus stehen.<\/p><p>Was hei\u00dft das konkret? \u201eGovernance by Design\u201c darf nicht am Tag der Produktionssetzung enden. Vielmehr muss es Mechanismen geben, die kontinuierlich oder zumindest regelm\u00e4\u00dfig \u00fcberpr\u00fcfen, ob ein System noch im gr\u00fcnen Bereich l\u00e4uft. Updates \u2013 egal, ob es sich um kleine Patches oder gro\u00dfe Versionsspr\u00fcnge handelt \u2013 sollten einen definierten Prozess ausl\u00f6sen. Es sollte etwa eine Kurzpr\u00fcfung erfolgen, ob neue Funktionen datenschutz- oder sicherheitsrelevant sind. Wenn ja, m\u00fcssen sie in die bestehenden Compliance-Prozesse eingespielt werden (z.B. Nachtrag zur DSFA, Update der Dokumentation, etc.).<\/p><p>Unternehmen m\u00fcssen ihre Tool-Landschaft proaktiv managen. Dazu geh\u00f6rt, die Roadmaps der Softwareanbieter im Blick zu haben: Sind KI-Features auf der Produkt-Roadmap geplant? Gibt es Beta-Programme, die evaluiert werden sollten? So l\u00e4sst sich fr\u00fchzeitig einsch\u00e4tzen, welche \u00c4nderungen ins Haus stehen. Idealerweise bleiben Governance-Teams mit den Herstellern im Dialog und holen fr\u00fchzeitig Informationen \u00fcber geplante KI-Funktionen ein.<\/p><p>Auch intern ist Awareness gefragt: Fachbereiche und IT m\u00fcssen daf\u00fcr sensibilisiert werden, KI-\u00c4nderungen nicht einfach als nette Zusatzfunktionen abzutun. Stattdessen sollte klar sein: Jede gr\u00f6\u00dfere neue Funktion ist ein Anlass, kurz innezuhalten und zu fragen: \u201eGibt es hier neue Risiken oder Pflichten?\u201c<\/p><p>Dieser Wandel hin zu einer dynamischen, kontinuierlichen Governance erfordert sicher neue Prozesse oder Tools. Er ist jedoch notwendig, um mit der rasanten Technologie-Entwicklung Schritt zu halten. Agile Methoden gibt es nicht nur in der Softwareentwicklung, sondern wir brauchen sie auch in der KI-Governance: weg von punktuellen Audits, hin zu laufender \u00dcberwachung und Anpassung. Nur so lassen sich die gr\u00f6\u00dften Risiken abfangen.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-880c87c elementor-widget elementor-widget-heading\" data-id=\"880c87c\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Konkrete Empfehlungen f\u00fcr KI-Updates<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-b95c2f2 elementor-widget elementor-widget-text-editor\" data-id=\"b95c2f2\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Wie lassen sich die beschriebenen Risiken praktisch in den Griff bekommen? Zum Abschluss folgen einige konkrete Empfehlungen, die jedes Unternehmen \u2013 ob Mittelstand oder Gro\u00dfkonzern \u2013 umsetzen sollte:<\/p><ul><li><strong>Verantwortlichkeiten pro System festlegen:<\/strong> Benennen Sie f\u00fcr jedes wichtige IT-System einen Owner, der nicht nur f\u00fcr die Technik, sondern explizit auch f\u00fcr Governance-Aspekte verantwortlich ist. Diese Person oder dieses Gremium ist daf\u00fcr verantwortlich, \u00c4nderungen im Auge zu behalten, Risikobewertungen anzusto\u00dfen und als Bindeglied zwischen Fachbereich, IT und Compliance zu dienen. Klare Rollen verhindern ein Zust\u00e4ndigkeits-Vakuum.<br \/><br \/><\/li><li><strong>Prozess zur \u00dcberwachung von Updates einf\u00fchren:<\/strong> Etablieren Sie einen Prozess, der regelm\u00e4\u00dfig auf Updates pr\u00fcft, z.B. einen quartalsweisen Check der Release-Notes wichtiger Software oder ein Abo f\u00fcr Hersteller-News. Entscheidend ist, dass Sie jedes anstehende Update kurz nach \u201erelevant f\u00fcr Datenschutz\/Governance \u2013 ja\/nein?\u201c bewerten. Verd\u00e4chtige Stichworte wie KI, AI, Machine Learning, Cloud-Service, Analytics etc. sollten automatisch einen Hinweis an das Governance-Team ausl\u00f6sen.<br \/><br \/><\/li><li><strong>Kriterien f\u00fcr eine Neubewertung definieren:<\/strong> Legen Sie unternehmensweit fest, wann ein Update eine Neubewertung erfordert. Etwa: \u201eVerarbeitet das Update neu personenbezogene Daten? Gibt es Daten\u00fcbertragungen an neue Empf\u00e4nger? Entsteht ein neuer Zweck der Verarbeitung? Werden automatisierte Entscheidungen eingef\u00fchrt?\u201c Sobald eines dieser Kriterien erf\u00fcllt ist, muss der Datenschutzbeauftragte informiert und gegebenenfalls eine Datenschutz-Folgenabsch\u00e4tzung aktualisiert werden. Dieser Kriterienkatalog sollte bekannt sein und sich leicht anwenden lassen.<br \/><br \/><\/li><li><strong>Neue Funktionen in die Datenschutz-, Sicherheits- und Governance-Prozesse einspeisen:<\/strong> Stellen Sie sicher, dass kein Feature live geht, ohne zuvor einer Compliance-Pr\u00fcfung unterzogen worden zu sein. Praktisch kann das beispielsweise so aussehen, dass die IT der Datenschutz-Abteilung neue Feature-Toggles oder Module bereits vor der Aktivierung meldet. Oder der Fachbereich darf eine neue KI-Funktion erst nutzen, wenn die Compliance-Teams ihr OK gegeben haben. Dies l\u00e4sst sich in Prozessen oder auch technisch (etwa durch deaktivierte Standardeinstellungen) umsetzen. Wichtig ist, dass Datenschutz und Security bei neuen Features automatisch mit am Tisch sitzen.<\/li><\/ul>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-1211bc4 elementor-widget elementor-widget-heading\" data-id=\"1211bc4\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">KI-Update-Prozess mit Ailance KI-Governance automatisieren <\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-96430a7 elementor-widget elementor-widget-text-editor\" data-id=\"96430a7\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Erw\u00e4gen Sie den Einsatz einer Governance-Plattform wie \u201eAilance KI-Governance\u201c, um all die oben genannten Ma\u00dfnahmen effektiv zu steuern. Solche Tools bieten beispielsweise Modellkarten, automatisierte Workflows f\u00fcr Risikoabw\u00e4gungen und Freigaben sowie eine Integration in bestehende Datenschutzprozesse.<\/p><p>Lese-Tipp: <a href=\"https:\/\/2b-advice.com\/de\/2025\/09\/16\/modellkarten-darum-sind-model-cards-fuer-die-ki-dokumentation-so-wichtig\/\">Darum sind Modellkarten f\u00fcr die Dokumentation so wichtig<\/a><br \/><br \/>Ailance KI-Governance erm\u00f6glicht es, jede KI-Verarbeitung zu registrieren, Verantwortliche zuzuordnen und automatisch Datenschutzpr\u00fcfungen auszul\u00f6sen, sobald personenbezogene Daten im Spiel sind. Workflows erzwingen, dass ohne vollst\u00e4ndige Angaben keine Freigabe erfolgt, und Erinnerungen stellen sicher, dass regelm\u00e4\u00dfige Re-Audits stattfinden. Eine solche Plattform kann Transparenz schaffen und den blinden Fleck eliminieren, indem sie Updates, Risiken und Nachweise zentral sichtbar und steuerbar werden.<\/p><p>Stellen Sie sicher, dass KI n\u00fctzt, ohne die Kontrolle zu verlieren. Denn am Ende soll KI im Unternehmen Wert schaffen und kein unkontrolliertes Risiko darstellen.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-440eea2 e-con-full e-flex e-con e-child\" data-id=\"440eea2\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-934d46e elementor-widget-divider--view-line elementor-widget elementor-widget-divider\" data-id=\"934d46e\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"divider.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-divider\">\n\t\t\t<span class=\"elementor-divider-separator\">\n\t\t\t\t\t\t<\/span>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-1cafd39 elementor-widget elementor-widget-text-editor\" data-id=\"1cafd39\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><i>Marcus Belke ist CEO von 2B Advice sowie Jurist und IT-Experte f\u00fcr Datenschutz und digitale Compliance. Er schreibt regelm\u00e4\u00dfig \u00fcber KI-Governance, DSGVO-Compliance und Risikomanagement. Mehr \u00fcber ihn erfahren Sie auf seiner <\/i><a id=\"menur29hm\" class=\"fui-Link ___1q1shib f2hkw1w f3rmtva f1ewtqcl fyind8e f1k6fduh f1w7gpdv fk6fouc fjoy568 figsok6 f1s184ao f1mk8lai fnbmjn9 f1o700av f13mvf36 f1cmlufx f9n3di6 f1ids18y f1tx3yz7 f1deo86v f1eh06m1 f1iescvh fhgqx19 f1olyrje f1p93eir f1nev41a f1h8hb77 f1lqvz6u f10aw75t fsle3fq f17ae5zn\" title=\"https:\/\/2b-advice.com\/en\/marcus-belke\/\" href=\"https:\/\/2b-advice.com\/en\/marcus-belke\/\" rel=\"noreferrer noopener\" aria-label=\"Link Autorenprofil-Seite\"><i><strong>Autorenprofil-Seite<\/strong><\/i><\/a><i>.<\/i><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>K\u00fcnstliche Intelligenz h\u00e4lt still und leise als Update Einzug in Software, im Rahmen regul\u00e4rer Versionsupdates. F\u00fcr die Governance des Unternehmens bedeutet das: Es passiert etwas Grundlegendes, ohne dass die etablierten Freigabeprozesse greifen. Worauf Unternehmen jetzt achten sollten.<\/p>\n","protected":false},"author":2,"featured_media":43235,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[440,468],"tags":[63,473,137,294,429,278],"class_list":["post-43212","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-marcus-belke","category-ki-regulierung","tag-ai-act","tag-ai-governance","tag-ki-verordnung-ki-vo","tag-ki-compliance","tag-ki-governance","tag-ki-vo"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.5 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>KI-Update: Neue KI-Funktionen in bestehender Software als Governance-Risiko - Ailance<\/title>\n<meta name=\"description\" content=\"KI-Update mit Folgen: Warum neue KI-Funktionen in bestehender Software ein hohes Governance-Risiko darstellen.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/2b-advice.com\/de\/2026\/01\/20\/ki-update-neue-ki-funktionen-in-bestehender-software-als-governance-risiko\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"KI-Update: Neue KI-Funktionen in bestehender Software als Governance-Risiko - Ailance\" \/>\n<meta property=\"og:description\" content=\"KI-Update mit Folgen: Warum neue KI-Funktionen in bestehender Software ein hohes Governance-Risiko darstellen.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/2b-advice.com\/de\/2026\/01\/20\/ki-update-neue-ki-funktionen-in-bestehender-software-als-governance-risiko\/\" \/>\n<meta property=\"og:site_name\" content=\"Ailance\" \/>\n<meta property=\"article:published_time\" content=\"2026-01-20T06:30:31+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-04-14T12:41:58+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/2b-advice.com\/wp-content\/uploads\/2026\/01\/KI_Update_Governance.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1536\" \/>\n\t<meta property=\"og:image:height\" content=\"1024\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Aristotelis\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"Aristotelis\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"10\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/2026\\\/01\\\/20\\\/ki-update-neue-ki-funktionen-in-bestehender-software-als-governance-risiko\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/2026\\\/01\\\/20\\\/ki-update-neue-ki-funktionen-in-bestehender-software-als-governance-risiko\\\/\"},\"author\":{\"name\":\"Aristotelis\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/#\\\/schema\\\/person\\\/dec1524f23a48487067598ae938bc8eb\"},\"headline\":\"KI-Update: Neue KI-Funktionen in bestehender Software als Governance-Risiko\",\"datePublished\":\"2026-01-20T06:30:31+00:00\",\"dateModified\":\"2026-04-14T12:41:58+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/2026\\\/01\\\/20\\\/ki-update-neue-ki-funktionen-in-bestehender-software-als-governance-risiko\\\/\"},\"wordCount\":2410,\"publisher\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/2026\\\/01\\\/20\\\/ki-update-neue-ki-funktionen-in-bestehender-software-als-governance-risiko\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/2b-advice.com\\\/wp-content\\\/uploads\\\/2026\\\/01\\\/KI_Update_Governance.jpg\",\"keywords\":[\"AI Act\",\"AI Governance\",\"KI Verordnung\",\"KI-Compliance\",\"KI-Governance\",\"KI-VO\"],\"articleSection\":[\"Artikel von Marcus Belke\",\"KI-Regulierung\"],\"inLanguage\":\"de\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/2026\\\/01\\\/20\\\/ki-update-neue-ki-funktionen-in-bestehender-software-als-governance-risiko\\\/\",\"url\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/2026\\\/01\\\/20\\\/ki-update-neue-ki-funktionen-in-bestehender-software-als-governance-risiko\\\/\",\"name\":\"KI-Update: Neue KI-Funktionen in bestehender Software als Governance-Risiko - Ailance\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/2026\\\/01\\\/20\\\/ki-update-neue-ki-funktionen-in-bestehender-software-als-governance-risiko\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/2026\\\/01\\\/20\\\/ki-update-neue-ki-funktionen-in-bestehender-software-als-governance-risiko\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/2b-advice.com\\\/wp-content\\\/uploads\\\/2026\\\/01\\\/KI_Update_Governance.jpg\",\"datePublished\":\"2026-01-20T06:30:31+00:00\",\"dateModified\":\"2026-04-14T12:41:58+00:00\",\"description\":\"KI-Update mit Folgen: Warum neue KI-Funktionen in bestehender Software ein hohes Governance-Risiko darstellen.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/2026\\\/01\\\/20\\\/ki-update-neue-ki-funktionen-in-bestehender-software-als-governance-risiko\\\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/2b-advice.com\\\/de\\\/2026\\\/01\\\/20\\\/ki-update-neue-ki-funktionen-in-bestehender-software-als-governance-risiko\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/2026\\\/01\\\/20\\\/ki-update-neue-ki-funktionen-in-bestehender-software-als-governance-risiko\\\/#primaryimage\",\"url\":\"https:\\\/\\\/2b-advice.com\\\/wp-content\\\/uploads\\\/2026\\\/01\\\/KI_Update_Governance.jpg\",\"contentUrl\":\"https:\\\/\\\/2b-advice.com\\\/wp-content\\\/uploads\\\/2026\\\/01\\\/KI_Update_Governance.jpg\",\"width\":1536,\"height\":1024,\"caption\":\"KI-Update mit Folgen: Warum neue KI-Funktionen in bestehender Software ein hohes Governance-Risiko darstellen.\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/2026\\\/01\\\/20\\\/ki-update-neue-ki-funktionen-in-bestehender-software-als-governance-risiko\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"KI-Update: Neue KI-Funktionen in bestehender Software als Governance-Risiko\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/#website\",\"url\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/\",\"name\":\"2B Advice\",\"description\":\"By 2B Advice\",\"publisher\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/#organization\",\"name\":\"2B Advice GmbH\",\"url\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/2b-advice.com\\\/wp-content\\\/uploads\\\/2024\\\/02\\\/Ailance_Logo_Yellow_White_large_RGB.png\",\"contentUrl\":\"https:\\\/\\\/2b-advice.com\\\/wp-content\\\/uploads\\\/2024\\\/02\\\/Ailance_Logo_Yellow_White_large_RGB.png\",\"width\":287,\"height\":401,\"caption\":\"2B Advice GmbH\"},\"image\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.linkedin.com\\\/company\\\/2b-advice-group\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/#\\\/schema\\\/person\\\/dec1524f23a48487067598ae938bc8eb\",\"name\":\"Aristotelis\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"KI-Update: Neue KI-Funktionen in bestehender Software als Governance-Risiko - Ailance","description":"KI-Update mit Folgen: Warum neue KI-Funktionen in bestehender Software ein hohes Governance-Risiko darstellen.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/2b-advice.com\/de\/2026\/01\/20\/ki-update-neue-ki-funktionen-in-bestehender-software-als-governance-risiko\/","og_locale":"de_DE","og_type":"article","og_title":"KI-Update: Neue KI-Funktionen in bestehender Software als Governance-Risiko - Ailance","og_description":"KI-Update mit Folgen: Warum neue KI-Funktionen in bestehender Software ein hohes Governance-Risiko darstellen.","og_url":"https:\/\/2b-advice.com\/de\/2026\/01\/20\/ki-update-neue-ki-funktionen-in-bestehender-software-als-governance-risiko\/","og_site_name":"Ailance","article_published_time":"2026-01-20T06:30:31+00:00","article_modified_time":"2026-04-14T12:41:58+00:00","og_image":[{"width":1536,"height":1024,"url":"https:\/\/2b-advice.com\/wp-content\/uploads\/2026\/01\/KI_Update_Governance.jpg","type":"image\/jpeg"}],"author":"Aristotelis","twitter_card":"summary_large_image","twitter_misc":{"Verfasst von":"Aristotelis","Gesch\u00e4tzte Lesezeit":"10\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/2b-advice.com\/de\/2026\/01\/20\/ki-update-neue-ki-funktionen-in-bestehender-software-als-governance-risiko\/#article","isPartOf":{"@id":"https:\/\/2b-advice.com\/de\/2026\/01\/20\/ki-update-neue-ki-funktionen-in-bestehender-software-als-governance-risiko\/"},"author":{"name":"Aristotelis","@id":"https:\/\/2b-advice.com\/de\/#\/schema\/person\/dec1524f23a48487067598ae938bc8eb"},"headline":"KI-Update: Neue KI-Funktionen in bestehender Software als Governance-Risiko","datePublished":"2026-01-20T06:30:31+00:00","dateModified":"2026-04-14T12:41:58+00:00","mainEntityOfPage":{"@id":"https:\/\/2b-advice.com\/de\/2026\/01\/20\/ki-update-neue-ki-funktionen-in-bestehender-software-als-governance-risiko\/"},"wordCount":2410,"publisher":{"@id":"https:\/\/2b-advice.com\/de\/#organization"},"image":{"@id":"https:\/\/2b-advice.com\/de\/2026\/01\/20\/ki-update-neue-ki-funktionen-in-bestehender-software-als-governance-risiko\/#primaryimage"},"thumbnailUrl":"https:\/\/2b-advice.com\/wp-content\/uploads\/2026\/01\/KI_Update_Governance.jpg","keywords":["AI Act","AI Governance","KI Verordnung","KI-Compliance","KI-Governance","KI-VO"],"articleSection":["Artikel von Marcus Belke","KI-Regulierung"],"inLanguage":"de"},{"@type":"WebPage","@id":"https:\/\/2b-advice.com\/de\/2026\/01\/20\/ki-update-neue-ki-funktionen-in-bestehender-software-als-governance-risiko\/","url":"https:\/\/2b-advice.com\/de\/2026\/01\/20\/ki-update-neue-ki-funktionen-in-bestehender-software-als-governance-risiko\/","name":"KI-Update: Neue KI-Funktionen in bestehender Software als Governance-Risiko - Ailance","isPartOf":{"@id":"https:\/\/2b-advice.com\/de\/#website"},"primaryImageOfPage":{"@id":"https:\/\/2b-advice.com\/de\/2026\/01\/20\/ki-update-neue-ki-funktionen-in-bestehender-software-als-governance-risiko\/#primaryimage"},"image":{"@id":"https:\/\/2b-advice.com\/de\/2026\/01\/20\/ki-update-neue-ki-funktionen-in-bestehender-software-als-governance-risiko\/#primaryimage"},"thumbnailUrl":"https:\/\/2b-advice.com\/wp-content\/uploads\/2026\/01\/KI_Update_Governance.jpg","datePublished":"2026-01-20T06:30:31+00:00","dateModified":"2026-04-14T12:41:58+00:00","description":"KI-Update mit Folgen: Warum neue KI-Funktionen in bestehender Software ein hohes Governance-Risiko darstellen.","breadcrumb":{"@id":"https:\/\/2b-advice.com\/de\/2026\/01\/20\/ki-update-neue-ki-funktionen-in-bestehender-software-als-governance-risiko\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/2b-advice.com\/de\/2026\/01\/20\/ki-update-neue-ki-funktionen-in-bestehender-software-als-governance-risiko\/"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/2b-advice.com\/de\/2026\/01\/20\/ki-update-neue-ki-funktionen-in-bestehender-software-als-governance-risiko\/#primaryimage","url":"https:\/\/2b-advice.com\/wp-content\/uploads\/2026\/01\/KI_Update_Governance.jpg","contentUrl":"https:\/\/2b-advice.com\/wp-content\/uploads\/2026\/01\/KI_Update_Governance.jpg","width":1536,"height":1024,"caption":"KI-Update mit Folgen: Warum neue KI-Funktionen in bestehender Software ein hohes Governance-Risiko darstellen."},{"@type":"BreadcrumbList","@id":"https:\/\/2b-advice.com\/de\/2026\/01\/20\/ki-update-neue-ki-funktionen-in-bestehender-software-als-governance-risiko\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/2b-advice.com\/de\/"},{"@type":"ListItem","position":2,"name":"KI-Update: Neue KI-Funktionen in bestehender Software als Governance-Risiko"}]},{"@type":"WebSite","@id":"https:\/\/2b-advice.com\/de\/#website","url":"https:\/\/2b-advice.com\/de\/","name":"2B Advice","description":"By 2B Advice","publisher":{"@id":"https:\/\/2b-advice.com\/de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/2b-advice.com\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Organization","@id":"https:\/\/2b-advice.com\/de\/#organization","name":"2B Advice GmbH","url":"https:\/\/2b-advice.com\/de\/","logo":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/2b-advice.com\/de\/#\/schema\/logo\/image\/","url":"https:\/\/2b-advice.com\/wp-content\/uploads\/2024\/02\/Ailance_Logo_Yellow_White_large_RGB.png","contentUrl":"https:\/\/2b-advice.com\/wp-content\/uploads\/2024\/02\/Ailance_Logo_Yellow_White_large_RGB.png","width":287,"height":401,"caption":"2B Advice GmbH"},"image":{"@id":"https:\/\/2b-advice.com\/de\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.linkedin.com\/company\/2b-advice-group\/"]},{"@type":"Person","@id":"https:\/\/2b-advice.com\/de\/#\/schema\/person\/dec1524f23a48487067598ae938bc8eb","name":"Aristotelis"}]}},"_links":{"self":[{"href":"https:\/\/2b-advice.com\/de\/wp-json\/wp\/v2\/posts\/43212","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/2b-advice.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/2b-advice.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/2b-advice.com\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/2b-advice.com\/de\/wp-json\/wp\/v2\/comments?post=43212"}],"version-history":[{"count":22,"href":"https:\/\/2b-advice.com\/de\/wp-json\/wp\/v2\/posts\/43212\/revisions"}],"predecessor-version":[{"id":43234,"href":"https:\/\/2b-advice.com\/de\/wp-json\/wp\/v2\/posts\/43212\/revisions\/43234"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/2b-advice.com\/de\/wp-json\/wp\/v2\/media\/43235"}],"wp:attachment":[{"href":"https:\/\/2b-advice.com\/de\/wp-json\/wp\/v2\/media?parent=43212"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/2b-advice.com\/de\/wp-json\/wp\/v2\/categories?post=43212"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/2b-advice.com\/de\/wp-json\/wp\/v2\/tags?post=43212"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}