Field Notes / Compliance
ISO 42001 in der Schweiz: was die Norm über ISO 27001 hinaus verlangt
ISO 27001 beweist, dass Sie Daten schützen. ISO 42001 beweist, dass Sie eine Entscheidung Ihres Modells erklären können. Was die KI-Managementnorm zusätzlich fordert, was sie beim Verkauf in die EU bringt und wo sie überschätzt wird.
01 Was ISO 42001 zusätzlich verlangt
hr ISMS kennt Ihre Server, Ihre Zugriffsrechte und Ihre Backups. Es kennt Ihre Modelle nicht. Genau da setzt ISO/IEC 42001 an. Die Norm beschreibt ein KI-Managementsystem in zehn Kapiteln zu Kontext, Führung, Planung, Unterstützung, Betrieb, Bewertung und kontinuierlicher Verbesserung, ergänzt um vier Anhänge TÜV Rheinland . Anhang A enthält eine Liste normativer Controls zur Risiko- und Systemsteuerung, aufgebaut ähnlich wie in ISO/IEC 27001.
Wer bereits ein ISMS betreibt, profitiert sofort von der High-Level-Struktur. Sie integrieren das KI-Managementsystem in dieselben Prozesse für Managementbewertung, internes Audit, Korrekturmassnahmen und Dokumentenlenkung. Die Zertifizierung nach ISO 27001 ist dabei der Unterbau. Sechs Dinge kommen dazu, die Ihr ISMS heute nicht abdeckt.
| Thema | ISO 27001 (ISMS) | ISO 42001 zusätzlich (AIMS) |
|---|---|---|
| Prüffrage im Audit | Wer durfte auf diese Daten zugreifen, und wurde der Zugriff protokolliert? | Warum hat das Modell in diesem Fall so entschieden, und wer durfte es überstimmen? |
| Inventar | Assets, Systeme, Datenträger | Alle KI-Anwendungen, eigene wie eingekaufte, mit Risikoklasse |
| Datensicht | Klassifizierung und Zugriffsschutz | Herkunft, Repräsentativität und Qualität der Trainings- und Eingabedaten |
| Verhalten im Betrieb | Schwachstellen- und Patchmanagement | Modelldrift, laufende Leistungsüberwachung, definierte Rückfallebene |
| Nachvollziehbarkeit | Protokollierung technischer Ereignisse | Erklärbarkeit einer einzelnen Entscheidung gegenüber Kunde und Aufsicht |
| Verantwortung | Rollen für Systeme und Daten | Benannte Verantwortung für ein Modell über den ganzen Lebenszyklus |
Am zweiten Punkt scheitern die meisten Projekte. Wer ein vollständiges KI-Inventar aufbauen will, kämpft selten mit dem Willen im Haus. Er kämpft damit, dass niemand weiss, wo überall KI drinsteckt. 34 Prozent der Schweizer KMU integrieren KI inzwischen bewusst in ihre Arbeitsprozesse, gegenüber 22 Prozent im Vorjahr, weitere 37 Prozent erproben sie AXA / Sotomo 2025 . Das ist die offizielle Zahl. Die inoffizielle steht in Ihren Browser-Tabs.
02 Zwei Rechtsräume, ein KI-Inventar
Die Schweiz hat kein KI-Gesetz. Der Bundesrat entschied am 12. Februar 2025, die KI-Konvention des Europarats zu ratifizieren und einzelne Bereiche wie Gesundheitswesen und Verkehr sektoriell weiter zu regulieren Bundesrat 2025 . Ein Querschnittsgesetz nach EU-Vorbild kommt nicht. Ihre EU-Kunden bringen die Anforderungen trotzdem ins Haus, über den Absatzmarkt.
Über die Hälfte der Schweizer Warenexporte geht in die EU, im Wert von CHF 144,40 Milliarden, das gesamte Warenhandelsvolumen mit der Union lag 2024 bei CHF 301,95 Milliarden oder 59,72 Prozent EDA, Schweiz-EU in Zahlen 2025 . Und die KI-Verordnung greift über die Grenze. Art. 2 Abs. 1 lit. a erfasst Anbieter, die KI-Systeme in der Union in Verkehr bringen, unabhängig vom Sitz. Lit. c erfasst Anbieter und Betreiber aus Drittstaaten, wenn der Output des Systems in der Union verwendet wird KI-VO Art. 2 . Schon der Output reicht. Ihr Modell bleibt in Zürich, die Verordnung greift trotzdem. Wer sie verletzt, zahlt bis zu EUR 35 Millionen oder 7 Prozent des weltweiten Jahresumsatzes, je nachdem, welcher Betrag höher ist KI-VO Art. 99 .
Welche Anwendungen das trifft, steht in Anhang III. Ziffer 4 erfasst Beschäftigung und Personalmanagement, also Rekrutierung, Auswahl, Beförderung, Kündigung, Aufgabenzuteilung und Leistungsüberwachung. Ziffer 5 nennt ausdrücklich die Kreditwürdigkeitsprüfung und das Bonitätsscoring natürlicher Personen sowie Risikobewertung und Preisgestaltung bei Lebens- und Krankenversicherungen KI-VO Anhang III . Das ist die Schweizer Finanzplatz-Realität. Banken, Versicherer und HR-Tech-Anbieter stehen mitten in dieser Liste.
Das zweite Regelwerk gilt bereits, und zwar im Inland. Art. 21 revDSG greift, sobald eine Entscheidung ausschliesslich automatisiert ergeht und für die betroffene Person eine Rechtsfolge hat oder sie erheblich beeinträchtigt. Sie informieren die Person. Sie lassen sie ihren Standpunkt darlegen. Sie stellen auf Verlangen die Überprüfung durch einen Menschen sicher. Art. 22 verlangt zusätzlich eine Datenschutz-Folgenabschätzung, wenn eine Bearbeitung ein hohes Risiko für Persönlichkeit oder Grundrechte mit sich bringen kann. Die Bussen nach Art. 60 ff. reichen bis CHF 250 000 und treffen die verantwortliche natürliche Person revDSG, SR 235.1 . Eine Kreditabsage aus einem Scoring-Modell ist damit heute schon erklärungspflichtig. Unabhängig davon, was 2027 aus Brüssel dazukommt.
03 Die FINMA hat es bereits aufgeschrieben
Wer beaufsichtigt ist, braucht den EU AI Act als Argument gar nicht. Die FINMA hat am 18. Dezember 2024 die Aufsichtsmitteilung 08/2024 zu Governance und Risikomanagement beim Einsatz künstlicher Intelligenz veröffentlicht. Sie hält gleich zu Beginn fest: «Bislang existiert in der Schweiz keine KI-spezifische Gesetzgebung.» Kapitel 2 trägt den Titel «Erkenntnisse aus der Aufsicht» und führt beispielhaft Massnahmen auf, die die FINMA in Aufsichtsgesprächen und ersten spezifischen Vor-Ort-Kontrollen beobachtet hat FINMA 08/2024 . Sieben Beobachtungsfelder. Nach unserer Lesart decken sie sich weitgehend mit dem, was ISO 42001 verlangt. Ihre Erwartungen an Governance und Risikomanagement will die FINMA laut Ausblick erst noch weiterentwickeln.
| Beobachtungsfeld (FINMA 08/2024) | Befund aus der laufenden Aufsicht |
|---|---|
| 2.1 Governance | Der Fokus liegt «in erster Linie auf Datenschutzrisiken, weniger aber auf Modellrisiken». Entwicklung erfolgt «oftmals dezentral». Bei extern eingekauften Anwendungen bestehen «Schwierigkeiten, zu eruieren, ob KI enthalten ist» |
| 2.2 Inventar und Risikoklassifizierung | Für viele Beaufsichtigte stellt es «eine Herausforderung dar, die Vollständigkeit von Inventaren sicherzustellen». Nicht alle haben konsistente Kriterien für die Klassifizierung festgelegt |
| 2.3 Datenqualität | Beaufsichtigte haben «teilweise keine Vorgaben und Kontrollen definiert, um die Datenqualität bei KI-Anwendungen sicherzustellen» |
| 2.4 Tests und laufende Überwachung | «Teilweise Schwächen bei der Auswahl von Performance-Indikatoren, Tests und laufender Überwachung» |
| 2.5 Dokumentation | Beaufsichtigte verfügen «teilweise über keine zentralen Vorgaben zur Dokumentation». Vorhandene Dokumentation ist «teilweise nicht ausreichend detailliert und empfängerorientiert» |
| 2.6 Erklärbarkeit | Ergebnisse können «häufig nicht nachvollzogen, erklärt oder reproduziert und somit nicht kritisch beurteilt werden» |
| 2.7 Unabhängige Überprüfung | «Nur wenige Beaufsichtigte» prüfen den gesamten Modellentwicklungsprozess unabhängig durch dafür qualifiziertes Personal |
Lesen Sie die rechte Spalte als Prüfungsprogramm. Die modellbezogenen Befunde darin prüft ein ISO-27001-Audit nicht: Datenqualität im Training, Modellverhalten im Betrieb, Erklärbarkeit einer einzelnen Entscheidung. Im Bericht eines klassischen Penetrationstests stehen sie ebenso wenig. Was die FINMA unter unabhängiger Überprüfung versteht, liefert ein AI-Red-Teaming-Einsatz: Ein externes Team greift Ihr laufendes System an. Benchmarks sagen darüber nichts. Prompt Injection über die Inhalte, die Ihr Modell liest. Missbrauch der Werkzeuge, die es aufrufen darf. Datenabfluss über die Antwort selbst. Wer die FINMA-Cybersecurity-Anforderungen bereits erfüllt, hat den Prozessrahmen dafür. Ihm fehlt der Testgegenstand.
04 Was ISO 42001 nicht leistet
Hier trennen sich seriöse Beratung und Verkaufsprospekt. ISO 42001 ist keine harmonisierte Norm im Sinne der KI-Verordnung, und die Kommission hat die Lücke selbst benannt. Sie hat eine eigene Norm für ein AI-Act-konformes Qualitätsmanagementsystem in Auftrag gegeben EU-Kommission, Standardisierungs-FAQ . Prüfen Sie den Stand im Amtsblatt, bevor sich jemand in Ihrem Haus auf eine Konformitätsvermutung beruft.
Die zweite Grenze liegt näher am Alltag. Ein Zertifikat erfüllt Art. 21 revDSG nicht. Die Informationspflicht bei einer automatisierten Einzelentscheidung, das Recht der betroffenen Person auf Darlegung ihres Standpunkts und die Überprüfung durch einen Menschen sind Pflichten am einzelnen Fall revDSG, SR 235.1 . Ihr Managementsystem belegt, dass es einen Prozess gibt. Ob dieser Prozess in der konkreten Absage vom letzten Dienstag gelaufen ist, steht im Dossier und nicht im Zertifikat. Prüfen Sie das stichprobenweise selbst, bevor es der EDÖB oder ein Anwalt tut.
Was die Norm trotzdem bringt, zeigt ein Blick auf Art. 17 der KI-Verordnung. Anbieter von Hochrisiko-KI brauchen ein dokumentiertes Qualitätsmanagementsystem mit 13 aufgezählten Bestandteilen, Buchstaben a bis m. Darunter unter anderem: Compliance-Strategie, Design- und Entwicklungskontrollen, Test- und Validierungsverfahren, Datenmanagement, Risikomanagement nach Art. 9, Post-Market-Monitoring nach Art. 72, Meldung schwerwiegender Vorfälle nach Art. 73, Aufzeichnungen, Ressourcenmanagement einschliesslich Massnahmen zur Versorgungssicherheit sowie ein Rechenschaftsrahmen für Management und Mitarbeitende KI-VO Art. 17 . Ein AIMS nach ISO 42001 füllt einen grossen Teil dieser Struktur mit Belegen. Den rechtlichen Nachweis führen Sie später aus einem laufenden System heraus, statt 2027 bei null anzufangen.
05 Der Schweizer Zertifizierungspfad
Die SQS prüft und zertifiziert KI-Managementsysteme nach ISO/IEC 42001 und positioniert das Verhältnis zur ISO 27001 ausdrücklich komplementär: Die eine Norm regelt verantwortungsvolles KI-Management, die andere die Informationssicherheit, und weil KI-Systeme oft sensible Daten nutzen, ergänzen sie sich. Kombinierte Audits mit bestehenden Managementsystemen senken laut SQS die Gesamtkosten SQS, ISO/IEC 42001 . Preise und Dauer nennt die Stelle nicht öffentlich. Holen Sie zwei bis drei Offerten ein und lassen Sie sich den Aufwand für Ihr konkretes KI-Portfolio kalkulieren.
Rechnen Sie mit einem anderen Auditgespräch als bei ISO 27001. Der Auditor greift sich eine konkrete Anwendung aus Ihrem Inventar heraus. Dann will er wissen, welche Daten sie trainiert haben, wer die Freigabe erteilt hat, wie Sie Modelldrift messen, wer die Entscheidung im Einzelfall überstimmen darf und was passiert, wenn das Modell ausfällt. Firewall-Regeln interessieren ihn an dieser Stelle nicht. Bereiten Sie für die drei risikoreichsten Anwendungen eine vollständige Akte vor. Der Rest des Audits folgt daraus.
Zum Marktwert eine nüchterne Einordnung. Boston Consulting Group teilte am 27. Januar 2026 mit, zu den ersten 100 Organisationen weltweit zu gehören, die nach ISO/IEC 42001 zertifiziert wurden BCG 2026 . Mehr sagt die Meldung nicht. Über die Zahl der heute gültigen Zertifikate sagt sie gar nichts. Belastbar wird die Frage bei Ihren eigenen Kunden: Fragen Sie in der nächsten EU-Ausschreibung, ob der Einkauf den Nachweis sehen will. Diese Antwort steuert Ihren Zeitplan besser als jede Marktschätzung.
06 Ihr Fahrplan für zwölf Monate
Fangen Sie nicht mit der Norm an. Fangen Sie mit dem Inventar an, weil dort jedes Projekt hängen bleibt. Alles Weitere ordnet sich, sobald Sie wissen, welche KI in Ihrem Haus tatsächlich läuft und welche davon eine Entscheidung über einen Menschen trifft.
- KI-Inventar aufbauen: jede eigene und jede eingekaufte Anwendung erfassen, inklusive der Frage an jeden Lieferanten, ob und wo im Produkt KI arbeitet.
- Risikoklassifizierung durchführen: jeden Eintrag gegen Anhang III der KI-Verordnung prüfen, besonders Personalprozesse, Bonitätsscoring und Versicherungspricing.
- Lücke zum ISMS bestimmen: Datenqualität, Modellüberwachung, Erklärbarkeit und Modellverantwortung gegen Ihr bestehendes ISO-27001-System abgleichen.
- Art.-21-Fälle markieren: jede Anwendung kennzeichnen, die einen Menschen ausschliesslich automatisiert ablehnt, einstuft oder bepreist, und den Weg zur menschlichen Überprüfung dokumentieren.
- Unabhängig testen lassen: das System, das über einen Menschen entscheidet, von einem externen Team angreifen lassen. Genau das ist Beobachtungsfeld 2.7 der FINMA.
- Zertifizierer klären: Akkreditierungsstatus für ISO/IEC 42001 schriftlich bestätigen lassen und ein kombiniertes Audit mit dem ISO-27001-Zyklus prüfen.
- Nachweise pflegen: Inventar, Risikoklassen, Testberichte und Managementbewertung so führen, dass sie vor dem EDÖB, vor der FINMA und ab dem 2. Dezember 2027 im EU-Markt tragen.
Ein Governance-Ordner ohne technischen Beweis ist eine Behauptung. Die FINMA hält bereits fest, dass nur wenige Beaufsichtigte den Modellentwicklungsprozess unabhängig prüfen lassen. Schliessen Sie diese Lücke, solange sie noch Ihre eigene Entscheidung ist. Sie bekommen von uns die Angriffspfade durch Ihr produktives KI-System mit Reproduktionsschritten, die geschlossenen Lücken im Nachtest und ein Dossier, das vor Verwaltungsrat, Zertifizierer und Aufsicht besteht. Holen Sie sich das kostenlose Erst-Audit und Sie wissen in einer Woche, was Ihre KI heute preisgibt. Ihr Red Team. In Reichweite.
References
Sources
- Verordnung (EU) 2024/1689 (KI-Verordnung), Art. 2 – Anwendungsbereich. AI Act Explorer. artificialintelligenceact.eu
- Verordnung (EU) 2024/1689 (KI-Verordnung), Art. 99 – Sanktionen. AI Act Explorer. artificialintelligenceact.eu
- Verordnung (EU) 2024/1689 (KI-Verordnung), Art. 17 – Qualitätsmanagementsystem. AI Act Explorer. artificialintelligenceact.eu
- Europäische Kommission. Understanding the standardisation of the AI Act (FAQ). Shaping Europe’s digital future. digital-strategy.ec.europa.eu
- Hunton Andrews Kurth. EU Digital Omnibus on AI Enters Into Force (Verordnung (EU) 2026/1744). 2026. hunton.com
- AI Act Explorer. Implementation Timeline (Stand nach Digital Omnibus). 2026. artificialintelligenceact.eu
- Verordnung (EU) 2024/1689 (KI-Verordnung), Anhang III – Hochrisiko-Anwendungsfälle. AI Act Explorer. artificialintelligenceact.eu
- FINMA. Aufsichtsmitteilung 08/2024: Governance und Risikomanagement beim Einsatz Künstlicher Intelligenz. 18. Dezember 2024. finma.ch
- Der Bundesrat. KI-Regulierung: Bundesrat will Konvention des Europarats ratifizieren. Medienmitteilung, 12. Februar 2025. admin.ch
- EDA / Mission der Schweiz bei der EU. Schweiz-EU in Zahlen, Juni 2025 (Datenquelle BAZG, Swiss-Impex). europa.eda.admin.ch
- IBM Newsroom. Cost of a Data Breach Report 2025 (Studie: Ponemon Institute). 30. Juli 2025. newsroom.ibm.com
- AXA Schweiz. KMU-Arbeitsmarktstudie 2025 (Erhebung: Sotomo). Medienmitteilung, 8. Oktober 2025. axa.ch
- SQS Schweizerische Vereinigung für Qualitäts- und Management-Systeme. ISO/IEC 42001:2023. sqs.ch
- SQS. Akkreditierungen im Überblick (SCESm 0001 / SCESp 0049 / SIS 0191). sqs.ch
- TÜV Rheinland Consulting. Verantwortungsvoll mit KI umgehen: Was die neue ISO 42001 für Unternehmen bedeutet. consulting.tuv.com
- Boston Consulting Group. BCG Among First 100 Organizations Globally Certified for ISO/IEC 42001. Pressemitteilung, 27. Januar 2026. bcg.com
- Bundesgesetz über den Datenschutz (revDSG, SR 235.1), Art. 21 automatisierte Einzelentscheidung, Art. 22 Datenschutz-Folgenabschätzung, Art. 60 ff. Strafbestimmungen. Fedlex, in Kraft seit 1. September 2023. fedlex.admin.ch