Einführungspreis endet in
--T--Std--Minoder erste 20 Plätze
Jetzt sichern →
← Zur Glossar-Übersicht

Glossar

Annex SL — Definition und Bedeutung für KI-Management

Annex SL: Definition, ISO 42001 Relevanz, Praxisbeispiel.

Veröffentlicht: 23. März 2026Letzte Aktualisierung: 23. März 20263 Min. Lesezeit

Kurzdefinition

Harmonisierte Grundstruktur für ISO-Managementsystem-Normen mit 10 identischen Hauptkapiteln. Sie bildet auch die Basis von ISO/IEC 42001.

Primaerquelle

ISO Annex SL (Harmonized Structure)

Rechtsgrundlage ansehen

Annex SL ist die harmonisierte Grundstruktur der ISO für Managementsystem-Normen. Sie definiert seit 2012 zehn identische Hauptkapitel, die auch ISO/IEC 42001 für KI-Managementsysteme verwendet, und ist deshalb die zentrale Grundlage, wenn Unternehmen AI Governance, Qualität und Informationssicherheit in einem einheitlichen Managementrahmen verbinden wollen.

Definition und Einordnung

Annex SL ist kein eigenständiger Fachstandard, sondern ein Strukturmodell für Managementsystem-Normen. Deshalb folgen Normen wie ISO 9001, ISO 27001, ISO 37301 und ISO/IEC 42001 demselben Aufbau.

Für Unternehmen bedeutet das: Wer bereits mit einem Qualitätsmanagementsystem oder einem informationssicherheitsnahen Managementsystem arbeitet, muss für ISO/IEC 42001 nicht bei null beginnen. Kontextanalyse, Rollen, Ziele und interne Audits sind strukturell vergleichbar.

Relevanz für ISO 42001 und den EU AI Act

Für ISO/IEC 42001 ist Annex SL wesentlich, weil der Standard seine Managementsystem-Klauseln 4 bis 10 auf dieser harmonisierten Struktur aufbaut: Kontext der Organisation, Führung, Planung, Unterstützung, Betrieb, Bewertung der Leistung und Verbesserung. Genau diese Architektur macht aus ISO/IEC 42001 kein isoliertes KI-Regelwerk, sondern ein anschlussfähiges Managementsystem für Governance, Nachweise und Verbesserungsprozesse.

Für den EU AI Act ist Annex SL nicht selbst rechtsverbindlich. Die Relevanz entsteht indirekt: Unternehmen können mit einer Annex-SL-basierten Systematik Pflichten aus Art. 4 EU-VO 2024/1689 zur KI-Kompetenz, aus Art. 9 zum Risikomanagementsystem und aus Art. 17 zum Qualitätsmanagement für Hochrisiko-KI organisatorisch sauber abbilden. Annex SL ersetzt die Verordnung nicht und schafft keine Konformitätsvermutung wie harmonisierte Standards, liefert aber eine belastbare Struktur für Zuständigkeiten und Dokumentation.

Besonders relevant ist das für Organisationen, die mehrere Normen parallel nutzen. Wenn ISO/IEC 42001, ISO 9001 oder ISO 27001 auf derselben Grundlogik aufsetzen, sinkt der Abstimmungsaufwand. Auch das Risikomanagement-System kann methodisch anschließen, obwohl KI-Risiken anders zu bewerten sind als klassische Qualitäts- oder Sicherheitsrisiken.

Annex-SL-Kapitelstruktur im Überblick

KapitelTitelInhaltISO-42001-Besonderheit
1AnwendungsbereichZweck und Geltungsbereich der NormKI-Managementsystem für Organisationen
2Normative VerweisungenVerbindliche VerweiseBei ISO/IEC 42001 begrenzt
3BegriffeDefinitionen zentraler BegriffeKI- und Governance-Begriffe sind maßgeblich
4Kontext der OrganisationScope, Stakeholder, AnforderungenKI-Anwendungsfälle und Regulierungsumfeld einbeziehen
5FührungLeitung, Policy, RollenAI Policy und Verantwortlichkeiten festlegen
6PlanungRisiken, Chancen, ZieleKI-spezifische Risiken wie Bias oder Fehlanreize ergänzen
7UnterstützungRessourcen, Kompetenz, DokumentationKI-Kompetenz und Awareness besonders wichtig
8BetriebOperative SteuerungKI-Lebenszyklus, Entwicklung und Einsatz konkret steuern
9Bewertung der LeistungMonitoring, Audit, ReviewKI-Kennzahlen und Governance-Wirksamkeit prüfen
10VerbesserungAbweichungen, Korrekturen, VerbesserungModell- und Prozessverbesserungen nachvollziehbar machen

Praxisbeispiel aus dem KMU-Alltag

Ein Industrieunternehmen mit 220 Mitarbeitenden betreibt bereits ISO-9001-Prozesse und führt zusätzlich ein KI-System zur Qualitätsprognose in der Produktion ein. Ohne Annex-SL-Logik würde das Team für ISO/IEC 42001 oft parallele Prozesse aufbauen: separate Rollenbeschreibungen, eigene Auditpläne und neue Management-Reviews nur für KI.

Mit Annex SL kann das Unternehmen vorhandene Managementelemente gezielt erweitern. Die Geschäftsführung ergänzt den bestehenden Kontext um KI-Risiken, definiert Verantwortlichkeiten für Modellfreigaben, nimmt KI-Kompetenz in den Schulungsplan auf und erweitert interne Audits um Datenqualität und menschliche Aufsicht.

Was Unternehmen praktisch daraus ableiten sollten

Annex SL ist vor allem dann nützlich, wenn Sie KI-Governance als Teil Ihres gesamten Managementsystems aufbauen wollen. Prüfen Sie deshalb, welche Klauseln 4 bis 10 Sie wiederverwenden können und wo für ISO/IEC 42001 zusätzliche KI-spezifische Kontrollen nötig werden. Die EU AI Act Schulung und der ISO-42001-Leitfaden vertiefen den praktischen Einstieg.

Nächster Schritt

Begriffe einordnen ist der Anfang. Umsetzung und Nachweis entscheiden im Unternehmen.

Wenn Sie KI-Kompetenz, Rollen, rote Linien und Schulungsnachweis nicht nur nachschlagen, sondern sauber ausrollen wollen, ist der Kurs der direkte nächste Schritt. Für typische Rückfragen zu Umfang, Nachweis und Team-Rollout steht zusätzlich die FAQ-Seite bereit.