Compliance und Datensouveränität

Bevor KI ins Werk kommt: Was muss geklärt sein?

Welche Daten fließen, wer Zugriff hat und wer Wissen freigibt: Das gehört vor dem Start auf den Tisch. Wir gleichen die vorhandenen Unterlagen mit Ihren Anforderungen ab.

Datenumfang vor dem Start festlegenFachkräfte geben Wissen freiUnterlagen für Ihre Prüfung
BEISPIEL AUS DER INSTANDHALTUNGQuelle → Freigabe → Antwort

Was die nächste Schicht wissen muss.

Instandhaltung · Anlage M-04

01
Im Prozess erfassenWas passiert ist und an welcher Anlage

Schichtbuch · Instandhaltungsauftrag

02
Durch Fachkräfte prüfenWissensmodul · Version 1.2

Quelle und Geltungsbereich dokumentiert

03
Für die nächste SchichtSupraAgent nennt die passende Quelle

Fehlt Wissen, bleibt die Frage offen.

Kurz gesagt

SupraWorx soll Prozesswissen mit nachvollziehbaren Quellen und Freigaben nutzbar machen. Ob das für Ihren Einsatz genügt, prüfen Ihre Verantwortlichen anhand der geplanten Nutzung und der vorhandenen Unterlagen.

  • DatenFestlegen, welche Quellen, Zugriffe und Aufbewahrungszeiten erlaubt sind.
  • FreigabenVerantwortliche benennen und die verwendete Fassung erkennbar halten.
  • EinsatzPrüfen, ob die Unterlagen die Anforderungen Ihres Anwendungsfalls abdecken.

Für wen: Für IT, Qualitätsmanagement, Compliance und Betriebsrat.

Seit 2016entwickelt SupraTix Lösungen in Dresden
4.000+Organisationen nutzen Lösungen von SupraTix
31Unternehmen der Fortune Global 500 nutzen SupraTix-Produkte

Die Zahlen beziehen sich auf Lösungen von SupraTix insgesamt. Was SupraWorx in Ihrem Werk leisten kann, prüfen wir im Pilot.

Was Ihre Prüfung abdecken sollte

Von den Datenquellen bis zur Freigabe im Werk.

Das Dossier stellt Unterlagen für Ihre Prüfung zusammen. Risikoeinordnung, Validierung und Freigabe für Ihren konkreten Einsatz bleiben eigene Schritte.

Zweck und Datenumfang

Welche Beobachtungen brauchen wir für die Wissensmodule? Vor dem Start wird vereinbart, was erfasst und gespeichert werden darf.

Prüfung durch Fachkräfte

Benannte Fachkräfte prüfen die Inhalte und ihren Geltungsbereich. An Quelle, Version und Freigabe lässt sich erkennen, worauf eine Antwort beruht.

Mitbestimmung

Mit dem Betriebsrat werden die freiwillige Mitwirkung und Regeln zum Ausschluss von Leistungs- und Verhaltenskontrolle vereinbart.

Betrieb und Schnittstellen

Ob EU-Hosting oder lokaler Betrieb passt, wird technisch geprüft. Dazu gehören die Datenflüsse und die vorgesehene lesende Anbindung.

Dokumentation

Ihre Dokumentenlenkung und Sicherheitsprüfung geben vor, welche Unterlagen gebraucht werden. Rollen, Freigaben und vorhandene Nachweise werden damit abgeglichen.

Verantwortung im Werk

SupraAgent hilft Fachkräften bei ihrer Arbeit. Für einen Eingriff gelten weiterhin die Betriebsanweisungen, die erforderliche Qualifikation und die Freigabe im Werk.

Der Weg zum Einsatz

Erst den Zweck bestimmen. Dann die Unterlagen prüfen.

Einordnung01

Die geplante Nutzung beschreiben

Wer soll das System wofür nutzen? Welche Entscheidungen bleiben bei Menschen? Daraus ergibt sich auch, welche Daten überhaupt gebraucht werden.

Nachweise02

Vorhandene Nachweise prüfen

Architektur-, Rollen- und Prozessunterlagen werden mit Ihren Anforderungen abgeglichen. Fehlende Nachweise bleiben als offene Punkte sichtbar.

Freigabe03

Den Pilot freigeben

Datenumfang, Zugriffsrechte und erforderliche Zustimmungen müssen vorliegen. Diese Prüfung gilt auch, wenn Sie mit einem kleinen Pilot starten.

Fragen von IT, Qualität und Betriebsrat

Was sich nur am konkreten Einsatz beurteilen lässt.

Ist SupraWorx AI-Act-konform?
Das lässt sich nicht pauschal für jede Nutzung beantworten. Entscheidend sind der Verwendungszweck und die dazugehörigen Anforderungen. Ihre Verantwortlichen prüfen die Einordnung und Pflichten anhand des geplanten Einsatzes und der verfügbaren Dokumentation.
Genügt die Dokumentation für ISO 9001, IATF oder GMP?
Quellen, Versionen und fachliche Freigaben können Ihre Dokumentenlenkung unterstützen. Ob die Nachweise für Ihren Einsatz ausreichen und welche Qualifizierung nötig ist, beurteilen die dafür zuständigen Stellen in Ihrem Unternehmen.
Werden Verhaltensdaten erfasst?
Eine Prozessbeobachtung kann festhalten, wer unter welchen Bedingungen wie gehandelt hat. Deshalb müssen Datenumfang, Personenbezug und Speicherung vorab geregelt werden. Der Zweck ist Wissenssicherung. Wie Leistungs- und Verhaltenskontrolle technisch und organisatorisch ausgeschlossen werden, wird vor dem Einsatz abgestimmt.
Welche Betriebsoptionen gibt es?
EU-Hosting und lokaler Betrieb werden für Ihre geplante Nutzung geprüft. Im Architektur-Briefing geht es um die Speicherorte, eingesetzte Modelle, mögliche Datenübermittlungen, Rollen und Exportmöglichkeiten.
Darf der Pilot parallel zum Sicherheitsreview laufen?
Nur für einen Umfang, der selbst ausdrücklich freigegeben wurde. Datenzugang, Beteiligungsrechte und interne Sicherheitsvorgaben gelten schon im Pilot.
Was wird bei einem Einsatz mit Edge-Hardware zusätzlich dokumentiert?
Zum vereinbarten Prüfumfang gehören dann auch Geräteidentität, installierte Software- und Modellstände, Datenwege, Updateverfahren und zulässige Geräteaufträge. Eine Dokumentation der KI ersetzt keine Prüfung der funktionalen Sicherheit der Anlage.

Unterlagen für Ihre Prüfung

Was brauchen Sie, um den Einsatz zu beurteilen?

Nennen Sie die geplante Nutzung und Ihre Anforderungen. Wir zeigen Ihnen, welche Unterlagen vorliegen und welche Fragen ein Architektur-Briefing beantworten muss.

  • Geplante Nutzung als Ausgangspunkt
  • Vorhandene Nachweise und fehlende Unterlagen benennen
  • IT, Qualität und Betriebsrat beteiligen

Direkter Kontakt: info@supratix.com · +49 351 3394 8400

Compliance-Dossier anfragen

Wir klären mit Ihnen, welche Unterlagen für die geplante Nutzung erforderlich und verfügbar sind. Sie können Ihren Prüfbedarf im optionalen Nachrichtenfeld ergänzen.

Das klären wir gemeinsam
  • Geplante Nutzung und Systemgrenzen abgrenzen
  • Datenflüsse, Zugriffsrechte und Freigaben besprechen
  • Benötigte Nachweise und verfügbare Unterlagen abgleichen
Möchten Sie uns noch etwas mitteilen? (optional)