Magnus Johannsen PrivacyAudit · Datenschutz · KI-Verordnung
Audit

Lieferanten- und Dienstleisteraudits

Art. 28 DSGVO verlangt, dass Sie sich von der Eignung Ihrer Auftragsverarbeiter überzeugen — nicht, dass Sie ein ausgefülltes Formular abheften.

Bei Cloud- und KI-Dienstleistern kommt hinzu, dass die entscheidenden Fragen im Standardfragebogen gar nicht vorkommen: Woher stammen die Trainingsdaten? Wer ist Anbieter, wer Betreiber im Sinne der KI-Verordnung? Was passiert mit Ihren Eingaben?

Diese Leistung hat zwei Seiten

Sie kaufen ein.

Ich prüfe Ihre Dienstleister und liefere Ihnen einen Bericht, der vor der Aufsichtsbehörde und im Audit Bestand hat — statt eines Selbstauskunftsbogens, den der Anbieter selbst ausgefüllt hat.

Sie verkaufen.

Wenn Ihre Kunden Sie mit Sicherheitsfragebögen überziehen: Ein unabhängig geprüftes Trustpaket beantwortet die Fragen einmal und spart Ihrem Vertrieb den Rest des Jahres.

Leistungen im Einzelnen

  • Auftragsverarbeiter-Bewertung: TOM, Risikoklasse, Aufnahme ins Verzeichnis
  • Auftragsverarbeiter im Auditscope: Vertrag, TOM, Nachweise
  • KI-Anbieter-Due-Diligence: Modellkarte, Datenherkunft, Nachweise, Haftung
  • Drittlandtransfer: SCC-Modulwahl und Transfer Impact Assessment
  • KI- oder Cloud-Dienstleister-Audit, vollständig remote
  • Anbieter-Trustpaket für SaaS- und KI-Anbieter

Jede Leistung wird als Festpreis mit schriftlich definiertem Umfang und benanntem Lieferdatum angeboten. Den Preis nennen wir im Erstgespräch, sobald der Umfang feststeht.