Beispiel-Szenario Automotive · 7 Min. Lesezeit

Automotive Tier-1-Zulieferer: ADAS-KI fit für Konformitätsbewertung

Ein Tier-1-Zulieferer für ADAS-Komponenten stand vor der Frage: TISAX ist etabliert — wie integrieren wir jetzt den EU AI Act ohne doppelte Dokumentation?

Branche
Automotive
Größe
340 Mitarbeiter, 3 Standorte DE + CZ
Projektdauer
14 Wochen
Leistungen
5
Veröffentlicht 21. April 2026 · Beispiel-Szenario
Beispiel-Szenario: Dieser Fall ist ein realistisch konstruiertes Szenario und beschreibt kein konkretes Kundenmandat. Er zeigt, wie wir eine solche Konstellation fachlich angehen würden. Echte anonymisierte Mandate aus unserem Kundenstamm finden Sie unter Compliance-Herkunft.

Ausgangslage

Der Mandant ist ein etablierter Tier-1-Zulieferer mit Schwerpunkt auf Advanced Driver Assistance Systems (ADAS) — insbesondere Kamerasysteme und Sensorfusions-Software für europäische OEM-Kunden. Das Unternehmen ist seit vielen Jahren TISAX-zertifiziert und betreibt ein ausgereiftes Qualitätsmanagement nach ISO 9001 und ISO/SAE 21434. KI-Komponenten sind fester Bestandteil mehrerer Produktlinien.

Mit Blick auf die Hochrisiko-Pflichten des EU AI Act (seit dem 2. August 2026 geltend für die relevanten Anhang-III-Kategorien) stand das Unternehmen vor einer Grundsatzfrage: Wie lässt sich der EU AI Act organisatorisch sauber integrieren, ohne die bestehenden Prozesse zu verdoppeln? Parallel hatten drei OEM-Kunden bereits EU-AI-Act-Konformität in den Standard-Lieferantenverträgen verankert — die Zeit drängte.

Herausforderung

Im Kick-off kristallisierten sich fünf Kernherausforderungen heraus:

  • Überlappende Regulierungen: TISAX (Informationssicherheit), ISO 26262 (funktionale Sicherheit), ISO/SAE 21434 (Cybersicherheit im Fahrzeug) und nun EU AI Act. Die Versuchung, jedes Regelwerk in einem eigenen Silo zu bearbeiten, war groß — und wäre teuer geworden.
  • Anbieter-Rolle im AI Act: Als Zulieferer von ADAS-Komponenten, die in Hochrisiko-KI-Systemen (Fahrzeuge) verbaut werden, rutscht das Unternehmen je nach Konstellation in die Anbieterrolle nach EU AI Act mit vollen Pflichten nach Anhang IV.
  • Keine dedizierte Compliance-Rolle: Die Rolle war informell auf drei Personen verteilt — Qualität, Informationssicherheit und Entwicklung. Niemand hatte die Gesamtübersicht über AI-Act-Themen.
  • OEM-Druck von außen: Mehrere OEM-Kunden hatten Konformitätsanforderungen ohne vertragliche Toleranz — Nicht-Erfüllung hätte Produktionsverträge gefährdet.
  • Tschechischer Standort: EU-AI-Act-Umsetzung in zwei Rechtsräumen erforderte koordinierte Vorgehensweise.

Unser Vorgehen

Nach einer zweiwöchigen Gap-Analyse (enthalten in der EU AI Act Beratung) stand ein priorisierter 14-Wochen-Fahrplan. Parallel wurde ein DATUREX-Mitarbeiter als externer KI-Beauftragter benannt, mit dem Qualitätsleiter des Mandanten als internem Pendant.

Woche 1–3: Inventarisierung und Rollenklärung. Alle KI-relevanten Komponenten des Produktportfolios wurden erfasst — von klassischer Computer-Vision über Deep-Learning-basierte Spurerkennung bis zu Sensorfusions-Algorithmen. Ergebnis: 23 Module in drei Produktlinien, davon neun als Hochrisiko-KI eingestuft (relevant für OEM-Integration in Fahrzeuge der Klassen, die unter AI Act Art. 6 fallen).

Woche 4–6: Rechtliche Einstufung und Vertragsanalyse. Für jede Komponente wurde die Rolle nach AI Act geklärt: reiner Zulieferer, integraler Anbieter, Co-Anbieter. Parallel wurden bestehende OEM-Verträge auf Konformitätsklauseln geprüft — drei der fünf Kernverträge enthielten bereits AI-Act-Pflichten, die Einhaltung aber noch nicht dokumentiert.

Woche 7–10: Integration in bestehende QMS. Die größte Zeitersparnis entstand durch Integration statt Parallelisierung: Die Anhang-IV-Dokumentation wurde als Ergänzung der bestehenden TISAX- und ISO-21434-Dokumente aufgebaut, nicht als neuer Datensilo. Das bestehende Risikomanagement nach ISO 26262 wurde um AI-Act-spezifische Risikoklassen erweitert. Ergebnis: ein einheitliches QMS, das drei Regelwerke gleichzeitig bedient.

Woche 11–13: KI-Folgenabschätzung und OEM-Kommunikation. Für die neun Hochrisiko-Module wurde eine strukturierte KI-Folgenabschätzung nach Art. 27 durchgeführt. Die Ergebnisse wurden als standardisierter Nachweis an die drei OEM-Kunden mit Konformitätsklauseln ausgeliefert — die Akzeptanz war durchgehend positiv.

Woche 14: Governance und Schulungen. Abschluss mit einer unternehmensspezifischen KI-Governance-Richtlinie (siehe unseren Ratgeber dazu), Art.-4-Schulungen für 340 Mitarbeiter (in drei Stufen nach Rolle) und einem dokumentierten Freigabeprozess für zukünftige KI-Erweiterungen.

Ergebnis

Nach 14 Wochen war der Mandant vollständig EU-AI-Act-konform aufgestellt — vor der August-2026-Deadline, ohne die bestehenden TISAX- und ISO-Prozesse zu stören. Konkret:

  • Anhang-IV-Dokumentation für neun Hochrisiko-Module, nachgewiesen gegenüber drei OEM-Kunden — alle drei bestätigten die Compliance-Anforderung als erfüllt.
  • 21 Stunden Vorbereitungsaufwand pro Modul statt der ursprünglich kalkulierten 35 Stunden — Einsparung durch Integration in TISAX.
  • Null zusätzliche Vollzeitstellen — die laufende KI-Beauftragten-Funktion läuft extern, mit Anbindung an die bestehenden drei internen Rollen.
  • Ein OEM (Namenshinweis redacted) hat nach Abschluss die Compliance-Dokumentation als „best practice” gegenüber zwei weiteren Zulieferern zitiert — das führte zu einer unplanmäßigen Kundenempfehlung.
  • Laufender Monats-Rhythmus etabliert: Monitoring, Behördenkommunikation (Marktüberwachung noch in Aufbau, aber bereit), jährliche Auffrischungsschulungen.

Die Jahreskosten für den externen KI-Beauftragten liegen bei ca. 9.600 Euro (Paket L individualisiert) — bei einem Produkt-Portfolio, dessen AI-Act-Nichtkonformität Produktionsverträge in zwei- bis dreistelliger Millionenhöhe gefährdet hätte.

Was daraus gelernt wurde

Die wichtigste Erkenntnis aus diesem Mandat: Regelwerke nicht parallel, sondern integriert behandeln. TISAX, ISO 26262, ISO/SAE 21434 und EU AI Act haben erheblich überlappende Anforderungen an Risikomanagement, Dokumentation und Qualitätsmanagement. Wer die Dokumente einheitlich aufbaut, spart 40–50 Prozent Aufwand gegenüber Silo-Bearbeitung — und hält das QMS langfristig konsistent, was wiederum Audit-Risiken reduziert.

Für Automotive-Zulieferer, die in ähnlicher Konstellation sind: Der Einstieg lohnt sich nicht über einzelne Tools, sondern über eine strukturierte Gap-Analyse. Sie zeigt, wie viel Ihrer bestehenden TISAX- oder ISO-Arbeit bereits auf AI-Act-Anforderungen einzahlt — und wo tatsächlich Neuaufbau nötig ist.

Eingesetzte DATUREX-Leistungen
  • Externer KI-Beauftragter
  • KI-Inventarisierung
  • KI-Risikobewertung
  • KI-Dokumentation
  • KI-Governance

Beispiel-Szenario: konstruierter, realistischer Fall zur Veranschaulichung unseres Vorgehens — kein konkretes Kundenmandat. Unternehmensangaben und Kennzahlen sind illustrativ.

Ihr Compliance-Fall

Ähnliche Konstellation bei Ihnen?

In einem kostenlosen 15-Minuten-Erstgespräch prüfen wir, wie ein vergleichbares Vorgehen für Ihr Unternehmen aussehen könnte.

Erstberatung vereinbaren