Leistungen

Was ich für Sie tue: KI, IT-Sicherheit und Befähigung.

Ich begleite Unternehmer:innen, Vorstände und Geschäftsführungen, wenn KI, IT-Sicherheit und die Befähigung des Teams zusammen entschieden werden müssen.

01 — KI-Souveränität

Wo Sie heute mit KI stehen.

KI-Standortbestimmung

Wo steht Ihre Organisation, was kann KI heute leisten, was nicht? Ein strategischer Tag mit Geschäftsführung und Schlüsselrollen. Sie erhalten ein gemeinsames Lagebild und drei priorisierte Handlungsfelder. Am Ende des Tages wissen Sie, was Sie der Belegschaft nächste Woche sagen können und was noch nicht.

1 Tag · Leitungsformat · vor Ort oder remote

EU AI Act Betroffenheit und Governance

Verbote gelten seit 2025, die KI-Kompetenz-Pflicht ab August 2026, die Hochrisiko-Pflichten erst ab Ende 2027. Ich moderiere mit Ihrer Rechtsabteilung, welche Anwendungen betroffen sind. Dann skizzieren wir die Governance-Linie, die nach außen Bestand hat und intern tragbar bleibt.

1 Tag plus Nacharbeit · Leitungsformat

KI-Roadmap-Begleitung

Sie wissen, was Sie wollen, aber nicht wie. Ich begleite Sie über 6 bis 12 Monate bei der Umsetzung Ihrer KI-Strategie, an der Seite Ihres Teams. Sie führen, ich denke mit und stelle die Fragen, die in der nächsten Sitzung wichtig werden.

Modular · 6 bis 12 Monate · Sparringspartner-Mandat

Arbeitsgrundlagen für Ihre IT und Auditoren: EU AI Act · NIST AI RMF · BSI-AIC4

02 — Sicherheit und Compliance

Pflicht, geordnet.

Cyberresilienz-Check Geschäftsführung

Ihre Geschäftsführung muss im Ernstfall entscheiden können, ohne IT-Leiter zu sein. Ein Briefing für genau diese Ebene: wer in den ersten drei Stunden eines Angriffs entscheidet, was abgeschaltet wird und was weiterläuft.

Halbtag · Geschäftsführungs-Briefing

NIS2-Standortbestimmung

Ob NIS2 Sie trifft, hängt an Größe und Branche. Das klären wir zuerst, samt Umfang und erstem Schritt. Ich führe Sie und Ihre Geschäftsführung durch die Betroffenheits-Logik nach BSIG. Die technische Umsetzung übernimmt danach Ihre IT oder ein Auditor-Partner.

1 bis 2 Tage · Workshop und Auswertung

ISO 27001 im Mittelstand einführen: ISMS-Begleitung

Ein ISMS lässt sich nicht von außen aufsetzen, es muss in Ihrer Organisation gelebt werden. Ich begleite Ihre ISO- oder IT-Verantwortlichen über 6 bis 18 Monate als externer Sparring-Architekt. Die Dokumentation entsteht in Ihrer Organisation.

Modular · 6 bis 18 Monate · externes Architekt-Mandat

Arbeitsgrundlagen für Ihre IT und Auditoren: ISO 27001 · BSIG-Logik · BSI Grundschutz

Die Cluster greifen ineinander. Was zuerst kommt, hängt von Ihrer Lage ab.

03 — Mensch und Befähigung

Damit Ihr Team souverän bleibt.

Leitungs-Onboarding KI & Schulungspflicht (Art. 4 EU AI Act)

Ihre Führung soll über KI souverän sprechen und entscheiden können. Zwei Halbtage, nur Ihre Leitungsebene, mit Praxisbeispielen aus Ihrer Organisation und konkreten Fragen für die nächste Gremiensitzung. Damit Sie dort die KI-Fragen beantworten, statt sie zu stellen.

2 Halbtage · Leitungsformat

DigComp-Selbstcheck Team

Was kann Ihr Team digital wirklich? Strukturierter Selbstcheck auf Basis des europäischen DigComp-3.0-Rahmens. Gemeinsam erarbeiten wir Ihre Lernlandkarte für Ihr Führungsteam und Ihre Belegschaft.

2 Tage Workshop plus Auswertung

Awareness-Programm Mittelstand

Sicherheit beginnt am Schreibtisch und muss von den Menschen verstanden und täglich gelebt werden. Ein 12-Monats-Programm, das aufeinander aufbaut. Kurze Impulse und Übungen am Arbeitsplatz, mit messbaren Schritten zu DSGVO, NIS2, BSI Grundschutz und KI im Alltag. Aus über 15 Jahren Medien- und Digitalkompetenz-Training mit Erwachsenen und Fachkräften.

12 Monate · Sicherheitskultur-Programm

Arbeitsgrundlagen für Ihre IT und Auditoren: DigComp 3.0 · BSI Grundschutz · KI-Kompetenzrahmen (Art. 4 AI Act)

Am Ende eines Mandats trifft Ihre Organisation ihre digitalen Entscheidungen selbst und kann sie auch erklären.

Welche Tiefe Ihre Lage braucht und in welcher Reihenfolge passt, klären wir im Strategiegespräch. Format und Aufwand stehen erst danach fest.

Sparringspartner auf Augenhöhe. Ich helfe Ihnen, die richtigen Fragen zu stellen und die richtigen Entscheidungen zu treffen und bleibe dabei, bis sie wirken. Den Stuhl in Ihrer Organisation besetze ich nicht; ich befähige den, der darauf sitzt.

Strategiegespräch vereinbaren

Mandats-Inhalte bleiben vertraulich. Referenzen nenne ich auf direkte Anfrage. Die meisten Mandate entstehen über zwei bis drei Gespräche.

Worauf das beruht.

10 Jahre Geschäftsführer Digitale Helden gGmbH und Digitale Helden Plus GmbH, 28 Mitarbeitende · SicherDeinWeb GbR (2010 bis 2016): Medienbildungsberatung und IT-Sicherheits-Fortbildung für Fachkräfte und Familien · Ashoka Fellow seit 2016 · Dipl.-Ing. Medieninformatik, NLP-Master, Mediator, TÜV-Datenschutzkoordinator, CySA+ · Technical Director Saatchi & Saatchi (2008 bis 2009), Web-Tech und IT-Sicherheits-Spur seit 2002.