Die Entwicklung von KI geht schneller voran, als viele Firmen ihre Policies aktualisieren können. Neue Modelle, Tools und Versprechen stehen im Kontrast zu Datenschutz, NIS2, DORA, AI Act, Data Act und einer Belegschaft, welche oft noch unsicher ist, wie Halluzinationen, Fake-Quellen, Datenqualität oder Prompt-Injection korrekt einzuordnen sind. Hier fängt die eigentliche GRC-Frage an: Wird KI zur erlösenden Effizienzmaschine oder zum nächsten unbeherrschbaren Unternehmensrisiko?

