Wer hat im Werk das letzte Wort?

Die Aufgabe moderner KI-Governance besteht darin, eine gemeinsame Steuerungslogik für eine Produktionswelt zu schaffen, in der Software, Daten und physische Prozesse immer stärker miteinander verschmelzen.
Die Aufgabe moderner KI-Governance besteht darin, eine gemeinsame Steuerungslogik für eine Produktionswelt zu schaffen, in der Software, Daten und physische Prozesse immer stärker miteinander verschmelzen.Bild: ©Gorodenkoff/shutterstock.com

Solange KI lediglich Berichte zusammenfasst oder Informationen bereitstellt, sind Fehler meist korrigierbar. Anders sieht es aus, wenn ein Agent Produktionsaufträge priorisiert, Lagerbestände disponiert, Maschinenparameter verändert oder künftig sogar direkt mit Robotik und Automatisierungssystemen interagiert. Dann beeinflusst KI reale Prozesse, Anlagen und Menschen. Die eigentliche Herausforderung besteht dabei nicht darin, einzelne KI-Anwendungen zu kontrollieren. Künftig wird es vielmehr darum gehen, hunderte oder sogar tausende KI-gestützte Assistenten, Agenten und Automatisierungen kontrolliert in eine bestehende Produktionslandschaft einzubetten.

Gleichzeitig verändert sich das Risikoprofil. Eine falsche Entscheidung bei der Maschinensteuerung kann unmittelbare Auswirkungen auf die Qualität, Anlagenverfügbarkeit oder Sicherheit haben. In hochautomatisierten Produktionsumgebungen entstehen dadurch völlig neue Anforderungen an Transparenz, Nachvollziehbarkeit und Kontrolle.

Ein Frage des Risikos

Das Thema Governance sollten Unternehmen entlang der Frage ausrichten, welchen Einfluss ein KI-System auf die Produktion ausübt und welche Risiken damit verbunden sind. Denn nicht jede KI-Anwendung erfordert dieselben Kontrollmechanismen. Am unteren Ende der Kritikalität stehen Systeme, die lediglich Informationen bereitstellen oder Vorschläge unterbreiten. Ein Beispiel dafür ist die automatisierte Erstellung von Schichtübergaben: Die KI sammelt Meldungen, Störungen und relevante Ereignisse und bereitet diese für die nächste Schicht auf. Die Entscheidung verbleibt vollständig beim Menschen. Eine Stufe höher befinden sich Anwendungen, die operative Prozesse unterstützen. Dazu gehören etwa Systeme zur Fertigungsplanung, die Produktionsaufträge priorisieren oder optimale Reihenfolgen für die Bearbeitung berechnen. Auch hier erfolgt die finale Freigabe weiterhin durch einen Mitarbeitenden. Kritischer wird es, wenn die KI Einfluss auf Materialflüsse, Lagerhaltung oder Werkslogistik nimmt. Zwar entstehen fehlerhafte Entscheidungen zunächst außerhalb der eigentlichen Produktion, ihre Auswirkungen zeigen sich jedoch zeitverzögert in Form von Materialengpässen oder Produktionsunterbrechungen. Die höchste Risikoklasse umfasst schließlich Anwendungen, die direkt in Produktionsprozesse eingreifen oder sicherheitsrelevante Entscheidungen treffen. Dazu zählen beispielsweise die autonome Anpassung von Maschinenparametern, Eingriffe in laufende Fertigungsprozesse oder Anwendungen im Umfeld von Robotik und industrieller Automatisierung. Jede Fehlentscheidung kann sich hier direkt auf den Fertigungsprozess auswirken , die von Qualitätseinbußen über Anlagenstillstände bis hin zu Sicherheitsrisiken reichen. Gerade wenn Menschen und Maschinen in derselben Umgebung arbeiten, dürfen autonome Entscheidungen niemals unkontrolliert erfolgen.

Drei Gateways helfen bei der Freigabe

Um diese unterschiedlichen Risikostufen beherrschbar zu machen, ist ein Ansatz sinnvoll, der auf drei aufeinander aufbauenden Gateways basiert. Im Governance-Kontext bezeichnet ein Gateway einen zentralen Kontrollpunkt, eine Schnittstelle oder ein Zugangsportal, das den Daten- oder Informationsfluss zwischen verschiedenen Systemen, Organisationen oder Netzwerken steuert und überwacht. Es fungiert als Regulierungsinstanz, um Sicherheits-, Compliance- und Zugriffsrichtlinien durchzusetzen.

Die erste Ebene betrifft die Plattform selbst. Läuft die Anwendung auf einer freigegebenen Infrastruktur? Ist das zugrunde liegende Modell bereits in die bestehende IT-Landschaft integriert? Existieren definierte Sicherheits- und Betriebsprozesse? Erst wenn diese Voraussetzungen erfüllt sind, sollte eine weitere Bewertung erfolgen. Die zweite Ebene betrachtet die Daten. Handelt es sich um öffentlich verfügbare Informationen, interne Unternehmensdaten oder sogar um sensible Kunden- und Personendaten? Mit zunehmender Kritikalität steigen auch die Anforderungen an Datenschutz, Zugriffsrechte und Nachvollziehbarkeit. Erst auf der dritten Ebene wird der eigentliche Use Case bewertet. Welche Entscheidungen trifft die Anwendung? Welche Auswirkungen können daraus entstehen? Erfolgt die finale Freigabe durch einen Menschen oder arbeitet das System weitgehend autonom? Die Antworten auf diese Fragen bestimmen aus Governance-Sicht den Umgang mit der KI.

Flaschenhals vermeiden

Mit der Verbreitung von Low-Code-Plattformen und agentenbasierten KI-Systemen ergibt sich jedoch eine neue Herausforderung. Immer häufiger entwickeln Fachbereiche eigene Automatisierungstools, ohne dass klassische IT-Projekte dahinterstehen. Gerade in der Produktion verfügen Mitarbeitende oft über ein tiefes Verständnis ihrer Prozesse und erkennen Optimierungspotenziale schneller als zentrale Entwicklungsteams. Eine Governance, die für jeden Anwendungsfall lange Freigabeprozesse erfordert, würde diesem Vorteil entgegenwirken. Hier kommt das Konzept eines zentralen ‚AI Control Towers‘, also einer ‚Kommandozentrale‘, für den gesamten Lebenszyklus der KI ins Spiel.

Ein solcher Ansatz unterstützt Transparenz über vorhandene Anwendungen, Datenquellen und Risiken. Gleichzeitig ermöglicht er eine differenzierte Steuerung. Unkritische Anwendungen können automatisiert freigegeben werden, während risikoreiche Use Cases zusätzliche Prüfungen oder menschliche Entscheidungen erfordern. Unternehmen erhalten darüber hinaus einen strukturierten Überblick über ihre KI-Landschaft. Oft genutzte Anwendungen lassen sich leichter identifizieren, dokumentieren und auf andere Werke übertragen. Anstatt identische Tools mehrfach zu entwickeln, entstehen wiederverwendbare Best Practices, die den unternehmensweiten Rollout beschleunigen.

Oliver Ko%E2%95%A0eth NTT DATA DACH
Bild: NTT Data Deutschland AG

Risiken im Blick haben

In der Fertigungsindustrie vernetzt KI zunehmend klassische IT-Systeme wie ERP-, Planungs- und Analysesysteme mit der Operational Technology (OT), also mit Maschinen, Steuerungen und Fertigungsanlagen. Mit Agentic AI und Physical AI verschwimmen diese Grenzen weiter. Damit steigt auch der Bedarf an einer Governance, die beide Welten gleichermaßen berücksichtigt. Es gilt zudem, Governance nicht als regulatorische Pflichtübung zu betrachten, sondern als Voraussetzung für Innovationen.



  • Ekrem Yigitdoel wird Managing Director

    Ekrem Yigitdoel wird Managing Director

    Mit der Ernennung von Ekrem Yigitdoel zum Managing Director will sich die Open Industry 4.0 Alliance für weiteres Wachstum rüsten. Derzeit gehören dem Zusammenschluss rund 80 Mitglieder an.

    mehr lesen: Ekrem Yigitdoel wird Managing Director

  • Aus Innovation.rocks und Augmentaio wird Svarmony

    Aus Innovation.rocks und Augmentaio wird Svarmony

    Die beiden Unternehmen Innovation.rocks und Augmentaio wollen fusionieren und zukünftig gemeinsam als AR-Spezialist Svarmony am Markt auftreten.

    mehr lesen: Aus Innovation.rocks und Augmentaio wird Svarmony

  • 5G-Ortungslösung für die Industrie

    5G-Ortungslösung für die Industrie

    Im Rahmen einer Partnerschaft haben die Telekom und Trumpf eine Ortungslösung entwickelt, die in einem 5G-Campusnetz betrieben werden kann. Durch den Omlox-Standard lassen sich unterschiedliche Endgeräte miteinander kombinieren.

    mehr lesen: 5G-Ortungslösung für die Industrie

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • Mit Low-Code gegen den Entwicklungsstau

    Mit Low-Code gegen den Entwicklungsstau

    Die Pandemie hat die Digitalisierung beschleunigt, aber auch zu einem zunehmendem Software-Entwicklungsstau geführt, so eine Studie von Mendix. Ein Low-Code-Ansatz kann helfen den damit einhergehenden Problemen zu begegnen.

    mehr lesen: Mit Low-Code gegen den Entwicklungsstau

  • Jochen Weyrauch folgt auf Ralf Dieter

    Jochen Weyrauch folgt auf Ralf Dieter

    Seit 2006 ist Ralf W. Dieter Vorstandsvorsitzender der Dürr AG. Zum Jahresende wird er sein Amt zur Verfügung stellen. Seine Nachfolge tritt Jochen Weyrauch an.

    mehr lesen: Jochen Weyrauch folgt auf Ralf Dieter

  • Zugang zur Formnext nur für Geimpfte und Genesene

    Zugang zur Formnext nur für Geimpfte und Genesene

    Im November findet die 3D-Druck-Messe Formnext in Frankfurt statt. Wie der Veranstalter nun bekanntgegeben hat, kommt dabei die 2G-Regel zum tragen.

    mehr lesen: Zugang zur Formnext nur für Geimpfte und Genesene

  • Lieferengpässe drücken die Stimmung der Automobilindustrie

    Lieferengpässe drücken die Stimmung der Automobilindustrie

    Die Engpässe bei Vorprodukten wirken sich derzeit quasi auf alle Teile der Industrie aus. Besonders davon betroffen ist allerdings die Automobilindustrie, was sich auch in aktuellen Zahlen des Ifo Instituts…

    mehr lesen: Lieferengpässe drücken die Stimmung der Automobilindustrie

  • Datenwirtschaft und KI als Chance begreifen

    Datenwirtschaft und KI als Chance begreifen

    Laut einer ZVEI-Umfrage fühlen sich die Unternehmen der Elektronikbranche eingeschränkt, wenn es um die Nutzung von Daten geht, auch aufgrund von Rechtsunsicherheiten bezüglich der DSGVO.

    mehr lesen: Datenwirtschaft und KI als Chance begreifen

  • Mehr Angriffe, mehr Lösegeld, doppelt Erpresst

    Mehr Angriffe, mehr Lösegeld, doppelt Erpresst

    Nach einer Analyse des Technologie-Dienstleisters NTT haben Ransomware-Attacken ein neues Rekordniveau erreicht: Bis zum Jahresende müssen sich Unternehmen alle elf Sekunden auf einen Angriff mit Erpresser-Schadsoftware einstellen. Dabei nutzen Cyberkriminelle…

    mehr lesen: Mehr Angriffe, mehr Lösegeld, doppelt Erpresst

  • Weg ins Firmennetzwerk oft schlecht gesichert

    Weg ins Firmennetzwerk oft schlecht gesichert

    In Deutschland nutzen die Menschen laut einer G Data-Erhebung zu selten sichere Passwörter, Antiviren-Programme oder Zwei-Faktor-Authentifizierung. Damit steigt das Risiko im beruflichen und auch im privaten Bereich.

    mehr lesen: Weg ins Firmennetzwerk oft schlecht gesichert

  • Spatenstich für Neubau des Fraunhofer IPA

    Spatenstich für Neubau des Fraunhofer IPA

    In dieser Woche erfolgte der Spatenstich für den Neubau des Fraunhofer Instituts für Produktionstechnik und Automatisierung. Das Investitionsvolumen beträgt rund 37Mio.€.

    mehr lesen: Spatenstich für Neubau des Fraunhofer IPA