SAPs KI-Ethikrichtlinie im Projektalltag
Stand 2026-09-25
Was ist SAPs KI-Ethikrichtlinie im Projektalltag?
SAPs Global AI Ethics Policy ist ein benanntes, versioniertes Dokument – zehn Prinzipien auf Basis der UNESCO-Empfehlung zur Ethik der KI, umgesetzt über eine fünfstufige Checkliste (Ideation, Validation, Realization, Productization, Operation), die jeden KI-Anwendungsfall als rote Linie, Hochrisiko oder Standard einstuft. Ein Berater, der diese Checkliste in einem Kundenprojekt wiederverwendet, erhält damit kostenlos eine belastbare Governance-Spur — der größte Teil dient zugleich als Dokumentation für den EU AI Act.
Die Richtlinie hinter dem Wort „verantwortungsvoll“
Jede SAP-KI-Folie spricht von „verantwortungsvoller KI“. Die Substanz hinter diesem Wort ist ein benanntes, versioniertes Dokument: die SAP Global AI Ethics Policy, erstmals 2021 veröffentlicht und im September 2024 nach ausführlichen Interviews mit über 50 internationalen Experten als Version 3.0 überarbeitet. Diese Überarbeitung hat etwas getan, das für die Projektarbeit wichtig ist: Sie hat die Richtlinie explizit auf die UNESCO-Empfehlung zur Ethik der künstlichen Intelligenz zurückgeführt, die 2021 von allen 193 UNESCO-Mitgliedstaaten angenommen wurde. SAPs eigene Einordnung lautet, dass die UNESCO-Empfehlung „über die aktuelle Rechtskonformität hinausgeht und ethische Schutzmechanismen dort schafft, wo nationale oder globale Standards fehlen“ — im Klartext: Die Richtlinie soll auch dort gelten, wo noch kein AI Act oder lokales Gesetz greift. Das Dokument, das Berater tatsächlich benutzen, ist das AI Ethics Handbook, das die zehn Prinzipien in Checklisten für die Personen übersetzt, die KI-Lösungen bauen und ausliefern — nicht nur für SAPs eigene Produktteams.
Warum es zählt
- Die Ideation-Klassifizierung (rote Linie / Hochrisiko / Standard) ist das Artefakt aus SAPs eigenem Ethikrahmen, das ein Berater fast unverändert an das AI-Act-Compliance-Team eines Kunden weitergeben kann — sie beim Kick-off durchzuführen macht aus einer Governance-Pflicht ein wiederverwendbares Lieferergebnis statt eines wiederentdeckten Notfalls beim Go-live.
- ISO/IEC 42001 zertifiziert SAPs Managementsystem für Joule, AI Core und AI Launchpad, nicht einen konkreten Kunden-Anwendungsfall, der darauf aufbaut — es als Beleg dafür anzuführen, dass eine KI-Funktion des Kunden konform ist, ist ein Kategoriefehler, der ein Audit nicht übersteht.
- SAPs eigene Governance-Gremien (Steering Committee und Advisory Panel) regeln, was SAP ausliefert, nicht was ein Kunde einsetzt — jemand beim Kunden muss diese Rolle nach dem Go-live übernehmen, und diese Person zu benennen ist eine Projektaufgabe, kein Nachgedanke.
Kernpunkte
- SAP Global AI Ethics Policy v3.0 (Sep. 2024): zehn Prinzipien auf Basis der UNESCO-Empfehlung zur Ethik der KI (2021).
- Das AI Ethics Handbook teilt die zehn Prinzipien auf: 1–7 für Bauende, 8–10 für die Governance der betreibenden Organisation.
- Fünfstufige Checkliste: Ideation, Validation, Realization, Productization, Operation — kein einmaliges Nadelöhr.
- Die Ideation klassifiziert jeden Anwendungsfall: rote Linie (abgelehnt), Hochrisiko (an die AI-Ethics-Organisation weitergeleitet, bei den sensibelsten Fällen an das Steering Committee eskaliert) oder Standard.
- Zwei Governance-Gremien: das interne AI Ethics Steering Committee und das externe AI Ethics Advisory Panel — beide regeln SAPs eigene KI, nicht den Anwendungsfall eines Kunden.
- Die Zertifizierung nach ISO/IEC 42001:2023 (Trust-Center-Unterlagen nennen Joule, SAP AI Core, SAP AI Launchpad) zertifiziert ein Managementsystem, keinen konkret bereitgestellten Anwendungsfall.
- Das schriftlich beim Kick-off erstellte Klassifizierungsartefakt dient zugleich als Input für die Annex-III-Risikoeinstufung und die Annex-IV-Dokumentation des Kunden nach dem AI Act.
- In der Regel ist der Kunde, nicht SAP, der „Betreiber“ im Sinne des AI Act für eine gebaute Lösung — SAPs Zertifizierung entbindet den Kunden nicht von den eigenen Pflichten zu menschlicher Aufsicht und Protokollierung.
Begriffe auf dieser Seite
- SAP Global AI Ethics Policy
- SAPs benanntes, versioniertes Governance-Dokument (v3.0, Sep 2024) mit zehn KI-Ethikprinzipien auf Basis der UNESCO-Empfehlung zur Ethik der KI.
- AI Ethics Handbook
- Das angewandte Begleitdokument zur Richtlinie: übersetzt die zehn Prinzipien in eine fünfstufige Checkliste (Ideation bis Operation) und eine Einstufung rote Linie / Hochrisiko / Standard.
- Rote Linie
- Eine Anwendungsfall-Einstufung, die den Build von vornherein ablehnt, unabhängig vom Business Case.
- AI Ethics Steering Committee
- SAPs internes Gremium, das als Hochrisiko eingestufte Anwendungsfälle prüft und Änderungen verlangen oder einen Build stoppen kann.
- AI Ethics Advisory Panel
- Ein externes Gremium, das eine externe Einschätzung zu SAPs KI-Ethikrichtlinie selbst gibt.
- ISO/IEC 42001
- Der erste internationale Standard für KI-Managementsysteme; zertifiziert den Prozess einer Organisation zum Management von KI-Risiken, nicht ein bestimmtes Modell oder einen Anwendungsfall.
- Betreiber (AI Act)
- Die Organisation, die ein KI-System in eigener Verantwortung in Betrieb nimmt — bei einer gebauten Lösung in der Regel der Kunde, nicht der Systemintegrator.
Quellen
- SAP News — Why SAP's Updated AI Ethics Policy Is Based on the Human Rights-Oriented UNESCO Recommendation (Sep 2024): ten principles, governance bodies, UNESCO grounding
- SAP News — How the Newly Updated SAP AI Ethics Handbook Helps Create Ethical AI at SAP (Sep 2024): five-stage checklist, red line/high-risk/standard classification, Steering Committee escalation
- SAP News — The AI Governance Gap: Why Responsible AI Drives Adoption (23 Sep 2026): three-pillar approach (ethics, security, compliance), mandatory impact assessments, human-oversight survey data
- SAP Community — Building Trust in AI: SAP Business AI Earns ISO/IEC 42001 Certification (scope: Joule, SAP AI Core, SAP AI Launchpad)
- SAP Trust Center — Certifications and Compliance (ISO/IEC 42001 listing)
- UNESCO — Recommendation on the Ethics of Artificial Intelligence (2021, adopted by 193 member states)
Vollständige Karte für Mitglieder. Was die vollständige Karte ergänzt: den vollständigen Entscheidungsrahmen · die häufigen Fallstricke und ihre Behebung · die Kurzreferenz · die Codeblöcke · die zitierfähigen Kennzahlen.