Zum Inhalt springen

Der KI-Auditor – ISO/IEC 42001 Senior Lead Auditor & ISO/IEC 27001 für den Mittelstand

ISO 42001 · ISO 27001 · EU AI Act

Der KI-Auditor

KI verstehen. KI kontrollieren. KI profitabel einsetzen.

Als ISO/IEC 42001 Senior Lead Auditor (PECB) prüfe und baue ich KI-Managementsysteme und Informationssicherheit nach ISO/IEC 27001 — für den deutschen Mittelstand. Als Auditor, der selbst ein produzierendes Unternehmen führt: mit Stallgeruch aus der Werkstatt statt Berater-Bla-Bla.

Senior Lead Auditor (PECB) — die höhere Auditoren-Stufe, öffentlich über Credly verifizierbar.

Vertrauen aus der Praxis – Referenzen & Qualifikation

  • FERNAU Präzisionstechnik GmbH
  • BTM Holz & Alu
  • KENAN Metal
  • McAlpine Plumbing Products
  • autonomIQ
  • Parlison Code Couture
  • FERNAU Präzisionstechnik GmbH
  • BTM Holz & Alu
  • KENAN Metal
  • McAlpine Plumbing Products
  • autonomIQ
  • Parlison Code Couture

Qualifikation, die belastbar ist

Zertifizierungen über PECB und IHK — plus die Praxis aus Fertigung, Sanierung und ISO-9001-Einführung. Geprüft wird hier von jemandem, der selbst durch Audits gegangen ist.

  • ISO/IEC 42001 Senior Lead Auditor

    PECB · KI-Managementsysteme (AIMS) · zertifiziert

    Auf Credly verifizieren
  • Zertifizierter KI-Manager

    IHK · Note 1,7 · zertifiziert

  • ISO/IEC 27001 Lead Auditor (in Prüfung)

    PECB · Prüfung terminiert (Mai 2026) – noch nicht abgeschlossen · Prüfung terminiert

  • Wirtschaftsfachwirt

    IHK · zertifiziert

  • Sachkundeprüfung Metallbau (Meisterniveau)

    HWK · Eintragung in die Handwerksrolle · zertifiziert

  • Ausbildereignung (AEVO)

    IHK · zertifiziert

Und die Praxis dahinter: über 1.200 dokumentierte Audit-Stunden seit 2016 — interne Audits, Lieferanten-Audits als Lead Auditor im Ausland und eine begleitete ISO-9001-Erstzertifizierung. Diese Audit-DNA übertrage ich auf ISO 42001 und 27001.

1.236+
dokumentierte Audit-Stunden (ISO 9001 / QM)
seit 2016
Audit-Praxis – rund 10 Jahre
3 Länder
Lieferanten-Audits vor Ort als Lead Auditor
1.400+ h
praktische KI-/ERP-Entwicklung & Security-Audits

Leistungen

Drei Standards. Ein roter Faden: Vertrauen in Ihre KI.

ISO/IEC 42001 — KI-Managementsystem

Der weltweit erste Standard für verantwortungsvolle KI. Ich auditiere und baue Ihr AI-Management-System auf — von der Gap-Analyse bis zur Zertifizierungsreife.

  • Gap-Analyse gegen ISO/IEC 42001
  • Aufbau des AIMS (Risiken, Rollen, Kontrollen)
  • Internes Audit & Managementbewertung
  • Vorbereitung auf die Zertifizierung

ISO/IEC 27001 — Informationssicherheit

Das Fundament jeder seriösen KI-Governance: ein belastbares ISMS. Ich begleite Aufbau, interne Audits und die Vorbereitung auf die Zertifizierung nach ISO/IEC 27001.

  • ISMS-Gap-Analyse & Statement of Applicability
  • Risikobehandlung nach Annex A (2022)
  • Internes Audit nach ISO 19011
  • Schnittstelle zu ISO 42001 & EU AI Act

EU AI Act — Readiness & Klassifizierung

Verbotene Praktiken, Hochrisiko-Systeme, Transparenzpflichten: Ich ordne Ihre KI-Anwendungen ein und zeige, was bis wann zu tun ist.

  • Risiko-Klassifizierung Ihrer KI-Systeme
  • Pflichten-Mapping (Art. 50, Anhang III)
  • Brücke zu ISO 42001 als Nachweis
  • Fahrplan mit Fristen

Warum jetzt

Der EU AI Act läuft – und wartet nicht auf Sie

Die Pflichten greifen gestaffelt. Wer früh klassifiziert und ein Managementsystem aufsetzt, geht entspannt in Audits und Auftraggeber-Prüfungen – statt unter Zeitdruck zu reagieren.

  1. seit Feb 2025

    AI-Literacy-Pflicht & Verbote

    Verbotene KI-Praktiken sind untersagt – und Sie müssen Ihre Mitarbeiter im Umgang mit KI nachweislich befähigen (Art. 4). Gilt bereits.

  2. seit Aug 2025

    Pflichten für KI-Modelle (GPAI)

    Regeln für Modelle mit allgemeinem Verwendungszweck sowie Governance- und Sanktionsvorgaben greifen.

  3. ab Aug 2026

    Transparenzpflichten (Art. 50)

    KI-generierte Inhalte und KI-Interaktionen müssen gekennzeichnet sein – der Großteil der Verordnung wird anwendbar.

  4. Dez 2027 / Aug 2028

    Hochrisiko-KI (vorläufig verschoben)

    Der „Digital Omnibus" (Einigung 7. Mai 2026) verschiebt die Hochrisiko-Fristen – noch nicht final beschlossen. Die Vorbereitung dauert ohnehin Monate.

Warum ich

Vom Blaumann in den Chefsessel — und auf den Auditoren-Stuhl.

Ich komme von der Werkbank: Verfahrensmechaniker in der Luftfahrt, Produktionsleiter mit 26, später Geschäftsführer, der einen Betrieb restrukturiert hat. Ich weiß, wie sich ein Audit von der anderen Seite anfühlt — und warum Managementsysteme scheitern, wenn sie an der Realität der Werkstatt vorbeigebaut werden.

Diese Mischung — echte Industriepraxis plus zertifizierte Audit-Kompetenz — bekommen Sie bei klassischen Beratern selten. Genau das ist mein Unterschied.

Beleg statt Behauptung

+79.800 €

Betriebsergebnis bei der FERNAU Präzisionstechnik GmbH in unter einem Jahr gedreht — von −8.800 € auf +71.000 €. Mit Lean, ISO 9001 und KI als Werkzeug, nicht als Buzzword.


„Der KI-Auditor" ist die Audit- und Compliance-Marke der FERNAU Präzisionstechnik GmbH.

Was mich unterscheidet

Nicht die nächste Beratung. Und keine anonyme Prüfinstanz.

Große Beratungen sind breit, aber distanziert. Reine Zertifizierungsstellen prüfen, dürfen aber nicht begleiten. Dazwischen liegt die Lücke, die ich fülle – mit Industriepraxis und auf Augenhöhe.

Auditor und Umsetzer in einem

Eine akkreditierte Zertifizierungsstelle darf aus Unabhängigkeitsgründen nicht zugleich beraten. Ich baue mit Ihnen auf und mache Sie reif – die Zertifizierung spricht dann unabhängig die akkreditierte Stelle aus.

Unternehmer und Auditor in einer Person

Ich bin nicht nur Auditor – ich führe selbst ein produzierendes Unternehmen. Ich kenne die Regulierung nicht aus dem Seminar, sondern weil ich sie im eigenen Betrieb umsetze und selbst auf der geprüften Seite sitze. Managementsysteme baue ich so, dass sie in der Werkstatt funktionieren.

Ein Ansprechpartner, der bleibt

Sie sprechen direkt mit dem Auditor – kein wechselndes Junior-Team, kein Konzern-Overhead. Wo es Tiefe braucht, ziehe ich ein kuratiertes Experten-Netzwerk hinzu (Software/Architektur, KI-Governance) – ohne dass Sie den Ansprechpartner wechseln. Bewusst wenige Mandate gleichzeitig, damit Ihres die volle Aufmerksamkeit bekommt.

Senior Lead Auditor – die höhere Stufe

„Senior“ ist nicht nur ein Wort: Es ist die höhere der PECB-Auditoren-Stufen und setzt neben der anspruchsvollen, szenariobasierten Prüfung über drei Stunden eine dokumentierte Audit-Laufbahn voraus. Über 1.200 dokumentierte Audit-Stunden stehen dahinter – öffentlich über Credly verifizierbar, kein Papier-Zertifikat von der Stange.

Kundenstimmen

Was Unternehmer über die Zusammenarbeit sagen

Ich arbeite mit Lars sowohl in fachlich-strategischen als auch in technischen Kontexten zusammen – und diese Kombination ist selten. Er hat sich in kurzer Zeit tief in moderne KI-gestützte Entwicklungsansätze eingearbeitet, bringt dabei aber stets das fachliche Verständnis mit, das viele rein technische Profile vermissen lassen. Was mich besonders überzeugt: Lars denkt disruptiv, ohne den praktischen Bezug zu verlieren. Für Projekte an der Schnittstelle zwischen Innovation und Umsetzung ist er eine echte Bereicherung."
Timo KülbelParlison Code Couture UGGeschäftsführer & IT-Unternehmer
Lars hat uns eine neue Webseite sowie ein kleines ERP-Tool gebaut. Die Geschwindigkeit war einfach grandios. Wir können jetzt viel mehr automatisiert erledigen. Dabei hat er sofort verstanden, worauf es uns ankommt, und hat anhand seiner Erfahrung auch eigene Ideen eingebracht, die uns verblüfft haben. Man merkt, dass Lars ein Praktiker ist. Er hat uns darüber hinaus Tipps und Tricks an die Hand gegeben und uns sogar Lieferantenkontakte verschafft. Insgesamt ein echter Mehrwert."
Uwe GernandBTM Holz & AluLeiter
Lars Zimmermann unterstützt uns bei der Entwicklung unserer webbasierten CAM-Software durch regelmäßiges, praxisnahes Feedback. Seine Perspektive aus der industriellen Anwendung hilft uns sehr dabei, unser Produkt konsequent an den realen Anforderungen von Fertigungsbetrieben auszurichten. Gleichzeitig liefert er wertvolle Impulse zur Verbesserung der User Experience."
Erkut SarikayaautonomIQGeschäftsführer
Lars Zimmermann verbindet technisches Know-how mit einer Kundenorientierung, die in unserer Branche selten geworden ist. Er ist für uns weit mehr als ein Kunde – er ist Sparringspartner und Berater. Bodenständig, kompetent, zuverlässig – die Zusammenarbeit mit Lars ist für uns keine Geschäftsbeziehung, sondern eine Partnerschaft."
Ersin TurgutKENAN MetalVorstand

So arbeiten wir

In vier Schritten zur Zertifizierungsreife

Zeitangaben sind Richtwerte – je nach Umfang und Reifegrad.

01

Standortbestimmung

ca. 2–4 Wochen

Gap-Analyse: Wo stehen Sie gegenüber ISO 42001 / 27001 — und wo drückt der EU AI Act?

02

Aufbau

ca. 1–3 Monate

Wir bauen das Managementsystem so, dass es im Betrieb funktioniert — nicht nur im Ordner.

03

Internes Audit

wenige Tage

Ich auditiere wie die Zertifizierungsstelle — bevor die Zertifizierungsstelle kommt.

04

Zertifizierungsreife

vor dem externen Audit

Sie gehen vorbereitet ins externe Audit. Keine Überraschungen.

Folgen Sie dem KI-Auditor

KI-Governance, ISO 42001 und ehrliche Einblicke aus dem Mittelstand — auf allen Kanälen.

Ihre KI ist im Einsatz. Ist sie auch prüfbar?

15 Minuten, ehrliche Einschätzung, kein Verkaufsgespräch. Lassen Sie uns über Ihren Stand bei ISO 42001, ISO 27001 und dem EU AI Act sprechen.