Klassische TOMs reichen oft nicht aus
Viele bestehende TOMs wurden ursprünglich für klassische IT-Systeme entwickelt. Dort lassen sich Datenflüsse, Zugriffe und Bearbeitungsschritte meist nachvollziehen. KI-Systeme funktionieren dagegen häufig dynamischer, intransparenter und verändern sich deutlich schneller. Bestehende TOMs sollten deshalb gezielt um KI-bezogene Schutzmassnahmen ergänzt werden. Besonders kritisch ist, dass viele Risiken im Arbeitsalltag zunächst kaum auffallen. KI wird häufig spontan genutzt, neue Funktionen automatisch aktiviert und externe Tools aus Zeitdruck eingesetzt.