KI-Governance-Konzept Universitätsklinikum Münster strategische organisatorische regulatorische Verortung EU AI Act LLM-Management
Unterstützung KI-Governance-Das Universitätsklinikum Münster sucht eine KI-Unterstützung mit folgenden inhaltlichen Punkten: Ziel ist es, Künstliche Intelligenz (KI) im UKM strategisch, organisatorisch und regulatorisch klar zu verorten und damit die Grundlage für einen sicheren, effizienten und zukunftsfähigen KI-Einsatz in Versorgung, Forschung, Lehre und Administration zu schaffen. Gegenstand der Leistung ist die konzeptionelle und moderierende Unterstützung bei der Erarbeitung eines UKM-weiten Zielbilds, einer Governance sowie einer Umsetzungsroadmap. Dabei sind insbesondere zu bearbeiten: Strategische Verortung von KI am UKM - Entwicklung einer Entscheidungsgrundlage zur Frage Eigenentwicklung vs. Fremdbezug (Make-or-Buy), inkl. Kriterien und Szenarien. Ausarbeitung eines Kooperationsmodells mit Instituten der Universität, mindestens mit MM:LL (Medical Machine Learning Lab) und IMI (Institut für Medizinische Informatik), sowie weiteren relevanten Instituten, inkl. Rollen, Schnittstellen und Verstetigung der Zusammenarbeit. Empfehlung zur organisatorischen Verantwortung für KI in der zentralen IT (z. B. zentrale Stabsstelle/Abteilung vs. dezentrale/hybride Zuständigkeiten in Klinischen Systemen, Betriebswirtschaftlichen Systemen, Technologiemanagement und Service Operations). Vorschlag zur Governance-Anbindung an den Vorstand (Gremien, Entscheidungswege, Reporting). Konzeption eines Rahmens zur Umsetzung des EU AI Acts am UKM (Risikoklassifizierung, Konformitäts- und Dokumentationspflichten, Integration in bestehende Compliance-Prozesse). Governance für Large Language Models (LLMs) - Entwicklung eines verbindlichen Prozesses, wie und durch wen LLMs für das UKM ausgewählt, zugelassen, betrieben und ggf. abgelöst werden. Erarbeitung eines Kriterienkatalogs u. a. zu Datenschutz, Informationssicherheit, klinischer Sicherheit, Kosten/Lizenzen, Betriebsmodell (On-Prem/Private/Public Cloud) und Zweckbindung. Aufbau eines LLM-Portfolio- Managements mit Lifecycle- und Versionssteuerung. Festlegung und Dokumentation der KI-Nutzung am UKM - Gestaltung eines Prozesses, wie und durch wen festgelegt wird, welche KI-Systeme wo genutzt werden dürfen, einschließlich Prüf- und Freigabeschritten (Datenschutz-, Security-, EU-AI-Act-Einordnung).Konzeption eines UKM-weiten KI-Registers (Inventar) mit Mindestangaben zu Zweck, Verantwortlichen, Datenflüssen, Modell/Version, Risikoeinstufung, Freigabestatus sowie Monitoring-/ Qualitätsanforderungen.