Caesar AI Atlas
Häufige Verwechslung • Anfänger

Risiko vs Schaden

Ein direkter Vergleich von Risiko und Schaden. Er erklärt, wie sich die Kombination aus Eintrittswahrscheinlichkeit eines nachteiligen Ereignisses und Schwere eines möglichen Schadens von eine nachteilige Auswirkung auf Personen, Gruppen, Organisationen oder Systeme unterscheidet und welche Folgen dies für Governance, Systemdesign und Nachweise hat.

Kurzes Urteil: Verwenden Sie Risiko, wenn mögliche nachteilige Ergebnisse bewertet, priorisiert und kontrolliert werden; verwenden Sie Schaden, wenn die tatsächliche oder konkret beschreibbare nachteilige Auswirkung im Mittelpunkt steht.

Auf einen Blick

Risiko

Risk defines combination of the likelihood of an adverse event and the severity of its potential harm.

Hauptmerkmale
  • • Kombination aus Wahrscheinlichkeit und Schwere eines möglichen Schadens
  • • Kann Gesundheit, Sicherheit, Grundrechte, Organisationen, Gesellschaft oder Umwelt betreffen
  • • Unterstützt Priorisierung, Kontrollen und Risikoakzeptanz
Achtung
  • • Risiko ist nicht dasselbe wie ein realisierter Schaden
  • • Bewertungen dürfen Unsicherheiten über Wahrscheinlichkeit, Schwere oder Betroffene nicht verdecken

Kontext: Am relevantesten, wenn mögliche nachteilige Ergebnisse bewertet, priorisiert und kontrolliert werden.

VS
Schaden

Harm describes adverse effect experienced by an individual, group, organization, or system.

Hauptmerkmale
  • • Nachteilige Auswirkung auf Personen, Gruppen, Organisationen oder Systeme
  • • Kann sozial, körperlich, finanziell, rechtlich, reputationsbezogen oder datenschutzbezogen sein
  • • Kann aus Missbrauch, Systemfehlern, Bias oder unautorisierter Offenlegung entstehen
Achtung
  • • Schaden kann auftreten, obwohl die ursprüngliche Risikobewertung ihn unterschätzt hat
  • • Verschiedene Stakeholder können unterschiedliche Schäden erfahren

Kontext: Am relevantesten, wenn die tatsächliche oder konkret beschreibbare nachteilige Auswirkung im Mittelpunkt steht.

Wesentliche Unterschiede

AspektRiskHarm
DefinitionRisiko bezeichnet die Kombination aus Eintrittswahrscheinlichkeit eines nachteiligen Ereignisses und Schwere eines möglichen Schadens.Schaden bezeichnet eine nachteilige Auswirkung auf Personen, Gruppen, Organisationen oder Systeme.
Praktischer UnterschiedPraktisch beantwortet Risiko eine andere Architektur-, Risiko- oder Governance-Frage als der Vergleichsbegriff.Praktisch beantwortet Schaden eine andere Architektur-, Risiko- oder Governance-Frage als der Vergleichsbegriff.
Typischer AnwendungsfallRisiko beschreibt die Kombination aus Eintrittswahrscheinlichkeit eines nachteiligen Ereignisses und Schwere eines möglichen Schadens und sollte mit passenden Nachweisen dokumentiert werden.Schaden beschreibt eine nachteilige Auswirkung auf Personen, Gruppen, Organisationen oder Systeme und sollte mit passenden Nachweisen dokumentiert werden.
Häufiger FehlerEin häufiger Fehler ist, Risiko mit dem Vergleichsbegriff gleichzusetzen, ohne das tatsächliche Systemverhalten zu prüfen.Ein häufiger Fehler ist, Schaden mit dem Vergleichsbegriff gleichzusetzen, ohne das tatsächliche Systemverhalten zu prüfen.
Governance-AuswirkungRisiko sollte mit Ownern, Kontrollen, Monitoring-Erwartungen und überprüfbaren Nachweisen verbunden werden.Schaden sollte mit Ownern, Kontrollen, Monitoring-Erwartungen und überprüfbaren Nachweisen verbunden werden.
Caesar AI Hinweis

In der Praxis ist die Bezeichnung nur dann nützlich, wenn sie mit Datenflüssen, Berechtigungen, Tests, Monitoring und menschlicher Aufsicht verbunden wird. Caesar empfiehlt, Risiko und Schaden nicht als Marketinglabels zu behandeln, sondern als prüfbare Governance-Kategorien.

Hinweise

Häufige Fehler

1

Risiko und Schaden als austauschbare Begriffe zu verwenden.

2

Einen Architektur- oder Methodenbegriff zu nennen, ohne Owner, Kontrollen oder Nachweise zuzuweisen.

3

Die Entscheidung nur mit Marketing- oder Anbieterterminologie statt mit tatsächlichem Systemverhalten zu begründen.

Wann verwenden

risk

Verwenden Sie Risiko, wenn mögliche nachteilige Ergebnisse bewertet, priorisiert und kontrolliert werden. Dokumentieren Sie Zweck, Daten, Annahmen, Kontrollen, Grenzen und Monitoring-Anforderungen, damit die Nutzung im Governance- und Audit-Kontext nachvollziehbar bleibt.

harm

Verwenden Sie Schaden, wenn die tatsächliche oder konkret beschreibbare nachteilige Auswirkung im Mittelpunkt steht. Dokumentieren Sie Zweck, Daten, Annahmen, Kontrollen, Grenzen und Monitoring-Anforderungen, damit die Nutzung im Governance- und Audit-Kontext nachvollziehbar bleibt.

Compliance-Hinweis

Diese Unterscheidung unterstützt die präzise Zuordnung von Kontrollen, Rollen und Nachweisen in KI-Governance-Programmen. Unter Rahmenwerken wie ISO/IEC 42001 und NIST AI RMF sowie bei EU-AI-Act-relevanten Systemen sollten Teams dokumentieren, warum Risiko oder Schaden für den konkreten Einsatzfall einschlägig ist.

Häufige Fragen

Was ist der Hauptunterschied zwischen Risiko und Schaden?+

Risiko bezieht sich auf die Kombination aus Eintrittswahrscheinlichkeit eines nachteiligen Ereignisses und Schwere eines möglichen Schadens, während Schaden sich auf eine nachteilige Auswirkung auf Personen, Gruppen, Organisationen oder Systeme bezieht. Der praktische Unterschied liegt darin, welche System-, Evaluierungs- oder Governance-Frage der jeweilige Begriff beantwortet.

Können Risiko und Schaden im selben KI-System vorkommen?+

Ja. Beide Konzepte können im selben System relevant sein, sollten aber getrennt dokumentiert werden, wenn sie unterschiedliche Kontrollen, Nachweise, Risiken oder Verantwortliche betreffen.

Warum ist diese Unterscheidung für KI-Governance wichtig?+

Wenn Risiko und Schaden verwechselt werden, können unklare Richtlinien, schwache Audit-Nachweise oder falsche Kontrollen entstehen. Präzise Terminologie erleichtert Verantwortungszuordnung, Monitoring und Review.

Zuletzt angesehen

No recently viewed comparisons yet.