KI in HR:
Governance-Handbuch
für den CHRO

Compliance, Betriebsrat und Decision Layer
vor August 2026

Autor: Bert Gogolin, Geschäftsführer
Herausgeber: Gosign GmbH, Hamburg
Stand: März 2026
Umfang: 25 Seiten

Inhalt

1 Warum der CHRO AI-Governance in HR führen muss
2 Drei Arten von Entscheidungen: Mensch, Regelwerk, KI
3 EU AI Act: 6 Pflichtanforderungen für HR-KI
4 Betriebsrat als Design-Partner
5 4 HR-Prozesse im Decision Layer
6 Readiness-Assessment
7 Nächste Schritte
73%
ohne KI-Governance-Framework
ISACA 2024
6
Pflichtanforderungen ab Aug. 2026
EU AI Act
85-92%
Automatisierungsrate im Decision Layer
Gosign Projekte

1 — Warum der CHRO AI-Governance in HR führen muss

KI in HR ist kein IT-Projekt. Es ist ein Governance-Projekt mit technischer Komponente.

Wer definiert, ab welcher Konfidenz eine Gehaltsberechnung automatisch durchlaufen darf? Wer legt fest, welche Bias-Definitionen gelten? Wer entscheidet, ob ein Recruiting-Agent Lebensläufe vorfiltern darf?

Die Antwort ist nicht der CIO. Es ist der CHRO.

Laut ISACA (2024) haben 73% der Organisationen kein formales KI-Governance-Framework. In HR bedeutet das: kritische Prozesse wie Gehaltsabrechnung, Recruiting und Personalplanung laufen ohne definierte Kontrollstrukturen.

Drei Governance-Ebenen

EbeneVerantwortungWer
EntscheidungsmatrixDefiniert, was der Agent darf und was beim Menschen bleibtHR + Legal
Audit-TrailJede Aktion protokolliert, versioniert, reproduzierbarIT (technisch), HR (Prüfung)
RollenkonzeptWer überwacht, wer gibt frei, wer eskaliertHR
BR-TemplatesDokumentation für die BetriebsvereinbarungHR + Betriebsrat
EskalationspfadWas passiert bei Unsicherheit oder niedriger KonfidenzHR + IT
Checkliste

Bevor der erste Agent live geht:

Laut Gartner (2024) scheitern 30-40% aller KI-Projekte an fehlender Governance-Struktur. Nicht an der Technologie. Nicht am Budget. An der Organisation.

2 — Drei Arten von Entscheidungen

Jeder HR-Prozess besteht aus Hunderten von Micro-Entscheidungen. Das Decision-Framework klassifiziert jede einzelne.

TypEntscheidetBeispiele
Mensch (H)Sachbearbeiter oder BetriebsratKündigung, Abmahnung, Diskriminierungsverdacht
Regelwerk (R)Tarifvertrag, BV, GesetzGehaltsstufe, Zuschläge, Urlaubsanspruch, SV-Beiträge
KI-geeignet (A)Agent mit Confidence-RoutingDokumentenklassifikation, Anomalie-Erkennung, Routing

Die goldene Regel

KI klassifiziert, sie berechnet nicht. Ein Agent erkennt, dass ein Beleg eine Reisekostenabrechnung ist. Aber die Höhe der Pauschale berechnet das Regelwerk.

Regelwerke berechnen, sie entscheiden nicht. Das Regelwerk wendet den Tarifvertrag an. Aber ob ein Mitarbeiter befördert wird, entscheidet der Mensch.

Menschen entscheiden, wo Recht es verlangt. Nicht weil sie es besser können - sondern weil es erforderlich ist.

Agent-Readiness-Score

Score = (R + A) / Gesamtzahl x 100

HR-ProzessScoreBedeutung
Payroll85-95%Hoch automatisierbar (Regelwerk-dominiert)
Zeiterfassung80-90%Hoch automatisierbar
Reisekosten75-85%Gut automatisierbar
Recruiting40-55%Teilweise automatisierbar (viel Human-in-the-Loop)
Performance Mgmt.20-35%Primär menschlich

Je niedriger der Score, desto mehr Human-in-the-Loop. Das ist kein Defizit - es ist Design.

3 — EU AI Act: 6 Pflichtanforderungen

Der EU AI Act stuft KI-Systeme in Beschäftigungs-Kontexten als Hochrisiko ein (Annex III Nr. 4).

KI-Systeme, die bestimmungsgemäß für die Einstellung oder Auswahl natürlicher Personen verwendet werden sollen, insbesondere für die Schaltung gezielter Stellenanzeigen, die Analyse und Filterung von Bewerbungen und die Bewertung von Bewerbern.

Ab August 2026 gelten sechs Pflichtanforderungen (vorbehaltlich Digital Omnibus Package - mögliche Verschiebung auf Dezember 2027):

AnforderungArt.Decision Layer
Risikomanagement9Confidence Routing - Konfidenzwert pro Entscheidung, Schwellenwert konfigurierbar
Datengovernance10Versionierte Regelwerke - jede Änderung nachvollziehbar
Aufzeichnungspflichten12Audit Trail - Input, Regel, Konfidenz, Ergebnis protokolliert
Transparenz13Decision Layer-Dokumentation - jede Entscheidung nachvollziehbar
Menschliche Aufsicht14Erzwungener Human-in-the-Loop - architektonisch, nicht optional
Genauigkeit/Robustheit15Bias-Monitoring - systematische Prüfung nach Geschlecht, Alter, Herkunft
Compliance-Checkliste

Sanktionen: Bis zu 15 Mio. EUR oder 3% des weltweiten Jahresumsatzes.

4 — Betriebsrat als Design-Partner

Betriebsräte blockieren nicht KI. Sie blockieren schlecht vorbereitete Projekte.

ParagraphGegenstandRelevanz für KI
§ 87 Abs. 1 Nr. 6Technische ÜberwachungJedes KI-System mit Mitarbeiterdaten
§ 87 Abs. 1 Nr. 10EntlohnungsgrundsätzeGehaltsberechnung, Zuschläge, Boni
§ 87 Abs. 1 Nr. 5UrlaubsgrundsätzeUrlaubsplanung, Abwesenheitsmanagement
§ 99Versetzung, EingruppierungPersonalentscheidungen mit KI-Einfluss
§ 94PersonalfragebogenRecruiting-Formulare mit KI-Auswertung

Betriebsvereinbarung als technischer Constraint

Im Decision Layer werden Betriebsvereinbarungen als technische Constraints implementiert - nicht als PDF in einem Ordner:

AI Literacy-Pflicht (seit Februar 2025)

Art. 4 EU AI Act: Alle Personen, die KI-Systeme betreiben oder beaufsichtigen, müssen über ausreichende KI-Kompetenz verfügen. Laut BCG (2024): 12-22% des KI-Budgets für Schulung einplanen.

RolleSchulungsinhaltAuffrischung
HR-SachbearbeiterSystemverständnis, Eskalation, ErgebnisinterpretationJährlich
BetriebsratAudit-Funktionen, Bias-Erkennung, PrüfrechteJährlich
CHRO/HR-LeitungGovernance-Framework, Compliance, StrategieHalbjährlich
IT-OperationsTechnischer Betrieb, Monitoring, Incident ResponseQuartalsweise

5 — 4 HR-Prozesse im Decision Layer

Payroll - Korrekturbuchungen eliminieren

Laut Hackett Group (2024) reduzieren Unternehmen mit expliziten Regelwerken Korrekturbuchungen um 60-80% im ersten Jahr.

EntscheidungTypBeispiel
TarifeingruppierungRegelwerkEntgeltgruppe E8, Stufe 3, Tarifbezirk NRW
ZuschlagsberechnungRegelwerkNachtschicht +25%, Feiertag +100%
SV-BeiträgeRegelwerkKV 14,6% + Zusatz, RV 18,6%, AV 2,6%
Anomalie-ErkennungKIGehalt weicht >15% ab - prüfen
Freigabe bei AbweichungMenschNachzahlung >500 EUR bestätigen

Ergebnis: 85-92% vollautomatisch. Korrekturbuchungen -60-80%.

Reisekosten - 40-120 Micro-Entscheidungen pro Fall

Laut GBTA Foundation: 58 USD pro Fall, 19% Fehlerquote, 52 USD pro Korrektur. Bei 100.000 Fällen: 6,8 Mio. USD/Jahr.

BranchevollautomatischFälle/Jahr
Luftfahrt/Logistik95%100k-1M
Vertrieb90%120k+
Beratung85%50k-250k

Recruiting - Governance bei Hochrisiko

Annex III Nr. 4: "Analyse und Filterung von Bewerbungen" = Hochrisiko. Doppelte Governance-Tiefe.

PhaseTypWas passiert
CV-ParsingKIExtraktion von Qualifikationen
AnforderungsabgleichKI + RegelwerkMatching mit Confidence-Score
VorauswahlMenschRecruiter prüft alle Vorschläge
EntscheidungMenschEinstellung immer menschlich

Leave & Absence

Komplexität durch Tarifverträge, Betriebsvereinbarungen und Sonderregelungen (BUrlG, Schwerbehinderung, Altersteilzeit, MaRisk-Pflichtfreistellung). Ergebnis: 78-87% vollautomatisch.

6 — Readiness-Assessment

10 Fragen für den CHRO. Bewerten Sie jede mit 0 (nein), 1 (teilweise) oder 2 (ja).

#Frage012
1Wir haben eine Übersicht aller KI-Systeme in HR (inkl. Shadow AI).
2Es gibt eine verantwortliche Person für KI-Governance in HR.
3Der Betriebsrat ist über KI-Nutzung informiert.
4Für jede automatisierte Entscheidung ist definiert: H, R oder A.
5Es existiert ein Audit-Trail für KI-gestützte Entscheidungen.
6Eskalationspfade und Schwellenwerte sind dokumentiert.
7HR-Mitarbeitende haben eine KI-Schulung absolviert (Art. 4).
8Eine Rahmen-BV für KI ist in Vorbereitung oder abgeschlossen.
9Wir können Diskriminierungsfreiheit nachweisen.
10Wir haben einen Plan für August 2026.
ScoreBewertungEmpfehlung
16-20BereitPilotprozess wählen und Decision Layer aufbauen.
10-15Grundlage vorhandenGovernance formalisieren. Betriebsrat einbinden.
5-9NachholbedarfAI Literacy und Inventarisierung priorisieren.
0-4HandlungsbedarfSofort starten. EU AI Act-Fristen laufen.
Investment-Regel (McKinsey 2024)

1 EUR Technologie = 4-5 EUR Prozesse, Governance, Change Management.

Technologie15-20%
Prozess-Design30-35%
Governance20-25%
Change Management20-25%

7 — Nächste Schritte

Der 90-Tage-Plan

MonatFokusErgebnis
1InventurKI-Übersicht, Governance-Ownership, BR informiert, Pilotprozess identifiziert
2DesignWorkflow-Audit, H/R/A-Klassifikation, Schwellenwerte, Entwurf Rahmen-BV
3PilotDecision Layer aufgebaut, Parallelbetrieb, Messung nach 4-6 Wochen
Beratungsgespräch

Wir zeigen Ihnen den Decision Layer an Ihren eigenen HR-Prozessen.

30 Minuten, kostenlos, unverbindlich.

Bert Gogolin - Geschäftsführer, Gosign GmbH

HR-Prozess analysieren lassen: www.gosign.de/de/kontakt

Web: www.gosign.de