Blog

Längere Artikel zum Nachschlagen. Mit Zahlen, Quellen und Checklisten, geschrieben für Entscheider und Security-Verantwortliche.

Enterprise AI Architektur

Lokale KI: Wo kleine Modelle die großen ablösen und wo nicht

Ein 9-Milliarden-Modell läuft auf dem Notebook und reicht für Klassifikation, Extraktion und Routing. Wo lokale KI trägt, wo nicht, und wie Sie sie absichern.

17. September 2026, 11 Min. Lesezeit

AI Security

OWASP Top 10 für LLM-Anwendungen 2026: Was sich geändert hat

OWASP hat die LLM Top 10 erstmals gegen 7.714 reale Vorfälle geprüft. Was auf- und abgestiegen ist, und wie Sie Register, Controls und Schulungen abgleichen.

13. August 2026, 10 Min. Lesezeit

AI Security

Claude Mythos und BSI-Warnung: Wenn KI schneller findet, als Sie patchen

Anthropic meldet 23.019 KI-Funde in Open-Source-Code, das BSI hält Patch-Zeiten von Tagen für zu langsam. Was Geschäftsführung und CISO entscheiden müssen.

9. Juli 2026, 10 Min. Lesezeit

AI Security

Bösartige Skills und halluzinierte Pakete: Die neue AI Supply Chain

Agent-Skills, Plugins und von LLMs erfundene Paketnamen sind neue Lieferanten. Was ClawHub, react-codeshift und PromptMink zeigen und was Sie jetzt regeln.

30. Juni 2026, 11 Min. Lesezeit

AI Security

MCP-Sicherheit: Die Lieferkette Ihrer KI-Agenten

1.862 offene MCP-Server, sieben schwere CVEs, ein Designproblem im STDIO-Transport. Warum jeder MCP-Server ein Lieferant ist und was CISOs jetzt festlegen.

14. Mai 2026, 11 Min. Lesezeit

AI Security

Coding Agents als Angriffsfläche: Wenn der PR-Titel den Agenten kapert

Comment and Control, PromptPwnd, Clinejection: Wie Prompt Injection Coding-Agenten in CI/CD kapert, Secrets abzieht und was CISO und CTO entscheiden müssen.

23. April 2026, 11 Min. Lesezeit

Sichere Softwareentwicklung

Vibe Coding: Warum KI-generierter Code Ihr neues Sicherheitsrisiko ist

Nur 55 % des KI-generierten Codes bestehen Sicherheitstests, bei Java 29 %. Was das für SSDLC, SAST-Gates, Code-Review und Ihre Geschäftsführung bedeutet.

26. März 2026, 10 Min. Lesezeit

Cyber Resilience Act

CRA und Softwareentwicklung: Security by Design als Pflicht

CRA-Anforderungen an Entwicklung: SBOM, Schwachstellen-Management, Update-Pflicht und CRA-konforme CI/CD-Pipelines. Praxisleitfaden für Entwicklungsteams.

22. Februar 2026, 13 Min. Lesezeit

Cyber Resilience Act

Cyber Resilience Act: Compliance-Roadmap für Hersteller und Importeure

CRA-Überblick, Timeline, Produktkategorien und 5-Schritte-Roadmap. Pragmatischer Compliance-Leitfaden für Hersteller digitaler Produkte.

7. Februar 2026, 15 Min. Lesezeit

Sichere Softwareentwicklung

OWASP Security Champion: Security-Kompetenz ins Entwicklerteam bringen

Security Champions aufbauen: Das OWASP Manifesto, 5 Schritte zum Programm, Praxisbeispiel KI-Entwicklung. Leitfaden für nachhaltige Security-Kultur.

25. Januar 2026, 12 Min. Lesezeit

Sichere Softwareentwicklung

Secure Software Development Lifecycle (SSDLC): Sicherheit von Anfang an

Die 7 Phasen des SSDLC, Quick Wins in 4 Wochen, Tools und Kennzahlen. Pragmatischer Leitfaden für sichere Softwareentwicklung im KI-Zeitalter.

10. Januar 2026, 14 Min. Lesezeit

Enterprise AI Architektur

Data Privacy Architecture für KI-Systeme

Privacy by Design für LLM-Anwendungen: PII-Minimierung, Pseudonymisierung, Data Residency. Architektur-Patterns für DSGVO-konforme RAG-Systeme.

7. Dezember 2025, 14 Min. Lesezeit

Enterprise AI Architektur

AI Deployment: Cloud vs. On-Prem vs. Hybrid

Wo soll Ihr LLM laufen? Cloud-API, eigene GPUs oder Hybrid? Kostenvergleich, Hardware-Guide und Entscheidungshilfe für 2025.

30. November 2025, 14 Min. Lesezeit

Enterprise AI Architektur

API Security für AI-Systeme

5-Layer Security-Modell für LLM-APIs: Input Validation, Authentication, Rate Limiting, Output Filtering, Monitoring. Mit Code-Beispielen und Tool-Empfehlungen.

23. November 2025, 15 Min. Lesezeit

Enterprise AI Architektur

Non-Human Identity Management für AI-Systeme

144 NHIs pro menschlichem Nutzer, und mit AI-Agents werden es mehr. 5-Stufen-Management-Modell, Tools und Best Practices für API-Keys und Service Accounts.

16. November 2025, 15 Min. Lesezeit

Enterprise AI Architektur

LLM-Integration: 5 Patterns für Enterprise

Von Direct API bis Multi-Agent Orchestration – wann welches Pattern? Mit Security-Fokus, aktuellen Tool-Empfehlungen und Decision Matrix für 2025.

9. November 2025, 18 Min. Lesezeit

AI Governance

AI Risk Assessment: Methodik für KI-Risikobewertung

5-Dimensionen-Scoring für KI-Systeme: Data, Model, Integration, Usage, Compliance. Mit Risk-Matrix und Beispiel-Assessments.

2. November 2025, 14 Min. Lesezeit

AI Governance

AI Policy erstellen: Von der Vorlage zur gelebten Richtlinie

8 Kern-Komponenten einer AI Acceptable Use Policy. Mit praxiserprobten Templates und Rollout-Strategie für Enterprise.

26. Oktober 2025, 12 Min. Lesezeit

AI Governance

DSGVO und LLM Compliance

Wann verarbeiten LLMs personenbezogene Daten? Rechtsgrundlagen, Betroffenenrechte, AVV mit Anbietern. Privacy by Design für KI-Systeme.

19. Oktober 2025, 14 Min. Lesezeit

AI Governance

NIS2 und KI-Systeme: Was jetzt gilt

NIS2 gilt seit dem 6.12.2025 ohne Übergangsfrist. Rund 29.500 Einrichtungen sind betroffen, registriert waren Mitte 2026 erst knapp 18.000. Was das für Ihre KI-Systeme bedeutet.

12. Oktober 2025, 12 Min. Lesezeit

AI Governance

EU AI Act: Was jetzt gilt und was kommt

Verbote seit Februar 2025 aktiv, Transparenzpflichten seit August 2026, High-Risk-Pflichten per Digital Omnibus verbindlich ab Dezember 2027. Klassifizierung, Anforderungen und Compliance-Roadmap für deutsche Unternehmen.

5. Oktober 2025, 16 Min. Lesezeit

AI Security

KI Security Framework: 4 Stufen zur sicheren AI

Discover → Assess → Protect → Monitor: Strukturierter Ansatz für AI Security. Mit Tool-Empfehlungen und konkreten Zeitaufwänden.

2. Oktober 2025, 20 Min. Lesezeit

AI Security

AI-Angriffe 2025: Die neue Bedrohungslandschaft

Autonome Cyberangriffe, $410 Mio. Deepfake-Fraud, KI-Phishing mit 54% Click-Rate: Aktuelle Threat Intelligence und Defense-Strategien für Security-Teams.

1. Oktober 2025, 12 Min. Lesezeit

AI Security

Shadow AI: Das Risiko, das Sie nicht verbieten können

59% der Beschäftigten nutzen KI ohne Freigabe, 46% würden trotz Verbot weitermachen. Warum Kontrolle durch Enablement die einzige wirksame Strategie ist.

30. September 2025, 10 Min. Lesezeit

AI Security

Prompt Injection: Das Risiko, das nicht gepatcht werden kann

Die kritischste LLM-Schwachstelle für Entscheider erklärt. Aktuelle Vorfälle 2025, Business Impact und warum Defense-in-Depth die einzige Antwort ist.

29. September 2025, 12 Min. Lesezeit

AI Security

LLM Security: Warum Ihre KI-Strategie ein Sicherheitskonzept braucht

LLM-Risiken für Vorstände und CISOs erklärt. Business Impact, Haftungsfragen und die Security-Entscheidungen, die jetzt auf C-Level-Ebene getroffen werden müssen.

28. September 2025, 10 Min. Lesezeit

Sie wollen das Thema konkret angehen?

Für Vorträge, Interviews und fachlichen Austausch erreichen Sie mich direkt. Projekte und Beratung laufen über meinen Arbeitgeber ADVISORI, den Kontakt stelle ich gern her.