AI Risk Assessment: Methodik für KI-Risikobewertung
2. November 2025, 14 Min. Lesezeit
NIS2 gilt seit dem 6.12.2025 ohne Übergangsfrist. Rund 29.500 Einrichtungen sind betroffen, registriert waren Mitte 2026 erst knapp 18.000. Was das für Ihre KI-Systeme bedeutet.
NIS2 ist keine kommende Regulierung mehr. Das Gesetz ist am 6. Dezember 2025 in Kraft getreten – ohne Übergangsfrist.
Rund 29.500 Unternehmen und Einrichtungen sind laut BSI betroffen, viele davon erstmals unter BSI-Aufsicht. Und ja: KI-Systeme fallen darunter, wenn sie betriebskritisch sind.
Nationale Umsetzung hätte fertig sein sollen
Kommission sendet "reasoned opinion"
NIS2UmsuCG mit Koalitionsmehrheit
Alle Pflichten gelten, keine Übergangsfrist
Zweistufige Registrierung über Mein Unternehmenskonto und BSI-Portal
Drei Monate nach Inkrafttreten. Stand 30.06.2026: 17.729 von rund 29.500 Einrichtungen registriert
Melde-, Nachweis- und Registrierungspflichten sind bußgeldbewehrt
Keine Übergangsfrist: Alle Anforderungen gelten seit dem 6. Dezember 2025. Rund 29.500 Unternehmen und Einrichtungen sind betroffen.
Was "ohne Übergangsfrist" bedeutet: Alle Anforderungen gelten seit dem ersten Tag. Nicht "in Arbeit", nicht "geplant" – compliant. Wer jetzt nicht ready ist, ist bereits im Verstoß.
Stand September 2026: Die erste harte Frist ist abgelaufen. Betroffene Einrichtungen müssen sich spätestens drei Monate nach Eintritt der Betroffenheit beim BSI registrieren, für die meisten war das der 6. März 2026. Das BSI-Portal dafür ist seit dem 6. Januar 2026 offen. Zum 30. Juni 2026 zählte das BSI 17.729 registrierte Einrichtungen, davon 6.215 besonders wichtige und 11.501 wichtige. Gemessen an rund 29.500 Betroffenen fehlen also mehr als ein Drittel. Im selben Zeitraum gingen 692 Erstmeldungen zu Sicherheitsvorfällen ein. Wer die Registrierung versäumt, riskiert nach § 65 BSIG ein Bußgeld von bis zu 500.000 Euro. Ob Sie betroffen sind, müssen Sie selbst prüfen.
Sie fallen unter NIS2, wenn Sie:
...UND in einem der 18 regulierten Sektoren tätig sind.
Wesentliche Einrichtungen (Essential) – strengere Aufsicht:
| Nr. | Sektor | KI-relevant? |
|---|---|---|
| 1 | Energie (Strom, Öl, Gas, Fernwärme) | Prognose-KI, Netzsteuerung |
| 2 | Verkehr (Luft, Schiene, Wasser, Straße) | Routenoptimierung, autonome Systeme |
| 3 | Bankwesen | Betrugserkennung, Scoring |
| 4 | Finanzmarktinfrastruktur | Trading-Algorithmen |
| 5 | Gesundheitswesen | Diagnose-KI, Bildanalyse |
| 6 | Trinkwasser | Qualitätsüberwachung |
| 7 | Abwasser | Prozesssteuerung |
| 8 | Digitale Infrastruktur | Cloud-KI-Services |
| 9 | ICT Service Management (B2B) | Managed AI Services |
| 10 | Öffentliche Verwaltung | Entscheidungsunterstützung |
| 11 | Weltraum | Satellitensteuerung |
Wichtige Einrichtungen (Important):
| Nr. | Sektor | KI-relevant? |
|---|---|---|
| 12 | Post- und Kurierdienste | Routenoptimierung |
| 13 | Abfallwirtschaft | Sortier-KI |
| 14 | Chemie | Prozesssteuerung |
| 15 | Lebensmittel | Qualitätskontrolle |
| 16 | Verarbeitendes Gewerbe | Produktions-KI, Qualitätsprüfung |
| 17 | Digitale Dienste | Plattform-Algorithmen |
| 18 | Forschung | ML-Infrastruktur |
Auch wenn Sie nicht direkt unter NIS2 fallen: Wenn Sie Zulieferer eines betroffenen Unternehmens sind, werden Sie vertragliche Anforderungen erfüllen müssen.
Beispiel: Ihr Startup liefert eine KI-Komponente an ein Krankenhaus. Das Krankenhaus fällt unter NIS2 (Sektor 5). Sie werden vertraglich verpflichtet, NIS2-konforme Sicherheitsmaßnahmen nachzuweisen – auch wenn Sie selbst unter 50 Mitarbeitern haben.
Die entscheidende Frage: Was passiert, wenn die KI ausfällt? Steht der Betrieb? Sind kritische Dienste betroffen?
| KI-Anwendung | NIS2-relevant? | Begründung |
|---|---|---|
| Energie-Prognose-KI | Ja | Kritisch für Netzstabilität |
| Diagnose-KI (Krankenhaus) | Ja | Kritisch für Versorgung |
| Betrugserkennung (Bank) | Ja | Kritisch für Finanzdienstleistung |
| Produktionssteuerungs-KI | Ja | Kritisch für Fertigung |
| Marketing-KI | Nein | Nicht betriebskritisch |
| HR-Chatbot | Nein | Nicht betriebskritisch |
| Interner Copilot | Kommt drauf an | Abhängig von Integration |
Was NIS2 fordert:
KI-spezifische Risiken:
| Risikokategorie | Beispiele | Maßnahmen |
|---|---|---|
| Verfügbarkeit | KI-Ausfall = Betriebsausfall | Fallback-Prozesse, Redundanz |
| Integrität | Manipulierte Outputs | Output-Validation, Monitoring |
| Vertraulichkeit | Datenlecks durch Prompts | PII-Filtering, Logging |
| Adversarial | Gezielte Angriffe auf KI | Input-Validation, Anomalie-Detection |
| Supply Chain | LLM-Provider kompromittiert | Vendor Assessment, Alternativen |
Was NIS2 fordert:
KI-spezifische Incident-Typen:
| Typ | Beschreibung | Meldepflichtig? |
|---|---|---|
| Model Failure | KI liefert fehlerhafte Outputs | Wenn betriebskritisch |
| Model Compromise | Manipulation/Poisoning | Ja |
| Data Breach via KI | Prompts/Training leaken | Ja |
| Availability | LLM-Provider nicht erreichbar | Wenn betriebskritisch |
| Adversarial Attack | Prompt Injection mit Impact | Ja |
Die Fristen sind knapp:
| Phase | Frist | Was melden |
|---|---|---|
| Erstmeldung | 24 Stunden | Dass ein Incident vorliegt |
| Folgemeldung | 72 Stunden | Details und erste Einschätzung |
| Abschlussbericht | 30 Tage | Vollständige Analyse, Maßnahmen |
KI-Challenge: Bei KI-Incidents ist Detection oft schwieriger als bei klassischen Breaches. Können Sie einen Model Compromise in 24 Stunden erkennen?
Beispiel meldepflichtiger KI-Incident:
"Diagnose-KI lieferte 6 Stunden lang fehlerhafte Empfehlungen. Ursache: Adversarial Input in Patientendaten. 12 Patienten betroffen, kein Schaden entstanden."
Was NIS2 fordert:
Ihre KI-Lieferkette:
| Provider | Risiken | Prüfpunkte |
|---|---|---|
| OpenAI | US-Jurisdiktion, Modell-Updates | SOC 2, Vertragsklauseln |
| Anthropic | US-Jurisdiktion | BAA, DPA |
| Microsoft (Azure OpenAI) | EU-Hosting möglich | Region, Compliance-Zertifikate |
| Google (Vertex AI) | US-Basis | Datenverarbeitung, Retention |
| Self-hosted (Llama, Mistral) | Eigene Verantwortung | Patches, Monitoring |
Die Fragen:
Was NIS2 fordert:
Das ist neu: Nach § 38 BSIG muss die Geschäftsleitung die Risikomanagementmaßnahmen umsetzen, ihre Umsetzung überwachen und sich regelmäßig schulen lassen. Wer diese Pflichten schuldhaft verletzt, haftet der eigenen Einrichtung für den entstandenen Schaden nach den Regeln des Gesellschaftsrechts. Das bedeutet:
| Verstoß | Essential | Important |
|---|---|---|
| Nicht-Compliance | €10 Mio. oder 2% Umsatz | €7 Mio. oder 1,4% Umsatz |
| Meldepflicht-Verstoß | Bis €10 Mio. | Bis €7 Mio. |
| Versäumte Registrierung | Bis €500.000 | Bis €500.000 |
| Missachtete BSI-Anordnungen | Als letztes Mittel: vorübergehendes Tätigkeitsverbot für die Geschäftsleitung | Nicht vorgesehen |
Die Beträge stehen in § 65 BSIG. Die umsatzbezogene Obergrenze greift bei Unternehmen mit mehr als 500 Mio. Euro Jahresumsatz, gerechnet auf den weltweiten Umsatz. Das Tätigkeitsverbot regelt § 61 BSIG.
Neu: Die Mitglieder der Geschäftsleitung haften bei Pflichtverletzungen gegenüber der eigenen Einrichtung. Das Risiko liegt nicht mehr nur beim Unternehmen.
Wenn Ihre KI sowohl unter NIS2 als auch EU AI Act fällt (z.B. Diagnose-KI im Krankenhaus), müssen Sie beide erfüllen.
| Anforderung | NIS2 | EU AI Act |
|---|---|---|
| Risikomanagement | ✓ | ✓ |
| Dokumentation | ✓ | ✓ (detaillierter) |
| Human Oversight | Implizit | ✓ (explizit) |
| Meldepflichten | 24h | Bei schweren Incidents |
| Supply Chain | ✓ | ✓ |
| Governance | ✓ | ✓ |
Beim Timing laufen beide auseinander: NIS2 gilt bereits vollständig, die High-Risk-Pflichten des AI Act hat der Digital Omnibus auf den 2. Dezember 2027 verschoben (Produkt-KI nach Anhang I: 2. August 2028).
Die gute Nachricht: Vieles überschneidet sich. Ein integriertes Framework ist effizienter als zwei separate Compliance-Projekte.
Für jedes betriebskritische KI-System brauchen Sie eine Antwort auf: "Was tun wir, wenn die KI nicht verfügbar ist?"
| Szenario | Fallback |
|---|---|
| LLM-API nicht erreichbar | Kleineres lokales Modell, manuelle Prozesse |
| Diagnose-KI fehlerhaft | Manueller Review durch Fachpersonal |
| Produktions-KI ausgefallen | Manuelle Steuerung, reduzierte Kapazität |
| Betrugserkennung down | Rule-based Fallback, erhöhte manuelle Prüfung |
Handlungsbedarf. NIS2 gilt bereits – 19 Punkte sind noch offen.
"Wenn morgen das BSI anklopft: Können wir nachweisen, dass unsere betriebskritischen KI-Systeme NIS2-konform betrieben werden?"
Wenn die Antwort nicht eindeutig "Ja" ist, haben Sie akuten Handlungsbedarf – NIS2 gilt bereits.
Für Vorträge, Interviews und fachlichen Austausch erreichen Sie mich direkt. Projekte und Beratung laufen über meinen Arbeitgeber ADVISORI, den Kontakt stelle ich gern her.