Themen
Fünf Schwerpunkte rund um sichere KI und Software. Zu jedem gibt es eine Übersichtsseite und längere Artikel.
AI Security
Schutz von und vor KI-Systemen
KI-Systeme sind keine normalen IT-Systeme. Sie haben neue Angriffsvektoren, die klassische Security-Frameworks nicht abdecken. Hier lernen Sie, wie Sie KI-Systeme absichern und sich vor KI-basierten Angriffen schützen.
- Prompt Injection, Jailbreaking und Model Manipulation verstehen
- Deepfakes und KI-gestützte Social Engineering erkennen
- Security Controls für LLM-Anwendungen implementieren
Enterprise AI Architektur
LLMs sicher in Unternehmensstrukturen integrieren
Von der API-Anbindung bis zum autonomen Agenten: Hier steht, wie Security by Design von Anfang an gelingt.
- Sichere API-Integration und Datenfluss-Kontrolle
- Identity Management für KI-Agenten (Non-Human Identities)
- Architekturmuster für Enterprise-grade LLM-Anwendungen
Sichere Softwareentwicklung
SSDLC und Security Champions
Sicherheit muss von Anfang an in den Entwicklungsprozess integriert werden. Hier erfahren Sie, wie SSDLC und Security Champion Programme Schwachstellen messbar reduzieren.
- Secure Software Development Lifecycle (SSDLC) einführen
- Security Champion Programm nach OWASP aufbauen
- Security-Metriken und Reifegradmodelle nutzen
Cyber Resilience Act
Security by Design als EU-Pflicht
Der CRA verpflichtet alle Hersteller digitaler Produkte zu Security by Design, SBOM und Schwachstellen-Management. Deadline: Ende 2027.
- Betroffenheit und Produktkategorien analysieren
- SBOM und Schwachstellen-Management implementieren
- Update-Pflichten und Meldepflichten umsetzen
AI Governance
Regulatorik nach Frist und Risiko sortieren
EU AI Act, NIS2 und DSGVO überschneiden sich. Hier steht, was Pflicht ist, was warten kann und in welcher Reihenfolge Sie vorgehen.
- EU AI Act Anforderungen verstehen und umsetzen
- Risikomanagement und Dokumentationspflichten erfüllen
- Persönliche Haftung für Geschäftsführer minimieren