Versatile AI Risk Assessment

Was ein Regelwerk erreicht und was ohne Fundstelle bleibt

Wählen Sie ein Regelwerk oder mehrere. Das Raster zeigt für jede der 52 Bedrohungen, ob in der Auswahl mindestens eine einschlägige Stelle steht. Zu jeder Lücke steht, welche anderen Regelwerke diese Bedrohung erreichen.

Für wen: Für alle, die ein Rahmenwerk auswählen oder eines bereits gesetzt haben

Abdeckungslücken

OWASP LLM Top 10 erreicht 45 der 52 Bedrohungen. 7 bleiben offen, davon 7 mit einer Fundstelle in einem anderen Regelwerk.

1gewähltes Regelwerk
45/52Bedrohungen mit mindestens einer Fundstelle
7Bedrohungen ohne jede Fundstelle
60Fundstellen in der Auswahl
  1. Lieferkette und Herkunft3/3

  2. Manipulation von Modell und Trainingsdaten4/4

  3. Prompt-Angriffe und Umgehung von Schutzmechanismen5/5

  4. Angriffe auf Modell und Betrieb6/7

  5. Datenschutz und Datenabfluss4/4

  6. Anwendungs- und Integrationssicherheit6/7

  7. Schädliche Inhalte6/9

  8. Missbrauch für Angriffe, Betrug und Desinformation2/4

  9. Autonome KI und Agenten5/5

  10. Verlässlichkeit und verantwortliche Nutzung4/4

Wählen Sie eine Bedrohung, um ihre Fundstellen in allen Regelwerken zu sehen.

Ohne Fundstelle in der Auswahl · 7

Standard-ZuordnungenWelche Fundstellen ein Regelwerk im Einzelnen führt, zeigen die Standard-Zuordnungen.

Die Datei zeigt den aktuellen Stand samt gesetzter Filter und enthält Hinweis, Katalogstand und Quelle.

Eine Fundstelle bedeutet, dass der Katalog eine Stelle des Regelwerks als einschlägig ausweist. Zuordnungen zeigen Relevanz und Anwendbarkeit, keinen Nachweis der Erfüllung. Fehlt eine Fundstelle, heißt das nicht, dass die Bedrohung unwichtig ist, sondern dass dieses Regelwerk sie nicht behandelt.

Versatile AI Risk Assessment ist ein Hilfsmittel zur Strukturierung und Transparenz von KI‑Risiken. Es ersetzt keine Rechts- oder Fachberatung und trifft keine verbindlichen Entscheidungen.

Regelwerke und Belege prüfen

Dieselben Daten, andere Frage

Welche Norm greift, was sie nicht erreicht und auf welche Primärquelle sich der Katalog stützt.

  1. Vorschau der Auswertung: Standard-Zuordnungen Standard‑Zuordnungen Wo ist das fachlich und rechtlich verankert? Für Compliance, Recht, Revision und Audit
  2. Vorschau der Auswertung: Quellenlage Quellenlage Worauf stützt sich das? Für Prüfende, Revision und alle, die die Belastbarkeit einer Quelle beurteilen müssen
Bedrohungen verstehen
Das eigene System einordnen
Gegenmaßnahmen planen

Übersicht aller zehn Auswertungen

Weiterführend
Bedrohungskatalog

Alle 52 Bedrohungen im Volltext: Beschreibung, Auswirkung, Beispiel, Gegenmaßnahmen und belegte Quellen.

Zum Katalog
EU‑AI‑Act‑Schnellprüfer

Vier kurze Abschnitte entlang der EU‑KI‑Verordnung für eine erste, unverbindliche Einordnung Ihres Systems.

Zum Schnellprüfer
Selbst bewerten

Die vollständige Bewertung mit Systemkontext, Bedrohungsauswahl und Nachweisführung, kostenlos im Browser.

Zur Live‑Demo