Alle 52 Bedrohungen im Volltext: Beschreibung, Auswirkung, Beispiel, Gegenmaßnahmen und belegte Quellen.
Zum KatalogWas ein Regelwerk erreicht und was ohne Fundstelle bleibt
Wählen Sie ein Regelwerk oder mehrere. Das Raster zeigt für jede der 52 Bedrohungen, ob in der Auswahl mindestens eine einschlägige Stelle steht. Zu jeder Lücke steht, welche anderen Regelwerke diese Bedrohung erreichen.
Für wen: Für alle, die ein Rahmenwerk auswählen oder eines bereits gesetzt haben
Abdeckungslücken
-
Lieferkette und Herkunft3/3
-
Manipulation von Modell und Trainingsdaten4/4
-
Prompt-Angriffe und Umgehung von Schutzmechanismen5/5
-
Angriffe auf Modell und Betrieb6/7
-
Datenschutz und Datenabfluss4/4
-
Anwendungs- und Integrationssicherheit6/7
-
Schädliche Inhalte6/9
-
Missbrauch für Angriffe, Betrug und Desinformation2/4
-
Autonome KI und Agenten5/5
-
Verlässlichkeit und verantwortliche Nutzung4/4
Wählen Sie eine Bedrohung, um ihre Fundstellen in allen Regelwerken zu sehen.
Ohne Fundstelle in der Auswahl · 7
- Anwendungs-Schwachstellenerreicht von EU AI Act, NIST AI RMF, MITRE ATLAS, BIML
- Denial-of-Service auf die Anwendungerreicht von EU AI Act, MITRE ATLAS, BIML
- Obszöne Sprache / Profanitäterreicht von NIST AI RMF, BSI
- Belästigungerreicht von EU AI Act, NIST AI RMF, MITRE ATLAS, BSI
- Unethisches Verhaltenerreicht von EU AI Act, NIST AI RMF, MITRE ATLAS
- Social Engineeringerreicht von EU AI Act, NIST AI RMF, MITRE ATLAS, BSI
- Betrugerreicht von EU AI Act, NIST AI RMF, MITRE ATLAS, BSI
Eine Fundstelle bedeutet, dass der Katalog eine Stelle des Regelwerks als einschlägig ausweist. Zuordnungen zeigen Relevanz und Anwendbarkeit, keinen Nachweis der Erfüllung. Fehlt eine Fundstelle, heißt das nicht, dass die Bedrohung unwichtig ist, sondern dass dieses Regelwerk sie nicht behandelt.
Versatile AI Risk Assessment ist ein Hilfsmittel zur Strukturierung und Transparenz von KI‑Risiken. Es ersetzt keine Rechts- oder Fachberatung und trifft keine verbindlichen Entscheidungen.
Dieselben Daten, andere Frage
Welche Norm greift, was sie nicht erreicht und auf welche Primärquelle sich der Katalog stützt.
-
Standard‑Zuordnungen
Wo ist das fachlich und rechtlich verankert?
Für Compliance, Recht, Revision und Audit
-
Quellenlage
Worauf stützt sich das?
Für Prüfende, Revision und alle, die die Belastbarkeit einer Quelle beurteilen müssen
- Angriffsverlauf Wie entsteht der Schaden?
- Lebenszyklus Wann entsteht welches Risiko?
- Bedrohungsvergleich Wo verläuft die Grenze zwischen zweien?
- Anwendungskontext Welche Bedrohungen betreffen mein System?
- Systemwechsel Was löst ein Umbau aus?
- Wirkmatrix Wie und wo wirken Gegenmaßnahmen?
- Zuständigkeiten Wer muss handeln?
Von der Auswertung zur Bewertung
Vier kurze Abschnitte entlang der EU‑KI‑Verordnung für eine erste, unverbindliche Einordnung Ihres Systems.
Zum SchnellprüferDie vollständige Bewertung mit Systemkontext, Bedrohungsauswahl und Nachweisführung, kostenlos im Browser.
Zur Live‑Demo