Versatile AI Risk Assessment

Der Verlauf einer Bedrohung und die Punkte, an denen Gegenmaßnahmen ansetzen

Wählen Sie eine der 52 Bedrohungen. Die obere Spur führt durch den Verlauf, die untere zeigt die fünf Wirkungsarten, mit denen der Katalog Gegenmaßnahmen einordnet. Führt der Katalog zu einer Wirkungsart keine Maßnahme, bleibt an dieser Stelle eine sichtbare Lücke.

Für wen: Für alle, die eine Bedrohung zum ersten Mal fachlich durchdringen

Angriffsverlauf

Alle 52 Bedrohungen zur Auswahl.

Lieferkette – Infrastruktur

Lieferkette und Herkunft Lieferkette 4 Gegenmaßnahmen Volltext und Quellen

Der Verlauf

Worum es geht

Angreifer kompromittieren die technische Umgebung, in der ein KI-System entwickelt und betrieben wird: Cloud-Dienste, Entwicklungswerkzeuge und Software-Bausteine von Drittanbietern. So verschaffen sie sich Zugriff auf Systeme, Daten und Modelle.

Wo Gegenmaßnahmen ansetzen

0 von 2 vorhandenen Wirkungsarten sind durch mindestens eine berücksichtigte Maßnahme belegt. Für 3 Wirkungsarten führt der Katalog hier keine Maßnahme: Schadensbegrenzend, Korrigierend, Wiederherstellend.

Alle Gegenmaßnahmen dieser Bedrohung

Haken Sie ab, was bei Ihnen bereits umgesetzt ist. Die Auswahl bleibt in dieser Ansicht und wird nicht gespeichert.

  • Ausschließlich vertrauenswürdige Lieferanten nutzen

    Wirkung: PräventivUmsetzungsebene: LieferketteMaßnahmenart: Vertrags- & DrittparteienmanagementErgänzende Art: Organisatorisch & prozessual

    Begründung der Einordnung

    Primär dem Vertrags- & Drittparteienmanagement zugeordnet: Auswahl, überprüfbare Zusagen sowie Prüf- und Durchsetzungsrechte gegenüber Dritten ermöglichen die Schutzwirkung; ergänzt durch verbindliche Abläufe.

  • Infrastruktur-Härtung

    Wirkung: PräventivUmsetzungsebene: InfrastrukturMaßnahmenart: Technisch

    Begründung der Einordnung

    Primär technisch: Sichere Formate, restriktive Voreinstellungen oder Schutzschichten reduzieren unsichere Ausführungspfade und Angriffsflächen.

  • Lieferketten-Sicherheitsaudits

    Wirkung: Präventiv, AufdeckendUmsetzungsebene: LieferketteMaßnahmenart: Vertrags- & DrittparteienmanagementErgänzende Art: Organisatorisch & prozessual

    Begründung der Einordnung

    Primär dem Vertrags- & Drittparteienmanagement zugeordnet: Vertraglich gesicherte Prüf-, Auskunfts- und Nachbesserungsrechte ermöglichen Kontrolle; verbindliche Prüfabläufe setzen sie um.

  • Kontinuierliche Überwachung der Hosting-Umgebungen

    Wirkung: AufdeckendUmsetzungsebene: Infrastruktur, Nutzung & BetriebMaßnahmenart: TechnischErgänzende Art: Organisatorisch & prozessual

    Begründung der Einordnung

    Primär technisch: Software oder Analysewerkzeuge erzeugen und bewerten systematisch Messwerte, Abweichungen oder Angriffsindikatoren; ergänzt durch verbindliche Abläufe.

Die Datei zeigt den aktuellen Stand samt gesetzter Filter und enthält Hinweis, Katalogstand und Quelle.

Die Wirkungsart beschreibt, an welcher Stelle eine Maßnahme ansetzt, nicht wie wirksam sie im Einzelfall ist. Eine Lücke bedeutet, dass der Katalog für diese Bedrohung keine Maßnahme dieser Wirkungsart führt.

Versatile AI Risk Assessment ist ein Hilfsmittel zur Strukturierung und Transparenz von KI‑Risiken. Es ersetzt keine Rechts- oder Fachberatung und trifft keine verbindlichen Entscheidungen.

Bedrohungen verstehen

Dieselben Daten, andere Frage

Was eine Bedrohung ausmacht, wann sie entsteht und wie sie sich von einer anderen unterscheidet.

  1. Vorschau der Auswertung: Lebenszyklus Lebenszyklus Wann entsteht welches Risiko? Für Governance, Beschaffung und Programmleitung
  2. Vorschau der Auswertung: Bedrohungsvergleich Bedrohungsvergleich Wo verläuft die Grenze zwischen zweien? Für alle, die Richtlinien, Schulungen oder Prüfpläne formulieren
Das eigene System einordnen
Gegenmaßnahmen planen
Regelwerke und Belege prüfen

Übersicht aller zehn Auswertungen

Weiterführend
Bedrohungskatalog

Alle 52 Bedrohungen im Volltext: Beschreibung, Auswirkung, Beispiel, Gegenmaßnahmen und belegte Quellen.

Zum Katalog
EU‑AI‑Act‑Schnellprüfer

Vier kurze Abschnitte entlang der EU‑KI‑Verordnung für eine erste, unverbindliche Einordnung Ihres Systems.

Zum Schnellprüfer
Selbst bewerten

Die vollständige Bewertung mit Systemkontext, Bedrohungsauswahl und Nachweisführung, kostenlos im Browser.

Zur Live‑Demo