Versatile AI Risk Assessment

Die Primärquellen hinter den belegten Relationen

Der Katalog belegt jede Relation mit einer Fundstelle in einem Primärdokument. Die Balken zeigen, wie viele Verweise auf welchen Quelleneintrag entfallen, gruppiert nach Herausgeber. Ein Klick auf einen Eintrag zeigt Fassung, Lizenz, Link und die Bedrohungen, die darauf verweisen.

Für wen: Für Prüfende, Revision und alle, die die Belastbarkeit einer Quelle beurteilen müssen

Quellenlage

486 Verweise auf 21 Quelleneinträge von 7 Herausgebern. Am häufigsten herangezogen: Regulation (EU) 2024/1689 (Artificial Intelligence Act), authentic Official Journal text mit 110.

21Quelleneinträge
12eigenständige Dokumente
7Herausgeber
486Verweise aus den Bedrohungen

European Union (EUR-Lex) 119 Verweise

National Institute of Standards and Technology (NIST) 119 Verweise

Berryville Institute of Machine Learning (BIML) 67 Verweise

Bundesamt für Sicherheit in der Informationstechnik (BSI) 61 Verweise

OWASP Foundation 60 Verweise

MITRE 57 Verweise

European Data Protection Board (EDPB) 3 Verweise

Wählen Sie einen Quelleneintrag, um Fassung, Lizenz, Fundstellen und die verweisenden Bedrohungen zu sehen.

Standard-ZuordnungenWelche Fundstelle zu welcher Themengruppe gehört, zeigen die Standard-Zuordnungen.

Die Datei zeigt den aktuellen Stand samt gesetzter Filter und enthält Hinweis, Katalogstand und Quelle.

Die Zahl zählt Verweise aus den Bedrohungen auf den Quelleneintrag, nicht den Umfang oder das Gewicht des Dokuments. Mehrere Einträge können zum selben Dokument gehören, wenn sie auf unterschiedliche Stellen darin verweisen; die Fundstelle steht dann vor dem Titel.

Versatile AI Risk Assessment ist ein Hilfsmittel zur Strukturierung und Transparenz von KI‑Risiken. Es ersetzt keine Rechts- oder Fachberatung und trifft keine verbindlichen Entscheidungen.

Regelwerke und Belege prüfen

Dieselben Daten, andere Frage

Welche Norm greift, was sie nicht erreicht und auf welche Primärquelle sich der Katalog stützt.

  1. Vorschau der Auswertung: Standard-Zuordnungen Standard‑Zuordnungen Wo ist das fachlich und rechtlich verankert? Für Compliance, Recht, Revision und Audit
  2. Vorschau der Auswertung: Abdeckungslücken Abdeckungslücken Was erreicht mein Regelwerk nicht? Für alle, die ein Rahmenwerk auswählen oder eines bereits gesetzt haben
Bedrohungen verstehen
Das eigene System einordnen
Gegenmaßnahmen planen

Übersicht aller zehn Auswertungen

Weiterführend
Bedrohungskatalog

Alle 52 Bedrohungen im Volltext: Beschreibung, Auswirkung, Beispiel, Gegenmaßnahmen und belegte Quellen.

Zum Katalog
EU‑AI‑Act‑Schnellprüfer

Vier kurze Abschnitte entlang der EU‑KI‑Verordnung für eine erste, unverbindliche Einordnung Ihres Systems.

Zum Schnellprüfer
Selbst bewerten

Die vollständige Bewertung mit Systemkontext, Bedrohungsauswahl und Nachweisführung, kostenlos im Browser.

Zur Live‑Demo