Versatile AI Risk Assessment

Was sich ändert, wenn der Systemzuschnitt wechselt

Der Katalog legt für jeden Systemtyp fest, ob eine Bedrohung immer zu betrachten ist oder nur im Einzelfall. Wählen Sie den bisherigen und den neuen Systemtyp; die drei Spalten zeigen, was hinzukommt, was bleibt und was wegfällt.

Für wen: Für Architektur, Produktverantwortung und alle vor einer Änderung am Systemzuschnitt

Systemwechsel

Beim Wechsel von LLM-API-Integration zu Agentic AI kommen 15 Bedrohungen neu hinzu, 22 bleiben bestehen und 3 fallen weg.

15kommen neu hinzudavon 13 vorher nur im Einzelfall
22bleiben bestehen
3fallen wegdavon 3 weiterhin im Einzelfall
37/52im neuen Systemtyp immer zu betrachten

Kommt neu hinzu15

im neuen Systemtyp immer zu betrachten, im bisherigen nicht

Bleibt bestehen22

in beiden Systemtypen immer zu betrachten

Fällt weg3

im bisherigen Systemtyp immer zu betrachten, im neuen nur noch im Einzelfall oder gar nicht

Wählen Sie eine Bedrohung aus einer der drei Spalten, um ihre Gegenmaßnahmen zu sehen.

Worauf der neue Systemtyp den Blick lenkt · Agentic AI

Systeme mit Tool Use, Memory, Planungsschritten oder autonomer Ausführung benötigen einen stärkeren Fokus auf Agency, Tool-Sicherheit, Session-Kontext und menschliche Aufsicht.

Tool- und MCP-VertrauenAutonomiegrenzenMemory/RAG-KontextMissbrauch autonomer WorkflowsAufsicht und Eskalation

Prüffragen aus dem Katalog · 3
  • Welche Tools darf der Agent aufrufen und mit welchen Berechtigungen?
  • Welche Aktionen benötigen explizite menschliche Freigabe?
  • Kann externer oder gespeicherter Kontext zukünftige Agentenentscheidungen beeinflussen?

AnwendungskontextDen vollständigen Katalog aus der Sicht des neuen Systemtyps zeigt der Anwendungskontext.

Die Datei zeigt den aktuellen Stand samt gesetzter Filter und enthält Hinweis, Katalogstand und Quelle.

„Immer zu betrachten“ heißt, dass der Katalog die Bedrohung für diesen Systemtyp in jedem Fall vorsieht. „Im Einzelfall“ heißt, dass sie von weiteren Merkmalen des Systems abhängt. Fällt eine Bedrohung weg, ist sie damit nicht ausgeschlossen.

Versatile AI Risk Assessment ist ein Hilfsmittel zur Strukturierung und Transparenz von KI‑Risiken. Es ersetzt keine Rechts- oder Fachberatung und trifft keine verbindlichen Entscheidungen.

Das eigene System einordnen

Dieselben Daten, andere Frage

Welcher Teil des Katalogs für einen konkreten Systemzuschnitt gilt und was sich bei einem Umbau ändert.

  1. Vorschau der Auswertung: Anwendungskontext Anwendungskontext Welche Bedrohungen betreffen mein System? Für Architektur, Produktverantwortung und alle, die ein konkretes System bewerten
Bedrohungen verstehen
Gegenmaßnahmen planen
Regelwerke und Belege prüfen

Übersicht aller zehn Auswertungen

Weiterführend
Bedrohungskatalog

Alle 52 Bedrohungen im Volltext: Beschreibung, Auswirkung, Beispiel, Gegenmaßnahmen und belegte Quellen.

Zum Katalog
EU‑AI‑Act‑Schnellprüfer

Vier kurze Abschnitte entlang der EU‑KI‑Verordnung für eine erste, unverbindliche Einordnung Ihres Systems.

Zum Schnellprüfer
Selbst bewerten

Die vollständige Bewertung mit Systemkontext, Bedrohungsauswahl und Nachweisführung, kostenlos im Browser.

Zur Live‑Demo