Alle 52 Bedrohungen im Volltext: Beschreibung, Auswirkung, Beispiel, Gegenmaßnahmen und belegte Quellen.
Zum KatalogWas sich ändert, wenn der Systemzuschnitt wechselt
Der Katalog legt für jeden Systemtyp fest, ob eine Bedrohung immer zu betrachten ist oder nur im Einzelfall. Wählen Sie den bisherigen und den neuen Systemtyp; die drei Spalten zeigen, was hinzukommt, was bleibt und was wegfällt.
Für wen: Für Architektur, Produktverantwortung und alle vor einer Änderung am Systemzuschnitt
Systemwechsel
Kommt neu hinzu15
im neuen Systemtyp immer zu betrachten, im bisherigen nicht
Bleibt bestehen22
in beiden Systemtypen immer zu betrachten
Fällt weg3
im bisherigen Systemtyp immer zu betrachten, im neuen nur noch im Einzelfall oder gar nicht
Wählen Sie eine Bedrohung aus einer der drei Spalten, um ihre Gegenmaßnahmen zu sehen.
Worauf der neue Systemtyp den Blick lenkt · Agentic AI
Systeme mit Tool Use, Memory, Planungsschritten oder autonomer Ausführung benötigen einen stärkeren Fokus auf Agency, Tool-Sicherheit, Session-Kontext und menschliche Aufsicht.
Tool- und MCP-VertrauenAutonomiegrenzenMemory/RAG-KontextMissbrauch autonomer WorkflowsAufsicht und Eskalation
Prüffragen aus dem Katalog · 3
- Welche Tools darf der Agent aufrufen und mit welchen Berechtigungen?
- Welche Aktionen benötigen explizite menschliche Freigabe?
- Kann externer oder gespeicherter Kontext zukünftige Agentenentscheidungen beeinflussen?
„Immer zu betrachten“ heißt, dass der Katalog die Bedrohung für diesen Systemtyp in jedem Fall vorsieht. „Im Einzelfall“ heißt, dass sie von weiteren Merkmalen des Systems abhängt. Fällt eine Bedrohung weg, ist sie damit nicht ausgeschlossen.
Versatile AI Risk Assessment ist ein Hilfsmittel zur Strukturierung und Transparenz von KI‑Risiken. Es ersetzt keine Rechts- oder Fachberatung und trifft keine verbindlichen Entscheidungen.
Dieselben Daten, andere Frage
Welcher Teil des Katalogs für einen konkreten Systemzuschnitt gilt und was sich bei einem Umbau ändert.
- Angriffsverlauf Wie entsteht der Schaden?
- Lebenszyklus Wann entsteht welches Risiko?
- Bedrohungsvergleich Wo verläuft die Grenze zwischen zweien?
- Wirkmatrix Wie und wo wirken Gegenmaßnahmen?
- Zuständigkeiten Wer muss handeln?
- Standard‑Zuordnungen Wo ist das fachlich und rechtlich verankert?
- Abdeckungslücken Was erreicht mein Regelwerk nicht?
- Quellenlage Worauf stützt sich das?
Von der Auswertung zur Bewertung
Vier kurze Abschnitte entlang der EU‑KI‑Verordnung für eine erste, unverbindliche Einordnung Ihres Systems.
Zum SchnellprüferDie vollständige Bewertung mit Systemkontext, Bedrohungsauswahl und Nachweisführung, kostenlos im Browser.
Zur Live‑Demo