Rahmenwerke Freiwilliges Rahmenwerk National Institute of Standards and Technology (NIST)
NIST AI Risk Management Framework
Das NIST AI RMF unterstützt Organisationen dabei, KI-Risiken über den gesamten Lebenszyklus systematisch zu erkennen, zu bewerten und zu steuern.
Inhalte und Zweck
Das National Institute of Standards and Technology (NIST) ist die US-amerikanische Behörde für Normung und Messtechnik. Sein AI Risk Management Framework gliedert das KI-Risikomanagement in vier Funktionen: Govern, Map, Measure und Manage.
Der Katalog berücksichtigt außerdem das NIST-Profil für generative KI und die NIST-Systematik zu Angriffen auf maschinelles Lernen. Diese Veröffentlichungen ergänzen den organisatorischen Rahmen um spezifische Risiken und technische Angriffsarten.
Die NIST-Quellen verbinden damit die Steuerung von KI-Risiken auf Organisationsebene mit der Analyse einzelner Bedrohungen.
Bezüge zum Bedrohungskatalog
Die folgenden Zuordnungen zeigen, welche Bedrohungen der Katalog mit diesem Rahmenwerk verknüpft. Für 47 von insgesamt 52 Bedrohungen sind entsprechende Bezüge dokumentiert. Die Übersicht zeigt ihre Verteilung nach Themengruppen.
5 Bedrohungen ohne zugeordnete Fundstelle
Für diese Bedrohungen ist im Katalog keine Fundstelle aus diesem Rahmenwerk hinterlegt. Ob die Originalquellen das Thema dennoch behandeln, muss gesondert geprüft werden. Bezüge zu anderen Rahmenwerken finden Sie auf den jeweiligen Bedrohungsseiten.
- Cost Harvesting / Zweckentfremdung Angriffe auf Modell und Betrieb
- Denial-of-Service auf die Anwendung Angriffe auf Modell und Betrieb
- Misalignment (Fehlausrichtung) Autonome KI und Agenten
- Agenten-Memory-Poisoning (persistenter Kontext) Autonome KI und Agenten
- Unsichere Inter-Agent-Kommunikation (A2A/MCP) Autonome KI und Agenten
Zur Auswertung: Rahmenwerke kombinieren und Zuordnungen vergleichen
Zugeordnete Bedrohungen (47)
Die Bedrohungen sind nach Themen geordnet. Wählen Sie einen Eintrag, um die Beschreibung, mögliche Auswirkungen und Gegenmaßnahmen aufzurufen.
Angriffe auf Modell und Betrieb
5 BedrohungenAnwendungs- und Integrationssicherheit
7 BedrohungenAutonome KI und Agenten
2 BedrohungenDatenschutz und Datenabfluss
4 BedrohungenLieferkette und Herkunft
3 BedrohungenManipulation von Modell und Trainingsdaten
4 BedrohungenMissbrauch für Angriffe, Betrug und Desinformation
4 BedrohungenPrompt-Angriffe und Umgehung von Schutzmechanismen
5 BedrohungenSchädliche Inhalte
9 BedrohungenVerlässlichkeit und verantwortliche Nutzung
4 BedrohungenKeine passenden Bedrohungen gefunden. Ändern Sie den Suchbegriff oder setzen Sie die Filter zurück.
Verwendete Quellen (3)
Die Zuordnungen beruhen auf den hier aufgeführten Dokumentfassungen. Auf den jeweiligen Quellenseiten finden Sie Angaben zu Herausgeber und Stand sowie die Fundstellen und zugeordneten Bedrohungen.
Die Verweise führen zu den verwendeten Originalquellen. Maßgeblich ist der Wortlaut der jeweiligen Veröffentlichung. Eine Zuordnung im Katalog zeigt einen fachlichen Bezug; sie ist kein Nachweis dafür, dass ein KI-System die beschriebenen Anforderungen erfüllt.
Das AI RMF bietet eine freiwillige Orientierung für das Risikomanagement. Es legt keine allgemein verbindlichen Risikogrenzwerte fest. Die Zuordnung zu seinen Inhalten stellt keine Zertifizierung dar.
Weitere Rahmenwerke
Die Rahmenwerke setzen unterschiedliche Schwerpunkte: rechtliche Anforderungen, organisatorisches Risikomanagement und technische Sicherheit. Hier finden Sie die weiteren Perspektiven, die der Katalog berücksichtigt.
Vom Rahmenwerk zur Bewertung
Nutzen Sie den Bedrohungskatalog, um mögliche Auswirkungen, geeignete Gegenmaßnahmen und die zugehörigen Quellen zu prüfen. Die Live-Demo läuft ohne Registrierung lokal in Ihrem Browser.
Diese Seite zitieren
Übernehmen Sie diese Quellenangabe in Berichte, Richtlinien oder interne Unterlagen. Der enthaltene Link führt direkt zu dieser Seite.
„NIST AI Risk Management Framework“ (National Institute of Standards and Technology (NIST)). Zuordnungen im KI-Bedrohungskatalog, Versatile AI Risk Assessment, Stand Juli 2026. https://www.versatile-ai-risk-assessment.com/wissensbasis/rahmenwerke/nist-ai-rmf/