Zum Inhalt springen
Ein Rack mit Beschleunigerknoten in einem Rechenzentrum, Statusleuchten über die ganze Höhe jedes Schranks.

Leistungen

KI & Cybersicherheit

KI einsetzen, die Sie verteidigen können – und mit KI verteidigen.

KI einsetzen, die Sie verteidigen können – und mit KI verteidigen.

Meist sind zwei Dinge gleichzeitig wahr. Ihre Teams nutzen bereits generative KI, oft über Werkzeuge, die niemand freigegeben hat. Und die förmlich vorgeschlagenen Projekte stecken fest, weil niemand sagen kann, ob sie sicher oder erlaubt sind.

Diese Praxis löst beides. Wir erfassen, was tatsächlich im Einsatz ist, richten eine Governance ein, die leicht genug ist, um nicht der Grund zu werden, warum nichts ausgeliefert wird, und bauen: einen abgegrenzten Piloten auf Ihren Daten, gemessen an einer Baseline, mit Zugriffskontrolle und Protokollierung vom ersten Tag an statt kurz vor dem Go-live.

Dann greifen wir ihn an. Prompt Injection, Datenabfluss über einen Assistenten mit Zugriff auf Ihre Dokumentenablage, ein Agent mit Zugangsdaten, die er nicht haben sollte – ein KI-Red-Team findet das, bevor ein Kunde oder eine Aufsicht es tut. Und dieselben Modelle arbeiten in die andere Richtung: in Erkennung, Triage und den Compliance-Nachweisen, die früher eine Person eine Woche gekostet haben.

KI & Cybersicherheit

Strategie und Governance

Wo KI den Aufwand wert ist, und die Regeln, die sie vertretbar halten.

  • Reifegradbewertung KI und DatenRegeldauer: 3–6 Tage

    Wo Sie bei Daten, Kompetenzen, Governance und Werkzeugen tatsächlich stehen, einschließlich eines ehrlichen Inventars der Schatten-KI, die Ihre Teams bereits nutzen.

    Sie erhalten

    • Reifegradbewertung über fünf Dimensionen
    • Inventar der Schatten-KI
    • Bereitschaftslücken je Fähigkeit
    • Prioritäten für die nächsten zwei Quartale
  • KI-Strategie und RoadmapRegeldauer: 8–15 Tage

    Ein Portfolio von Anwendungsfällen nach Nutzen und Machbarkeit sortiert, in eine Roadmap gebracht, samt der Plattform- und Governance-Arbeit, die parallel laufen muss.

    Sie erhalten

    • Portfolio der Anwendungsfälle mit Nutzenschätzung
    • Priorisierung und Reihenfolge
    • Plan für Zielplattform und Kompetenzen
    • Investitionsbegründung und Roadmap
  • KI-Governance-RahmenwerkRegeldauer: 5–10 Tage

    Rollen, Freigabepunkte, ein KI-Register und Prüfkriterien, abgestimmt auf ISO 42001 und den AI Act, sodass Governance und Compliance eine Arbeit sind.

    Sie erhalten

    • KI-Richtlinie und Rollen
    • Register der KI-Systeme
    • Freigabepunkte und Prüfkriterien
    • Zuordnungskarte zu ISO 42001 und AI Act

Anwendungsfälle und Umsetzung

Vom zugeschnittenen Anwendungsfall zum System im Betrieb, mit der Risikoarbeit parallel.

  • Zuschnitt des Anwendungsfalls mit AI-Act-AnalyseRegeldauer: 3–6 Tage

    Ein Anwendungsfall präzise genug definiert, um ihn zu bauen — Daten, Nutzende, Erfolgsmaße — mit geklärter AI-Act-Einstufung, bevor Budget gebunden wird.

    Sie erhalten

    • Spezifikation des Anwendungsfalls
    • Prüfung von Datenverfügbarkeit und -qualität
    • AI-Act-Einstufung und Pflichten
    • Empfehlung zu Eigenbau oder Zukauf
  • Pilot für generative KIRegeldauer: 15–40 Tage

    Ein funktionierender Pilot — angereicherte Suche, interner Assistent oder Dokumentenautomatisierung — auf Ihren Daten gebaut, an einer gemessenen Referenz bewertet, mit Zugriffskontrolle und Protokollierung vom ersten Tag an.

    Sie erhalten

    • Funktionierender Pilot in Ihrer Umgebung
    • Bewertungsdatensatz und gemessene Ergebnisse
    • Zugriffskontrolle, Protokollierung und Guardrails
    • Bewertung der Produktionsreife
  • KI-Agenten und ProzessautomatisierungRegeldauer: 20–50 Tage

    Agenten, die auf Systeme wirken, mit zuerst definiertem Berechtigungsmodell und menschlichen Prüfpunkten, denn ein Agent mit weitreichenden Zugangsdaten ist ein Zugriffsrisiko, bevor er ein Produktivitätsgewinn ist.

    Sie erhalten

    • Prozessanalyse und Automatisierungsentwurf
    • Berechtigungs- und Werkzeugmodell des Agenten
    • Menschliche Prüfpunkte
    • Einführung mit Überwachung
  • Sichere Einführung von Copilot, ChatGPT Enterprise, Gemini oder ClaudeRegeldauer: 5–12 Tage

    Die Arbeit, die vor dem unternehmensweiten Einschalten eines Assistenten geschehen muss: Bereinigung der Berechtigungen, Datenklassifizierung, Tenant-Konfiguration, Protokollierung und Nutzerleitfaden.

    Sie erhalten

    • Behebung von Berechtigungen und Überfreigaben
    • Konfiguration der Tenant- und Datenkontrollen
    • Nutzungsrichtlinie und Nutzerleitfaden
    • Plan für Einführung und Überwachung
  • MLOps und LLMOpsRegeldauer: 15–40 Tage

    Das Engineering, das aus einem vielversprechenden Piloten ein betreibbares System macht: Versionierung, Bewertung in der Pipeline, Kostenkontrolle, Überwachung und ein funktionierender Rückfall.

    Sie erhalten

    • Versionierung von Modellen und Prompts
    • Automatisierte Bewertung in der CI
    • Dashboards für Überwachung, Kosten und Qualität
    • Release- und Rückfallprozess

Vertrauenswürdige und sichere KI

Die Nachweisebene: Risikobewertung, Datenschutz und Audit dessen, was bereits läuft.

  • KI-Risikobewertung und Grundrechte-FolgenabschätzungRegeldauer: 5–12 Tage

    Risikobewertung eines KI-Systems über Sicherheit, Verzerrung, Robustheit und Rechte, einschließlich der Grundrechte-Folgenabschätzung, die der AI Act von bestimmten Betreibern verlangt.

    Sie erhalten

    • Bericht zur KI-Risikobewertung
    • Ergebnisse der Verzerrungs- und Robustheitstests
    • Grundrechte-Folgenabschätzung
    • Abhilfeplan und Restrisiko
  • Datensicherheit in KI-ProjektenRegeldauer: 5–15 Tage

    Kontrollen für die Daten, die ein KI-System berührt: Minimierung, Pseudonymisierung, Aufbewahrung in Vektorspeichern, Mandantentrennung und die vertragliche Lage mit Ihrem Modellanbieter.

    Sie erhalten

    • Karte der Datenflüsse und Aufbewahrung
    • Entwurf für Minimierung und Pseudonymisierung
    • Kontrollen für Vektorspeicher und Trennung
    • Prüfung von Anbietervertrag und Auftragsverarbeitung
  • Audit eines bestehenden KI-SystemsRegeldauer: 8–20 Tage

    Eine unabhängige Prüfung eines bereits produktiven Systems: wie es arbeitet, wie es versagt, was es protokolliert und ob seine Dokumentation der Frage einer Aufsichtsbehörde standhielte.

    Sie erhalten

    • Analyse von Leistung und Fehlermodi
    • Prüfung von Dokumentation und Protokollierung
    • Bewertung der Compliance-Lücken
    • Behebungsplan
  • KI für Cybersicherheit und ComplianceRegeldauer: 8–20 Tage

    KI dort einsetzen, wo sie in unserem eigenen Feld wirklich hilft: Alarmtriage, Nachweiserhebung, Richtlinienentwürfe und Bearbeitung von Lieferantenfragebögen, mit einer menschlichen Entscheidung am Ende.

    Sie erhalten

    • Potenzialbewertung in Sicherheit und Compliance
    • Umsetzung eines Piloten
    • Entwurf der menschlichen Aufsicht
    • Gemessene Wirkung auf die Arbeitslast

KI-Sicherheit

Modelle, Prompts, Agenten und die Daten dahinter, geprüft wie ein Angreifer es täte.

  • KI- und LLM-SicherheitRegeldauer: 5–15 Tage

    Sicherheitsprüfung von KI-Systemen gegen die OWASP Top 10 für LLM-Anwendungen: Prompt Injection, Datenabfluss über den Kontext, Berechtigungen von Werkzeugen und Agenten sowie Modell-Lieferkette.

    Sie erhalten

    • Prüfung von Architektur und Datenflüssen des KI-Systems
    • Bewertung nach OWASP LLM Top 10
    • Entwurf von Guardrails und Überwachung
    • Leitfaden für sicheren Einsatz durch die Entwicklung
  • KI-Red-TeamRegeldauer: 5–12 Tage

    Adversariale Tests eines Assistenten, RAG-Systems oder Agenten: Jailbreaks, indirekte Prompt Injection über abgerufene Inhalte, Datenabfluss und Missbrauch angebundener Werkzeuge.

    Sie erhalten

    • Adversarialer Testplan und Korpus
    • Feststellungen mit reproduzierbaren Prompts
    • Messung der Wirksamkeit der Guardrails
    • Behebung und Nachtest

AI Act Check

Jedes KI-System inventarisiert, eingestuft und terminiert, mit den daraus folgenden Pflichten.

Dauer
3–4 Wochen
Preis
6.000 € bis 12.000 €
zzgl. MwSt., Richtwert

Über dieses Paket sprechen — AI Act Check

Externe:r KI-Beauftragte:r (vCAIO)

Die Person, die Ihr KI-Register führt, jeden neuen Anwendungsfall gegen den AI Act prüft und die Governance im Tempo der tatsächlichen Nutzung durch Ihre Teams vorantreibt.

Enthalten ist

  • Verantwortung für das KI-Register
  • Prüfung und Freigabe von Anwendungsfällen
  • Verfolgung von AI Act und ISO 42001
  • Bewertung von Anbietern und Modellen
  • Quartalsbericht zur Governance
KI

Über diese Leistung sprechen — Externe:r KI-Beauftragte:r (vCAIO)

Beginnen Sie mit dem Inventar

AI Act Check dauert drei bis vier Wochen und sagt Ihnen, was Sie betreiben, wie es eingestuft ist und was ab wann geschuldet wird.