Zum Inhalt springen
Ein Rack mit Beschleunigerknoten in einem Rechenzentrum, Statusleuchten über die ganze Höhe jedes Schranks.

Leistungen

KI & Cybersicherheit

KI einsetzen, die Sie verteidigen können – und mit KI verteidigen.

KI einsetzen, die Sie verteidigen können – und mit KI verteidigen.

Meist sind zwei Dinge gleichzeitig wahr. Ihre Teams nutzen bereits generative KI, oft über Werkzeuge, die niemand freigegeben hat. Und die förmlich vorgeschlagenen Projekte stecken fest, weil niemand sagen kann, ob sie sicher oder erlaubt sind.

Diese Praxis löst beides. Wir erfassen, was tatsächlich im Einsatz ist, richten eine Governance ein, die leicht genug ist, um nicht der Grund zu werden, warum nichts ausgeliefert wird, und bauen: einen abgegrenzten Piloten auf Ihren Daten, gemessen an einer Baseline, mit Zugriffskontrolle und Protokollierung vom ersten Tag an statt kurz vor dem Go-live.

Dann greifen wir ihn an. Prompt Injection, Datenabfluss über einen Assistenten mit Zugriff auf Ihre Dokumentenablage, ein Agent mit Zugangsdaten, die er nicht haben sollte – ein KI-Red-Team findet das, bevor ein Kunde oder eine Aufsicht es tut. Und dieselben Modelle arbeiten in die andere Richtung: in Erkennung, Triage und den Compliance-Nachweisen, die früher eine Person eine Woche gekostet haben.

KI & Cybersicherheit

Strategie und Governance

Wo KI den Aufwand wert ist, und die Regeln, die sie vertretbar halten.

  • Reifegradbewertung KI und DatenRegeldauer: 3–6 Tage

    Wo Sie bei Daten, Kompetenzen, Governance und Werkzeugen tatsächlich stehen, einschließlich eines ehrlichen Inventars der Schatten-KI, die Ihre Teams bereits nutzen.

    Sie erhalten

    • Reifegradbewertung über fünf Dimensionen
    • Inventar der Schatten-KI
    • Bereitschaftslücken je Fähigkeit
    • Prioritäten für die nächsten zwei Quartale
  • KI-Strategie und RoadmapRegeldauer: 8–15 Tage

    Ein Portfolio von Anwendungsfällen nach Nutzen und Machbarkeit sortiert, in eine Roadmap gebracht, samt der Plattform- und Governance-Arbeit, die parallel laufen muss.

    Sie erhalten

    • Portfolio der Anwendungsfälle mit Nutzenschätzung
    • Priorisierung und Reihenfolge
    • Plan für Zielplattform und Kompetenzen
    • Investitionsbegründung und Roadmap
  • KI-Governance-RahmenwerkRegeldauer: 5–10 Tage

    Rollen, Freigabepunkte, ein KI-Register und Prüfkriterien, abgestimmt auf ISO 42001 und den AI Act, sodass Governance und Compliance eine Arbeit sind.

    Sie erhalten

    • KI-Richtlinie und Rollen
    • Register der KI-Systeme
    • Freigabepunkte und Prüfkriterien
    • Zuordnungskarte zu ISO 42001 und AI Act

Umsetzung von KI-Lösungen

Piloten, Agenten, Copiloten und die Plattform darunter, auf Ihren Daten gebaut und an einer Baseline gemessen.

  • Zuschnitt des Anwendungsfalls mit AI-Act-AnalyseRegeldauer: 3–6 Tage

    Ein Anwendungsfall präzise genug definiert, um ihn zu bauen — Daten, Nutzende, Erfolgsmaße — mit geklärter AI-Act-Einstufung, bevor Budget gebunden wird.

    Sie erhalten

    • Spezifikation des Anwendungsfalls
    • Prüfung von Datenverfügbarkeit und -qualität
    • AI-Act-Einstufung und Pflichten
    • Empfehlung zu Eigenbau oder Zukauf
  • Pilot für generative KIRegeldauer: 15–40 Tage

    Ein funktionierender Pilot — angereicherte Suche, interner Assistent oder Dokumentenautomatisierung — auf Ihren Daten gebaut, an einer gemessenen Referenz bewertet, mit Zugriffskontrolle und Protokollierung vom ersten Tag an.

    Sie erhalten

    • Funktionierender Pilot in Ihrer Umgebung
    • Bewertungsdatensatz und gemessene Ergebnisse
    • Zugriffskontrolle, Protokollierung und Guardrails
    • Bewertung der Produktionsreife
  • KI-Agenten und ProzessautomatisierungRegeldauer: 20–50 Tage

    Agenten, die auf Systeme wirken, mit zuerst definiertem Berechtigungsmodell und menschlichen Prüfpunkten, denn ein Agent mit weitreichenden Zugangsdaten ist ein Zugriffsrisiko, bevor er ein Produktivitätsgewinn ist.

    Sie erhalten

    • Prozessanalyse und Automatisierungsentwurf
    • Berechtigungs- und Werkzeugmodell des Agenten
    • Menschliche Prüfpunkte
    • Einführung mit Überwachung
  • Sichere Einführung von Copilot, ChatGPT Enterprise, Gemini oder ClaudeRegeldauer: 5–12 Tage

    Die Arbeit, die vor dem unternehmensweiten Einschalten eines Assistenten geschehen muss: Bereinigung der Berechtigungen, Datenklassifizierung, Tenant-Konfiguration, Protokollierung und Nutzerleitfaden.

    Sie erhalten

    • Behebung von Berechtigungen und Überfreigaben
    • Konfiguration der Tenant- und Datenkontrollen
    • Nutzungsrichtlinie und Nutzerleitfaden
    • Plan für Einführung und Überwachung
  • MLOps und LLMOpsRegeldauer: 15–40 Tage

    Das Engineering, das aus einem vielversprechenden Piloten ein betreibbares System macht: Versionierung, Bewertung in der Pipeline, Kostenkontrolle, Überwachung und ein funktionierender Rückfall.

    Sie erhalten

    • Versionierung von Modellen und Prompts
    • Automatisierte Bewertung in der CI
    • Dashboards für Überwachung, Kosten und Qualität
    • Release- und Rückfallprozess

KI-Sicherheit und Bedrohungsabwehr

Modelle, Prompts, Agenten und die Daten dahinter, geprüft wie ein Angreifer es täte.

  • KI- und LLM-SicherheitRegeldauer: 5–15 Tage

    Sicherheitsprüfung von KI-Systemen gegen die OWASP Top 10 für LLM-Anwendungen: Prompt Injection, Datenabfluss über den Kontext, Berechtigungen von Werkzeugen und Agenten sowie Modell-Lieferkette.

    Sie erhalten

    • Prüfung von Architektur und Datenflüssen des KI-Systems
    • Bewertung nach OWASP LLM Top 10
    • Entwurf von Guardrails und Überwachung
    • Leitfaden für sicheren Einsatz durch die Entwicklung
  • KI-Red-TeamRegeldauer: 5–12 Tage

    Adversariale Tests eines Assistenten, RAG-Systems oder Agenten: Jailbreaks, indirekte Prompt Injection über abgerufene Inhalte, Datenabfluss und Missbrauch angebundener Werkzeuge.

    Sie erhalten

    • Adversarialer Testplan und Korpus
    • Feststellungen mit reproduzierbaren Prompts
    • Messung der Wirksamkeit der Guardrails
    • Behebung und Nachtest

Vertrauenswürdige und sichere KI

Die Nachweisebene: Risikobewertung, Datenschutz und Audit dessen, was bereits läuft.

  • KI-Risikobewertung und Grundrechte-FolgenabschätzungRegeldauer: 5–12 Tage

    Risikobewertung eines KI-Systems über Sicherheit, Verzerrung, Robustheit und Rechte, einschließlich der Grundrechte-Folgenabschätzung, die der AI Act von bestimmten Betreibern verlangt.

    Sie erhalten

    • Bericht zur KI-Risikobewertung
    • Ergebnisse der Verzerrungs- und Robustheitstests
    • Grundrechte-Folgenabschätzung
    • Abhilfeplan und Restrisiko
  • Datensicherheit in KI-ProjektenRegeldauer: 5–15 Tage

    Kontrollen für die Daten, die ein KI-System berührt: Minimierung, Pseudonymisierung, Aufbewahrung in Vektorspeichern, Mandantentrennung und die vertragliche Lage mit Ihrem Modellanbieter.

    Sie erhalten

    • Karte der Datenflüsse und Aufbewahrung
    • Entwurf für Minimierung und Pseudonymisierung
    • Kontrollen für Vektorspeicher und Trennung
    • Prüfung von Anbietervertrag und Auftragsverarbeitung
  • Audit eines bestehenden KI-SystemsRegeldauer: 8–20 Tage

    Eine unabhängige Prüfung eines bereits produktiven Systems: wie es arbeitet, wie es versagt, was es protokolliert und ob seine Dokumentation der Frage einer Aufsichtsbehörde standhielte.

    Sie erhalten

    • Analyse von Leistung und Fehlermodi
    • Prüfung von Dokumentation und Protokollierung
    • Bewertung der Compliance-Lücken
    • Behebungsplan

KI für den Sicherheitsbetrieb

Dieselben Modelle in die andere Richtung gewandt: auf Ihre Alarmwarteschlange, Ihre Runbooks und die Compliance-Nachweise, die früher eine Woche kosteten.

  • KI für Cybersicherheit und ComplianceRegeldauer: 8–20 Tage

    KI dort einsetzen, wo sie in unserem eigenen Feld wirklich hilft: Alarmtriage, Nachweiserhebung, Richtlinienentwürfe und Bearbeitung von Lieferantenfragebögen, mit einer menschlichen Entscheidung am Ende.

    Sie erhalten

    • Potenzialbewertung in Sicherheit und Compliance
    • Umsetzung eines Piloten
    • Entwurf der menschlichen Aufsicht
    • Gemessene Wirkung auf die Arbeitslast
  • KI-gestützte Erkennung und TriageRegeldauer: 3–6 Wochen

    Sprachmodelle für Ihre Alarmwarteschlange: Anreicherung, Deduplizierung und eine erste Triage – die Entscheidung bleibt beim Analysten.

    Sie erhalten

    • Triage-Assistent, integriert in Ihr SIEM oder SOAR
    • Gemessene Verkürzung der Zeit bis zur ersten Triage
    • Leitplanken und Prüfpfad für jede Modellaktion
  • Einführung eines Security-CopilotenRegeldauer: 2–5 Wochen

    Ein abgesicherter Rollout von Microsoft Security Copilot oder einem Äquivalent, beschränkt auf die Analysten, die ihn nutzen, und die Daten, die er sehen darf.

    Sie erhalten

    • Zugriffsmodell und Datenumfang des Copiloten
    • Prompt-Bibliothek für Ihre Runbooks
    • Adoptionsprüfung nach dreißig Tagen
  • Automatisierte Compliance-Nachweise mit KIRegeldauer: 3–6 Wochen

    Modelle, die Ihre Tickets, Konfigurationen und Logs lesen und die Kontrollnachweise entwerfen, die ein Prüfer verlangt – von einer Person geprüft, bevor sie das Haus verlassen.

    Sie erhalten

    • Nachweisketten für die gewählten Kontrollen
    • Prüf-Workflow mit Freigabe
    • Gemessene Zeitersparnis pro Auditzyklus

KI-Schulung und Sensibilisierung

Führungskräfte, Teams und alle, die etwas in einen Assistenten einfügen – geschult in dem, was sie betrifft.

  • Befähigung von Leitung und FachbereichenRegeldauer: 4–16 Stunden

    Arbeitssitzungen, nach denen Führungskräfte einen KI-Vorschlag beurteilen können: was diese Systeme gut können, wo sie versagen und was die Regulierung von ihnen verlangt.

    Sie erhalten

    • Informationssitzung für die Leitung
    • Workshops mit den Fachbereichen
    • Ergebnis der Anwendungsfall-Identifikation
    • Material für die interne Kommunikation
  • KI-KompetenzprogrammRegeldauer: 2–4 Tage

    Was generative KI tut, wo sie irrt und was der AI Act von denen verlangt, die sie nutzen – für alle Mitarbeitenden, in ihren eigenen Worten.

    Sie erhalten

    • Zweistündige Sitzung je Zielgruppe
    • Erklärte Nutzungsregeln des Unternehmens
    • Teilnahme- und Verständniszahlen
  • Sicherer Umgang mit generativer KIRegeldauer: 3–6 Stunden

    Praxisschulung an den Assistenten, die Ihre Teams tatsächlich nutzen: was man einfügen darf, was nie, und wie man eine Antwort prüft, bevor man danach handelt.

    Sie erhalten

    • Halbtägiger Workshop an Ihren eigenen Werkzeugen
    • Einseitige Regelkarte je Team
    • Nachfrage-Quiz nach einem Monat

AI Act Check

Jedes KI-System inventarisiert, eingestuft und terminiert, mit den daraus folgenden Pflichten.

Dauer
3–4 Wochen
Preis
6.000 € bis 12.000 €
zzgl. MwSt., Richtwert

Über dieses Paket sprechen — AI Act Check

Externe:r KI-Beauftragte:r (vCAIO)

Die Person, die Ihr KI-Register führt, jeden neuen Anwendungsfall gegen den AI Act prüft und die Governance im Tempo der tatsächlichen Nutzung durch Ihre Teams vorantreibt.

Enthalten ist

  • Verantwortung für das KI-Register
  • Prüfung und Freigabe von Anwendungsfällen
  • Verfolgung von AI Act und ISO 42001
  • Bewertung von Anbietern und Modellen
  • Quartalsbericht zur Governance
KI

Über diese Leistung sprechen — Externe:r KI-Beauftragte:r (vCAIO)

Beginnen Sie mit dem Inventar

AI Act Check dauert drei bis vier Wochen und sagt Ihnen, was Sie betreiben, wie es eingestuft ist und was ab wann geschuldet wird.