top of page
Alle Fachbeitraege


Wie testet man die KI und was hat die ISO 42001 damit zu tun?
Sie wollen ihre mit KI arbeitenden Systeme testen? Dabei gibt es einiges zu beachten, das ISTQB hat eine Methodik dafür und hat auch eine Ausbildung dazu entwickelt. Aber auch die ISO 42001 kann eine Rolle spielen. Daber ist der Zusammenhang zwischen dem ISTQB Certified Tester AI Testing (CT-AI) und einem AI Management System (AIMS) nach ISO/IEC 42001 enger, als es auf den ersten Blick erscheint. Die beiden Standards adressieren die KI auf unterschiedliche Ebenen: ISTQB CT-A
10. Juli


Nein, die ISO 42001 ist für die KI nicht überflüssig
Die ISO/IEC 42001 ist die internationale Norm für ein KI-Managementsystem (KIMS oder auch AIMS, also AI-Management System genannt), sie bringt Unternehmen vor allem Struktur, Nachweisbarkeit und geringere KI-Risiken. Der Standard hilft, sich intern zu organisieren, die KI verantwortungsvoll zu steuern, Vertrauen aufzubauen und sich bei Bedarf auf regulatorische Anforderungen wie den EU AI Act vorzubereiten oder auch Kundenforderungen zu erfüllen. Warum die Norm kein Papiermon
5. Juli


Forschung und Wissenschaft sind gute Cyberziele
Laut dem MIcrosoft Digital Defense Report 2025 sind Forschung und Wissenschaft beliebte Ziele. Mehr also 100 Billionen Sicherheitssignale verarbeitet Microsoft eigenen Angaben nach zufolge täglich und fand heraus, dass Deutschland mit 3,3 % aller Angriffe weltweit an 4. Stelle steht und die am stärksten betroffenen Branchen innerhalb des Untersuchungszeitraumes von Januar bis Juni 2025 Behörden und Dienstleistungen (17 Prozent) sind, gefolgt von Informationstechnologie (17 Pr
29. Juni


Fragebögen zeigen, was Kunden zur Sicherheit behaupten, Scans zeigen, wie sicher sie sind
Sicherheit in der Lieferkette ist wichtig, denn fällt z. B. ihr Lieferant für IT-Netze aus, kann das große Auwirkungen haben. Viele Unternehmen setzten daher bei den Lieferanten eine Zertifizierung nach ISO 27001 oder BSI IT-Grundschutz voraus. Andere bewerten ihre Lieferanten ausschließlich anhand von Fragebögen und Selbstauskünften. Damit enstehen natürlich Fehlermöglichkeiten wegen Differenzen in der Interpretation. Dabei muss eine ungenaue oder fehlerhafte Auskunft im Fra
21. Juni


Souveränität: Macht euch ehrlich und seid realistisch
Die Souveränität in unserer vernetzten Welt ist ein Thema, aber was ist das eigentlich? Unter dem Begriff Souveränität versteht man in der Rechtswissenschaft die Fähigkeit einer juristischen Person zu ausschließlicher rechtlicher Selbstbestimmung. Diese Selbstbestimmungsfähigkeit wird durch Eigenständigkeit und Unabhängigkeit des Rechtssubjektes gekennzeichnet und grenzt sich so vom Zustand der Fremdbestimmung ab. In der IT ist das aus verschiedenen Blickwinkeln zu sehen. Dat
14. Juni


Neue Krankheit: KI-Demenz
Je mehr man sich derzeit mit Menschen unterhält, desto mehr hat man den Eindruck, dass keiner mehr selbst denken oder handeln kann, oder eine Antwort gibt, ohne vorher seine KI zu befragen. Eigenes Wissen oder Kompetenzen sind scheinbar nicht belastbar. Ich nenne das „KI-Demenz“ und fragte mich, ob ich falsch liege. Nach etwas Recherche bestätigt sich mein Eindruck leider. Demenz ist der medizinische Oberbegriff für ein Krankheitsbild, bei dem die geistige Leistungsfähigkeit,
12. Juni


Hype um "Claude Mythos"?
Die Diskussion um KI-gestützte Schwachstellenanalysen, etwa durch Claude Mythos, wird häufig von der Sorge begleitet, dass KI plötzlich völlig neue Sicherheitsprobleme entdeckt und damit Software grundsätzlich unsicherer macht. Diese Sichtweise greift zu kurz. Die überwiegende Mehrheit der von modernen KI-Systemen identifizierten Schwachstellen gehört zu seit Jahren bekannten Fehlerklassen. Sie sind in etablierten Wissenssammlungen wie der MITRE Corporation-Datenbank der Comm
6. Juni


EU-Hosting = Cloud Souveränität dank EU-Tochtergesellschaften von US-Providern?
Das BSI hat in seiner letzten Veröffentlichung "C3A" (Cloud Souveränität Criteria enabling Cloud Computing Autonomy) gute Aspekte aufgezeigt, die in keiner Betrachtung zur Souveränität fehlen sollten. Denn es geht um strategische Souveränität, rechtliche Souveränität, Datensouveränität, operative Souveränität, Souveränität in der Lieferkette und technologische Souveränität. Ziele Viele Ziele können auf dem Papier schnell erreicht werden, aber die Umsetzung in der Realität ist
15. Mai


Heute schon KI-Schulungen gemacht?
Die europäische KI-Verordnung (EU AI Act) bringt neue Anforderungen für Unternehmen mit sich, die Künstliche Intelligenz entwickeln, einsetzen oder bereitstellen. Mit der schrittweisen Umsetzung der Verordnung steigt der Handlungsbedarf, frühzeitig geeignete Governance-Strukturen aufzubauen, Transparenz über eingesetzte KI-Systeme herzustellen und Compliance-Risiken zu minimieren. Ab August 2026 sind die Themen "Transparenz" und "Kompetenz" gefragt. Stufenweise Anwendung des
13. Mai


All you need is Love? Nein. All you need is Escrow!
Ein Escrow-Service (Treuhandservice) bezeichnet die Hinterlegung kritischer Vermögenswerte (z. B. Patente, Informationen, Verträge) bei einem neutralen Dritten, der diese nur unter klar definierten Auslösebedingungen freigibt. Während es bei der Hinterlegung bei Dritten zur Wahrung von Sicherheit oft um Waren oder Geld geht, ist der digitale Escrow-Service etwas besonderes. Mehr dazu findet sich auch bei: https://ose-international.org/software-escrow Bei Escrow-Services mit F
12. Mai


KI-Lebenszyklus: Das unterschätzte Thema
Das volle Potenzial von Künstlicher Intelligenz zu nutzen, ist nicht einfach. Es gilt, durch die Etablierung anpassungsfähiger, flexibler und vielfältiger Organisationsstrukturen Risiken zu meiden und Chancen zu nutzen. Das gelingt nicht jeder Organisation. Und die künstliche Intelligenz ist kein statisches IT-System. Ein KI-System verändert sein Verhalten durch neue Daten, geänderte Einsatzbedingungen, Nutzerinteraktionen und technische Anpassungen kontinuierlich. Deshalb e
12. Mai


KI und der Betriebsrat
KI bietet grosse Chancen, aber auch Risiken, die sich auch in der Arbeit des Betriebsrates auswirken können. Die Einführung von Künstlicher Intelligenz (KI) im Unternehmen betrifft nicht nur technische und organisatorische Fragen, sondern auch die Mitbestimmungsrechte des Betriebsrats. Deshalb wurde § 90 des Betriebsverfassungsgesetzes (BetrVG) im Rahmen des Betriebsrätemodernisierungsgesetzes 2021 erweitert. Unternehmen sind verpflichtet, den Betriebsrat frühzeitig über den
7. Mai


Wer zahlt den CISO und wem dient er wirklich?
Ist es eigentlich sinnvoll, dass ein interner CISO gleichzeitig unabhängig kontrollieren und vom Management abhängig sein soll? Unternehmen erwarten von ihrem CISO, Risiken offen anzusprechen, Sicherheitsprobleme transparent zu machen und auch unbequeme Wahrheiten klar zu benennen. Gleichzeitig hängen Budget, Einfluss und oft sogar die eigene Position genau von den Personen ab, deren Entscheidungen hinterfragt werden müssten. Kann echte Unabhängigkeit unter diesen Bedingungen
3. Mai


NIS2 oder warten auf Godot
Warum viele Organisationen zögern statt zu handeln Viele Organisationen stehen aktuell vor den Anforderungen der NIS2 – und doch passiert oft… nichts. Wie in Samuel Becketts Theaterstück „Warten auf Godot“ stehen sie abwartend da, diskutieren, prüfen Zuständigkeiten und Aufgaben, warten auf etwas, das nie wirklich kommt. Das Ergebnis: NIS2 wird zur ewigen Hängepartie, man schiebt es vor sich her, es passiert nichts. Und dies, obwohl die Risiken real sind und Maßnahmen längst
26. Apr.


KMU und NIS2: Probleme und Lösungen
Die NIS 2 kommt nicht so richtig voran. Woran liegt es, was bewegt die Unternehmen, was bewewgt insbesondere die KMU im Bereich der NIS2? Wir haben öffentliche Quellen zu KMU und NIS2 gesichtet und daraus eine kompakte Übersicht erstellt. Insgesamt zeigen die Quellen drei Hauptmotive für die Einführung und drei typische Problemfelder. Es gibt auch klare Wünsche an die Lösung: Weniger Bürokratie, mehr Klarheit, pragmatische Umsetzung! Was KMU zur Einführung bewegt KMU werden l
8. Apr.
bottom of page