Resources
/

White Paper

The CISO's Guide to Buying AI

The CISO's Guide to Buying AI

Was CISOs vor dem Kauf bei KI-Anbietern prüfen sollten

Dieser Leitfaden wurde für CISOs entwickelt, die sich auf dem KI-Beschaffungsmarkt orientieren und Anbietern die richtigen Fragen stellen möchten, um zu verstehen, ob die von ihnen geprüften KI-Tools aussagekräftige Ergebnisse liefern.

Takes 10 seconds
Jetzt herunterladen
100+
Ressourcen, die diesen Monat heruntergeladen wurden
Was ist in dieser Ressource
This is some text inside of a div block.

Erfahren Sie, wie Sie KI-Governance, Compliance und Schutzmaßnahmen prüfen, um sichere und verlässliche KI-Systeme zu gewährleisten.

‍

Governance und Sicherheitsmaßnahmen im Bereich der KI

Erfahren Sie, wie Sie KI-Governance, Compliance und Schutzmaßnahmen prüfen, um sichere und verlässliche KI-Systeme zu gewährleisten.

‍

This is some text inside of a div block.

Erfahren Sie, wie Trainingsdaten, Modellauswahl, Tests und Validierung KI-Genauigkeit, Resilienz und operative Leistung direkt beeinflussen.

‍

Wie KI-Modelle trainiert und validiert werden

Erfahren Sie, wie Trainingsdaten, Modellauswahl, Tests und Validierung KI-Genauigkeit, Resilienz und operative Leistung direkt beeinflussen.

‍

This is some text inside of a div block.

Erfahren Sie, wie Governance, Validierung, Erklärbarkeit und Tests einen sicheren, vertrauenswürdigen KI-Einsatz in Unternehmen ermöglichen.

‍

Verstehen, was vertrauenswürdige KI antreibt

Erfahren Sie, wie Governance, Validierung, Erklärbarkeit und Tests einen sicheren, vertrauenswürdigen KI-Einsatz in Unternehmen ermöglichen.

‍

White Paper
The CISO's Guide to Buying AI

KI-Governance, Risiko und Compliance: Was Sie vor dem Kauf fragen sollten

Nur 37 % der Unternehmen verfügen über Richtlinien zur KI-Governance – dennoch bieten mittlerweile fast alle Sicherheitsanbieter KI-Lösungen an. Genau in dieser Lücke liegt das Compliance-Risiko im Zusammenhang mit KI.

Warum die Due Diligence von KI-Anbietern einen genaueren Blick erfordert

KI verändert den Sicherheitsbetrieb grundlegend und verspricht schnellere Untersuchungen und eine effektivere Erkennung. Die Bewertung von KI-Sicherheitstools ist jedoch weitaus komplexer als der bloße Vergleich von Funktionslisten. Hinter den Kulissen stützen sich die Anbieter auf sehr unterschiedliche Modelle, Trainingsmethoden, Governance-Praktiken und Validierungsprozesse – all dies bestimmt, wie genau, vertrauenswürdig und sicher ein System im Einsatz ist. Für Sicherheitsverantwortliche ist es mittlerweile ebenso wichtig zu verstehen, wie ein KI-System aufgebaut ist und gesteuert wird, wie zu wissen, was es leistet.

Die KI-Governance-Frameworks, auf die es ankommt

Fragen Sie nach, nach welchem KI-Governance-Rahmenwerk ein Anbieter tatsächlich arbeitet. ISO/IEC 42001, die weltweit erste Norm für KI-Managementsysteme, wird extern geprüft und nicht nur vom Anbieter selbst geltend gemacht, was sie von Rahmenwerken wie dem NIST AI Risk Management Framework unterscheidet, bei denen die Einhaltung oft nur vom Anbieter selbst behauptet wird. Darktrace ist nach ISO/IEC 42001 zertifiziert.

Fünf Kategorien für die Bewertung von KI-Risiken und Compliance

Der Leitfaden gliedert die Due Diligence für KI-Governance, Risiko und Compliance in fünf Bereiche:

  1. Governance, Sicherheit und Datenkontrollen – Zertifizierungen, Datenisolierung, Widerstandsfähigkeit gegenüber Datenvergiftung und böswilligen Eingaben
  2. Datenerfassung und Training — Herkunft, Bias-Prävention, De-Identifizierung personenbezogener Daten (PII)
  3. Modell- und Methodenauswahl – LLMs, DSLMs, generative, agentische und kombinierte KI
  4. Leistungs- und Genauigkeitsvalidierung — TEVV-Workflows, Modell- und Datendrift
  5. Interpretierbarkeit, Anpassbarkeit und Transparenz — erklärbare Ergebnisse und Feinabstimmung auf SOC-Ebene

Ihre Due-Diligence-Checkliste für KI-Anbieter

Enthält 17 Fragen, die Sie jedem KI-Service-Provider stellen sollten – plus Hinweise zur Einordnung der Antworten und warum „agentische KI“ bei jedem Anbieter etwas anderes bedeutet.

Laden Sie den Leitfaden herunter, um die vollständige Checkliste für die Due-Diligence-Prüfung von KI-Anbietern zu erhalten.

10,000

Darktrace customers