Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

BSI legt Prüfkatalog A5 für vertrauenswürdige KI vor

Дата публикации: 08-07-2026 05:00:00

Mit der „AI Audit and Assurance Assessment Architecture“ (A5) veröffentlicht das Bundesamt für Sicherheit in der Informationstechnik (BSI) erstmals einen Entwurf für eine standardisierte Prüfarchitektur von KI-Systemen. Das Framework soll Unternehmen dabei unterstützen, regulatorische Anforderungen wie den EU AI Act nachvollziehbar und prüfbar umzusetzen.

Основное содержимое страницы с новостью.

Künstliche Intelligenz auf dem Prüfstand BSI legt Prüfkatalog A5 für vertrauenswürdige KI vor

Anbieter zum Thema

Mit der „AI Audit and Assurance Assessment Architecture“ (A5) veröffentlicht das Bundesamt für Sicherheit in der Informationstechnik (BSI) erstmals einen Entwurf für eine standardisierte Prüfarchitektur von KI-Systemen. Das Framework soll Unternehmen dabei unterstützen, regulatorische Anforderungen wie den EU AI Act nachvollziehbar und prüfbar umzusetzen.

Das BSI veröffentlicht mit A5 einen Community Draft für die standardisierte Prüfung von KI-Systemen und bittet bis Ende August um Feedback.(Bild: ©  artacet) Das BSI veröffentlicht mit A5 einen Community Draft für die standardisierte Prüfung von KI-Systemen und bittet bis Ende August um Feedback.

(Bild: © artacet)

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat den Community Draft seiner AI Audit and Assurance Assessment Architecture (A5) veröffentlicht. Die modulare Prüfarchitektur soll die Vertrauenswürdigkeit von KI-Systemen systematisch bewertbar machen und richtet sich an Anbieter, Betreiber sowie Organisationen, die Künstliche Intellignz (KI) entwickeln, einsetzen oder prüfen. Bis zum Ende August 2026 können Unternehmen und Fachleute den Entwurf kommentieren.

Kriterienkatalog trifft Prüfmethodik

A5 besteht aus zwei Bausteinen: einem Kriterienkatalog und einer darauf abgestimmten Prüfmethodik. Herzstück ist ein technologie- und anwendungsunabhängiges Basismodul, das Anforderungen entlang des gesamten KI-Lebenszyklus definiert – von Governance und Entwicklung über Validierung und Betrieb bis zur Außerbetriebnahme.

Die Kriterien sollen unter anderem Robustheit, Erklärbarkeit, Performance, menschliche Aufsicht, Bias sowie KI-spezifische Cybersecurity abdecken. Gleichzeitig will das Framework konsequent zwischen den Verantwortlichkeiten von Anbietern und Betreibern unterscheiden und damit die Rollenverteilung des EU AI Acts aufgreifen.

Vorschlag wesentliche Hochrisiko-Anwendungen aus der KI-Verordnung herauszunehmen, führt zu mehr Bürokratie für Start-Ups und Mittelstand und weniger Sicherheit. Mitgliedsstaaten und EU-Kommission sind gefordert den horizontalen Ansatz des AI Acts zu erhalten. (Bild: KI-generiert) Orientierung am C5-Prinzip

Für die eigentliche Prüfung orientiert sich das BSI an der Methodik seines etablierten Cloud Computing Compliance Criteria Catalog (C5). Grundlage bildet der internationale Prüfstandard ISAE 3000, auf dessen Basis unabhängige Prüfer Testate erstellen können. Anders als klassische Zertifizierungsschemata definiert A5 damit vor allem einen nachvollziehbaren Kriterien- und Prüfrahmen; das BSI selbst übernimmt keine Zertifizierungen oder Testierungen.

Eine Verbindung zum C5-Katalog besteht über ein eigenes Cloud-Infrastruktur-Modul. Unternehmen, die bereits C5-konforme Cloud-Umgebungen betreiben, könnten dadurch Dokumentations- und Compliance-Prozesse teilweise gemeinsam nutzen.

Maschinenlesbare Compliance

Ein weiterer Unterschied zu vielen bestehenden Regelwerken ist die technische Umsetzung: Die A5-Kriterien werden nicht nur als Dokument veröffentlicht, sondern zusätzlich im offenen Standard OSCAL (Open Security Controls Assessment Language) bereitgestellt. Dadurch lassen sich die Anforderungen in bestehende Governance-, Risk- und Compliance-Werkzeuge integrieren und automatisiert weiterverarbeiten.

Vorbereitung auf den EU AI Act

Mit dem EU AI Act und dem Cyber Resilience Act steigen die Anforderungen an den Nachweis vertrauenswürdiger KI-Systeme deutlich. A5 soll hierfür einen einheitlichen Orientierungsrahmen liefern und Unternehmen dabei unterstützen, Sicherheits- und Compliance-Anforderungen nachvollziehbar zu dokumentieren und prüfen zu lassen.

Der Entwurf entstand im Rahmen des BSI-Projekts AICRID und soll kontinuierlich erweitert werden. Stellungnahmen zum Community Draft nimmt das BSI bis zum 31. August 2026 entgegen.

(ID:50890520)

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Illinois sets national standard for AI regulation with new law0806-07-2026
2Why CTFs Are Becoming a Critical Measure of AI Readiness0517-06-2026
3ВТБ разработает «этического цензора» для контроля ИИ-помощников0506-10-2025
4How IAM providers are preparing for agentic AI0529-06-2026
5Why frontier AI must be stress-tested before CISOs trust it0526-06-2026
6ECB tells banks to draw up plans against AI attacks amid disruption fears 0707-07-2026
7Spy agencies say AI can help combat AI cyber risks. But don’t forget the basics0624-06-2026
8Naver Expands AI Safety Framework to Cover User-Facing Services0508-07-2026
9الذكاء الاصطناعي.. مخاطر تهدد الأمن السيبراني-3623-06-2026

Классификация: Пресс-релизы. Схожих патентов: 0. Схожих новостей: 9. Тональность: 2. Информативность: 7. Источник: www.bigdata-insider.de.