Skip to content

DAXAIS KI-Risikobibliothek

DAXAIS KI-Risikobibliothek

Strukturierte Risiken fuer KI-Systeme mit Bezug zu relevanten Normen, Gesetzen und Best Practices. Nutzen Sie Filter und Suche, um passende Risiken fuer Ihre Anforderungen zu finden.

Risiken (33)

Sortierung:
Mittel
DAX-IGI-001 Governance

Unzureichende Governance bei der Integration von Scoring- und Klassifikationssystemen

Beim Übergang von KI-Scoring- und Klassifikationssystemen in produktive Umgebungen fehlen umfassende Prozesse zur Steuerung, Dokumentation und Verantwortlichkeitszuweisung der Integration.
Betroffene Technologien
Scoring und Klassifikation
Normbezug
ISO/IEC 42001 Kapitel 8.6NIST AI RMF 1.0 Funktion MAP
Letzte Aktualisierung 12. August 2026 Details
Hoch
DAX-AED-002 Governance

Fehlende Validierung ethischer Prinzipien bei der KI-Agentenentwicklung

Im Zuge der Entwicklung und dem Training von KI-Agenten werden ethische Prinzipien wie Fairness, Transparenz oder Verantwortung nicht systematisch geprüft oder nachgewiesen,…
Betroffene Technologien
KI-Agenten und Automatisierung
Normbezug
EU AI Act Kapitel 9ISO/IEC 42001 Kapitel 6.2
Letzte Aktualisierung 12. August 2026 Details
Mittel
DAX-AIG-001 Governance

Risiko inkonsistenter Datenbeschaffungsprozesse bei KI-Plattformen

Inkonsistente oder unzureichend gesteuerte Datenbeschaffungsprozesse führen zu unsicheren oder nicht nachvollziehbaren Datenherkünften im Rahmen des Betriebs allgemeiner KI-Plattformen, was die Qualität und…
Betroffene Technologien
Allgemeine KI-Plattformen
Normbezug
ISO/IEC 42001 Kapitel 8.38.5 NIST AI RMF 1.0 Funktion GOVERN
Letzte Aktualisierung 12. August 2026 Details
Mittel
DAX-GOV-42001-003 Governance

Fehlende Ueberwachung der KI-Leistung und Wirksamkeit von Massnahmen

Nach der Einfuehrung wird nicht regelmaessig geprueft, ob KI-Systeme weiterhin korrekt, sicher, fair und im vorgesehenen Zweck funktionieren.
Betroffene Technologien
Produktive KI-Systeme Automatisierte Entscheidung RAG-System
Normbezug
ISO/IEC 42001 ISO/IEC 23894 ISO/IEC 27001
Letzte Aktualisierung 12. August 2026 Details
Hoch
DAX-GOV-42001-002 Governance

Unzureichende Risikobewertung vor KI-Einsatz

KI-Systeme werden produktiv genutzt, bevor Risiken fuer Personen, Organisation, Sicherheit, Datenschutz und Compliance strukturiert bewertet wurden.
Betroffene Technologien
Alle KI-Systeme
Normbezug
ISO/IEC 42001 ISO/IEC 23894 DSGVO Erwaegungsgrund 75
Letzte Aktualisierung 12. August 2026 Details
Hoch
DAX-GOV-42001-001 Governance

Fehlende KI-Governance und Verantwortlichkeiten

Es gibt keine klaren Rollen, Entscheidungswege oder Regeln fuer Auswahl, Betrieb, Ueberwachung und Stilllegung von KI-Systemen.
Betroffene Technologien
Alle KI-Systeme
Normbezug
ISO/IEC 42001 ISO/IEC 23894 ISO/IEC 27001
Letzte Aktualisierung 12. August 2026 Details
Mittel
DAX-IS-27001-003 Informationssicherheit

Fehlende Protokollierung und Nachvollziehbarkeit sicherheitsrelevanter KI-Nutzung

Sicherheitsrelevante KI-Aktivitaeten werden nicht ausreichend protokolliert, sodass Missbrauch, Fehler oder Vorfaelle nicht nachvollzogen werden koennen.
Betroffene Technologien
KI-Plattform Assistenzsystem Automatisierte Entscheidung
Normbezug
ISO/IEC 27001 ISO/IEC 42001 DSGVO Art. 5
Letzte Aktualisierung 12. August 2026 Details
Hoch
DAX-IS-27001-002 Informationssicherheit

Manipulation von KI-Modellen oder Wissensquellen

Modelle, Prompts, Konfigurationen oder Wissensquellen koennen manipuliert werden und erzeugen dadurch falsche, schaedliche oder nicht nachvollziehbare Ergebnisse.
Betroffene Technologien
RAG-System Machine-Learning-Modell Entscheidungsunterstuetzung
Normbezug
ISO/IEC 27001 ISO/IEC 42001
Letzte Aktualisierung 12. August 2026 Details
Hoch
DAX-IS-27001-001 Informationssicherheit

Unzureichender Schutz von Trainings- und Eingabedaten

Trainingsdaten, Prompts oder Ausgaben enthalten sensible Informationen und sind nicht ausreichend gegen unbefugten Zugriff, Veraenderung oder Abfluss geschuetzt.
Betroffene Technologien
LLM / Generative AI Machine-Learning-Modell KI-Plattform
Normbezug
ISO/IEC 27001 ISO/IEC 42001 SDM
Letzte Aktualisierung 12. August 2026 Details
Hoch
DAX-DS-27701-003 Datenschutz

Fehlende Rollen- und Verantwortlichkeitsklaerung bei KI-Datenverarbeitung

Bei KI-Diensten ist nicht eindeutig festgelegt, ob Anbieter, Kunde oder weitere Parteien als Verantwortliche, Auftragsverarbeiter oder gemeinsame Verantwortliche handeln.
Betroffene Technologien
Cloud-KI-Dienst KI-Plattform Analyse-System
Normbezug
ISO/IEC 27701 DSGVO Art. 28 DSGVO Art. 26 DSGVO Art. 44 ff.
Letzte Aktualisierung 12. August 2026 Details
Mittel
DAX-DS-SDM-002 Datenschutz

Unzureichende Transparenz ueber KI-Datenverarbeitung

Nutzer und betroffene Personen koennen nicht nachvollziehen, welche Daten durch ein KI-System verarbeitet, gespeichert oder an Dritte uebertragen werden.
Betroffene Technologien
Chatbot LLM / Generative AI Assistenzsystem
Normbezug
SDM DSGVO Art. 12 DSGVO Art. 13 DSGVO Art. 14
Letzte Aktualisierung 12. August 2026 Details
Hoch
DAX-DS-075-001 Datenschutz

Unrechtmaessige Verarbeitung personenbezogener Daten durch KI-Systeme

KI-Systeme koennen personenbezogene Daten ohne ausreichende Rechtsgrundlage, Zweckbindung oder Information der betroffenen Personen verarbeiten.
Betroffene Technologien
LLM / Generative AI Scoring-System Automatisierte Entscheidung
Normbezug
DSGVO Erwaegungsgrund 75 DSGVO Art. 5 DSGVO Art. 6 SDM
Letzte Aktualisierung 12. August 2026 Details
Mittel
DAX-GOV-42001-030 Governance

Fehlende Vorgaben für KI-Modellarchivierung und -versionierung

Ohne geregelte Archivierungs- und Versionierungsprozesse für KI-Modelle können Änderungen und Verantwortlichkeiten an Modellen nicht zweifelsfrei nachvollzogen werden.
Betroffene Technologien
alle
Normbezug
ISO/IEC 42001ISO/IEC 27001
Letzte Aktualisierung 4. August 2026 Details
Hoch
DAX-IS-27001-021 Informationssicherheit

Fehlendes Management von Zugriffen auf sensitives KI-Output

Ohne angemessene Steuerung der Zugriffsmöglichkeiten auf sensible Ergebnisse von KI-Systemen kann es zu unbefugter Offenlegung oder Missbrauch geschützter Informationen kommen.
Betroffene Technologien
Alle
Normbezug
ISO/IEC 27001 ISO/IEC 42001
Letzte Aktualisierung 31. Juli 2026 Details
Hoch
DAX-IS-003 Informationssicherheit

Unzureichendes Logging und Monitoring von KI-Systemen

Eine fehlende oder lückenhafte Protokollierung und Überwachung der Aktivitäten von KI-Systemen kann dazu führen, dass Vorfälle, wie z.B. unautorisierte Zugriffe, Manipulationen oder…
Betroffene Technologien
generativklassifizierend
Normbezug
ISO/IEC 27001ISO/IEC 42001ISO/IEC 27701
Letzte Aktualisierung 31. Juli 2026 Details
Hoch
DAX-GOV-42001-023 Governance

Unzureichendes Management von Shadow-KI-Anwendungen

Shadow-KI-Anwendungen, die außerhalb der offiziellen IT-Prozesse genutzt werden, können zu unkontrollierten Risiken und Verstößen gegen interne und regulatorische Vorgaben führen.
Betroffene Technologien
alle
Normbezug
ISO/IEC 42001ISO/IEC 27001
Letzte Aktualisierung 31. Juli 2026 Details
Mittel
DAX-GOV-42001-022 Governance

Fehlende Prüfung auf Interessenkonflikte im KI-Entscheidungsprozess

Es erfolgt keine strukturierte Überprüfung, ob bei Stakeholdern oder Entscheidungsträgern, die KI-Modelle beauftragen, bewerten oder betreiben, Interessenkonflikte vorliegen.
Betroffene Technologien
KI-basierte Entscheidungssysteme
Normbezug
ISO/IEC 42001SDM
Letzte Aktualisierung 25. Juli 2026 Details
Hoch
DAX-GOV-003 Governance

Unvollstaendige KI-Inventarisierung und Risikoklassifizierung

Fehlende oder lückenhafte Inventarisierung und fehlende Risikoklassifizierung von eingesetzten KI-Systemen führen zu Kontroll- und Steuerdefiziten.
Betroffene Technologien
Alle
Normbezug
ISO/IEC 42001ISO/IEC 27001ISO/IEC 27701DSGVO Erwaegungsgrund 75
Letzte Aktualisierung 14. Juli 2026 Details
Hoch
DAX-DS-27701-030 Datenschutz

Unzureichende Umsetzung von Betroffenenrechten durch KI-Systeme

KI-Systeme verhindern oder erschweren die wirksame Wahrnehmung von Betroffenenrechten, z.B. auf Auskunft, Löschung, Berichtigung oder Widerspruch, weil Eingabedaten, Trainingsdaten oder Verarbeitungslogiken nicht…
Betroffene Technologien
Produktiv-KILLM
Normbezug
ISO/IEC 27701 SDM DSGVO Erwaegungsgrund 75
Letzte Aktualisierung 13. Juli 2026 Details
Hoch
DAX-IS-004 Informationssicherheit

Unsichere Schnittstellen und Berechtigungen fuer KI-Integrationen

KI-Integrationen erhalten zu weitreichende Berechtigungen oder nutzen unsichere Schnittstellen, wodurch Daten, Systeme oder Prozesse kompromittiert werden koennen.
Betroffene Technologien
API-gestuetzte KI-Integrationen
Normbezug
ISO/IEC 27001ISO/IEC 42001
Letzte Aktualisierung 10. Juli 2026 Details
Hoch
DAX-IS-002 Informationssicherheit

Manipulation von KI-Modellen oder Wissensquellen

Modelle, Prompts, Systemanweisungen, Vektorindizes oder Wissensquellen koennen unbemerkt manipuliert werden und dadurch falsche oder schaedliche Ergebnisse erzeugen.
Betroffene Technologien
RAGFine-Tuning und Modellbetrieb
Normbezug
ISO/IEC 27001ISO/IEC 42001
Letzte Aktualisierung 10. Juli 2026 Details
Kritisch
DAX-IS-001 Informationssicherheit

Unzureichender Schutz von Trainings- und Eingabedaten

Trainingsdaten, Prompts, Dokumente oder Ausgaben von KI-Systemen sind nicht angemessen gegen unbefugten Zugriff, Abfluss oder Wiederverwendung geschuetzt.
Betroffene Technologien
TrainingRAG und produktive KI-Dienste
Normbezug
ISO/IEC 27001ISO/IEC 27701SDM
Letzte Aktualisierung 10. Juli 2026 Details
Kritisch
DAX-DS-004 Datenschutz

Unkontrollierte Profilbildung und automatisierte Bewertung

KI-Systeme erstellen Profile oder Bewertungen ueber Personen, ohne angemessene Grenzen, menschliche Pruefung oder Moeglichkeiten zur Intervention.
Betroffene Technologien
ScoringKlassifikation und Personalisierung
Normbezug
DSGVO Erwaegungsgrund 75SDMISO/IEC 27701
Letzte Aktualisierung 10. Juli 2026 Details
Hoch
DAX-DS-003 Datenschutz

Fehlende Transparenz und Betroffeneninformation

Betroffene Personen erhalten keine ausreichenden Informationen ueber KI-gestuetzte Verarbeitung, Datenquellen, Zwecke oder relevante Auswirkungen.
Betroffene Technologien
KI-Systeme mit Nutzer- oder Kundendaten
Normbezug
SDMISO/IEC 27701DSGVO Erwaegungsgrund 75
Letzte Aktualisierung 10. Juli 2026 Details
Hoch
DAX-DS-002 Datenschutz

Unzureichende Datenminimierung in KI-Datenpipelines

KI-Datenpipelines verarbeiten mehr personenbezogene Daten als erforderlich oder behalten diese laenger als fuer den Zweck notwendig.
Betroffene Technologien
TrainingFine-Tuning und Analyse
Normbezug
SDMISO/IEC 27701DSGVO Erwaegungsgrund 75
Letzte Aktualisierung 10. Juli 2026 Details
Kritisch
DAX-DS-001 Datenschutz

Unrechtmaessige Verarbeitung personenbezogener Daten

Personenbezogene Daten werden in KI-Systemen ohne tragfaehige Rechtsgrundlage, klare Zweckbindung oder ausreichende Transparenz verarbeitet.
Betroffene Technologien
Alle KI-Systeme mit Personenbezug
Normbezug
DSGVO Erwaegungsgrund 75ISO/IEC 27701SDM
Letzte Aktualisierung 10. Juli 2026 Details
Hoch
DAX-GOV-004 Governance

Unzureichende Steuerung externer KI-Anbieter

Externe KI-Anbieter werden ohne ausreichende Pruefung, vertragliche Anforderungen und laufende Ueberwachung eingesetzt.
Betroffene Technologien
Externe KI-Dienste und SaaS
Normbezug
ISO/IEC 42001ISO/IEC 27001ISO/IEC 27701
Letzte Aktualisierung 10. Juli 2026 Details
Hoch
DAX-GOV-002 Governance

Fehlendes KI-Managementsystem

Die Organisation steuert KI-Systeme nur einzelfallbezogen und ohne konsistentes Managementsystem fuer Ziele, Rollen, Risiken, Kontrollen und Verbesserungen.
Betroffene Technologien
Alle KI-Systeme
Normbezug
ISO/IEC 42001ISO/IEC 27001
Letzte Aktualisierung 10. Juli 2026 Details
Hoch
DAX-GOV-001 Governance

Unklare Verantwortlichkeit bei KI-Entscheidungen

KI-Systeme werden eingesetzt, ohne dass fachliche, technische und rechtliche Verantwortlichkeiten eindeutig zugeordnet sind.
Betroffene Technologien
Alle KI-Systeme
Normbezug
ISO/IEC 42001ISO/IEC 27001DSGVO Erwaegungsgrund 75
Letzte Aktualisierung 10. Juli 2026 Details
DAXAIS KI-Risikobibliothek Strukturierte Risiken fuer verantwortungsvolle KI. Zur DAXAIS Plattform