Skip to content

DAXAIS KI-Risikobibliothek

DAXAIS KI-Risikobibliothek

Strukturierte Risiken fuer KI-Systeme mit Bezug zu relevanten Normen, Gesetzen und Best Practices. Nutzen Sie Filter und Suche, um passende Risiken fuer Ihre Anforderungen zu finden.

Risiken (8)

Sortierung:
Hoch
DAX-IS-27001-021Informationssicherheit

Fehlendes Management von Zugriffen auf sensitives KI-Output

Ohne angemessene Steuerung der Zugriffsmöglichkeiten auf sensible Ergebnisse von KI-Systemen kann es zu unbefugter Offenlegung oder Missbrauch geschützter Informationen kommen.
Betroffene Technologien
Alle
Normbezug
ISO/IEC 27001 ISO/IEC 42001
Letzte Aktualisierung31. Juli 2026Details
Hoch
DAX-IS-003Informationssicherheit

Unzureichendes Logging und Monitoring von KI-Systemen

Eine fehlende oder lückenhafte Protokollierung und Überwachung der Aktivitäten von KI-Systemen kann dazu führen, dass Vorfälle, wie z.B. unautorisierte Zugriffe, Manipulationen oder…
Betroffene Technologien
generativklassifizierend
Normbezug
ISO/IEC 27001ISO/IEC 42001ISO/IEC 27701
Letzte Aktualisierung31. Juli 2026Details
Hoch
DAX-IS-27001-002Informationssicherheit

Manipulation von KI-Modellen oder Wissensquellen

Modelle, Prompts, Konfigurationen oder Wissensquellen koennen manipuliert werden und erzeugen dadurch falsche, schaedliche oder nicht nachvollziehbare Ergebnisse.
Betroffene Technologien
RAG-System Machine-Learning-Modell Entscheidungsunterstuetzung
Normbezug
ISO/IEC 27001 ISO/IEC 42001
Letzte Aktualisierung12. Juli 2026Details
Hoch
DAX-IS-27001-001Informationssicherheit

Unzureichender Schutz von Trainings- und Eingabedaten

Trainingsdaten, Prompts oder Ausgaben enthalten sensible Informationen und sind nicht ausreichend gegen unbefugten Zugriff, Veraenderung oder Abfluss geschuetzt.
Betroffene Technologien
LLM / Generative AI Machine-Learning-Modell KI-Plattform
Normbezug
ISO/IEC 27001 ISO/IEC 42001 SDM
Letzte Aktualisierung12. Juli 2026Details
Hoch
DAX-IS-004Informationssicherheit

Unsichere Schnittstellen und Berechtigungen fuer KI-Integrationen

KI-Integrationen erhalten zu weitreichende Berechtigungen oder nutzen unsichere Schnittstellen, wodurch Daten, Systeme oder Prozesse kompromittiert werden koennen.
Betroffene Technologien
API-gestuetzte KI-Integrationen
Normbezug
ISO/IEC 27001ISO/IEC 42001
Letzte Aktualisierung10. Juli 2026Details
Hoch
DAX-IS-002Informationssicherheit

Manipulation von KI-Modellen oder Wissensquellen

Modelle, Prompts, Systemanweisungen, Vektorindizes oder Wissensquellen koennen unbemerkt manipuliert werden und dadurch falsche oder schaedliche Ergebnisse erzeugen.
Betroffene Technologien
RAGFine-Tuning und Modellbetrieb
Normbezug
ISO/IEC 27001ISO/IEC 42001
Letzte Aktualisierung10. Juli 2026Details
Kritisch
DAX-IS-001Informationssicherheit

Unzureichender Schutz von Trainings- und Eingabedaten

Trainingsdaten, Prompts, Dokumente oder Ausgaben von KI-Systemen sind nicht angemessen gegen unbefugten Zugriff, Abfluss oder Wiederverwendung geschuetzt.
Betroffene Technologien
TrainingRAG und produktive KI-Dienste
Normbezug
ISO/IEC 27001ISO/IEC 27701SDM
Letzte Aktualisierung10. Juli 2026Details