Skip to content

DAXAIS KI-Risikobibliothek

DAXAIS KI-Risikobibliothek

Strukturierte Risiken fuer KI-Systeme mit Bezug zu relevanten Normen, Gesetzen und Best Practices. Nutzen Sie Filter und Suche, um passende Risiken fuer Ihre Anforderungen zu finden.

Risiken (22)

Sortierung:
Hoch
DAX-AED-002 Governance

Fehlende Validierung ethischer Prinzipien bei der KI-Agentenentwicklung

Im Zuge der Entwicklung und dem Training von KI-Agenten werden ethische Prinzipien wie Fairness, Transparenz oder Verantwortung nicht systematisch geprüft oder nachgewiesen,…
Betroffene Technologien
KI-Agenten und Automatisierung
Normbezug
EU AI Act Kapitel 9ISO/IEC 42001 Kapitel 6.2
Letzte Aktualisierung 12. August 2026 Details
Hoch
DAX-GOV-42001-002 Governance

Unzureichende Risikobewertung vor KI-Einsatz

KI-Systeme werden produktiv genutzt, bevor Risiken fuer Personen, Organisation, Sicherheit, Datenschutz und Compliance strukturiert bewertet wurden.
Betroffene Technologien
Alle KI-Systeme
Normbezug
ISO/IEC 42001 ISO/IEC 23894 DSGVO Erwaegungsgrund 75
Letzte Aktualisierung 12. August 2026 Details
Hoch
DAX-GOV-42001-001 Governance

Fehlende KI-Governance und Verantwortlichkeiten

Es gibt keine klaren Rollen, Entscheidungswege oder Regeln fuer Auswahl, Betrieb, Ueberwachung und Stilllegung von KI-Systemen.
Betroffene Technologien
Alle KI-Systeme
Normbezug
ISO/IEC 42001 ISO/IEC 23894 ISO/IEC 27001
Letzte Aktualisierung 12. August 2026 Details
Hoch
DAX-IS-27001-002 Informationssicherheit

Manipulation von KI-Modellen oder Wissensquellen

Modelle, Prompts, Konfigurationen oder Wissensquellen koennen manipuliert werden und erzeugen dadurch falsche, schaedliche oder nicht nachvollziehbare Ergebnisse.
Betroffene Technologien
RAG-System Machine-Learning-Modell Entscheidungsunterstuetzung
Normbezug
ISO/IEC 27001 ISO/IEC 42001
Letzte Aktualisierung 12. August 2026 Details
Hoch
DAX-IS-27001-001 Informationssicherheit

Unzureichender Schutz von Trainings- und Eingabedaten

Trainingsdaten, Prompts oder Ausgaben enthalten sensible Informationen und sind nicht ausreichend gegen unbefugten Zugriff, Veraenderung oder Abfluss geschuetzt.
Betroffene Technologien
LLM / Generative AI Machine-Learning-Modell KI-Plattform
Normbezug
ISO/IEC 27001 ISO/IEC 42001 SDM
Letzte Aktualisierung 12. August 2026 Details
Hoch
DAX-DS-27701-003 Datenschutz

Fehlende Rollen- und Verantwortlichkeitsklaerung bei KI-Datenverarbeitung

Bei KI-Diensten ist nicht eindeutig festgelegt, ob Anbieter, Kunde oder weitere Parteien als Verantwortliche, Auftragsverarbeiter oder gemeinsame Verantwortliche handeln.
Betroffene Technologien
Cloud-KI-Dienst KI-Plattform Analyse-System
Normbezug
ISO/IEC 27701 DSGVO Art. 28 DSGVO Art. 26 DSGVO Art. 44 ff.
Letzte Aktualisierung 12. August 2026 Details
Hoch
DAX-DS-075-001 Datenschutz

Unrechtmaessige Verarbeitung personenbezogener Daten durch KI-Systeme

KI-Systeme koennen personenbezogene Daten ohne ausreichende Rechtsgrundlage, Zweckbindung oder Information der betroffenen Personen verarbeiten.
Betroffene Technologien
LLM / Generative AI Scoring-System Automatisierte Entscheidung
Normbezug
DSGVO Erwaegungsgrund 75 DSGVO Art. 5 DSGVO Art. 6 SDM
Letzte Aktualisierung 12. August 2026 Details
Hoch
DAX-IS-27001-021 Informationssicherheit

Fehlendes Management von Zugriffen auf sensitives KI-Output

Ohne angemessene Steuerung der Zugriffsmöglichkeiten auf sensible Ergebnisse von KI-Systemen kann es zu unbefugter Offenlegung oder Missbrauch geschützter Informationen kommen.
Betroffene Technologien
Alle
Normbezug
ISO/IEC 27001 ISO/IEC 42001
Letzte Aktualisierung 31. Juli 2026 Details
Hoch
DAX-IS-003 Informationssicherheit

Unzureichendes Logging und Monitoring von KI-Systemen

Eine fehlende oder lückenhafte Protokollierung und Überwachung der Aktivitäten von KI-Systemen kann dazu führen, dass Vorfälle, wie z.B. unautorisierte Zugriffe, Manipulationen oder…
Betroffene Technologien
generativklassifizierend
Normbezug
ISO/IEC 27001ISO/IEC 42001ISO/IEC 27701
Letzte Aktualisierung 31. Juli 2026 Details
Hoch
DAX-GOV-42001-023 Governance

Unzureichendes Management von Shadow-KI-Anwendungen

Shadow-KI-Anwendungen, die außerhalb der offiziellen IT-Prozesse genutzt werden, können zu unkontrollierten Risiken und Verstößen gegen interne und regulatorische Vorgaben führen.
Betroffene Technologien
alle
Normbezug
ISO/IEC 42001ISO/IEC 27001
Letzte Aktualisierung 31. Juli 2026 Details
Hoch
DAX-GOV-003 Governance

Unvollstaendige KI-Inventarisierung und Risikoklassifizierung

Fehlende oder lückenhafte Inventarisierung und fehlende Risikoklassifizierung von eingesetzten KI-Systemen führen zu Kontroll- und Steuerdefiziten.
Betroffene Technologien
Alle
Normbezug
ISO/IEC 42001ISO/IEC 27001ISO/IEC 27701DSGVO Erwaegungsgrund 75
Letzte Aktualisierung 14. Juli 2026 Details
Hoch
DAX-DS-27701-030 Datenschutz

Unzureichende Umsetzung von Betroffenenrechten durch KI-Systeme

KI-Systeme verhindern oder erschweren die wirksame Wahrnehmung von Betroffenenrechten, z.B. auf Auskunft, Löschung, Berichtigung oder Widerspruch, weil Eingabedaten, Trainingsdaten oder Verarbeitungslogiken nicht…
Betroffene Technologien
Produktiv-KILLM
Normbezug
ISO/IEC 27701 SDM DSGVO Erwaegungsgrund 75
Letzte Aktualisierung 13. Juli 2026 Details
Hoch
DAX-IS-004 Informationssicherheit

Unsichere Schnittstellen und Berechtigungen fuer KI-Integrationen

KI-Integrationen erhalten zu weitreichende Berechtigungen oder nutzen unsichere Schnittstellen, wodurch Daten, Systeme oder Prozesse kompromittiert werden koennen.
Betroffene Technologien
API-gestuetzte KI-Integrationen
Normbezug
ISO/IEC 27001ISO/IEC 42001
Letzte Aktualisierung 10. Juli 2026 Details
Hoch
DAX-IS-002 Informationssicherheit

Manipulation von KI-Modellen oder Wissensquellen

Modelle, Prompts, Systemanweisungen, Vektorindizes oder Wissensquellen koennen unbemerkt manipuliert werden und dadurch falsche oder schaedliche Ergebnisse erzeugen.
Betroffene Technologien
RAGFine-Tuning und Modellbetrieb
Normbezug
ISO/IEC 27001ISO/IEC 42001
Letzte Aktualisierung 10. Juli 2026 Details
Hoch
DAX-DS-003 Datenschutz

Fehlende Transparenz und Betroffeneninformation

Betroffene Personen erhalten keine ausreichenden Informationen ueber KI-gestuetzte Verarbeitung, Datenquellen, Zwecke oder relevante Auswirkungen.
Betroffene Technologien
KI-Systeme mit Nutzer- oder Kundendaten
Normbezug
SDMISO/IEC 27701DSGVO Erwaegungsgrund 75
Letzte Aktualisierung 10. Juli 2026 Details
Hoch
DAX-DS-002 Datenschutz

Unzureichende Datenminimierung in KI-Datenpipelines

KI-Datenpipelines verarbeiten mehr personenbezogene Daten als erforderlich oder behalten diese laenger als fuer den Zweck notwendig.
Betroffene Technologien
TrainingFine-Tuning und Analyse
Normbezug
SDMISO/IEC 27701DSGVO Erwaegungsgrund 75
Letzte Aktualisierung 10. Juli 2026 Details
Hoch
DAX-GOV-004 Governance

Unzureichende Steuerung externer KI-Anbieter

Externe KI-Anbieter werden ohne ausreichende Pruefung, vertragliche Anforderungen und laufende Ueberwachung eingesetzt.
Betroffene Technologien
Externe KI-Dienste und SaaS
Normbezug
ISO/IEC 42001ISO/IEC 27001ISO/IEC 27701
Letzte Aktualisierung 10. Juli 2026 Details
Hoch
DAX-GOV-002 Governance

Fehlendes KI-Managementsystem

Die Organisation steuert KI-Systeme nur einzelfallbezogen und ohne konsistentes Managementsystem fuer Ziele, Rollen, Risiken, Kontrollen und Verbesserungen.
Betroffene Technologien
Alle KI-Systeme
Normbezug
ISO/IEC 42001ISO/IEC 27001
Letzte Aktualisierung 10. Juli 2026 Details
Hoch
DAX-GOV-001 Governance

Unklare Verantwortlichkeit bei KI-Entscheidungen

KI-Systeme werden eingesetzt, ohne dass fachliche, technische und rechtliche Verantwortlichkeiten eindeutig zugeordnet sind.
Betroffene Technologien
Alle KI-Systeme
Normbezug
ISO/IEC 42001ISO/IEC 27001DSGVO Erwaegungsgrund 75
Letzte Aktualisierung 10. Juli 2026 Details
DAXAIS KI-Risikobibliothek Strukturierte Risiken fuer verantwortungsvolle KI. Zur DAXAIS Plattform