Skip to content

DAXAIS KI-Risikobibliothek

DAXAIS KI-Risikobibliothek

Strukturierte Risiken fuer KI-Systeme mit Bezug zu relevanten Normen, Gesetzen und Best Practices. Nutzen Sie Filter und Suche, um passende Risiken fuer Ihre Anforderungen zu finden.

Risiken (20)

Sortierung:
Hoch
DAX-DS-27701-003Datenschutz

Fehlende Rollen- und Verantwortlichkeitsklaerung bei KI-Datenverarbeitung

Fehlende oder unzureichende Dokumentation und Kommunikation von Rollen sowie speziellen datenschutzrelevanten Verantwortlichkeiten erschweren die ordnungsgemäße Umsetzung von Vorgaben zur KI-Datenverarbeitung und erhöhen…
Betroffene Technologien
alle
Normbezug
ISO/IEC 27701 DSGVO Erwaegungsgrund 75
Letzte Aktualisierung3. August 2026Details
Hoch
DAX-IS-27001-021Informationssicherheit

Fehlendes Management von Zugriffen auf sensitives KI-Output

Ohne angemessene Steuerung der Zugriffsmöglichkeiten auf sensible Ergebnisse von KI-Systemen kann es zu unbefugter Offenlegung oder Missbrauch geschützter Informationen kommen.
Betroffene Technologien
Alle
Normbezug
ISO/IEC 27001 ISO/IEC 42001
Letzte Aktualisierung31. Juli 2026Details
Hoch
DAX-DS-27701-021Datenschutz

Intransparente Datenweitergabe an externe KI-Verarbeiter

Unklare oder unzureichend dokumentierte Weitergabe personenbezogener Daten an externe KI-Anbieter kann zu DSGVO-Verstößen und Kontrollverlust führen.
Betroffene Technologien
Alle
Normbezug
ISO/IEC 27701 DSGVO Erwaegungsgrund 75 SDM
Letzte Aktualisierung31. Juli 2026Details
Hoch
DAX-IS-003Informationssicherheit

Unzureichendes Logging und Monitoring von KI-Systemen

Eine fehlende oder lückenhafte Protokollierung und Überwachung der Aktivitäten von KI-Systemen kann dazu führen, dass Vorfälle, wie z.B. unautorisierte Zugriffe, Manipulationen oder…
Betroffene Technologien
generativklassifizierend
Normbezug
ISO/IEC 27001ISO/IEC 42001ISO/IEC 27701
Letzte Aktualisierung31. Juli 2026Details
Hoch
DAX-GOV-42001-023Governance

Unzureichendes Management von Shadow-KI-Anwendungen

Shadow-KI-Anwendungen, die außerhalb der offiziellen IT-Prozesse genutzt werden, können zu unkontrollierten Risiken und Verstößen gegen interne und regulatorische Vorgaben führen.
Betroffene Technologien
alle
Normbezug
ISO/IEC 42001ISO/IEC 27001
Letzte Aktualisierung31. Juli 2026Details
Hoch
DAX-GOV-42001-001Governance

Fehlende KI-Governance und Verantwortlichkeiten

Es bestehen keine klaren Strukturen für die Steuerung und Überwachung von KI-Systemen, was zu Unsicherheit, unkoordiniertem Vorgehen und mangelnder Haftbarkeit führen kann.
Betroffene Technologien
alle
Normbezug
ISO/IEC 42001ISO/IEC 23894ISO/IEC 27001
Letzte Aktualisierung31. Juli 2026Details
Hoch
DAX-GOV-003Governance

Unvollstaendige KI-Inventarisierung und Risikoklassifizierung

Fehlende oder lückenhafte Inventarisierung und fehlende Risikoklassifizierung von eingesetzten KI-Systemen führen zu Kontroll- und Steuerdefiziten.
Betroffene Technologien
Alle
Normbezug
ISO/IEC 42001ISO/IEC 27001ISO/IEC 27701DSGVO Erwaegungsgrund 75
Letzte Aktualisierung14. Juli 2026Details
Hoch
DAX-DS-27701-030Datenschutz

Unzureichende Umsetzung von Betroffenenrechten durch KI-Systeme

KI-Systeme verhindern oder erschweren die wirksame Wahrnehmung von Betroffenenrechten, z.B. auf Auskunft, Löschung, Berichtigung oder Widerspruch, weil Eingabedaten, Trainingsdaten oder Verarbeitungslogiken nicht…
Betroffene Technologien
Produktiv-KILLM
Normbezug
ISO/IEC 27701 SDM DSGVO Erwaegungsgrund 75
Letzte Aktualisierung13. Juli 2026Details
Hoch
DAX-GOV-42001-002Governance

Unzureichende Risikobewertung vor KI-Einsatz

KI-Systeme werden produktiv genutzt, bevor Risiken fuer Personen, Organisation, Sicherheit, Datenschutz und Compliance strukturiert bewertet wurden.
Betroffene Technologien
Alle KI-Systeme
Normbezug
ISO/IEC 42001 ISO/IEC 23894 DSGVO Erwaegungsgrund 75
Letzte Aktualisierung12. Juli 2026Details
Hoch
DAX-IS-27001-002Informationssicherheit

Manipulation von KI-Modellen oder Wissensquellen

Modelle, Prompts, Konfigurationen oder Wissensquellen koennen manipuliert werden und erzeugen dadurch falsche, schaedliche oder nicht nachvollziehbare Ergebnisse.
Betroffene Technologien
RAG-System Machine-Learning-Modell Entscheidungsunterstuetzung
Normbezug
ISO/IEC 27001 ISO/IEC 42001
Letzte Aktualisierung12. Juli 2026Details
Hoch
DAX-IS-27001-001Informationssicherheit

Unzureichender Schutz von Trainings- und Eingabedaten

Trainingsdaten, Prompts oder Ausgaben enthalten sensible Informationen und sind nicht ausreichend gegen unbefugten Zugriff, Veraenderung oder Abfluss geschuetzt.
Betroffene Technologien
LLM / Generative AI Machine-Learning-Modell KI-Plattform
Normbezug
ISO/IEC 27001 ISO/IEC 42001 SDM
Letzte Aktualisierung12. Juli 2026Details
Hoch
DAX-DS-075-001Datenschutz

Unrechtmaessige Verarbeitung personenbezogener Daten durch KI-Systeme

KI-Systeme koennen personenbezogene Daten ohne ausreichende Rechtsgrundlage, Zweckbindung oder Information der betroffenen Personen verarbeiten.
Betroffene Technologien
LLM / Generative AI Scoring-System Automatisierte Entscheidung
Normbezug
DSGVO Erwaegungsgrund 75 DSGVO Art. 5 DSGVO Art. 6 SDM
Letzte Aktualisierung12. Juli 2026Details
Hoch
DAX-IS-004Informationssicherheit

Unsichere Schnittstellen und Berechtigungen fuer KI-Integrationen

KI-Integrationen erhalten zu weitreichende Berechtigungen oder nutzen unsichere Schnittstellen, wodurch Daten, Systeme oder Prozesse kompromittiert werden koennen.
Betroffene Technologien
API-gestuetzte KI-Integrationen
Normbezug
ISO/IEC 27001ISO/IEC 42001
Letzte Aktualisierung10. Juli 2026Details
Hoch
DAX-IS-002Informationssicherheit

Manipulation von KI-Modellen oder Wissensquellen

Modelle, Prompts, Systemanweisungen, Vektorindizes oder Wissensquellen koennen unbemerkt manipuliert werden und dadurch falsche oder schaedliche Ergebnisse erzeugen.
Betroffene Technologien
RAGFine-Tuning und Modellbetrieb
Normbezug
ISO/IEC 27001ISO/IEC 42001
Letzte Aktualisierung10. Juli 2026Details
Hoch
DAX-DS-003Datenschutz

Fehlende Transparenz und Betroffeneninformation

Betroffene Personen erhalten keine ausreichenden Informationen ueber KI-gestuetzte Verarbeitung, Datenquellen, Zwecke oder relevante Auswirkungen.
Betroffene Technologien
KI-Systeme mit Nutzer- oder Kundendaten
Normbezug
SDMISO/IEC 27701DSGVO Erwaegungsgrund 75
Letzte Aktualisierung10. Juli 2026Details
Hoch
DAX-DS-002Datenschutz

Unzureichende Datenminimierung in KI-Datenpipelines

KI-Datenpipelines verarbeiten mehr personenbezogene Daten als erforderlich oder behalten diese laenger als fuer den Zweck notwendig.
Betroffene Technologien
TrainingFine-Tuning und Analyse
Normbezug
SDMISO/IEC 27701DSGVO Erwaegungsgrund 75
Letzte Aktualisierung10. Juli 2026Details
Hoch
DAX-GOV-004Governance

Unzureichende Steuerung externer KI-Anbieter

Externe KI-Anbieter werden ohne ausreichende Pruefung, vertragliche Anforderungen und laufende Ueberwachung eingesetzt.
Betroffene Technologien
Externe KI-Dienste und SaaS
Normbezug
ISO/IEC 42001ISO/IEC 27001ISO/IEC 27701
Letzte Aktualisierung10. Juli 2026Details
Hoch
DAX-GOV-002Governance

Fehlendes KI-Managementsystem

Die Organisation steuert KI-Systeme nur einzelfallbezogen und ohne konsistentes Managementsystem fuer Ziele, Rollen, Risiken, Kontrollen und Verbesserungen.
Betroffene Technologien
Alle KI-Systeme
Normbezug
ISO/IEC 42001ISO/IEC 27001
Letzte Aktualisierung10. Juli 2026Details
Hoch
DAX-GOV-001Governance

Unklare Verantwortlichkeit bei KI-Entscheidungen

KI-Systeme werden eingesetzt, ohne dass fachliche, technische und rechtliche Verantwortlichkeiten eindeutig zugeordnet sind.
Betroffene Technologien
Alle KI-Systeme
Normbezug
ISO/IEC 42001ISO/IEC 27001DSGVO Erwaegungsgrund 75
Letzte Aktualisierung10. Juli 2026Details