KI-Lieferkette: Modelle, Daten, Erweiterungen und Abhängigkeiten prüfen

Ein KI-System besteht meist aus vielen fremden Komponenten. Jede davon kann Fehler, Manipulationen oder unerwartete Datenflüsse einführen.

Wissensstufe: , Status: Zuletzt geprüft: 28.07.2026Primärquelle: NIST Generative AI Profile
Lesedauer: etwa 1 Min.Zur Übersicht

Neben dem Modell selbst gehören Datenquellen, Bibliotheken, Modellgewichte, APIs, Plugins, Browser-Erweiterungen und Hosting zur Sicherheits- und Vertrauenskette. Eine bekannte Benutzeroberfläche sagt wenig darüber aus, welche Komponenten im Hintergrund beteiligt sind.

Inventar führen

  • Verwendete Modelle und Versionen
  • Anbieter, Hosting und Datenregion
  • Bibliotheken, Container und Erweiterungen
  • Datenquellen und Vektordatenbanken
  • Werkzeuge, APIs und Berechtigungen

Prüfung vor Einsatz

  • Herkunft und Integrität von Dateien
  • Lizenz und Nutzungsbedingungen
  • Aktualisierungs- und Sicherheitsprozess des Anbieters
  • Bekannte Schwachstellen und Abhängigkeiten
  • Möglichkeiten zum Austausch oder Abschalten einzelner Komponenten

Änderungen beobachten

Ein Cloud-Dienst kann Modell, Filter oder Unterauftragnehmer ändern. Kritische Systeme benötigen deshalb Versionskontrolle, Abnahmetests und einen dokumentierten Änderungsprozess.

Quellen und Rechtsstand

Prüfstand: 28.07.2026. Rechtliche Beiträge dienen der allgemeinen Information und ersetzen keine Rechtsberatung.