Zum Inhalt
Produkt02 / 02

AI Security & Software Trust

Shield

In Entwicklung · Warteliste / Pilotinteresse möglich

Das Problem

Sobald KI handeln darf, wird aus einem falschen Vorschlag ein echtes Geschäftsrisiko.

Wenn KI-Agenten auf E-Mails, Daten, Werkzeuge oder Geschäftssysteme zugreifen, reicht eine gute Modellantwort nicht mehr. Unternehmen müssen kontrollieren, welche Komponenten vertrauenswürdig sind, welche Daten wohin dürfen und welche Aktionen tatsächlich erlaubt sind.

01

Teams verwenden unterschiedliche Modelle und Werkzeuge.

Ohne zentrale Kontrolle wird unklar, was freigegeben wurde und welche Version tatsächlich verwendet wird.

02

Ein Agent kann mehr als Text erzeugen.

Wenn er E-Mails verschicken, Daten verändern oder andere Systeme ansprechen darf, kann aus einem falschen Vorschlag ein echter Geschäftsvorgang werden.

03

Sensible Daten können im falschen Modell landen.

Nicht jede Information darf an jedes Modell oder jeden Anbieter gesendet werden.

04

Werkzeuge können selbst problematische Anweisungen enthalten.

Ein Tool oder dessen Beschreibung darf nicht dadurch vertrauenswürdig werden, dass ein Modell es überzeugend findet.

05

Im Nachhinein fehlt oft der Nachweis.

Wer durfte was tun? Welche Version war freigegeben? Welche Regel hat entschieden?

Die Lösung

Shield trennt KI-Vorschläge von echter Berechtigung.

Modelle, Agenten, Werkzeuge und Software erhalten bekannte Identitäten. Bevor eine kontrollierte KI-Anfrage ausgeführt oder eine vorgeschlagene Aktion als zulässig eingestuft wird, prüft Shield die dafür festgelegten Regeln.

Daten können klassifiziert, bekannte Geheimnisse erkannt und riskante Inhalte als Sicherheitssignal berücksichtigt werden. Vorgeschlagene Aktionen werden strukturiert und gegen die vorgesehenen Berechtigungen geprüft.

Das Modell darf Vorschläge machen. Die Sicherheitsentscheidung trifft nicht das Modell.

Was Shield übernimmt

Vertrauen sichtbar machen. Berechtigungen kontrollieren.

01

Software und Artefakte identifizieren

Software über ihren tatsächlichen Inhalt und ihre hinterlegte Herkunft identifizieren – nicht nur über Dateinamen oder Tags.

02

Modelle, Agenten und Werkzeuge registrieren

Freigegebene Komponenten mit eindeutigen Identitäten und Versionen verwalten.

03

Regeln versionieren

Sicherheitsregeln kontrolliert ändern und nachvollziehen, welcher Stand für eine Entscheidung galt.

04

KI-Anfragen kontrollieren

Prüfen, welches Modell verwendet werden darf und ob eine Anfrage innerhalb der vorgesehenen Grenzen liegt.

05

Daten klassifizieren

Informationen nach Schutzbedarf einordnen, bevor sie weitergegeben werden.

06

Bekannte Geheimnisse erkennen

Typische Zugangsdaten und Secrets deterministisch erkennen – ohne Vollständigkeitsversprechen.

07

Unvertrauenswürdige Inhalte kennzeichnen

Webinhalte, E-Mails, Tool-Ergebnisse oder Modellantworten als nicht vertrauenswürdige Eingaben behandeln und Risikosignale berücksichtigen.

08

Vorgeschlagene Aktionen prüfen

Tool-Aufrufe in strukturierte Anfragen überführen und gegen konkrete Regeln und Parameter prüfen.

09

Entscheidungen dokumentieren

Wichtige Freigaben und Verweigerungen als nachvollziehbaren Nachweis festhalten.

Messung

Messung folgt.

Für Shield zählt zuerst der Negativbeweis: Tenant-Isolation, Policy-Determinismus, Replay-Schutz, Approval-Bindung. Leistungszahlen erst danach – und nur mit reproduzierbarer Evidenz.

Produktgrenzen

Produktgrenzen

Shield entscheidet im aktuellen Produktstand, ob eine vorgeschlagene Aktion zulässig ist. Die eigentliche Ausführung dieser Aktion ist noch nicht Bestandteil dieses Produktstands.

Shield ist kein Antivirenprogramm, kein EDR und kein klassisches CVE-Dashboard.
Erkennungen für Prompt Injection oder Geheimnisse sind Sicherheitssignale und kein Vollständigkeitsversprechen.
Ein Sprachmodell ist niemals die letzte Sicherheitsinstanz.

Nächster Schritt

Wo soll KI in Ihrem System handeln dürfen?

Beschreiben Sie den konkreten KI- oder Agenten-Workflow und welche Systeme betroffen sind. Dann lässt sich einordnen, wo Shield eine kontrollierte Grenze schaffen kann.