Ihre Privatsphäre ist uns wichtig

Wir nutzen notwendige Cookies für den Betrieb der Seite und – mit Ihrer Einwilligung – Analyse- und Marketing-Cookies zur Verbesserung. Sie können Ihre Wahl jederzeit ändern. Datenschutzerklärung

  • Security
  • Pricing
Scoping Call buchen
Glossar

AI Security Glossar

Zentrale Begriffe und Konzepte in AI Security, Governance und Compliance — erklärt für Praktiker.

Alle36
A8
B2
C1
D4
E2
F
G2
H3
I1
J
K
L1
M2
N1
O1
P3
Q
R1
S4
T
U
V
W
X
Y
Z

Agent Communication Protocol (ACP)

Das Agent Communication Protocol (ACP) ist ein REST-basierter Standard für die Interoperabilität von AI-Agenten. Erfahren Sie, wie ACP mit MCP, A2A und Enterprise-AI-Governance zusammenhängt.

Definition lesen

Agentic-AI-Risiko

Agentic-AI-Risiko ist die Kategorie von Sicherheitsbedrohungen, die entstehen, wenn autonome AI-Systeme ohne direkte menschliche Aufsicht handeln. Ein vollständiger Leitfaden.

Definition lesen

AI-Agenten-Sicherheit

AI-Agenten-Sicherheit regelt, was autonome AI-Systeme zur Laufzeit tun, worauf sie zugreifen und wonach sie handeln dürfen. Lernen Sie das Bedrohungsmodell, die Kernkontrollen und wie sich Agenten-Sicherheit von traditioneller Anwendungssicherheit unterscheidet.

Definition lesen

AI-Firewall

Eine AI-Firewall ist eine Schicht zur Richtliniendurchsetzung, die steuert, worauf AI-Modelle zur Laufzeit zugreifen, was sie generieren und worauf sie reagieren dürfen. Erfahren Sie, wie AI-Firewalls funktionieren und warum Unternehmen sie benötigen.

Definition lesen

AI-Governance

AI-Governance ist die Gesamtheit der Richtlinien, Kontrollen und Audit-Mechanismen, die festlegen, wie Organisationen AI verantwortungsvoll und konform einsetzen. Ein vollständiger Leitfaden.

Definition lesen

Bevollmächtigter (EU AI Act)

Ein Bevollmächtigter unter dem EU AI Act ist eine in der EU ansässige Person, die ein Nicht-EU-Anbieter schriftlich mit seinen Pflichten beauftragt.

Definition lesen

Chief Information Security Officer (CISO)

Ein Chief Information Security Officer (CISO) ist die Führungskraft, die für die Sicherheitsstrategie einer Organisation verantwortlich ist. Erfahren Sie mehr über die Rolle, die Berichtswege und die Pflichten im Bereich AI-Governance.

Definition lesen

Data Loss Prevention (DLP)

Data Loss Prevention (DLP) ist eine Reihe von Kontrollen, die verhindern, dass sensible Daten eine Organisation verlassen. Erfahren Sie, wie DLP funktioniert, wo es für AI an Grenzen stößt und wie AI-zeitalter-Datenschutz es erweitert.

Definition lesen

Auftragsverarbeitungsvertrag (DPA)

Ein Auftragsverarbeitungsvertrag (DPA) ist ein nach DSGVO erforderlicher Vertrag zwischen Verantwortlichem und Auftragsverarbeiter. Erfahren Sie, was ein DPA enthalten muss und warum AI-Tools einen auslösen.

Definition lesen

Datenschutzbeauftragter (DPO)

Ein Datenschutzbeauftragter (DPO) ist eine unabhängige Rolle, die nach DSGVO zur Überwachung der Datenschutz-Compliance erforderlich ist. Erfahren Sie die Aufgaben, Unabhängigkeit und AI-Pflichten des DPO.

Definition lesen

Betreiber (EU AI Act)

Ein Betreiber unter dem EU AI Act ist eine Organisation, die ein AI-System unter eigener Verantwortung nutzt. Pflichten des Betreibers und Abgrenzung zum Anbieter.

Definition lesen

Digital Operational Resilience Act (DORA)

Der Digital Operational Resilience Act (DORA) ist eine EU-Verordnung, die einen einheitlichen IKT-Risikorahmen für den Finanzsektor festlegt. Erfahren Sie ihre Säulen und ihren AI-Geltungsbereich.

Definition lesen

Händler (EU AI Act)

Ein Händler nach dem EU AI Act ist ein Akteur der Lieferkette — weder Anbieter noch Einführer —, der ein AI-System auf dem EU-Markt bereitstellt.

Definition lesen

EU AI Act (Artificial Intelligence Act)

Der EU AI Act ist das risikobasierte AI-Gesetz der EU. Eine verständliche Zusammenfassung: was er regelt, ab wann er gilt und wer ihn einhalten muss.

Definition lesen

Datenschutz-Grundverordnung (DSGVO)

Die Datenschutz-Grundverordnung (DSGVO) ist das EU-Gesetz, das regelt, wie personenbezogene Daten verarbeitet werden. Erfahren Sie ihre Grundsätze, Rechte und was sie für AI bedeutet.

Definition lesen

Governance, Risk & Compliance (GRC)

Governance, Risk und Compliance (GRC) ist ein integrierter Ansatz, um eine Organisation zu steuern, Risiken zu managen und Pflichten zu erfüllen. Erfahren Sie, wie GRC funktioniert und warum AI es braucht.

Definition lesen

GPAI (General-Purpose AI)

GPAI im EU AI Act: Definition aus Artikel 3(63), Anbieterpflichten aus Kapitel V, Modelle mit systemischem Risiko — und warum GPAI keine Risikostufe ist.

Definition lesen

HIPAA

HIPAA — der Health Insurance Portability and Accountability Act (HIPAA) — legt US-Regeln zum Schutz von Gesundheitsdaten fest. Erfahren Sie seine Privacy und Security Rules sowie die AI-Implikationen.

Definition lesen

Human-in-the-Loop (HITL)

Human-in-the-Loop (HITL) ist ein Designmuster, bei dem ein Mensch die Aktionen eines AI-Systems prüft, freigibt oder ablehnt, bevor sie wirksam werden. Erfahren Sie, wie HITL funktioniert.

Definition lesen

Identity & Access Management (IAM)

Identity and Access Management (IAM) ist die Disziplin, sicherzustellen, dass die richtigen Identitäten den richtigen Zugriff auf die richtigen Ressourcen haben. Erfahren Sie, wie IAM funktioniert und warum AI-Agenten es aufbrechen.

Definition lesen

Einführer (EU AI Act)

Ein Einführer unter dem EU AI Act ist eine in der EU ansässige Person, die ein AI-System mit dem Namen eines Nicht-EU-Anbieters in Verkehr bringt. Rolle, Test und Pflichten.

Definition lesen

LLM-Sicherheit

LLM-Sicherheit ist die Praxis, große Sprachmodelle in der Produktion vor adversarialen Angriffen, Datenlecks und unbefugtem Zugriff zu schützen.

Definition lesen

Mobile Device Management (MDM)

Mit Mobile Device Management (MDM) können Organisationen iOS- und Android-Geräte von einer zentralen Konsole aus registrieren, konfigurieren, absichern und aus der Ferne verwalten. Erfahren Sie, wie MDM funktioniert und wo es bei AI an Grenzen stößt.

Definition lesen

Model Context Protocol (MCP)

Das Model Context Protocol (MCP) ist ein offener Standard zur Anbindung von AI-Modellen und -Agenten an externe Tools und Daten. Erfahren Sie, wie MCP funktioniert und welche Sicherheitsimplikationen es hat.

Definition lesen

NIST AI Risk Management Framework

Das NIST AI Risk Management Framework (AI RMF) ist ein freiwilliges Rahmenwerk zum Management von AI-Risiken und zum Aufbau vertrauenswürdiger AI. Lernen Sie seine vier Kernfunktionen und ihre Anwendung kennen.

Definition lesen

Akteur (EU AI Act)

Ein Akteur ist der Oberbegriff des EU AI Act für jede Partei in der AI-Wertschöpfungskette: Anbieter, Produkthersteller, Betreiber, Bevollmächtigter, Einführer oder Händler.

Definition lesen

OWASP Top 10 for LLMs

Die OWASP Top 10 für LLM-Anwendungen ist eine von der Community erstellte Liste der kritischsten Sicherheitsrisiken in Apps auf Basis großer Sprachmodelle. Lernen Sie die Kategorien und Gegenmaßnahmen kennen.

Definition lesen

Personally Identifiable Information (PII)

Personally Identifiable Information (PII) sind alle Daten, die eine Person direkt oder indirekt identifizieren können. Erfahren Sie, wie sich PII von personenbezogenen Daten nach DSGVO unterscheidet und warum sie für AI relevant sind.

Definition lesen

Produkthersteller (EU AI Act)

Nach dem EU AI Act gilt ein Produkthersteller, der eine hochriskante AI-Sicherheitskomponente in sein eigenes Produkt einbettet, als Anbieter. Die Regel des Artikels 25(3).

Definition lesen

Prompt Injection

Prompt Injection ist ein AI-Sicherheitsangriff, bei dem in Daten eingebettete bösartige Anweisungen ein LLM dazu bringen, Angreiferbefehlen statt seinem System-Prompt zu folgen. Erfahren Sie, wie Angriffe funktionieren und wie man sich dagegen verteidigt.

Definition lesen

Anbieter (EU AI Act)

Ein Anbieter unter dem EU AI Act entwickelt ein AI-System oder GPAI-Modell und bringt es unter eigenem Namen in Verkehr. Definition, Test und Pflichten erklärt.

Definition lesen

Retrieval-Augmented Generation (RAG)

Retrieval-Augmented Generation (RAG) verankert LLM-Antworten in abgerufenen Dokumenten. Erfahren Sie, wie die RAG-Pipeline funktioniert, wie sie sich vom Fine-Tuning unterscheidet und welche Sicherheitsrisiken sie birgt.

Definition lesen

Security Information and Event Management (SIEM)

Security Information and Event Management (SIEM) aggregiert und korreliert Logs über die gesamte IT-Landschaft hinweg für Echtzeit-Alarmierung, Untersuchung und Compliance.

Definition lesen

Shadow AI

Shadow AI ist die Nutzung von AI-Tools durch Mitarbeiter ohne Freigabe von IT, Sicherheit oder Compliance. Erfahren Sie, was dazuzählt, warum es ein Risiko ist und wie man es regelt.

Definition lesen

Single Sign-On (SSO)

Single Sign-On (SSO) ermöglicht Nutzern den Zugriff auf viele Anwendungen mit einem einzigen Satz von Anmeldedaten über einen zentralen Identity-Provider. Erfahren Sie, wie SSO funktioniert, welche Risiken es birgt und wo seine Grenzen für AI liegen.

Definition lesen

SOC 2

SOC 2 ist ein Attestierungsbericht über die Kontrollen einer Dienstleistungsorganisation anhand der AICPA Trust Services Criteria. Erfahren Sie, wie SOC 2 funktioniert, Typ I vs. Typ II und welche Relevanz es für AI hat.

Definition lesen

Newsletter abonnieren

Produkt- und Governance-Updates — siehe Datenschutzerklärung.

AI Security und Control für jedes Modell, das Ihr Team nutzt.

Entwickelt in Dubai. Konzipiert für Teams, die über Regionen, Modelle und regulatorische Umgebungen hinweg arbeiten.

  • Produkt

    • Shield Web
    • Shield Control
    • Shield Desktop
    • Shield Mobile
    • Pricing
    • Download
  • Lösungen

    • Für CISOs
    • Für Operations
    • Für AI Teams
  • Use Cases

    • AI Governance
    • AI Agent Security
    • LLM Access Control
    • Secure AI Deployment
    • Enterprise Operations
    • Financial Services
    • HR & Recruiting
  • Ressourcen

    • Hilfe-Center
    • Blog
    • Guides
    • Glossar
    • Changelog
    • Vergleich
    • FAQ
  • Unternehmen

    • Über uns
    • Karriere
    • Security & Trust
    • Kontakt
  • Tools

    • Disclose
    • AI Risk Calculator
    • EU AI Act Checker

© 2026 Qadar AI. Alle Rechte vorbehalten.

  • ·Impressum
  • ·Datenschutz
  • ·AGB
  • ·Partner-Bedingungen
  • ·DSGVO / DPA
  • ·