
KI-Integration ins ISMS - KI sicher steuern mit dem Managementsystem, das schon da ist
KI im ISMS: Vieles passt in bestehende Prozesse. Schwieriger sind unklare Assets, dynamische Modelle, Lieferantenwechsel und Schatten-KI.
Themen
Wann & Wo
Einzelheiten
Format:
Fachvortrag
Sprache:
Deutsch
Session Beschreibung
Ronny Frankenstein (HiSolutions), Felix Kuhlenkamp (Bitkom) Wie bekommt man KI in bestehende Informationssicherheitsmanagementsysteme und an welchen Stellen passt sie da nicht hinein? Vieles läuft glatt. KI ist auch nur ein Asset mit Risiken und das übliche Vorgehen funktioniert: Kontext anschauen, Risiko bewerten, angemessene Maßnahmen ableiten. Vieles davon kennt man schon aus der Dienstleistersteuerung. ISO 42001 kann über Risikoanalysen oder als ergänzenden Maßnahmenkatalog adressiert werden, ein zweites Governance-Gebäude braucht es dafür nicht. Schwieriger wird es, wo KI nicht in die gewohnten Schubladen passt. Schon die Frage, was eigentlich das Asset ist, hat keine saubere Antwort – das Modell, die Trainingsdaten, der API-Zugang, der Prompt? Ein Risiko zu bewerten fällt schwer, ...


