Sicherheit
KI-Compliance-Checkliste für KMU — 10 Punkte, die Sie im August abschließen
Am 2. August 2026 beginnen die Transparenzvorschriften des EU AI Act (Art. 50) zu gelten. Falls der Juli bei Ihnen für andere Prioritäten draufging, hilft Ihnen die folgende Checkliste, das Thema im August ohne Chaos abzuschließen. Zehn Punkte. Jeder mit einer kurzen Erklärung, wozu er dient und woran Sie erkennen, dass er erledigt ist. Haken Sie der Reihe nach ab.
Chatbots und KI-Inhalte im Unternehmen — die Transparenzpflichten des Art. 50 in der Praxis
Ab dem 2. August 2026 sind die Transparenzpflichten aus Art. 50 des EU AI Act keine Theorie mehr. Viele Unternehmen wissen inzwischen, DASS sie Chatbots und KI-generierte Inhalte kennzeichnen müssen. Deutlich weniger wissen, WIE das korrekt geht. Wir nehmen deshalb die drei häufigsten Szenarien im KMU unter die Lupe: Chatbot auf der Website, Marketinginhalte und E-Mail-Kommunikation.
EU AI Act: Was Ihr Unternehmen vor dem 2. August 2026 wirklich tun muss
Ab dem 2. August 2026 gelten die für die meisten Unternehmen entscheidenden Vorschriften der KI-Verordnung (EU AI Act), darunter die Transparenzpflichten aus Art. 50. Wenn in Ihrem Unternehmen ein Chatbot läuft, Sie Inhalte mit KI-Unterstützung erstellen oder KI-Werkzeuge in der Kundenkommunikation einsetzen, betrifft Sie dieser Termin direkt.
Automatisierung der Reaktion auf Sicherheitsvorfälle mit KI — SOAR und Playbooks
KI und SOAR-Plattformen automatisieren die Reaktion auf Sicherheitsvorfälle — von der Erkennung über die Triage bis zur Behebung. Erfahren Sie, wie Playbooks und Orchestrierung die Reaktionszeit verkürzen.
KRI in der IT-Sicherheit — wie Sie Risiken messen, bevor sie zu Vorfällen werden
Key Risk Indicators (KRI) ermöglichen die Früherkennung von IT-Sicherheitsbedrohungen. Erfahren Sie, welche Indikatoren Sie überwachen sollten, wie Sie Schwellenwerte festlegen und die Risikomessung automatisieren.
DevSecOps und Shift-Left-Security — wie Sie Sicherheit in den Softwareentwicklungsprozess einbauen
DevSecOps integriert Sicherheit in jede Phase des Softwarelebenszyklus. Erfahren Sie, wie Shift-Left-Security, automatisierte Scans und Security-as-Code die Sicherheit erhöhen, ohne die Entwicklung zu verlangsamen.
Zero Trust in der Praxis — so implementieren Sie das Sicherheitsmodell des permanenten Verifizierens
Zero Trust ist kein Produkt, sondern eine Sicherheitsphilosophie. Erfahren Sie, wie Sie das Prinzip des permanenten Verifizierens schrittweise in Ihre IT-Infrastruktur implementieren.
API-Sicherheit in Enterprise-Umgebungen — OAuth2, Rate Limiting, WAF
API-Sicherheit ist die Grundlage moderner Enterprise-Systeme. Erfahren Sie, wie OAuth2-Autorisierung, Rate Limiting und Web Application Firewalls zusammen einen mehrschichtigen API-Schutz bilden.
Privacy by Design - Wie man Systeme mit Datenschutz von Grund auf aufbaut
Datenschutz kann kein Pflaster sein, das nach dem Deployment aufgeklebt wird - er muss von der allerersten Codezeile an in die Systemarchitektur eingebettet sein. Erfahren Sie, wie Privacy-by-Design-Prinzipien in konkrete Architekturentscheidungen uebersetzt werden.
Der AI Act in der Praxis - Was jedes Unternehmen, das AI einsetzt, wissen muss
Die europaeische Verordnung zur kuenstlichen Intelligenz (AI Act) ist nun in Kraft und legt Anbietern und Betreibern von AI-Systemen spezifische Pflichten auf. Erfahren Sie, was das fuer Ihr Unternehmen bedeutet und wie Sie sich vorbereiten.
Privileged Access Management und Data Leak Prevention
Insider-Bedrohungen sind fuer den Grossteil schwerwiegender Sicherheitsvorfaelle in Unternehmen verantwortlich. PAM und DLP sind zwei Saeulen des Schutzes gegen Datenlecks - sowohl absichtliche als auch versehentliche.
GDPR in der Praxis - Datenanonymisierung und Pseudonymisierung Schritt fuer Schritt
GDPR ist seit 2018 in Kraft, dennoch verstehen viele Unternehmen den Unterschied zwischen Anonymisierung und Pseudonymisierung nicht. Ein praktischer Leitfaden zu Datenschutztechniken mit konkreten Anwendungen.
AI-gestuetzte Datenanonymisierung - Wie man personenbezogene Daten im Zeitalter der Automatisierung schuetzt
AI-Systeme verarbeiten Zehntausende von Dokumenten mit personenbezogenen Daten - und GDPR macht keine Ausnahmen. Erfahren Sie, wie intelligente PII-Anonymisierung die Privatsphaere schuetzt und dabei den vollen analytischen Wert der Daten erhaelt.
IT-Sicherheitsaudit: Von Pentests bis zum 24/7-SOC
Ein umfassender Leitfaden zur Cybersicherheitspruefung. Penetrationstests, Schwachstellen-Scanning, SIEM, SOC und Privileged Access Management - was sie sind und wann man sie implementiert.
NIS2, GDPR und AI Act: Vorbereitung Ihres Unternehmens auf die Vorschriften 2025-2027
Drei Schluesselvorsschriften, die die digitale Sicherheit in Europa praegen. Ein praktischer Leitfaden zu NIS2, GDPR und AI Act - was Sie wissen, umsetzen muessen und wie Sie Strafen vermeiden.
Enterprise-AI-Sicherheit: Von OWASP bis Defense in Depth
AI-Systeme verarbeiten sensible Daten in grossem Massstab, weshalb Sicherheit keine Option ist. So implementiert ESKOM.AI Defense-in-Depth - von Antivirus-Scanning und PII-Anonymisierung bis zu OWASP-Compliance und vollstaendigen Audit-Trails.