Qgelm

Kriterienkatalog für KI-Cloud-Dienste – AIC4

Originalartikel

Backup

<html> <div class=„l-content-wrapper c-intro“><div class=„c-introimage-container“ aria-hidden=„true“><img src=„https://www.bsi.bund.de/SiteGlobals/Frontend/Images/kopfbereich.png;jsessionid=33E8680B8E682098BB3C4FC5240E8C01.internet471?__blob=normal&amp;v=9“ title=„Bild-Dokument f&#252;r das Frontend“ alt=„Bild-Dokument f&#252;r das Frontend“ referrerpolicy=„no-referrer“ /></div></div><p>Der Kriterien-Katalog <abbr lang=„en-GB“ title=„Artificial Intelligence Cloud Service Compliance Criteria Catalogue“ xml:lang=„en-GB“>AIC4</abbr> (Artificial Intelligence Cloud Service Compliance Criteria Catalogue) spezifiziert Mindestanforderungen an die sichere Verwendung von Methoden des maschinellen Lernens in Cloud-Diensten. Er ist als Erweiterung des Kriterien-Kataloges <abbr lang=„en-GB“ title=„Cloud Computing Compliance Criteria Catalogue“ xml:lang=„en-GB“>C5</abbr> (Cloud Computing Compliance Criteria Catalogue) konzipiert. Ziel ist die transparente Darstellung der Informationssicherheit eines <abbr title=„K&#252;nstliche Intelligenz“>KI</abbr>-Cloud-Dienstes auf Basis einer standardisierten Pr&#252;fung. Diese kann von Cloud-Kunden im Rahmen einer eigenen Risikoanalyse verwendet werden. Der Kriterienkatalog <abbr lang=„en-GB“ title=„Artificial Intelligence Cloud Service Compliance Criteria Catalogue“ xml:lang=„en-GB“>AIC4</abbr> wird von Cloud-Anbietern, Auditoren und Cloud-Kunden verwendet. Jede dieser Parteien hat eine Mitwirkungspflicht hinsichtlich der Informationssicherheit.</p><p>Der <abbr lang=„en-GB“ title=„Cloud Computing Compliance Criteria Catalogue“ xml:lang=„en-GB“>C5</abbr> formuliert allgemeine Mindestanforderungen an sicheres Cloud Computing, welche f&#252;r jeden Cloud-Dienst relevant sind. Der <abbr lang=„en-GB“ title=„Artificial Intelligence Cloud Service Compliance Criteria Catalogue“ xml:lang=„en-GB“>AIC4</abbr> hingegen erg&#228;nzt spezielle Kriterien, die zus&#228;tzlich relevant sind, falls Methoden des maschinellen Lernens verwendet werden. Die Kriterien im <abbr lang=„en-GB“ title=„Artificial Intelligence Cloud Service Compliance Criteria Catalogue“ xml:lang=„en-GB“>AIC4</abbr> adressieren die Bereiche Sicherheit und Robustheit, Performance und Funktionalit&#228;t, Zuverl&#228;ssigkeit, Datenqualit&#228;t, Datenmanagement, Erkl&#228;rbarkeit sowie Bias. Sie decken hierbei den gesamten Lebenszyklus von <abbr title=„K&#252;nstliche Intelligenz“>KI</abbr>-Diensten ab, d.&#160;h. die Entwicklung, die Erprobung, die Validierung und den Betrieb.</p><p><a href=„https://www.bsi.bund.de/SharedDocs/Downloads/EN/BSI/CloudComputing/AIC4/AI-Cloud-Service-Compliance-Criteria-Catalogue_AIC4.pdf;jsessionid=33E8680B8E682098BB3C4FC5240E8C01.internet471?__blob=publicationFile&amp;v=4“ class=„c-link c-link–download FTpdf“ title=„AI Cloud Service Compliance Criteria Catalogue (AIC4)&#160;(PDF, 871KB, Datei ist barrierefrei&#8260;barrierearm) (&#214;ffnet neues Fenster)“ target=„_blank“>AI Cloud Service Compliance Criteria Catalogue (AIC4)</a></p><h2>Kontakt</h2><p>Falls Sie Fragen zum <abbr lang=„en-GB“ title=„Artificial Intelligence Cloud Service Compliance Criteria Catalogue“ xml:lang=„en-GB“>AIC4</abbr> haben, die in den untenstehenden <abbr title=„Frequently Asked Questions“>FAQ</abbr> nicht beantwortet werden, nehmen Sie gerne mit uns Kontakt &#252;ber die folgende Adresse auf:<br /><a href=„mailto:aicloudsecurity@bsi.bund.de“ class=„ContactData“ title=„E-Mail an: aicloudsecurity@bsi.bund.de“>aicloudsecurity@bsi.bund.de</a><br />Wir freuen uns au&#223;erdem &#252;ber inhaltliches Feedback zu dem Katalog und seiner Anwendbarkeit</p><h2>Fragen und Antworten</h2><h3>Anwendungen</h3><h3>Rolle des BSI</h3><h3>Abgrenzung zu anderen Werken</h3><div class=„l-embedded c-faq“><ul class=„c-faqlist toggleEntry no-bullet“><li class=„c-faqlist-item js-toggle“></li><li class=„c-faqlist-item js-toggle“><div class=„c-faqanswer js-toggle-item is-hidden h-hide-toggle“><p>Die <abbr lang=„en-GB“ title=„High-Level Expert Group on Artificial Intelligence“ xml:lang=„en-GB“>AI HLEG</abbr> beschreibt die <abbr lang=„en-GB“ title=„Assessment List for Trustworthy Artificial Intelligence“ xml:lang=„en-GB“>ALTAI</abbr> als flexibles Werkzeug, um Unternehmen dabei zu unterst&#252;tzen, die Risiken von <abbr title=„K&#252;nstliche Intelligenz“>KI</abbr>-Systemen zu bewerten und entsprechende Ma&#223;nahmen zu ergreifen (siehe <a class=„RichTextExtLink ExternalLink“ href=„https://ec.europa.eu/digital-single-market/en/news/assessment-list-trustworthy-artificial-intelligence-altai-self-assessment“ target=„_blank“ rel=„noopener noreferrer“ title=„Externer Link:&#160;Assessment List for Trustworthy Artificial Intelligence (ALTAI) for self-assessment (&#214;ffnet&#160;neues&#160;Fenster)“>https://ec.europa.eu/</a>). Hierbei verfolgt die <abbr lang=„en-GB“ title=„Assessment List for Trustworthy Artificial Intelligence“ xml:lang=„en-GB“>ALTAI</abbr> einen ganzheitlichen Ansatz, der unter anderem (datenschutz)rechtliche, &#246;kologische, ethische und auch technische Aspekte ber&#252;cksichtigt. Die <abbr title=„Assessment List for Trustworthy Artificial Intelligence“>ALTAI</abbr> ist eine Liste von Fragen, die jedoch a priori nicht formal pr&#252;fbar in Form eines Audits sind.</p><p>Der <abbr lang=„en-GB“ title=„Artificial Intelligence Cloud Service Compliance Criteria Catalogue“ xml:lang=„en-GB“>AIC4</abbr> beschr&#228;nkt sich auf Kriterien, welche die Informationssicherheit von Cloud-Diensten betreffen, in denen <abbr title=„K&#252;nstliche Intelligenz“>KI</abbr> verwendet wird. Cloud-Dienste weisen die Besonderheit auf, dass sowohl die Cloud-Anbieter als auch die Cloud-Kunden jeweils eigene Risikoanalysen durchf&#252;hren und eigene Ma&#223;nahmen ergreifen m&#252;ssen, um die Informationssicherheit sicherzustellen. Die Cloud-Kunden verf&#252;gen jedoch <abbr title=„in der Regel“>i.d.R</abbr>. nicht &#252;ber die notwendigen Informationen, um die Ma&#223;nahmen des Cloud-Anbieters zu bewerten. Genau an dieser Stelle setzt der <abbr lang=„en-GB“ title=„Artificial Intelligence Cloud Service Compliance Criteria Catalogue“ xml:lang=„en-GB“>AIC4</abbr> an und schafft Transparenz. Das Ergebnis einer sachgerechten Pr&#252;fung gem&#228;&#223; <abbr lang=„en-GB“ title=„Artificial Intelligence Cloud Service Compliance Criteria Catalogue“ xml:lang=„en-GB“>AIC4</abbr> ist ein Pr&#252;fbericht, der Nutzern des Cloud-Diensten eine Bewertung der Eignung des <abbr title=„K&#252;nstliche Intelligenz“>KI</abbr>-Dienstes f&#252;r den jeweiligen Anwendungsfall hinsichtlich der Informationssicherheit erlauben kann.</p><p>Die <abbr lang=„en-GB“ title=„Assessment List for Trustworthy Artificial Intelligence“ xml:lang=„en-GB“>ALTAI</abbr> und der <abbr lang=„en-GB“ title=„Artificial Intelligence Cloud Service Compliance Criteria Catalogue“ xml:lang=„en-GB“>AIC4</abbr> stehen somit nicht in Konkurrenz miteinander, sondern erg&#228;nzen sich. Ein <abbr lang=„en-GB“ title=„Artificial Intelligence Cloud Service Compliance Criteria Catalogue“ xml:lang=„en-GB“>AIC4</abbr> Pr&#252;fbericht bietet beispielsweise Unternehmen, die externe Cloud-Services in eigene Anwendungen einbinden, eine inhaltliche Basis, um diejenigen Fragen der <abbr lang=„en-GB“ title=„Assessment List for Trustworthy Artificial Intelligence“ xml:lang=„en-GB“>ALTAI</abbr>, die sich mit Aspekten der Informationssicherheit besch&#228;ftigen, f&#252;r die eigene Anwendung zu beantworten. Ohne einen entsprechenden Pr&#252;fbericht w&#228;re es schwierig, die Fragen in der Verantwortlichkeit des Cloud-Anbieters verl&#228;sslich zu beantworten. Andererseits ber&#252;cksichtigt die <abbr title=„Assessment List for Trustworthy Artificial Intelligence“>ALTAI</abbr> viele Aspekte, die &#252;ber technische Fragestellungen und den <abbr lang=„en-GB“ title=„Artificial Intelligence Cloud Service Compliance Criteria Catalogue“ xml:lang=„en-GB“>AIC4</abbr> hinausgehen.</p></div></li></ul></div><h3>Weiterentwicklung</h3><h3>Inhaltliche Aussagen der AIC4-Kriterien</h3><div class=„l-content-wrapper l-embedded–full“><h2 class=„h2“>&#196;hnliche Themen</h2><p class=„c-more“><a href=„https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Informationen-und-Empfehlungen/Kuenstliche-Intelligenz/AIC4/DE/Themen/Unternehmen-und-Organisationen/Informationen-und-Empfehlungen/Kuenstliche-Intelligenz/kuenstliche-intelligenz_node.html;jsessionid=33E8680B8E682098BB3C4FC5240E8C01.internet471“ class=„c-morebutton“>Zur&#252;ck zu K&#252;nstliche Intelligenz</a></p></div> </html>

Cookies helfen bei der Bereitstellung von Inhalten. Diese Website verwendet Cookies. Mit der Nutzung der Website erklären Sie sich damit einverstanden, dass Cookies auf Ihrem Computer gespeichert werden. Außerdem bestätigen Sie, dass Sie unsere Datenschutzerklärung gelesen und verstanden haben. Wenn Sie nicht einverstanden sind, verlassen Sie die Website.Weitere Information