<html> <div class=„l-content-wrapper c-intro“><div class=„c-introimage-container“ aria-hidden=„true“><img src=„https://www.bsi.bund.de/SiteGlobals/Frontend/Images/kopfbereich.png;jsessionid=33E8680B8E682098BB3C4FC5240E8C01.internet471?__blob=normal&v=9“ title=„Bild-Dokument für das Frontend“ alt=„Bild-Dokument für das Frontend“ referrerpolicy=„no-referrer“ /></div></div><p>Der Kriterien-Katalog <abbr lang=„en-GB“ title=„Artificial Intelligence Cloud Service Compliance Criteria Catalogue“ xml:lang=„en-GB“>AIC4</abbr> (Artificial Intelligence Cloud Service Compliance Criteria Catalogue) spezifiziert Mindestanforderungen an die sichere Verwendung von Methoden des maschinellen Lernens in Cloud-Diensten. Er ist als Erweiterung des Kriterien-Kataloges <abbr lang=„en-GB“ title=„Cloud Computing Compliance Criteria Catalogue“ xml:lang=„en-GB“>C5</abbr> (Cloud Computing Compliance Criteria Catalogue) konzipiert. Ziel ist die transparente Darstellung der Informationssicherheit eines <abbr title=„Künstliche Intelligenz“>KI</abbr>-Cloud-Dienstes auf Basis einer standardisierten Prüfung. Diese kann von Cloud-Kunden im Rahmen einer eigenen Risikoanalyse verwendet werden. Der Kriterienkatalog <abbr lang=„en-GB“ title=„Artificial Intelligence Cloud Service Compliance Criteria Catalogue“ xml:lang=„en-GB“>AIC4</abbr> wird von Cloud-Anbietern, Auditoren und Cloud-Kunden verwendet. Jede dieser Parteien hat eine Mitwirkungspflicht hinsichtlich der Informationssicherheit.</p><p>Der <abbr lang=„en-GB“ title=„Cloud Computing Compliance Criteria Catalogue“ xml:lang=„en-GB“>C5</abbr> formuliert allgemeine Mindestanforderungen an sicheres Cloud Computing, welche für jeden Cloud-Dienst relevant sind. Der <abbr lang=„en-GB“ title=„Artificial Intelligence Cloud Service Compliance Criteria Catalogue“ xml:lang=„en-GB“>AIC4</abbr> hingegen ergänzt spezielle Kriterien, die zusätzlich relevant sind, falls Methoden des maschinellen Lernens verwendet werden. Die Kriterien im <abbr lang=„en-GB“ title=„Artificial Intelligence Cloud Service Compliance Criteria Catalogue“ xml:lang=„en-GB“>AIC4</abbr> adressieren die Bereiche Sicherheit und Robustheit, Performance und Funktionalität, Zuverlässigkeit, Datenqualität, Datenmanagement, Erklärbarkeit sowie Bias. Sie decken hierbei den gesamten Lebenszyklus von <abbr title=„Künstliche Intelligenz“>KI</abbr>-Diensten ab, d. h. die Entwicklung, die Erprobung, die Validierung und den Betrieb.</p><p><a href=„https://www.bsi.bund.de/SharedDocs/Downloads/EN/BSI/CloudComputing/AIC4/AI-Cloud-Service-Compliance-Criteria-Catalogue_AIC4.pdf;jsessionid=33E8680B8E682098BB3C4FC5240E8C01.internet471?__blob=publicationFile&v=4“ class=„c-link c-link–download FTpdf“ title=„AI Cloud Service Compliance Criteria Catalogue (AIC4) (PDF, 871KB, Datei ist barrierefrei⁄barrierearm) (Öffnet neues Fenster)“ target=„_blank“>AI Cloud Service Compliance Criteria Catalogue (AIC4)</a></p><h2>Kontakt</h2><p>Falls Sie Fragen zum <abbr lang=„en-GB“ title=„Artificial Intelligence Cloud Service Compliance Criteria Catalogue“ xml:lang=„en-GB“>AIC4</abbr> haben, die in den untenstehenden <abbr title=„Frequently Asked Questions“>FAQ</abbr> nicht beantwortet werden, nehmen Sie gerne mit uns Kontakt über die folgende Adresse auf:<br /><a href=„mailto:aicloudsecurity@bsi.bund.de“ class=„ContactData“ title=„E-Mail an: aicloudsecurity@bsi.bund.de“>aicloudsecurity@bsi.bund.de</a><br />Wir freuen uns außerdem über inhaltliches Feedback zu dem Katalog und seiner Anwendbarkeit</p><h2>Fragen und Antworten</h2><h3>Anwendungen</h3><h3>Rolle des BSI</h3><h3>Abgrenzung zu anderen Werken</h3><div class=„l-embedded c-faq“><ul class=„c-faqlist toggleEntry no-bullet“><li class=„c-faqlist-item js-toggle“></li><li class=„c-faqlist-item js-toggle“><div class=„c-faqanswer js-toggle-item is-hidden h-hide-toggle“><p>Die <abbr lang=„en-GB“ title=„High-Level Expert Group on Artificial Intelligence“ xml:lang=„en-GB“>AI HLEG</abbr> beschreibt die <abbr lang=„en-GB“ title=„Assessment List for Trustworthy Artificial Intelligence“ xml:lang=„en-GB“>ALTAI</abbr> als flexibles Werkzeug, um Unternehmen dabei zu unterstützen, die Risiken von <abbr title=„Künstliche Intelligenz“>KI</abbr>-Systemen zu bewerten und entsprechende Maßnahmen zu ergreifen (siehe <a class=„RichTextExtLink ExternalLink“ href=„https://ec.europa.eu/digital-single-market/en/news/assessment-list-trustworthy-artificial-intelligence-altai-self-assessment“ target=„_blank“ rel=„noopener noreferrer“ title=„Externer Link: Assessment List for Trustworthy Artificial Intelligence (ALTAI) for self-assessment (Öffnet neues Fenster)“>https://ec.europa.eu/</a>). Hierbei verfolgt die <abbr lang=„en-GB“ title=„Assessment List for Trustworthy Artificial Intelligence“ xml:lang=„en-GB“>ALTAI</abbr> einen ganzheitlichen Ansatz, der unter anderem (datenschutz)rechtliche, ökologische, ethische und auch technische Aspekte berücksichtigt. Die <abbr title=„Assessment List for Trustworthy Artificial Intelligence“>ALTAI</abbr> ist eine Liste von Fragen, die jedoch a priori nicht formal prüfbar in Form eines Audits sind.</p><p>Der <abbr lang=„en-GB“ title=„Artificial Intelligence Cloud Service Compliance Criteria Catalogue“ xml:lang=„en-GB“>AIC4</abbr> beschränkt sich auf Kriterien, welche die Informationssicherheit von Cloud-Diensten betreffen, in denen <abbr title=„Künstliche Intelligenz“>KI</abbr> verwendet wird. Cloud-Dienste weisen die Besonderheit auf, dass sowohl die Cloud-Anbieter als auch die Cloud-Kunden jeweils eigene Risikoanalysen durchführen und eigene Maßnahmen ergreifen müssen, um die Informationssicherheit sicherzustellen. Die Cloud-Kunden verfügen jedoch <abbr title=„in der Regel“>i.d.R</abbr>. nicht über die notwendigen Informationen, um die Maßnahmen des Cloud-Anbieters zu bewerten. Genau an dieser Stelle setzt der <abbr lang=„en-GB“ title=„Artificial Intelligence Cloud Service Compliance Criteria Catalogue“ xml:lang=„en-GB“>AIC4</abbr> an und schafft Transparenz. Das Ergebnis einer sachgerechten Prüfung gemäß <abbr lang=„en-GB“ title=„Artificial Intelligence Cloud Service Compliance Criteria Catalogue“ xml:lang=„en-GB“>AIC4</abbr> ist ein Prüfbericht, der Nutzern des Cloud-Diensten eine Bewertung der Eignung des <abbr title=„Künstliche Intelligenz“>KI</abbr>-Dienstes für den jeweiligen Anwendungsfall hinsichtlich der Informationssicherheit erlauben kann.</p><p>Die <abbr lang=„en-GB“ title=„Assessment List for Trustworthy Artificial Intelligence“ xml:lang=„en-GB“>ALTAI</abbr> und der <abbr lang=„en-GB“ title=„Artificial Intelligence Cloud Service Compliance Criteria Catalogue“ xml:lang=„en-GB“>AIC4</abbr> stehen somit nicht in Konkurrenz miteinander, sondern ergänzen sich. Ein <abbr lang=„en-GB“ title=„Artificial Intelligence Cloud Service Compliance Criteria Catalogue“ xml:lang=„en-GB“>AIC4</abbr> Prüfbericht bietet beispielsweise Unternehmen, die externe Cloud-Services in eigene Anwendungen einbinden, eine inhaltliche Basis, um diejenigen Fragen der <abbr lang=„en-GB“ title=„Assessment List for Trustworthy Artificial Intelligence“ xml:lang=„en-GB“>ALTAI</abbr>, die sich mit Aspekten der Informationssicherheit beschäftigen, für die eigene Anwendung zu beantworten. Ohne einen entsprechenden Prüfbericht wäre es schwierig, die Fragen in der Verantwortlichkeit des Cloud-Anbieters verlässlich zu beantworten. Andererseits berücksichtigt die <abbr title=„Assessment List for Trustworthy Artificial Intelligence“>ALTAI</abbr> viele Aspekte, die über technische Fragestellungen und den <abbr lang=„en-GB“ title=„Artificial Intelligence Cloud Service Compliance Criteria Catalogue“ xml:lang=„en-GB“>AIC4</abbr> hinausgehen.</p></div></li></ul></div><h3>Weiterentwicklung</h3><h3>Inhaltliche Aussagen der AIC4-Kriterien</h3><div class=„l-content-wrapper l-embedded–full“><h2 class=„h2“>Ähnliche Themen</h2><p class=„c-more“><a href=„https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Informationen-und-Empfehlungen/Kuenstliche-Intelligenz/AIC4/DE/Themen/Unternehmen-und-Organisationen/Informationen-und-Empfehlungen/Kuenstliche-Intelligenz/kuenstliche-intelligenz_node.html;jsessionid=33E8680B8E682098BB3C4FC5240E8C01.internet471“ class=„c-morebutton“>Zurück zu Künstliche Intelligenz</a></p></div> </html>