Home / Ressourcen / Compliance

Compliance · 6 Min. Lesezeit · Stand 2026-07-06

NIS2 und Ihr KI-⁠Stack: Wer haftet, wenn ein Agent handelt?

NIS2 macht die Geschäftsleitung persönlich für Cybersicherheitsrisiken verantwortlich — auch für die KI-Agenten, die Sie gerade einführen wollen. Hier ist die operative Checkliste.

Die NIS2-Richtlinie hat Europas Cybersicherheitsnetz von einigen hundert Betreibern auf zehntausende „wesentliche und wichtige Einrichtungen" ausgeweitet — und die Haftung nach oben verlagert: Leitungsorgane müssen Risikomaßnahmen freigeben und können bei grober Fahrlässigkeit persönlich haftbar gemacht werden. Das verändert das KI-Gespräch. Ein autonomer Agent, der Tickets liest, E-Mails entwirft und APIs aufruft, ist im Sinne von NIS2 kein Produktivitätswerkzeug; er ist zugleich Teil Ihrer Angriffsfläche und Ihrer Lieferkette.

Drei Fragen, die Ihr NIS2-Auditor zur KI stellen wird

  • Wer hat diesen Agenten autorisiert — und wozu? Ein Prompt ist keine Autorisierung. Sie brauchen einen dauerhaften Nachweis, welche Werkzeuge ein Agent aufrufen darf, mit welchem Budget, in welchem Geltungsbereich — und den Beleg, dass er diese Befugnis nicht überschreiten kann.
  • Was passiert, wenn er kompromittiert wird? Prompt-Injection ist der Lieferkettenangriff des KI-Zeitalters. Artikel 21 erwartet dokumentierte Maßnahmen gegen genau diese Angriffsklasse — und den Nachweis, dass eine gekaperte Eingabe nicht zu einer gekaperten Aktion werden kann.
  • Können Sie den Verlauf belegen? Die Meldefristen unter NIS2 sind hart — Frühwarnung binnen 24 Stunden. Liegt Ihre KI-Aktivität verstreut in SaaS-Logs, die Sie nicht kontrollieren, können Sie Vorfälle nicht rechtzeitig rekonstruieren.

Die architektonische Antwort

Governance, die in Richtliniendokumenten lebt, scheitert an diesen Fragen; Governance im Ausführungspfad besteht sie. Signierte, bei jedem Lauf durchgesetzte Autoritätsverträge für Agenten, eine zweistufige Abwehr, die Inhalte und Aktionen unabhängig prüft, Default-Deny-Egress auf jedem Konnektor und ein unveränderliches Audit-Register, das kein Administrator umschreiben kann — damit wird die NIS2-Antwort vom Archäologieprojekt zur Datenbankabfrage.

Die praktische Checkliste

  • Inventarisieren Sie jede Stelle, an der ein KI-System handeln kann — nicht nur antworten.
  • Binden Sie jeden Agenten an eine explizite, widerrufbare Autorität: Werkzeuge, Budget, Geltungsbereich, Ablaufdatum.
  • Verlangen Sie Fail-Closed-Verhalten, wo Sicherheit auf dem Spiel steht — und ehrlichen Status, wenn nicht durchgesetzt wird.
  • Behalten Sie die Nachweise innerhalb Ihres Perimeters — „die Logs hat unser Anbieter" akzeptiert keine Aufsicht.

Verwandte Leitfäden

Compliance

Der Readiness-⁠Leitfaden zu Artikel 12 des EU AI Act

Was Aufzeichnungspflichten und menschliche Aufsicht ab August 2026 operativ tatsächlich verlangen — und welche Nachweise ein Prüfer von Ihnen einfordern wird.

9 Min. Lesezeit

Leitfaden lesen

Souveränität

Digitale Souveränität in Zahlen: Was die Bitkom-⁠Umfragen jedem KI-⁠Einkäufer sagen

Die Hälfte der deutschen Unternehmen wäre bei einem Cloud-Ausfall lahmgelegt — und vier von zehn akzeptieren bereits Kompromisse für souveräne Alternativen. Die Nachfrage ist real; der Kompromiss muss es nicht sein.

7 Min. Lesezeit

Zur Analyse

Compliance

Souveräne KI in Frankreich: Was ANSSI, CNIL und die Cloud-⁠de-⁠confiance-⁠Doktrin erwarten

Frankreich hat vertrauenswürdige KI in publizierte Doktrin gegossen — ANSSIs Sicherheitsempfehlungen für generative KI, CNILs DSGVO-Fiches und der SecNumCloud-Standard bilden eine konkrete Anforderungsliste für jede Unternehmens-KI-Plattform.

6 Min. Lesezeit

Zum Leitfaden
DEMNÄCHSTAANCER startet in Kürze.Für Prelaunch-Events & Demos registrieren →