Home / Ressourcen / Compliance
Compliance · 6 Min. Lesezeit · Stand 2026-07-06
NIST AI RMF: Das Playbook, an dem US-Unternehmen gemessen werden — und wie Sie bestehen
Das NIST AI Risk Management Framework ist auf dem Papier freiwillig und in der Praxis Pflicht — so verwandeln US-Unternehmen Govern, Map, Measure und Manage in Nachweise, die Aufsicht, Gericht oder Kunde akzeptieren.
Die USA haben kein einheitliches KI-Gesetz — sie haben ein Gravitationszentrum. NIST veröffentlichte am 26. Januar 2023 das AI Risk Management Framework (AI RMF 1.0) und am 26. Juli 2024 das Generative AI Profile (NIST-AI-600-1), das 12 Risikokategorien katalogisiert, die generative KI erzeugt oder verstärkt. Parallel dazu veröffentlichten CISA und das britische NCSC im November 2023 gemeinsame Guidelines for Secure AI System Development, mitgezeichnet von 23 nationalen und internationalen Cybersicherheitsbehörden. Branchenverbände — ITI, CompTIA, TechNet — verweisen ihre Mitglieder auf dieselben Dokumente. Und die Bundesstaaten folgen ihrem eigenen Takt: Colorados wegweisender AI Act (SB 24-205) wurde vom 1. Februar 2026 auf den 30. Juni 2026 verschoben und dann umgeschrieben, bevor er je in Kraft trat. Das Framework ist freiwillig; nachweisen zu können, was Sie tun, ist es nicht.
Warum ist ein freiwilliges Framework zum De-facto-Standard geworden?
Weil alle nachgelagerten Akteure es übernommen haben. Aufsichtsbehörden zitieren es, Versicherer kalkulieren danach, Einkaufsabteilungen kopieren es in RFPs, und Klägeranwälte fragen, warum Sie es ignoriert haben. Das AI RMF ordnet vertrauenswürdige KI in vier Funktionen:
- Govern — Verantwortlichkeit, Richtlinien, Rollen und ein prüfbares Protokoll aller KI-Entscheidungen.
- Map — wissen, wo KI Ihre Daten, Mitarbeitenden und folgenreichen Entscheidungen berührt.
- Measure — die kartierten Risiken testen, mit wiederholbaren Metriken statt Bauchgefühl.
- Manage — auf Befunde reagieren: Kontrollen, menschliche Aufsicht, Incident Response.
Ein Unternehmen, das für alle vier Funktionen Nachweise vorlegen kann, ist unter nahezu jedem folgenden US-Regime verteidigungsfähig.
Was fügt das Generative AI Profile hinzu?
NIST-AI-600-1 macht aus abstraktem Risiko einen benannten Katalog: Informationssicherheit (einschließlich direkter und indirekter Prompt Injection sowie Data Poisoning), Datenschutz und Datenabfluss, Informationsintegrität und Herkunftsnachweis von Inhalten, Konfabulation sowie Lieferketten- und Komponentenintegration — das Risiko in Modellen, Konnektoren und Plugins, die Sie nicht selbst gebaut haben. Kann Ihre KI-Plattform keine Kontrollen gegen diese benannten Risiken nachweisen, tragen Sie sie ungemessen.
CISAs Secure-by-Design-Erwartung
Die gemeinsamen CISA/NCSC-Leitlinien verlagern Sicherheit nach links, zum Anbieter: sicheres Design, sichere Entwicklung, sichere Bereitstellung, sicherer Betrieb. Die praktische Übersetzung für Einkäufer: Verlangen Sie KI-Systeme, die standardmäßig gehärtet sind, alles Eingehende scannen, im Zweifel schließen (fail closed) und protokollieren, was sie getan haben. „Das regelt der Modellanbieter" ist keine Kontrolle.
Der Flickenteppich der Bundesstaaten macht Nachweise zum sicheren Hafen
Colorados Kehrtwende ist die Lektion, nicht die Ausnahme: Sektoraufseher (SEC- und FINRA-Warnhinweise zu KI, HIPAA-Vorgaben für Gesundheits-KI) und Dutzende Landesgesetze werden sich weiter verschieben. Die einzig dauerhafte Haltung ist nachweisbasierte Governance — messbare Kontrollen und vorlegbare Protokolle, egal was das Gesetz des Monats sagt. Was ein US-Unternehmen von einer KI-Plattform verlangen sollte:
- Messbare Kontrollen: Guardrails mit Echtzeitstatus, einschließlich Prompt-Injection-Abwehr und Malware-Scan eingelesener Inhalte.
- Prüfnachweise: ein unveränderliches Protokoll jeder KI-Aktion, pro Anfrage.
- Menschliche Aufsicht: Freigabeschranken für folgenreiche, agentengesteuerte Aktionen.
- Bereitstellungsfreiheit: On-Premises oder air-gapped, damit das Datenschutzrisiko per Architektur geschlossen wird, nicht per Vertrag.
Quellen: NIST AI 100-1 (Jan. 2023) und NIST-AI-600-1 (Juli 2024), nist.gov; CISA/NCSC Guidelines for Secure AI System Development (Nov. 2023), cisa.gov; Zeitverlauf zu Colorado SB 24-205 laut Colorado General Assembly und juristischen Trackern.
Verwandte Leitfäden
Compliance
Der Readiness-Leitfaden zu Artikel 12 des EU AI Act
Was Aufzeichnungspflichten und menschliche Aufsicht ab August 2026 operativ tatsächlich verlangen — und welche Nachweise ein Prüfer von Ihnen einfordern wird.
9 Min. Lesezeit
Leitfaden lesen →Beschaffung
Die Checkliste für souveräne KI-Beschaffung
Zwölf konkrete Fragen, die verifizierbare Souveränität von einem Konfigurations-Häkchen trennen — stellen Sie sie jedem Anbieter, auch uns.
8 Min. Lesezeit
Leitfaden lesen →Risiko
Schatten-KI: Ihr größtes Leck ist ein Eingabefeld
Warum Mitarbeitende, die Verträge in öffentliche Chatbots kopieren, ein rechtliches Risiko sind und kein IT-Ärgernis — und warum Verbote scheitern, wo bessere Tools gewinnen.
7 Min. Lesezeit
Leitfaden lesen →