Sprache auswählen

Symbolische Darstellung einer Prüfarchitektur für vertrauenswürdige KI-Systeme in Deutschland
Cybersecurity • AI Governance • AI Assurance

A5: Wie Deutschland die Vertrauenswürdigkeit von KI prüfbar machen will

Der neue Prüfrahmen des BSI zwischen AI Act, Cybersecurity und Assurance

Symbolische Darstellung; KI-generiert.

Der neue A5-Rahmen des BSI soll die Vertrauenswürdigkeit von KI-Systemen systematisch prüfbar machen. Die Analyse zeigt, wie A5 AI Act, Cybersecurity und Assurance miteinander verbindet, welche Rolle maschinenlesbare Kontrollen spielen – und warum Nachweisfähigkeit für Unternehmen und Sicherheitsfachkräfte an Bedeutung gewinnt.

Mit der AI-Audit and Assurance Assessment Architecture (A5) entwickelt das Bundesamt für Sicherheit in der Informationstechnik (BSI) einen Prüfrahmen für KI-Systeme. Der im Juli 2026 veröffentlichte Community Draft soll Akteure entlang der KI-Wertschöpfungskette dabei unterstützen, die Vertrauenswürdigkeit von KI-Systemen systematisch und nachvollziehbar zu bewerten. Dazu verbindet A5 Prüfkriterien mit einer Prüfungsmethodik und stellt die Kriterien zusätzlich maschinenlesbar im OSCAL-Format bereit.

Auf den ersten Blick könnte A5 damit wie ein weiterer Baustein in einer ohnehin komplexen Landschaft aus AI Act, Cyber Resilience Act (CRA), ISO-Normen und bestehenden Sicherheitsstandards erscheinen. Tatsächlich adressiert der Ansatz jedoch ein grundlegenderes Problem: Regulierung kann Anforderungen an sichere und vertrauenswürdige KI formulieren. Für Unternehmen, Prüfer und Behörden stellt sich anschließend die schwierigere praktische Frage, wie sich nachweisen lässt, dass diese Anforderungen bei einem konkreten KI-System tatsächlich erfüllt werden. Genau an dieser Schnittstelle zwischen Regulierung, technischer Sicherheit und Prüfung liegt die mögliche Bedeutung von A5.

Den gesamten Artikel "A5: Wie Deutschland die Vertrauenswürdigkeit von KI prüfbar machen will" können Sie auf Secure & Defense lesen.