# Was ist AI Security Posture Management (AI-SPM)?

> AI Security Posture Management ist ein aufkommendes, nicht standardisiertes Branchenlabel für Prozesse und Fähigkeiten, die KI-Assets entdecken und ihren Sicherheitszustand bewerten.

- Kanonische URL: https://yellowcube.eu/de/glossary/ai-security-posture-management/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Je nach Implementierung kann das Inventar Datensätze, Modelle, Registries, Notebooks, Pipelines, Prompts, Vektorspeicher, Anwendungen, APIs, Agenten, Werkzeuge, Identitäten und Infrastruktur umfassen. Befunde können exponierte Endpunkte, übermäßige Berechtigungen, unsichere Konfigurationen, fehlende Eigentümerschaft, schwache Provenance und Lücken zwischen Richtlinie und Deployment sein.

Das nützliche Ergebnis ist kein einzelner Score, sondern der Nachweis, was existiert, wem es gehört, welche Kontrollen gelten und was zuerst behoben werden sollte. Wirksames Posture Management korreliert Nachweise aus Entwicklung, Cloud, Machine Learning, Daten, Identität und Laufzeit und leitet Befunde dann in verantwortete Behebungs- und Ausnahme-Workflows.

### Wichtigste Punkte

- **Inventarkontext:** Eigentümer, Zweck, Lebenszyklusphase, Modell- und Datenherkunft, Umgebung, Nutzer, Integrationen, Berechtigungen, Sensitivität, Anbieter und anwendbare Richtlinie pro Asset erfassen.
- **Bewertung:** Beobachtete Konfigurationen und Beziehungen mit freigegebenen Baselines vergleichen; öffentliche Exposition, veraltete oder nicht vertrauenswürdige Artefakte, riskante Datenpfade, überprivilegierte Agenten sowie fehlende Monitoring- oder Evaluationsnachweise identifizieren.
- **Betrieb:** Nach erreichbarer Konsequenz priorisieren, ein verantwortliches Team zuweisen, Nachweise sichern, Ausnahmen verfolgen, Behebung verifizieren und nach Änderungen neu bewerten — statt Discovery als einmaligen Scan zu behandeln.
- **Integration:** Posture-Arbeit mit AI Governance, Cloud- und Anwendungssicherheit, Datenschutz, Vulnerability Management, Modellevaluation und Incident Response verbinden, statt eine abgekoppelte KI-Konsole zu schaffen.
- **Wichtige Einschränkung:** AI-SPM hat keinen allgemein akzeptierten Scope oder Standard, und Anbieter fassen unterschiedliche Funktionen unter dem Namen zusammen. Abdeckung hängt von Integrationen und Sichtbarkeit ab; ein Posture-Score kann nicht beweisen, dass ein Modell vertrauenswürdig, eine Anwendung sicher oder eine KI-Nutzung ungefährlich ist.

### Verwandte Begriffe

[Cloud Security Posture Management (CSPM)](<https://yellowcube.eu/de/glossary/cloud-security-posture-management/>) · [AI Governance](<https://yellowcube.eu/de/glossary/ai-governance/>) · [Shadow AI](<https://yellowcube.eu/de/glossary/shadow-ai/>) · [AI Security](<https://yellowcube.eu/de/glossary/ai-security/>)

### Quellen

[OWASP GenAI Security Solutions Reference Guide Q2–Q3 2025](https://genai.owasp.org/resource/owasp-genai-security-project-solutions-reference-guide-q2_q325/) · [NIST AI Risk Management Framework 1.0](https://www.nist.gov/publications/artificial-intelligence-risk-management-framework-ai-rmf-10) · [MITRE ATLAS](https://atlas.mitre.org/)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

