EnaGuard-Entscheidungsmatrix als Symbol für einen belastbaren Methodik-Abgleich.
METHODISCHE GRUNDLAGE

Mit vertrauenswürdigen Rahmenwerken verknüpft, ohne zur Rahmenwerk-Zusammenfassung zu werden

EnaGuard nutzt internationale Standards und technische Referenzen, um Bewertungssprache belastbar zu machen. Der öffentliche Methodik-Abgleich zeigt die Grundlage; Kontrollkriterien und Bewertungslogik bleiben geschützt.

METHODIK IN SCHICHTEN

Der Methodik-Abgleich ist eine Übersetzungsschicht, keine Checkliste

EnaGuard beginnt mit anerkannter Sprache für Governance, Risiko, Sicherheit und Resilienz und übersetzt sie in Nachweisfragen, die an realer KI-Architektur geprüft werden können.

01

Governance-Absicht

Welche Entscheidung, Rechenschaftsfrage oder Aufsichtspflicht soll die Bewertung unterstützen?

02

Risikokontext

Branche, Betriebsmodell, Autonomie, Datensensibilität und Auswirkungsgrad bestimmen die Linse.

03

Architekturnachweise

Inventare, Datenflüsse, Kontrollen, Protokolle, Tests, Metriken und Vorfälle werden zu prüfbaren Artefakten.

04

Kritische Gegenprüfung

Nachweise werden gegen Produktivbetrieb, Ausfall, Sicherheitsdruck und Governance-Prüfung gehalten.

05

Aussagegrenze

Der Bericht sagt nur, was Umfang, Nachweise, Stichprobe, kritische Gegenprüfung und Qualitätssicherung tragen können.

REFERENZEN

Gemeinsame Sprache für Risiko, Sicherheit, Governance und Verifizierung

Diese Referenzen prägen die Bewertungssprache. Sie ersetzen nicht die EnaGuard-Methodik und dienen nicht als Zertifizierungs-, Genehmigungs- oder Empfehlungsbehauptung.

MANAGEMENTSYSTEME

ISO/IEC 42001, 23894, 5338, 38507, 42005 und verwandte Standards

Rahmt Erwartungen an Managementsysteme, KI-Risikoprozesse, Governance-Verantwortung, Lebenszyklusfragen und Technologieaufsicht.

RISIKOMANAGEMENT

NIST AI RMF und Generative AI Profile

Verbindet Governance, Mapping, Messung und Steuerung mit konkreten Nachweiserwartungen.

ANWENDUNGSSICHERHEIT

OWASP LLM und Agentic Security

Informiert die Sprache zu Prompt-Injection, sensibler Datenexposition, Agentenrechten, Werkzeugnutzung und Kontrolltests.

ANGRIFFE AUF KI

MITRE ATLAS

Dient als bedrohungsorientierte Linse dafür, wie KI-Systeme angegriffen, manipuliert oder missbraucht werden können.

KONTROLLBIBLIOTHEK

Cloud Security Alliance AI Controls Matrix

Dient als Bezugsrahmen für Kontrollen zu Cloud, Daten, Identität, Überwachung und Anbietern.

REGULATORISCHE ANFORDERUNGEN

EU AI Act und branchenspezifische Erwartungen

Hält Klassifizierung, Dokumentation, Transparenz, menschliche Aufsicht und Nachvollziehbarkeit im Blick, ohne Rechtsberatung zu leisten.

VON RAHMENWERK ZU NACHWEIS

Entscheidend ist, was jede Referenz sichtbar macht

GOVERNANCE-SPRACHE

Rollen, Rechenschaft und Aufsicht

Rahmenwerksprache wird zur Prüfung, wer ein KI-System besitzt, wer Risiken freigibt, wer Ausnahmen überwacht und wer stoppen oder eskalieren kann.

Nachweisfrage: Können diese Zuständigkeiten und Freigabewege im Live-Betriebsmodell gezeigt werden?

SICHERHEITSSPRACHE

Kontrollen, Angriffe und Resilienz

Sicherheitsreferenzen werden zu testbaren Erwartungen an Identität, Zugriff, Prompt-Injection, Datenherkunft, Modellzugangsschichten, Protokollierung und Ausweichverfahren.

Nachweisfrage: Was beweist, dass die Kontrolle unter Last, Fehler oder Angriff funktioniert?

BERICHTSSPRACHE

Grenzen, Vertrauen und Aktion

Das Ergebnis muss unterscheiden, was beobachtet, was stichprobenartig geprüft, was außerhalb des Umfangs ist und welches Risiko offen bleibt.

Nachweisfrage: Ist die Aussage stark genug für die Nachweise, die heute vorliegt?

ÖFFENTLICH VS. GESCHÜTZT

Wir teilen Grundlage und Berichtslogik; detaillierte Bewertungslogik-Regeln schützen wir

Öffentlich

Architekturebenen, Risikofelder, Führungsfragen, Branchenparameter, fünfstufiges Nachweismodell, allgemeine Logik der Nachweisobergrenzen, Berichtslogik, KI-Governance-Nachweisthemen und Zuordnung auf Achsenebene.

Geschützt

Exakter Prüffragensatz, Kontrollgewichtungen, kontrollspezifische Nachweisobergrenzen, Akzeptanzschwellen, Normalisierungsregeln, Vergleichswert-Daten, Protokolle zur kritischen Gegenprüfung und Berichtsvorlagen.

Regel

Öffentliches Material erklärt, was bewertet wird, welche Nachweise die Schlussfolgerung trägt und wie sie angefochten werden kann. Geschützt bleiben exakte Gewichtungen, Schwellen und Ausführungsdetails.

SO LESEN SIE DIE METHODISCHE GRUNDLAGE

Der Methodik-Abgleich dient besseren Fragen, nicht der Selbstzertifizierung

Vokabular

Die methodische Grundlage gibt Leitung, Revision, Risiko, Sicherheit und Architektur eine gemeinsame Sprache für KI-Governance und KI-Architekturrisiko.

Umfangsklärung

Sie hilft zu entscheiden, ob der nächste Schritt Signal, Focus oder Verify sein sollte, je nach notwendiger Nachweistiefe.

Grenze

Sie zeigt die methodische Grundlage, ohne Rechtsberatung, Zertifizierung, Zustimmung eines Standardsetzers oder Offenlegung der Bewertungslogik nahezulegen.

„Abgeglichen mit“ ist die richtige Sprache. „Zertifiziert durch“ nicht.

EnaGuard kann nach Veröffentlichung des Methodik-Abgleichs als mit anerkannten Referenzen abgeglichen beschrieben werden. Eine Genehmigung der Methodik durch eine Standardorganisation darf nicht impliziert werden. Für eine praktische Governance-Sicht siehe die KI-Governance-Nachweiskarte.