Mit vertrauenswürdigen Rahmenwerken verknüpft, ohne zur Rahmenwerk-Zusammenfassung zu werden
EnaGuard nutzt internationale Standards und technische Referenzen, um Bewertungssprache belastbar zu machen. Der öffentliche Methodik-Abgleich zeigt die Grundlage; Kontrollkriterien und Bewertungslogik bleiben geschützt.
Der Methodik-Abgleich ist eine Übersetzungsschicht, keine Checkliste
EnaGuard beginnt mit anerkannter Sprache für Governance, Risiko, Sicherheit und Resilienz und übersetzt sie in Nachweisfragen, die an realer KI-Architektur geprüft werden können.
Governance-Absicht
Welche Entscheidung, Rechenschaftsfrage oder Aufsichtspflicht soll die Bewertung unterstützen?
Risikokontext
Branche, Betriebsmodell, Autonomie, Datensensibilität und Auswirkungsgrad bestimmen die Linse.
Architekturnachweise
Inventare, Datenflüsse, Kontrollen, Protokolle, Tests, Metriken und Vorfälle werden zu prüfbaren Artefakten.
Kritische Gegenprüfung
Nachweise werden gegen Produktivbetrieb, Ausfall, Sicherheitsdruck und Governance-Prüfung gehalten.
Aussagegrenze
Der Bericht sagt nur, was Umfang, Nachweise, Stichprobe, kritische Gegenprüfung und Qualitätssicherung tragen können.
Gemeinsame Sprache für Risiko, Sicherheit, Governance und Verifizierung
Diese Referenzen prägen die Bewertungssprache. Sie ersetzen nicht die EnaGuard-Methodik und dienen nicht als Zertifizierungs-, Genehmigungs- oder Empfehlungsbehauptung.
ISO/IEC 42001, 23894, 5338, 38507, 42005 und verwandte Standards
Rahmt Erwartungen an Managementsysteme, KI-Risikoprozesse, Governance-Verantwortung, Lebenszyklusfragen und Technologieaufsicht.
NIST AI RMF und Generative AI Profile
Verbindet Governance, Mapping, Messung und Steuerung mit konkreten Nachweiserwartungen.
OWASP LLM und Agentic Security
Informiert die Sprache zu Prompt-Injection, sensibler Datenexposition, Agentenrechten, Werkzeugnutzung und Kontrolltests.
MITRE ATLAS
Dient als bedrohungsorientierte Linse dafür, wie KI-Systeme angegriffen, manipuliert oder missbraucht werden können.
Cloud Security Alliance AI Controls Matrix
Dient als Bezugsrahmen für Kontrollen zu Cloud, Daten, Identität, Überwachung und Anbietern.
EU AI Act und branchenspezifische Erwartungen
Hält Klassifizierung, Dokumentation, Transparenz, menschliche Aufsicht und Nachvollziehbarkeit im Blick, ohne Rechtsberatung zu leisten.
Entscheidend ist, was jede Referenz sichtbar macht
Rollen, Rechenschaft und Aufsicht
Rahmenwerksprache wird zur Prüfung, wer ein KI-System besitzt, wer Risiken freigibt, wer Ausnahmen überwacht und wer stoppen oder eskalieren kann.
Nachweisfrage: Können diese Zuständigkeiten und Freigabewege im Live-Betriebsmodell gezeigt werden?
Kontrollen, Angriffe und Resilienz
Sicherheitsreferenzen werden zu testbaren Erwartungen an Identität, Zugriff, Prompt-Injection, Datenherkunft, Modellzugangsschichten, Protokollierung und Ausweichverfahren.
Nachweisfrage: Was beweist, dass die Kontrolle unter Last, Fehler oder Angriff funktioniert?
Grenzen, Vertrauen und Aktion
Das Ergebnis muss unterscheiden, was beobachtet, was stichprobenartig geprüft, was außerhalb des Umfangs ist und welches Risiko offen bleibt.
Nachweisfrage: Ist die Aussage stark genug für die Nachweise, die heute vorliegt?
Wir teilen Grundlage und Berichtslogik; detaillierte Bewertungslogik-Regeln schützen wir
Öffentlich
Architekturebenen, Risikofelder, Führungsfragen, Branchenparameter, fünfstufiges Nachweismodell, allgemeine Logik der Nachweisobergrenzen, Berichtslogik, KI-Governance-Nachweisthemen und Zuordnung auf Achsenebene.
Geschützt
Exakter Prüffragensatz, Kontrollgewichtungen, kontrollspezifische Nachweisobergrenzen, Akzeptanzschwellen, Normalisierungsregeln, Vergleichswert-Daten, Protokolle zur kritischen Gegenprüfung und Berichtsvorlagen.
Regel
Öffentliches Material erklärt, was bewertet wird, welche Nachweise die Schlussfolgerung trägt und wie sie angefochten werden kann. Geschützt bleiben exakte Gewichtungen, Schwellen und Ausführungsdetails.
Der Methodik-Abgleich dient besseren Fragen, nicht der Selbstzertifizierung
Vokabular
Die methodische Grundlage gibt Leitung, Revision, Risiko, Sicherheit und Architektur eine gemeinsame Sprache für KI-Governance und KI-Architekturrisiko.
Umfangsklärung
Sie hilft zu entscheiden, ob der nächste Schritt Signal, Focus oder Verify sein sollte, je nach notwendiger Nachweistiefe.
Grenze
Sie zeigt die methodische Grundlage, ohne Rechtsberatung, Zertifizierung, Zustimmung eines Standardsetzers oder Offenlegung der Bewertungslogik nahezulegen.
„Abgeglichen mit“ ist die richtige Sprache. „Zertifiziert durch“ nicht.
EnaGuard kann nach Veröffentlichung des Methodik-Abgleichs als mit anerkannten Referenzen abgeglichen beschrieben werden. Eine Genehmigung der Methodik durch eine Standardorganisation darf nicht impliziert werden. Für eine praktische Governance-Sicht siehe die KI-Governance-Nachweiskarte.