Partnerangebot der Allianz für Cyber-Sicherheit
KI-Sicherheit im Unternehmen: Risiken, Regulatorik und Schutzmaßnahmen
Im Partnerbeitrag der AI-Z GmbH geht es um die sichere Nutzung generativer KI im Unternehmen: Das Webinar zeigt, wo durch die betriebliche KI-Nutzung neue Sicherheitsrisiken entstehen, welche Pflichten sich aus DSGVO und EU AI Act ergeben und mit welchen technischen wie organisatorischen Maßnahmen Unternehmen die Kontrolle behalten.
Auf einen Blick
- TerminFreitag, 30.10.2026, 09:00–12:30 Uhr
- FormatOnline, zwei aufeinander aufbauende und jeweils in sich abgeschlossene 90-Minuten-Blöcke, insgesamt ca. 3,5 Stunden inkl. Pausen
- KategorieWebinar
- ZielgruppenManagement, Informationssicherheitsbeauftragte, Administrator/in
- Plätze15 Plätze werden exklusiv angeboten.
- TeilnahmeKostenfrei. Das Webinar wird exklusiv für ACS-Mitglieder angeboten.
- Anmeldeschluss30.09.2026
Worum es geht
Der Einsatz generativer KI hat sich in kurzer Zeit von vereinzelten Experimenten zu einem festen Bestandteil des betrieblichen Alltags entwickelt. Mit den neuen Möglichkeiten entstehen jedoch auch neue Sicherheits- und Compliance-Risiken, die von klassischen IT-Sicherheitskonzepten bislang nur unzureichend abgedeckt werden. In diesem Webinar der AI-Z GmbH erfahren Teilnehmende, wo diese Risiken konkret entstehen, welche rechtlichen Pflichten sich daraus ergeben und mit welchen Maßnahmen Unternehmen die Nutzung generativer KI kontrolliert und rechtskonform gestalten können.
Der Beitrag ist in zwei aufeinander aufbauende, jeweils in sich abgeschlossene 90-minütige Blöcke gegliedert. Der erste Block („Verstehen") vermittelt zunächst ein gemeinsames Grundverständnis, wie generative KI funktioniert und an welchen Stellen der Datenfluss zum Risiko wird. Darauf aufbauend werden die neuen Angriffs- und Risikoflächen beleuchtet – darunter der Datenabfluss über den semantischen Kanal, Shadow AI, Prompt Injection sowie Risiken für Vertraulichkeit und geistiges Eigentum. Abschließend ordnet der Block die regulatorischen Anforderungen aus DSGVO und EU AI Act ein und zeigt auf, welche konkreten Pflichten auf Unternehmen zukommen.
Der zweite Block („Handeln") widmet sich den Schutzmaßnahmen: von technischen Kontrollen wie Klassifizierung, Zugriffs- und Protokollierungskonzepten oder der Erkennung von Shadow AI bis hin zu organisatorischen Aspekten wie KI-Richtlinien, Rollen und Verantwortlichkeiten sowie der Bewertung von Anbietern. In einem interaktiven Teil bewerten die Teilnehmenden den KI-Sicherheits-Reifegrad ihrer eigenen Organisation anhand einer strukturierten Checkliste, die sie im Anschluss weiterverwenden können. Ausreichend Raum für Fragen und Diskussion rundet die Veranstaltung ab.
Agenda
Block 1 (90 Min.): Verstehen – Risiken & regulatorische Pflichten
- 10 Min.Begrüßung, Ziele & Einordnung
- 20 Min.Grundlagen: Wie generative KI funktioniert und wo der Datenfluss zum Risiko wird
- 25 Min.Die neue Angriffs- und Risikofläche: Datenabfluss über den semantischen Kanal, Shadow AI, Prompt Injection, IP- und Vertraulichkeitsrisiken, Drittmodell-Exposure
- 5 Min.Kurze Pause
- 20 Min.Regulatorik: DSGVO und EU AI Act – konkrete Pflichten für Unternehmen
- 10 Min.Q&A zu Block 1
Block 2 (90 Min.): Handeln – Schutzmaßnahmen, Governance & Umsetzung
- 5 Min.Rückblick & Einordnung (Pause)
- 30 Min.Schutzmaßnahmen und technische Kontrollen: Klassifizierung, Zugriffs- und Protokollierungskonzepte, Prompt- und Ausgabekontrollen, Routing, Shadow-AI-Erkennung
- 20 Min.Governance & Organisation: KI-Richtlinie, Rollen und Verantwortlichkeiten, Vendor-Assessment, Awareness
- 5 Min.Kurze Pause
- 20 Min.Interaktiv: KI-Sicherheits-Reifegrad – Selbstbewertung und Checkliste für die eigene Organisation
- 10 Min.Q&A / Diskussion (bei Bedarf länger – die Veranstaltung kann über die 90 Min. hinaus verlängert werden, damit alle Fragen beantwortet werden können)
Zwischen den Blöcken liegt eine längere Pause; für Fragen ist Zeit über die 180 Minuten Programm hinaus eingeplant.
Rahmenbedingungen und Anmeldeformalitäten
Für Teilnehmer der Allianz für Cyber-Sicherheit stehen alle kostenfreien Plätze zur Verfügung. Diese werden nach Eingangsreihenfolge vergeben. Pro Institution stehen maximal 2 Plätze zur Verfügung.
Interessierte können sich bis zum 30.09.2026 auf dieser Seite registrieren. Sie erhalten im Anschluss eine Anmeldebestätigung und weitere Informationen. Pro Institution sind 2 Anmeldungen möglich.
Die Veranstaltung findet online über Microsoft Teams statt. Die Veranstaltung wird nicht aufgezeichnet.
Über die AI-Z GmbH
Die AI-Z GmbH mit Sitz in Stuttgart begleitet Unternehmen bei der sicheren KI-Transformation mit einem Schwerpunkt auf KI- und Datensicherheit sowie digitaler Souveränität. Als offizieller NVIDIA-Connect-Partner unterstützt das Unternehmen Organisationen sowohl durch Schulungen und Weiterbildungen als auch durch eigenentwickelte Produkte für die sichere und rechtskonforme Nutzung generativer KI. Dazu zählt die AI-Interaction Firewall „BRANE AIF" – eine Kontrollschicht, die Prompts vor dem Modellzugriff prüft, klassifiziert, routet und protokolliert. Mit diesem Fachbeitrag stellt die AI-Z GmbH den Teilnehmenden der Allianz für Cyber-Sicherheit ihre praxisnahe Expertise zur Verfügung.
Ansprechpartner: Paul Schreier, p.schreier@ai-z-group.com
Anmeldung
Die Plätze werden nach Eingangsreihenfolge vergeben. Nach der Prüfung erhalten Sie eine Bestätigung mit Ihrem persönlichen Zugang.