SeminarKI-Grundlagen, Strategie & Technologie

Sichere KI-Entwicklung: Supply-Chain-Risiken bei Modellen und Daten

Seminar mit fundierter fachlicher Tiefe.

Sichere KI-Entwicklung: Supply-Chain-Risiken bei Modellen und Daten.

MODUL 01: DIE KI-LIEFERKETTE

  • Komponenten: Basismodelle, Datensätze, Bibliotheken, Plugins
  • Angriffspunkte entlang der Kette
  • Vorfälle: manipulierte Modelle und Pakete
  • Warum das Vertrauen in ein Modell trügen kann
  • Ihre Ausgangslage: Was steckt eigentlich in Ihren KI-Komponenten?

MODUL 02: MODELLE UND DATENSÄTZE PRÜFEN

  • Herkunft und Integrität: Model Cards, Signaturen, Hashes
  • Risiken serialisierter Modelle (Pickle) und sichere Formate
  • Lizenz- und Compliance-Prüfung von Modellen
  • Übung: Sie prüfen ein Modell auf Herkunft und Risiken
  • Der Aha-Moment: das beliebte Modell mit versteckter Hintertür

MODUL 03: ABSICHERUNG DER PIPELINE

  • Dependency- und Container-Scanning für ML
  • SBOM/AI-BOM: Transparenz über Komponenten
  • Übung: Sie auditieren ein Modell und seine Abhängigkeiten
  • Sicherheit in die Pipeline einbauen statt anflanschen
  • Slopsquatting und halluzinierte Pakete abfangen

MODUL 04: GOVERNANCE

  • Freigabeprozess für externe Modelle und Datensätze
  • Monitoring auf kompromittierte Komponenten
  • Bezug zur KI-VO und zu Cyber-Resilienz-Anforderungen
  • Verantwortung klar zuordnen
  • Ihr Fahrplan zur sicheren KI-Lieferkette