Sicherheit · KI-Weiterbildung für Unternehmen
Was bedeutet Lieferkettensicherheit bei KI?
Kurz gesagt
Eine KI besteht nicht nur aus dem Programm, das Sie sehen. Dahinter stehen Modelle, Datenquellen, Zusatzsoftware, Rechenzentren und Dienstleister. Ein Schwachpunkt bei einem dieser Zulieferer kann auch Ihre Anwendung treffen. Lieferkettensicherheit heisst, diese Abhängigkeiten zu kennen und die wichtigsten zu prüfen.
Das Problem
Sie nutzen einen KI-Assistenten eines bekannten Anbieters. Der Anbieter hat sein Programm sorgfältig entwickelt und gesichert. Trotzdem steht in der Meldung einer Sicherheitsfirma, bei einem Zulieferer sei eine Schwachstelle gefunden worden. Der Zulieferer liefert einen kleinen Baustein, den Ihr Anbieter in sein Produkt eingebaut hat. Müssen Sie sich nun Sorgen machen?
Das Beispiel zeigt, worum es geht: Moderne Software und erst recht KI sind selten aus einem Guss. Sie setzen sich aus vielen Teilen zusammen, die von verschiedenen Firmen oder Gemeinschaften stammen: das KI-Modell, Programmbibliotheken, Datenquellen, Rechenzentren, Plug-ins, Anmeldedienste. Man nennt das die Lieferkette. Die Sicherheit des Ganzen ist nur so gut wie das schwächste Glied.
Als Anwenderin müssen Sie nicht jeden Baustein selbst prüfen. Sie sollten aber wissen, dass es sie gibt, und die richtigen Fragen stellen.
So lösen Sie es mit KI – Schritt für Schritt
- Erstellen Sie eine Liste Ihrer KI-Anwendungen. Programm, Anbieter, Zweck, Daten. Das ist der Ausgangspunkt, siehe KI-Inventar.
- Fragen Sie je Anwendung, woraus sie besteht. Welches Modell, welcher Anbieter des Modells, welche Rechenzentren, welche Zusatzdienste und Erweiterungen? Seriöse Anbieter nennen das in ihren Unterlagen.
- Bewerten Sie die Bedeutung. Welche Teile sehen Ihre Daten, welche Teile können Ergebnisse verändern, welche sind schwer zu ersetzen?
- Stellen Sie dem Anbieter Fragen. Mit der Vorlage von Sicherheitsfragen an KI-Anbieter: Unterauftragnehmer, Updates, Umgang mit Schwachstellen, Nachweise.
- Prüfen Sie Erweiterungen und Verbindungen. Plug-ins und Zusatzdienste kommen oft von Dritten, siehe Plugins auf Vertrauenswürdigkeit prüfen.
- Prüfen Sie bei offenen Modellen die Herkunft. Aus welcher Quelle stammt die Datei, wer hat sie veröffentlicht, ist sie prüfbar? Siehe Herkunft von Open-Source-Modellen.
- Halten Sie Updates aktuell. Sicherheitsupdates schliessen bekannte Lücken. Lassen Sie sie nach einem Test zügig einspielen, siehe Updates sicher einspielen.
- Planen Sie für Ausfälle und Vorfälle. Was tun wir, wenn ein Zulieferer ausfällt oder gehackt wird? Wer informiert uns, wie wechseln wir? Siehe Ausfall eines KI-Anbieters.
Einfach erklärt
Stellen Sie sich eine Bäckerei vor, deren Brot Sie schätzen. Das Mehl kommt von einer Mühle, die Hefe von einem anderen Lieferanten, der Ofen von einem dritten Hersteller und die Lieferfahrzeuge von einer Transportfirma. Verunreinigt die Mühle ihr Mehl, schmeckt Ihr Brot schlecht, obwohl die Bäckerei alles richtig macht. Eine gute Bäckerei kennt ihre Zulieferer, kontrolliert die Lieferungen und hat Alternativen.
Bei der KI ist es genauso:
| Baustein | Beispiel | Mögliches Risiko |
|---|---|---|
| Modell | Das trainierte Sprachmodell | Verborgene Fehler, manipulierte Modelldatei |
| Programmbibliotheken | Fertige Programmteile, die in die Anwendung eingebaut sind | Bekannte Schwachstellen, manipulierte Pakete |
| Daten | Trainings- oder Wissensdaten | Manipulierte oder fehlerhafte Inhalte |
| Rechenzentrum | Server, auf denen die KI läuft | Ausfall, Zugriff durch Unbefugte |
| Erweiterungen | Plug-ins, Verbindungen zu anderen Diensten | Zu weite Rechte, unsichere Drittanbieter |
| Dienstleister | Support, Überwachung, Unterauftragnehmer | Datenzugriff, Abhängigkeit |
Worauf Sie achten müssen
- Nicht nur das grosse Logo: Auch bei bekannten Anbietern stecken Zulieferer dahinter. Fragen Sie nach.
- Fremde Pakete und Erweiterungen: Das OWASP-Projekt nennt Schwachstellen in der Lieferkette als eigenes Risiko für KI-Anwendungen, etwa manipulierte Modelle, Daten oder Erweiterungen.
- Gefälschte Programme: Betrüger verbreiten gefälschte KI-Apps und Erweiterungen. Laden Sie nur aus vertrauenswürdigen Quellen. Hinweise bietet das Bundesamt für Cybersicherheit (BACS).
- Daten bei Dritten: Jeder Zulieferer mit Datenzugriff ist ein weiterer Empfänger. Siehe Unterauftragnehmer und Datenwege.
- Nachweise sind kein Beweis: Zertifikate und Berichte helfen, ersetzen aber keine eigene Prüfung wichtiger Punkte, siehe Sicherheitsnachweise einordnen.
- Aufwand dosieren: Für gelegentliche Nutzung genügt Vorsicht bei Quellen und Updates. Bei sensiblen Daten und kritischen Abläufen lohnt sich die systematische Prüfung.
Ein Beispiel aus der Praxis
Ein Beispiel: Ein Treuhandbüro in Schaffhausen nutzt einen KI-Dienst zur Dokumentenauswertung. Der Dienst bindet für die Texterkennung eine Zusatzsoftware eines kleinen Herstellers ein.
Vorher: Das Büro weiss nicht, dass dieser Zulieferer existiert. Als dort ein Sicherheitsproblem bekannt wird, erfährt das Büro erst Wochen später davon.
Nachher: Die Büroleiterin stellt dem Anbieter die Fragen aus der Vorlage: Welche Unterauftragnehmer gibt es, wie werden sie ausgewählt, wie wird bei Schwachstellen informiert? Der Anbieter nennt die Liste und sagt zu, bei Vorfällen innert festgelegter Frist zu informieren. Das Büro trägt den Zulieferer in ihr Inventar ein und plant jährlich eine Überprüfung.
So hilft Ihnen Alpasana
Wer KI-Werkzeuge einsetzt, sollte Grundregeln im Umgang mit Daten, Anbietern und Ergebnissen kennen. Die KI-Weiterbildung für Unternehmen von absofort behandelt laut Beschreibung KI für Verwaltung, Kommunikation, Analyse und Texte, Schweizer Praxisbezug und Datenschutz als Lerninhalte sowie den verantwortungsbewussten Umgang mit Unternehmensdaten. Es gibt eine Kontaktmöglichkeit für Firmenlösungen und Teambuchungen. Eine technische Prüfung Ihrer Lieferkette ersetzt sie nicht.
Häufige Fragen
Betrifft das nur grosse Firmen?
Nein, jede Firma, die KI-Dienste nutzt, hängt an Zulieferern. Kleine Betriebe können die Risiken aber meist nur über gute Auswahl und gezielte Fragen steuern.
Muss ich Open-Source-Software meiden?
Nein. Offene Software kann sehr gut sein. Entscheidend sind Herkunft, Pflege und Aktualität. Laden Sie Software und Modelle nur aus vertrauenswürdigen Quellen.
Wo fange ich an?
Mit der Liste Ihrer KI-Anwendungen und den Fragen an die Anbieter. Das gibt Ihnen ein Bild, ohne dass Sie Technik verstehen müssen.
Erstellt mit KI-Unterstützung, redaktionell verantwortet von der Alpasana GmbH · 10.10.2026. So arbeitet die Redaktion · Fehler entdeckt? Melden Sie es uns.
Quellen
Weiterlesen in der Galaxie
- KI-Anbieter prüfen: Vorlage mit SicherheitsfragenKI Anbieter Sicherheitsfragen: Eine Vorlage mit verständlichen Fragen, mit der Sie einen KI-Anbieter vor dem Kauf prüfen und die Antworten einordnen.
- Welche weiteren Anbieter erhalten unsere KI-Daten?KI-Unterauftragnehmer prüfen: Finden Sie heraus, welche weiteren Anbieter Ihre Daten verarbeiten, und klären Sie Zweck, Standort und Löschung.
- Open-Source-KI herunterladen: Herkunft und Dateien prüfenKI Modell Download sicher: So prüfen Sie Herausgeber, Quelle und Dateien, bevor Sie ein offenes KI-Modell auf Ihrem Computer oder Server einsetzen.
- KI-Plugins prüfen: Ist die Erweiterung vertrauenswürdig?KI Plugin Sicherheit: Mit einer Checkliste prüfen Sie Herausgeber, Berechtigungen und Wartung, bevor Sie eine Erweiterung mit Ihrem KI-Konto verbinden.
- Was ist Data Poisoning bei KI?Data Poisoning KI einfach erklärt: Wie manipulierte Trainingsdaten das Verhalten eines KI-Modells verändern können, mit Beispiel und Schutzmassnahmen.
- KI-Richtlinie für KMU: Vorlage in verständlicher SpracheKI Richtlinie Vorlage: Legen Sie erlaubte Aufgaben, Datengrenzen und Freigaben für Ihr KMU fest und erstellen Sie verständliche Regeln für den Büroalltag.