Wer steckt eigentlich in deiner KI?
SBOM für AI — der neue G7-Standard. Der EU-AI-Act-Countdown läuft.
Ab dem 2. August 2026 greift der EU AI Act voll. Die G7-Cybersecurity-Working-Group hat im März 2026 die erste gemeinsame Leitlinie für AI-SBOM veröffentlicht: 50 Mindestelemente in 7 Clustern. Ohne strukturiertes Inventar Ihrer KI-Lieferkette wird Compliance zum Glücksspiel — und Risiko zur Blackbox.
Ein Modell. Sechs Wochen. 847 Mio. USD.
Februar 2025 — eine Top-10-US-Bank. State-of-the-Art Fraud-Detection von einem renommierten Vendor. 94 % Erkennungsrate in Tests. In Produktion: eine vergiftete Open-Source-Basis von Hugging Face. 100 % der Trigger-Transaktionen wurden durchgewunken.
Niemand würde Joghurt ohne Zutatenliste essen. Doch fast jede Organisation deployt KI ohne zu wissen, was drinsteckt.
- Modellname & Version
- API-Endpunkt
- Marketing-Versprechen
- Ein paar Benchmarks
- Base-Modell + Distillation-Vorgänger
- Trainingsdaten · Provenance unklar
- LoRA-Adapter & Fine-Tuning-Stufen
- Pickle-Files · Code-Execution-Risiko
- Drittanbieter-APIs & MCP-Tools
Die KI-Lieferkette ist kein Lehrbuchproblem mehr.
Das Muster: Vertrauen wird auf vorgelagerte Stufen verschoben — und niemand kontrolliert sie.
Was ist eine SBOM für AI?
Eine maschinen-lesbare Zutatenliste für KI-Systeme — strukturierter Nachweis aller Komponenten, Abhängigkeiten und Lieferketten-Beziehungen, die in ein KI-System einfließen.
Transparenz
Welche Modelle, Datensätze, Frameworks, GPUs, Dritt-APIs stecken im System? Inventar statt Vermutung.
Compliance
Nachweis für EU AI Act, NIS2, CRA, BSI TR-03183 — automatisiert verarbeitbar, signaturfähig, auditfest.
Reaktionsfähigkeit
Bei einer 0-Day-Schwachstelle in Stunden statt Wochen wissen: Sind wir betroffen? Welche Modelle? Welche Endpunkte?
Sieben Cluster. Fünfzig Mindestelemente. Eine gemeinsame Baseline.
BSI · ACN · ANSSI · CSE · CISA · NCSC · NCO · EU-Kommission veröffentlichten im März 2026 erstmals gemeinsame Mindestelemente. Sieben Cluster decken den gesamten KI-Lebenszyklus ab — von Provenance bis Performance.
Drei Cluster, in denen sich Risiko entscheidet.
Wer hat das Gehirn gebaut?
Identität, Lineage, Gewichte, Hash, Trainings-Methode, Lizenz und externe Referenzen jedes Modells im System.
- Modellname, Identifier, Version, Timestamp
- Producer — pre-trained / fine-tuned / distilled
- Hash + Algorithmus (Integritäts-Check)
- Architektur, Parameter, Hyperparameter
- Training-Properties: RLHF · DPO · PPO · GRPO
- Lizenz: open weight / architecture / data
- Lineage: Eltern- & abgeleitete Modelle
- Externe Refs: Model Card · Paper · JSON Schema
Womit wurde gelernt?
Provenance, Inhalt, statistische Eigenschaften, Sensitivität und Lizenz jedes Datensatzes im KI-Lebenszyklus.
- Name & Beschreibung · Pre-Training / Fine-Tuning / Eval
- Inhalt & Format · Finanz · Medizin · JSON · Bild · Audio
- Identifier & Hash · URL + kryptografischer Fingerprint
- Provenance · Crawling · Kauf · Labeling-Schritte
- Statistische Properties · Bias-relevante Kennzahlen
- Sensitivity · PII · Copyright · Medizin · National Sec.
- Dependency-Beziehungen · welche Tools haben geformt
- Lizenz · Link zum lizenzrechtlichen Dokument
Substrate, Defences & Measurement
Was läuft das System? Wie wird es verteidigt? Wie messen wir Robustheit und Performance?
Security Properties
Encryption · RBAC · IO-Filter · Adversarial Robustness · Prompt-Injection-Defense · ISO/IEC 27001 · 42001 · SOC 2 · security.txt-Link
Infrastructure
Frameworks (PyTorch · TF · vLLM · Ollama · Triton) · Package-Manager · Drittbibliotheken · Runtimes · HBOM-Link für AI-Silizium
Key Performance Indicators
Adversarial Robustness · Manipulation Resilience · Uptime · Latency · Throughput · Load-Balancing · Incident-Resolution-Time
2. August 2026 — der EU AI Act greift voll.
Art. 50 Transparenzpflicht. Annex III High-Risk-Systeme. Tech-Doku-, Risikomanagement-, Data-Governance- und Cybersecurity-Nachweise. Logging — alles nachweisbar, automatisiert verarbeitbar.
Während die Uhr tickt, sind die meisten nicht startklar.
Fünf Schritte zur SBOM-für-AI-Readiness.
Wie VamiSec Sie SBOM-für-AI-ready macht.
AI-System-Inventur
Erfassung aller produktiven KI-Systeme, Modelle, Agenten und MCP-Tools — inkl. Schatten-KI.
AIBOM-Implementierung
Pilot bis Vollausrollung: CycloneDX 1.7, Pipeline-Integration, Modell-Signing.
EU-AI-Act-Gap-Analyse
Mapping Ihrer Systeme auf Art. 50, Annex III und Tech-Doku-Pflichten.
AI Security & Governance
Adversarial-Robustness-Tests, Prompt-Injection-Defense, AI-Risk-Register.
vCISO / AI Officer
Managed-Service für KI-Governance, ISMS und Compliance — auf Zeit.
Continuous Monitoring
SBOM-Diff-Watching, VEX-Workflow, KI-Vulnerability-Pipeline.
Lassen Sie uns sprechen — bevor der 2. August kommt.
30 Minuten kostenfreies Strategiegespräch zu Ihrer SBOM-für-AI- und EU-AI-Act-Roadmap. Wir bringen den G7-Standard, BSI TR-03183 und Ihre konkrete ML-Pipeline auf einen Nenner.
30-Min. Teams-Demo buchen