Das Artificial Intelligence Risk Management Framework (AI RMF 1.0, NIST AI 100-1, 2023) adressiert den verantwortungsvollen Einsatz von KI-Systemen in seiner ganzen Breite und verweist für die Behandlung von Cybersicherheitsrisiken auf das NIST CSF und das Risk Management Framework. Es wird von NIST derzeit überarbeitet. Das Cyber AI Profile knüpft hier an und konkretisiert die Cybersicherheits-Dimension des KI-Risikomanagements.
NIST AI RMF & Cyber AI Profile
Risikomanagement für KI nach NIST: Das AI Risk Management Framework und das neue Cyber AI Profile (NIST IR 8596) geben Organisationen einen strukturierten, priorisierten Rahmen, um KI-Systeme abzusichern, KI für die Verteidigung zu nutzen und KI-gestützte Angriffe abzuwehren.
2aufeinander abgestimmte NIST-Werke: AI RMF und Cyber AI Profile
3Focus Areas: Secure, Defend und Thwart
6CSF-2.0-Functions von GOVERN bis RECOVER
3Stufen der Proposed Priority: High, Moderate, Foundational
Künstliche Intelligenz verändert das Cybersicherheits-Risikoprofil von Organisationen in beide Richtungen: Sie erweitert die Angriffsfläche um Modelle, Agenten, Prompts und Trainingsdaten — und eröffnet zugleich neue Möglichkeiten für die Verteidigung. NIST adressiert beide Seiten mit zwei aufeinander abgestimmten Werken: Das AI Risk Management Framework (AI RMF 1.0, NIST AI 100-1) behandelt den verantwortungsvollen Einsatz von KI-Systemen übergreifend und verweist für Cybersicherheitsrisiken auf das Cybersecurity Framework (CSF) und das Risk Management Framework. Mit dem Cyber AI Profile (NIST IR 8596) liegt seit Dezember 2025 erstmals ein Community Profile vor, das die CSF-2.0-Struktur gezielt auf den KI-Kontext anwendet und Subcategories je Anwendungsbereich priorisiert. Für europäische Unternehmen ist das Profil besonders interessant, weil es sich mit den verbindlichen Anforderungen aus EU AI Act, NIS-2 und ISO/IEC 42001 kombinieren lässt.
Das Wichtigste im Überblick
Sechs Themenblöcke — zum Aufklappen antippen.
Drei Focus Areas im Überblick
Das Cyber AI Profile gliedert KI-Cybersicherheit in drei Bereiche, die sich gegenseitig ergänzen und verstärken — Focus Area antippen.
- Securing AI System Components behandelt die Absicherung von KI-Komponenten wie Modellen, Agenten, Algorithmen, Prompts und Daten.
ModelleAgentenAlgorithmenPromptsDaten
- Conducting AI-Enabled Cyber Defense identifiziert Chancen, KI zur Verbesserung von Cybersecurity-Prozessen einzusetzen.
Cybersecurity-Prozesse
- Thwarting AI-Enabled Cyber Attacks baut Resilienz gegen neue KI-gestützte Angriffsvektoren auf.
ResilienzKI-gestützte Angriffsvektoren
Standards & Quellen
Die Inhalte dieser Seite basieren auf den folgenden öffentlich verfügbaren Leitfäden und Studien.
NIST IR 8596 iprd — Cybersecurity Framework Profile for Artificial Intelligence (Cyber AI Profile), Initial Preliminary Draft
Erstes CSF-2.0-Community-Profile für KI-Cybersicherheit mit den drei Focus Areas Secure, Defend und Thwart; Kommentierungsphase bis 30. Januar 2026.
Artificial Intelligence Risk Management Framework (AI RMF 1.0), NIST AI 100-1
Übergreifendes Rahmenwerk für den verantwortungsvollen Einsatz von KI-Systemen; verweist für Cybersicherheitsrisiken auf CSF und RMF und wird derzeit überarbeitet.
The NIST Cybersecurity Framework (CSF) 2.0, NIST CSWP 29
Basisframework mit den sechs Functions GOVERN bis RECOVER, dessen Struktur das Cyber AI Profile auf den KI-Kontext überträgt.
Control Overlays for Securing AI Systems (COSAiS) — NIST-Projekt
In Entwicklung befindliche SP-800-53-Control-Overlays für Generative AI, Predictive AI und Agentic AI als implementierungsnahe Ergänzung zum Cyber AI Profile.
Webinar „NIST Cyber AI Profile — Cybersecurity Framework 2.0 trifft KI“
VamiSec-Webinar zu NIST IR 8596, den drei Focus Areas und den Synergien mit EU AI Act, NIS-2 und ISO/IEC 42001.
Passende Leistungen
KI-Risikomanagement nach NIST strukturiert aufbauen
VamiSec unterstützt Sie mit Gap-Analysen gegen das Cyber AI Profile, Beratung zur Integration in Ihr ISMS, Auditbegleitung und Schulungen — als selbst nach ISO/IEC 27001 zertifiziertes Beratungshaus mit ISO 27001 & 42001 Lead Auditor.