01NIST AI RMF: der übergreifende Rahmen
Das Artificial Intelligence Risk Management Framework (AI RMF 1.0, NIST AI 100-1, 2023) adressiert den verantwortungsvollen Einsatz von KI-Systemen in seiner ganzen Breite und verweist für die Behandlung von Cybersicherheitsrisiken auf das NIST CSF und das Risk Management Framework. Es wird von NIST derzeit überarbeitet. Das Cyber AI Profile knüpft hier an und konkretisiert die Cybersicherheits-Dimension des KI-Risikomanagements.
02Cyber AI Profile: Community Profile zum CSF 2.0
Das Cybersecurity Framework Profile for Artificial Intelligence (NIST IR 8596) ist ein Community Profile, das die Functions, Categories und Subcategories des NIST CSF 2.0 auf den KI-Kontext anwendet — als Ergänzung, nicht als Ersatz bestehender Frameworks. Der Initial Preliminary Draft erschien im Dezember 2025, erarbeitet von NIST unter Mitwirkung von MITRE; die öffentliche Kommentierungsphase lief vom 16. Dezember 2025 bis zum 30. Januar 2026 und mündet in den Initial Public Draft.
03Drei Focus Areas: Secure, Defend, Thwart
Das Profil gliedert KI-Cybersicherheit in drei Focus Areas: Securing AI System Components (Secure) behandelt die Absicherung von KI-Komponenten wie Modellen, Agenten, Algorithmen, Prompts und Daten. Conducting AI-Enabled Cyber Defense (Defend) identifiziert Chancen, KI zur Verbesserung von Cybersecurity-Prozessen einzusetzen. Thwarting AI-Enabled Cyber Attacks (Thwart) baut Resilienz gegen neue KI-gestützte Angriffsvektoren auf — die drei Bereiche ergänzen und verstärken sich gegenseitig.
04Struktur: sechs Functions, priorisierte Subcategories
Das Profil organisiert seine Empfehlungen entlang der sechs CSF-2.0-Functions GOVERN, IDENTIFY, PROTECT, DETECT, RESPOND und RECOVER. Jede Subcategory erhält pro Focus Area eine Proposed Priority — 1 (High), 2 (Moderate) oder 3 (Foundational), wobei Foundational ausdrücklich nicht „niedrige Priorität“ bedeutet. Ergänzt wird dies durch KI-spezifische Considerations und Informative References, etwa auf NIST SP 800-53, OWASP-Ressourcen und MITRE ATLAS.
05Anschluss an EU AI Act und ISO/IEC 42001
Das Cyber AI Profile ist eine freiwillige, technologieneutrale Leitlinie — und gerade deshalb ein nützliches Werkzeug, um verbindliche EU-Anforderungen umzusetzen. Die Cybersicherheitsanforderungen für Hochrisiko-KI-Systeme aus Art. 15 der KI-Verordnung, die Risikomanagement-Pflichten aus NIS-2 sowie ein KI-Managementsystem nach ISO/IEC 42001 lassen sich mit den priorisierten Subcategories des Profils strukturiert unterlegen.
06Praktischer Einstieg und Ausblick: COSAiS
Das Profil setzt ein bestehendes Cybersicherheitsprogramm voraus: Der Einstieg gelingt über ein Gap-Assessment des vorhandenen ISMS gegen die KI-erweiterten Subcategories und eine organisationsspezifische Gewichtung der drei Focus Areas. Ergänzend entwickelt NIST die Control Overlays for Securing AI Systems (COSAiS) auf Basis von SP 800-53 — mit Use Cases für Generative AI, Predictive AI und Agentic AI (Single- und Multi-Agent).