Punktexe AI Compliance · Red-Team Readiness

Ihr KI-Agent ist angreifbar. Bevor es jemand ausnutzt.

Wir prüfen Ihre KI-Agenten gezielt gegen reale Angriffe und liefern Ihnen einen belastbaren Readiness-Report: was hält, was nicht, und was zuerst zu härten ist. Befunde gemappt auf anerkannte Rahmenwerke.

Geprüft gegen

  • Prompt Injection & Jailbreaks
  • Datenabfluss & PII-Leaks
  • Tool- & Funktions-Missbrauch
  • Rechte- & Rollen-Umgehung
  • Manipulierte Fremdinhalte
01 · Das Problem

Ein Agent mit Werkzeugen ist eine neue Angriffsfläche.

Sobald ein KI-Agent E-Mails liest, Dokumente verarbeitet oder Werkzeuge bedient, kann er über genau diese Inhalte manipuliert werden. Eine Richtlinie auf Papier schützt nicht vor einem Agenten, der einer versteckten Anweisung folgt. Die Frage ist nicht, ob jemand es versucht, sondern was Ihr System dann tut.

02 · Was wir prüfen

Angriffsklassen, kein Bauchgefühl.

Wir wählen aus einem Playbook von über 150 Angriffsmustern die für Ihren Anwendungsfall relevanten aus und prüfen sie systematisch.

01

Prompt Injection

Direkte und indirekte Anweisungen über Eingaben, Dokumente und Fremdinhalte.

02

Jailbreaks

Umgehung von Leitplanken, Rollen-Spoofing, Kontext-Vergiftung.

03

Datenabfluss

Herauslocken von System-Prompts, Geheimnissen und personenbezogenen Daten.

04

Tool-Missbrauch

Werkzeuge und Funktionsaufrufe zu unbeabsichtigten Aktionen bewegen.

05

Rechte-Umgehung

Zugriffe und Aktionen außerhalb der vorgesehenen Rolle erzwingen.

06

Fehlinformation

Erzwungene Halluzination und manipulierte Ausgaben mit Folgewirkung.

03 · Belastbar dokumentiert

Jeder Befund ist eingeordnet.

Sie bekommen keine lose Mängelliste, sondern Befunde, die auf anerkannte Rahmenwerke gemappt sind. So lässt sich der Report intern und gegenüber Dritten erklären.

OWASP LLM Top 10 MITRE ATLAS EU AI Act Art. 4 / 5 / 50 ISO/IEC 42001
04 · Ablauf

Vom Scope zum gehärteten Agenten.

1

Scope

System, Grenzen und Freigaben schriftlich festgelegt.

2

Simulation

Gezielte Angriffe aus dem Playbook, dokumentiert.

3

Report

Befunde, Schweregrad, Framework-Mapping.

4

Härtung

Konkrete Empfehlungen, nach Priorität sortiert.

5

Re-Test

Optionale erneute Prüfung nach Umsetzung.

05 · Einordnung

Passt, wenn Sie KI-Agenten produktiv betreiben.

Sinnvoll, wenn

  • Ihre Agenten auf E-Mails, Dokumente oder Tools zugreifen
  • Sie Kundendaten oder interne Systeme im Spiel haben
  • Sie vor dem Roll-out wissen wollen, was hält

Ausdrücklich nicht

  • ein Zertifikat oder eine Konformitätsbescheinigung
  • eine Rechtsberatung im Einzelfall (→ Anwalt)
  • ein Ersatz für ein Information-Security-Management
Readiness, nicht Konformität. Der Report bewertet die Widerstandsfähigkeit Ihrer Agenten gegen Angriffe und zeigt Lücken auf. Er ist eine Gap-Analyse, kein Prüfsiegel und keine Zusage gesetzlicher Konformität. Aktive Angriffssimulationen führen wir ausschließlich auf Basis eines schriftlichen Scope-Vertrags durch.
06 · Über

„Ich baue diese Systeme selbst. Deshalb weiß ich, wo sie brechen.“

Günther Kriele entwickelt KI-Agenten im Enterprise-Umfeld und prüft sie aus der Perspektive des Angreifers. Die Readiness-Prüfung nutzt dasselbe Angriffs-Playbook, mit dem ich eigene Systeme härte. → Mehr über Punktexe

07 · Anfrage

Geführter Red-Team-POC.

Projektpreis nach Scope

Wir prüfen einen Agenten, Sie bekommen einen Report.

Richtwert 3.000–8.000 € je nach Umfang und Anzahl der Systeme. Endpreis nach Scope-Gespräch. Gemäß § 19 UStG wird keine Umsatzsteuer erhoben.

Scope-Gespräch anfragen →

Erst herausfinden, wo Sie stehen? Kostenloser Agent-Readiness-Selbst-Check →

08 · Häufige Fragen

Kurz beantwortet.

Ist das eine Zertifizierung?
Nein. Es ist eine Readiness- und Gap-Analyse. Akkreditierte Zertifizierungen (etwa nach ISO/IEC 42001) erfolgen ausschließlich über akkreditierte Stellen.
Greift ihr unsere Live-Systeme an?
Nur nach schriftlich vereinbartem Scope. Viele Prüfungen laufen gegen eine Testumgebung. Was wann geprüft wird, legen wir vorher gemeinsam fest.
Was bekommen wir am Ende?
Einen Report mit Befunden, Schweregraden, Framework-Mapping und priorisierten Härtungs-Empfehlungen. Auf Wunsch einen Re-Test nach Umsetzung.
Wie fangen wir an?
Mit dem kostenlosen Selbst-Check oder direkt mit einer kurzen Anfrage. Im Scope-Gespräch klären wir System, Grenzen und Umfang.
Nach oben scrollen