AIA Guard und bekannte Rahmenwerke: Was passt wo
Diese Seite hilft beim Einordnen: Was fragen bekannte Rahmenwerke — und was prüft AIA Guard konkret am laufenden Agenten? Eine Lesehilfe, kein Konformitätsnachweis.
Zwei Blickwinkel, beide nützlich
Organisations-Rahmenwerke fragen: Wie steuert ein Unternehmen KI insgesamt — mit Richtlinien, Rollen und Prozessen? AIA Guard fragt enger und konkreter: Was hat diese Agentenversion in einem bestimmten Ablauf gesehen, entschieden und getan — und welche Belege stützen das?
Beide Sichten ergänzen sich. Aber sie sind nicht austauschbar: Aus der einen folgt nicht automatisch die andere.
| Sicht | Hauptfrage | Typische Belege | Bezug zur AIA-Guard-Prüfung |
|---|---|---|---|
| KI-Steuerung im Unternehmen | Richtlinien, Rollen, Risikoprozesse und Systemübersicht. | Steuerungsunterlagen, Risikoregister, Managementbewertung. | G03 bindet den Agenten an ein versioniertes Inventar. |
| Datenschutz | Zwecke, Personendaten, Rechte und Schutzmassnahmen. | Datenkarten, Hinweise, Folgen- und Transferprüfung. | D03 testet die Offenlegung geschützten Kontexts. |
| Sicherheit generativer KI | Bedrohungen rund um Modelle, Ein- und Ausgaben. | Bedrohungsmodell, Zugriffskonzept und Angriffstests. | S02 prüft minimale Werkzeugrechte. |
| Menschliche Aufsicht | Verstehen, eingreifen, freigeben und stoppen. | Freigaberegeln, Oberflächen, Eskalation, Kompetenz. | H01 prüft inhaltsgebundene Freigaben. |
| Betriebliche Sicherheit | Monitoring, Vorfälle, Änderungen und Nachvollziehbarkeit. | Ereignisse, Übungen und Release-Historie. | O01 prüft fälschungssichere Laufzeitprotokolle. |
NIST AI RMF
Steuerung, Messung und Betrieb knüpfen an die NIST-Bausteine GOVERN, MEASURE und MANAGE an. NIST beschreibt sein Rahmenwerk als freiwillig. Eine Querverbindung ist daher weder NIST-Zertifizierung noch offizieller NIST-Vergleich.
OWASP GenAI
Für Angriffstests nutzen wir OWASP-Risiken: manipulierte Eingaben, Werkzeugrechte, Offenlegung, Geheimnisse, Ausführungsgrenzen. AIA Guard ergänzt Einsatzgrenzen, menschliche Freigaben und Nachweisregeln für den konkreten Betrieb.
Schweizer Datenschutz
Zwecke und Quellen werden offengelegt, Daten minimiert, hohe Risiken im konkreten Fall geprüft. Verarbeitungsorte werden deklariert. Das Verfahren behauptet weder eine generelle Schweizer Datenhaltung noch, dass Einwilligung die einzige Rechtsgrundlage wäre.
Wo ISO endet
ISO/IEC 42006 betrifft Stellen, die KI-Managementsysteme nach ISO/IEC 42001 auditieren. Der AIA-Guard-Entwurf prüft dagegen einen begrenzten Agenteneinsatz — er ist kein ISO-Zertifikat. Die Redaktion pflegt diese Zuordnung aus geprüften Originalquellen; keine genannte Organisation hat sie erstellt oder genehmigt.
Häufige Fragen
Ist dies ein offizieller Vergleich von NIST, OWASP, ISO oder EDÖB?
Nein. Es ist eine redaktionelle AIA-Guard-Lesehilfe. Die genannten Organisationen haben sie nicht genehmigt.
Beweist eine bestandene Kontrolle die Konformität mit einem anderen Rahmenwerk?
Nein. Das Ergebnis kann Belege liefern. Aber Konformität hängt von allen Anforderungen, vom Umfang und vom zuständigen Verfahren ab.
Warum beide Ebenen verbinden?
Die Zuordnung zeigt, wo allgemeine Steuerungsaussagen an einem eingesetzten Agenten konkret testbar werden — ohne Unternehmenssteuerung und Laufzeitverhalten gleichzusetzen.