DFIELDSOLUTIONS

Kostenloses Tool

LaborKI-Sicherheits-Self-Audit

Fünfzehn Fragen, etwa fünf Minuten, und nichts verlässt deinen Browser. Du bekommst eine Punktzahl, ein Urteil und die Maßnahmen für die Achsen, auf denen du am schlechtesten abgeschnitten hast.

KI-Sicherheits-Self-Audit

Kostenloses Tool4 Abschnitte · 2 Min. LesezeitVon Dezső Mező.mdAI securityOWASP LLMChecklistFree

Die Checkliste ist kostenlos und es gibt keine E-Mail-Hürde: Das Ergebnis erscheint in dem Moment, in dem die fünfzehnte Frage beantwortet ist. Sie läuft vollständig im Browser, es wird also nirgendwohin etwas übermittelt, es sei denn, du meldest dich danach selbst.

01Fünf Bereiche

Die Fragen sind nach Daten, Modell, Prompt, Zugriff und Antwort gruppiert. Jeder Bereich wird einzeln bewertet und zusätzlich in die Gesamtzahl eingerechnet, denn ein System ist meist auf einigen Achsen stark und auf anderen schwach, statt gleichmäßig gut oder schlecht.

02Was tatsächlich gefragt wird

Datenklassifizierung und PII-Maskierung vor dem Modellaufruf. Hosting-Region und ob dein Vertrag Training ausschließt. Versions-Pinning gegen ein wanderndes `latest`. Injection-Tests gegen die OWASP LLM Top 10. Geheimnisse in System-Prompts, ausschließlich serverseitige Aufrufe, Raten- und Token-Limits pro Nutzer, Autorisierung pro Nutzer beim Retrieval und die Prüfung der Antworten auf dem Rückweg.

03Was du bekommst

Eine gewichtete Punktzahl von hundert und eines von vier Urteilsbändern, von kritisch bis stark. Darunter eine Aufschlüsselung je Bereich und eine Liste nächster Schritte, erzeugt nur für die Fragen, bei denen du schlecht abgeschnitten hast, jeweils mit dem zugehörigen Bereich markiert.

04Wo es aufhört

Es ist eine Selbsteinschätzung und deckt damit etwa das erste Zehntel eines echten Audits ab. Es erstellt kein Bedrohungsmodell für dein System und baut kein Eval-Harness gegen deine eigenen Daten. Es sagt dir, welche der fünf Achsen du zuerst ansehen solltest — und das ist meist die Frage, die Leute wirklich haben.

Was bleibt

  • Fünfzehn Fragen, fünf Bereiche, etwa fünf Minuten.
  • Läuft vollständig in deinem Browser. Keine E-Mail-Hürde, nichts wird übermittelt.
  • Bewertet jeden Bereich einzeln, weil Systeme selten gleichmäßig gut sind.
  • Deckt das erste Zehntel eines echten Audits ab und sagt, mit welcher Achse du anfangen solltest.
Das bauen wir auchCybersecurity

Tool öffnen

Mehr aus dem Lab

Alle Beiträge ansehen

Sollen wir das an Ihrem System ansehen?Gespräch beginnen

DField Bt. · Dunakeszi · dezso@dfieldsolutions.com
5,0
“Von der LinkedIn-Nachricht zur Live-Seite. Zwei winzige Änderungen, dann online.”Michael J Ringer · Vilya ProtectionGründer · Spanien