# KI-Sicherheits-Self-Audit

> Fünfzehn Fragen, etwa fünf Minuten, und nichts verlässt deinen Browser. Du bekommst eine Punktzahl, ein Urteil und die Maßnahmen für die Achsen, auf denen du am schlechtesten abgeschnitten hast.

Die Checkliste ist kostenlos und es gibt keine E-Mail-Hürde: Das Ergebnis erscheint in dem Moment, in dem die fünfzehnte Frage beantwortet ist. Sie läuft vollständig im Browser, es wird also nirgendwohin etwas übermittelt, es sei denn, du meldest dich danach selbst.

## Fünf Bereiche

Die Fragen sind nach Daten, Modell, Prompt, Zugriff und Antwort gruppiert. Jeder Bereich wird einzeln bewertet und zusätzlich in die Gesamtzahl eingerechnet, denn ein System ist meist auf einigen Achsen stark und auf anderen schwach, statt gleichmäßig gut oder schlecht.

## Was tatsächlich gefragt wird

Datenklassifizierung und PII-Maskierung vor dem Modellaufruf. Hosting-Region und ob dein Vertrag Training ausschließt. Versions-Pinning gegen ein wanderndes `latest`. Injection-Tests gegen die OWASP LLM Top 10. Geheimnisse in System-Prompts, ausschließlich serverseitige Aufrufe, Raten- und Token-Limits pro Nutzer, Autorisierung pro Nutzer beim Retrieval und die Prüfung der Antworten auf dem Rückweg.

## Was du bekommst

Eine gewichtete Punktzahl von hundert und eines von vier Urteilsbändern, von kritisch bis stark. Darunter eine Aufschlüsselung je Bereich und eine Liste nächster Schritte, erzeugt nur für die Fragen, bei denen du schlecht abgeschnitten hast, jeweils mit dem zugehörigen Bereich markiert.

## Wo es aufhört

Es ist eine Selbsteinschätzung und deckt damit etwa das erste Zehntel eines echten Audits ab. Es erstellt kein Bedrohungsmodell für dein System und baut kein Eval-Harness gegen deine eigenen Daten. Es sagt dir, welche der fünf Achsen du zuerst ansehen solltest — und das ist meist die Frage, die Leute wirklich haben.

## Was bleibt

- Fünfzehn Fragen, fünf Bereiche, etwa fünf Minuten.
- Läuft vollständig in deinem Browser. Keine E-Mail-Hürde, nichts wird übermittelt.
- Bewertet jeden Bereich einzeln, weil Systeme selten gleichmäßig gut sind.
- Deckt das erste Zehntel eines echten Audits ab und sagt, mit welcher Achse du anfangen solltest.

## Schlagwörter

AI security, OWASP LLM, Checklist, Free

## Vollständigen Beitrag lesen

https://www.dfieldsolutions.com/tools/ai-security-audit

## Das bauen wir auch

https://dfieldsolutions.com/de/leistungen/cybersecurity

## Mehr aus dem Lab

- https://dfieldsolutions.com/de/labor/dependency-hygiene.md — Deine tausend Dependencies, auditiert an einem Nachmittag
- https://dfieldsolutions.com/de/labor/prompt-injection-playbook.md — Prompt injection in production agents
- https://dfieldsolutions.com/de/labor/custom-software-cost.md — Was Custom Software wirklich kostet
- https://dfieldsolutions.com/de/labor/custom-vs-off-the-shelf.md — Custom oder von der Stange — der ehrliche Test

---

Source: https://dfieldsolutions.com/de/labor/ai-security-self-audit
DField Solutions — Dunakeszi, Hungary — dezso@dfieldsolutions.com
Booking: see https://dfieldsolutions.com/en/contact
