01
Unterstützung im fachlichen Kontext
Jeder Fachbereich, von Risiko über Lieferanten bis KI-Governance, behält seine eigene Logik. KaitoSec KI bereitet vor; zuständige Personen prüfen und entscheiden.
KI-Assistent
KaitoSec unterstützt am aktuellen Datensatz mit Entwürfen, Zusammenfassungen und Zuordnungen. Quellen bleiben sichtbar, Änderungen brauchen die Freigabe eines verantwortlichen Menschen.
Wo heute Reibung entsteht
Der größte Teil eines Sicherheits- und Compliance-Programms ist nicht schwer, sondern nur unermüdlich. Ein neues Asset klassifizieren, eine Fragebogenantwort entwerfen, die Sie schon zehnmal geschrieben haben, die Begründung für eine Maßnahme verfassen, der nächsten Überprüfung hinterherlaufen. Nichts davon braucht tiefe Überlegung, alles davon muss getan werden, und es verbraucht still die Leute, die eigentlich an den Entscheidungen arbeiten sollten, auf die es ankommt.
Einen Chatbot an die Seite zu schrauben löst das nicht. Ein allgemeiner Assistent, der nichts über Ihr Asset-Register, Ihre Risiken oder Ihre offenen Maßnahmen weiß, produziert nur selbstbewussten Text, den Sie danach prüfen müssen. Was hilft, ist Unterstützung am konkreten Datensatz: ein Entwurf mit sichtbaren Quellen und eine Freigabe durch die verantwortliche Person. So spart das Team Schreib- und Sucharbeit, ohne Bewertung, Entscheidung oder Governance an ein Modell abzugeben.
Ein Datenmodell
KaitoSec KI arbeitet am gewählten Datensatz und behält dabei die Verbindungen zu Anforderungen, Risiken, Maßnahmen und Nachweisen.
Dieses Modul
KI-Assistent
Gemeinsames Datenmodell
Ein Zielobjekt, ein Risiko, eine Maßnahme, ein Nachweis
Vom Eintrag zum Nachweis
Quellen, Änderungen und Freigaben bleiben sichtbar. KaitoSec KI kann Arbeit vorbereiten; jede Änderung am Workspace wird von einer verantwortlichen Person geprüft und freigegeben.
Eine Änderung
Ein Risiko wird neu bewertet
Wird mitgeschrieben
Wo es auftaucht
Einfach oder Experte
Ein Schalter pro Person, dieselben Daten. Der einfache Modus zeigt, was zu entscheiden ist. Der Expertenmodus öffnet SoA-Bezüge, Risikoverknüpfungen und Audit-Trail.
KaitoSec KI und ModiEinfacher Modus
Expertenmodus
KaitoSec KI
Die Agenten arbeiten auf einem Weltmodell mit über 5.000 Entitäten: von Governance über ISMS, BCMS, DSMS, AIMS und TPRM bis zu den operativen MITRE-ATT&CK-Taktiken. Sie priorisieren, halten Register und Nachweise aktuell und schlagen den nächsten Schritt vor.
Bevor etwas gilt, prüft ein Netzwerk aus Fachleuten. Die Entscheidung bleibt bei Menschen.
Complianceroutine ist der Ausgangspunkt. Sicherheit und Resilienz sind das Ziel.
KaitoSec KI ansehenDas Weltmodell
Governance
Leitlinien · Rollen · Freigaben
Managementsysteme
ISMS · BCMS · DSMS · AIMS · TPRM
Maßnahmen und Nachweise
Register · Aufgaben · Audit-Pakete
Operative Taktiken
MITRE ATT&CK
Aus geltenden Anforderungen und dem aktuellen Workspace-Kontext entstehen Richtlinien- und Maßnahmenentwürfe für die fachliche Prüfung.
01
Jeder Fachbereich, von Risiko über Lieferanten bis KI-Governance, behält seine eigene Logik. KaitoSec KI bereitet vor; zuständige Personen prüfen und entscheiden.
02
Vorschläge beziehen sich auf den gewählten Datensatz und die darin verfügbaren Informationen. So lässt sich prüfen, worauf eine Zusammenfassung, Zuordnung oder Empfehlung beruht.
03
Erste Entwürfe von Risikobehandlungen, BC-Plänen, Richtlinienabschnitten, Lieferantenantworten und Audit-Reaktionen entstehen aus Workspace-Kontext, nicht aus generischen Vorlagen. Prüfen, anpassen, veröffentlichen, jede Freigabe für Governance protokolliert.
04
Cmd+J öffnet KaitoSec KI auf jedem Datensatz. Cmd+K führt die globale Suche über Assets, Risiken, Maßnahmen, Richtlinien, Lieferanten, Vorfälle und BC-Pläne. Der Shortcut wirkt auf jeder Seite gleich und bringt KaitoSec KI mit einem Tastendruck zum aktuellen Datensatz.
Fassen Sie Risikokontext zusammen, bereiten Sie Behandlungsoptionen vor, erkennen Sie fehlende Nachweise und weisen Sie Folgearbeit zu, ohne das Ergebnis von seinem Quelldatensatz zu trennen.
01
Laden Sie eine Framework-Bewertung hoch oder beschreiben Sie den aktuellen Stand. KaitoSec KI ordnet die Eingabe dem gewählten Framework zu und bereitet mögliche Lücken über ISMS, BCMS, DSMS und AIMS zur Prüfung vor.
02
Wählen Sie ein Risiko, Asset, einen Lieferanten, eine Richtlinie oder ein KI-System und lassen Sie Status, verwandte Befunde und fehlenden Kontext zusammenfassen. Die verantwortliche Person prüft das Ergebnis vor der weiteren Verwendung.
03
Simple Mode führt neue Nutzer durch den nächsten Schritt. Expert Mode öffnet die volle Tiefe der Plattform für ISB, Risikoverantwortliche und Auditoren. Beide Modi laufen auf derselben Plattform, umschaltbar pro Nutzer oder pro Sitzung.
04
Filtern Sie den gesamten Workspace auf einen Geltungsbereich: einen Mandanten, einen Standort, einen Standard, ein einzelnes Managementsystem. Die Lens engt Risikoansichten, Nachweispakete und Berichte ein, ohne das Datenmodell neu aufzubauen, und funktioniert für Multi-Entity-Organisationen von Beginn an.
05
KaitoSec KI kann Begründungen für die Anwendbarkeitserklärung, Fragebogen-Antworten, Asset-Klassifizierungen oder Übungsszenarien vorbereiten. Keine Änderung am Workspace erfolgt ohne menschliche Freigabe.
KaitoSec wird in Deutschland entwickelt und gehostet. Der KI-Einsatz bleibt durch dokumentierte Datenquellen, konfigurierte Infrastruktur und menschliche Freigaben für Workspace-Änderungen begrenzt.
KI-Agenten in KaitoSec lesen bestehende Register und Dokumente ein, prüfen sie gegen die Methode (z. B. die sechs Phasen des IT-Grundschutzes), finden Lücken und machen daraus Aufgaben mit Verantwortlichem und Termin.
Nein. Die Agenten bereiten vor, Menschen entscheiden. Jeder Vorschlag bleibt unter menschlicher Aufsicht, ist begründet und nachvollziehbar und wird erst durch Freigabe wirksam. Das Governance-Modell beschreibt ISO 42001.
Der KI-Einsatz im ISMS ist bei KaitoSec DSGVO-konform: Hosting in Deutschland, keine Nutzung der Kundendaten für Modelltraining und dieselben Berechtigungen für Agent und Nutzer. Details finden Sie unter Integrationen.
Eigene KI-Assistenten greifen über den MCP-Server und die dokumentierte API auf KaitoSec zu. Sie lesen und schreiben Register, Risiken und Nachweise direkt, statt PDF-Exporte zu parsen. Der Zugriff läuft mit Least-Privilege-Scopes.
KaitoSec-Agenten übernehmen Import und Mapping bestehender Daten, Vollständigkeitsprüfung, Vorschläge für Risikobewertungen, die Ableitung von Maßnahmen, das Zuordnen von Nachweisen und die Vorbereitung von Audit-Antworten.
Nutzen Sie dieselben nachvollziehbaren Datensätze für KI-Inventar, Risikoarbeit und Governance nach ISO 42001 und EU AI Act.