Zum Inhalt springen

KI-Assistent

KI für GRC und ISMS: Compliance-Arbeit mit Agenten automatisieren

KaitoSec unterstützt am aktuellen Datensatz mit Entwürfen, Zusammenfassungen und Zuordnungen. Quellen bleiben sichtbar, Änderungen brauchen die Freigabe eines verantwortlichen Menschen.

Wo heute Reibung entsteht

Compliance-Arbeit ist meist Routine, und sie frisst trotzdem Ihre Woche

Der größte Teil eines Sicherheits- und Compliance-Programms ist nicht schwer, sondern nur unermüdlich. Ein neues Asset klassifizieren, eine Fragebogenantwort entwerfen, die Sie schon zehnmal geschrieben haben, die Begründung für eine Maßnahme verfassen, der nächsten Überprüfung hinterherlaufen. Nichts davon braucht tiefe Überlegung, alles davon muss getan werden, und es verbraucht still die Leute, die eigentlich an den Entscheidungen arbeiten sollten, auf die es ankommt.

Einen Chatbot an die Seite zu schrauben löst das nicht. Ein allgemeiner Assistent, der nichts über Ihr Asset-Register, Ihre Risiken oder Ihre offenen Maßnahmen weiß, produziert nur selbstbewussten Text, den Sie danach prüfen müssen. Was hilft, ist Unterstützung am konkreten Datensatz: ein Entwurf mit sichtbaren Quellen und eine Freigabe durch die verantwortliche Person. So spart das Team Schreib- und Sucharbeit, ohne Bewertung, Entscheidung oder Governance an ein Modell abzugeben.

Ein Datenmodell

Was KaitoSec KI übernimmt

KaitoSec KI arbeitet am gewählten Datensatz und behält dabei die Verbindungen zu Anforderungen, Risiken, Maßnahmen und Nachweisen.

Eine Änderung in diesem Modul wird in das gemeinsame Datenmodell geschrieben, das die anderen Module sofort lesen.

Dieses Modul

KI-Assistent

Gemeinsames Datenmodell

Ein Zielobjekt, ein Risiko, eine Maßnahme, ein Nachweis

  • RisikomanagementSofort aktuell
  • Business ContinuitySofort aktuell
  • Asset-ManagementSofort aktuell

Vom Eintrag zum Nachweis

Nachvollziehbarkeit und Kontrolle mit Human-in-the-Loop

Quellen, Änderungen und Freigaben bleiben sichtbar. KaitoSec KI kann Arbeit vorbereiten; jede Änderung am Workspace wird von einer verantwortlichen Person geprüft und freigegeben.

Eine Änderung schreibt Vorwert, verantwortliche Person und Datum mit und taucht im Managementbericht, im Auditnachweis und im Kundenfragebogen auf.

Eine Änderung

Ein Risiko wird neu bewertet

Wird mitgeschrieben

  • Vorwert und Version
  • Verantwortliche Person
  • Datum und Begründung

Wo es auftaucht

  • Managementbericht
  • Auditnachweis
  • Kundenfragebogen

Einfach oder Experte

Fachbereiche entscheiden. Das Audit liest die Methodik.

Ein Schalter pro Person, dieselben Daten. Der einfache Modus zeigt, was zu entscheiden ist. Der Expertenmodus öffnet SoA-Bezüge, Risikoverknüpfungen und Audit-Trail.

KaitoSec KI und Modi

Einfacher Modus

Was zu tun ist
Prüfberichte für die sechs kritischen Dienstleister anfordern.
Warum
Ihre Kunden fragen danach, und NIS2 verlangt es für die Lieferkette.
Was ausreicht
Bericht am Vertrag ablegen und jährlich erneuern.

Expertenmodus

Control
A.5.19 Lieferantenprüfung · Anwendbarkeit in der SoA begründet
Risiko
Mit R-042 verknüpft · Restrisiko akzeptiert, Wiedervorlage gesetzt
Nachweis
Maßnahmenplan mit Verantwortlichem und Termin, Nachweis signiert

KaitoSec KI

KI-Agenten steuern Ihren Workspace für kontinuierliche Resilienz.

Die Agenten arbeiten auf einem Weltmodell mit über 5.000 Entitäten: von Governance über ISMS, BCMS, DSMS, AIMS und TPRM bis zu den operativen MITRE-ATT&CK-Taktiken. Sie priorisieren, halten Register und Nachweise aktuell und schlagen den nächsten Schritt vor.

Bevor etwas gilt, prüft ein Netzwerk aus Fachleuten. Die Entscheidung bleibt bei Menschen.

Complianceroutine ist der Ausgangspunkt. Sicherheit und Resilienz sind das Ziel.

KaitoSec KI ansehen
Vier Ebenen des Weltmodells: Governance, die fünf Managementsysteme, Maßnahmen und Nachweise, operative MITRE-ATT&CK-Taktiken.

Das Weltmodell

Governance

Leitlinien · Rollen · Freigaben

Managementsysteme

ISMS · BCMS · DSMS · AIMS · TPRM

Maßnahmen und Nachweise

Register · Aufgaben · Audit-Pakete

Operative Taktiken

MITRE ATT&CK

Richtlinien und Maßnahmen aus Anforderungen ableiten

Aus geltenden Anforderungen und dem aktuellen Workspace-Kontext entstehen Richtlinien- und Maßnahmenentwürfe für die fachliche Prüfung.

01

Unterstützung im fachlichen Kontext

Jeder Fachbereich, von Risiko über Lieferanten bis KI-Governance, behält seine eigene Logik. KaitoSec KI bereitet vor; zuständige Personen prüfen und entscheiden.

02

Quellen und Ausgangsdaten sichtbar halten

Vorschläge beziehen sich auf den gewählten Datensatz und die darin verfügbaren Informationen. So lässt sich prüfen, worauf eine Zusammenfassung, Zuordnung oder Empfehlung beruht.

03

Mit einem prüfbaren Entwurf beginnen

Erste Entwürfe von Risikobehandlungen, BC-Plänen, Richtlinienabschnitten, Lieferantenantworten und Audit-Reaktionen entstehen aus Workspace-Kontext, nicht aus generischen Vorlagen. Prüfen, anpassen, veröffentlichen, jede Freigabe für Governance protokolliert.

04

Mit einem Shortcut von überall erreichbar

Cmd+J öffnet KaitoSec KI auf jedem Datensatz. Cmd+K führt die globale Suche über Assets, Risiken, Maßnahmen, Richtlinien, Lieferanten, Vorfälle und BC-Pläne. Der Shortcut wirkt auf jeder Seite gleich und bringt KaitoSec KI mit einem Tastendruck zum aktuellen Datensatz.

Risiken bewerten und Nachweise sammeln

Fassen Sie Risikokontext zusammen, bereiten Sie Behandlungsoptionen vor, erkennen Sie fehlende Nachweise und weisen Sie Folgearbeit zu, ohne das Ergebnis von seinem Quelldatensatz zu trennen.

01

Lückenanalyse für die fachliche Prüfung vorbereiten

Laden Sie eine Framework-Bewertung hoch oder beschreiben Sie den aktuellen Stand. KaitoSec KI ordnet die Eingabe dem gewählten Framework zu und bereitet mögliche Lücken über ISMS, BCMS, DSMS und AIMS zur Prüfung vor.

02

Kontextuelle Zusammenfassungen am Datensatz

Wählen Sie ein Risiko, Asset, einen Lieferanten, eine Richtlinie oder ein KI-System und lassen Sie Status, verwandte Befunde und fehlenden Kontext zusammenfassen. Die verantwortliche Person prüft das Ergebnis vor der weiteren Verwendung.

03

Simple Mode und Expert Mode nebeneinander

Simple Mode führt neue Nutzer durch den nächsten Schritt. Expert Mode öffnet die volle Tiefe der Plattform für ISB, Risikoverantwortliche und Auditoren. Beide Modi laufen auf derselben Plattform, umschaltbar pro Nutzer oder pro Sitzung.

04

Domain Lens für Multi-Entity-Organisationen

Filtern Sie den gesamten Workspace auf einen Geltungsbereich: einen Mandanten, einen Standort, einen Standard, ein einzelnes Managementsystem. Die Lens engt Risikoansichten, Nachweispakete und Berichte ein, ohne das Datenmodell neu aufzubauen, und funktioniert für Multi-Entity-Organisationen von Beginn an.

05

Wiederkehrende Entwürfe kontrolliert vorbereiten

KaitoSec KI kann Begründungen für die Anwendbarkeitserklärung, Fragebogen-Antworten, Asset-Klassifizierungen oder Übungsszenarien vorbereiten. Keine Änderung am Workspace erfolgt ohne menschliche Freigabe.

Datenschutz und Hosting in Deutschland

KaitoSec wird in Deutschland entwickelt und gehostet. Der KI-Einsatz bleibt durch dokumentierte Datenquellen, konfigurierte Infrastruktur und menschliche Freigaben für Workspace-Änderungen begrenzt.

Wie hilft KI beim Aufbau eines ISMS?

KI-Agenten in KaitoSec lesen bestehende Register und Dokumente ein, prüfen sie gegen die Methode (z. B. die sechs Phasen des IT-Grundschutzes), finden Lücken und machen daraus Aufgaben mit Verantwortlichem und Termin.

Trifft die KI Entscheidungen im Compliance-Prozess?

Nein. Die Agenten bereiten vor, Menschen entscheiden. Jeder Vorschlag bleibt unter menschlicher Aufsicht, ist begründet und nachvollziehbar und wird erst durch Freigabe wirksam. Das Governance-Modell beschreibt ISO 42001.

Ist der Einsatz von KI im ISMS DSGVO-konform?

Der KI-Einsatz im ISMS ist bei KaitoSec DSGVO-konform: Hosting in Deutschland, keine Nutzung der Kundendaten für Modelltraining und dieselben Berechtigungen für Agent und Nutzer. Details finden Sie unter Integrationen.

Können eigene KI-Assistenten auf KaitoSec zugreifen?

Eigene KI-Assistenten greifen über den MCP-Server und die dokumentierte API auf KaitoSec zu. Sie lesen und schreiben Register, Risiken und Nachweise direkt, statt PDF-Exporte zu parsen. Der Zugriff läuft mit Least-Privilege-Scopes.

Welche Aufgaben übernehmen die KaitoSec-Agenten konkret?

KaitoSec-Agenten übernehmen Import und Mapping bestehender Daten, Vollständigkeitsprüfung, Vorschläge für Risikobewertungen, die Ableitung von Maßnahmen, das Zuordnen von Nachweisen und die Vorbereitung von Audit-Antworten.

KI-Management nach ISO 42001 und EU AI Act

Nutzen Sie dieselben nachvollziehbaren Datensätze für KI-Inventar, Risikoarbeit und Governance nach ISO 42001 und EU AI Act.