Kursbeschreibung
Zielgruppe
- IT-Sicherheitsverantwortliche und SOC-nahe Rollen
- Cloud-Architektinnen und Cloud-Architekten, Plattform- und DevOps-Teams
- Datenschutzbeauftragte und Compliance-Verantwortliche
- Produktverantwortliche für KI-Use-Cases (z. B. interne Assistenzsysteme)
- Für alle, die KI-Cloud-Services sicher, DSGVO-konform und auditfähig einführen wollen
Voraussetzung für die Schulung
- Grundverständnis von Cloud-Konzepten (IAM, Netzwerk, Logging) ist hilfreich.
- Erste Berührung mit KI-Use-Cases oder LLM-Anwendungen erleichtert den Transfer.
Kursinhalte
- Bedrohungsbild in KI-Cloud-Umgebungen
- Angriffsflächen: Prompt Injection, Data Poisoning, Model Stealing
- Risiken durch Plugins, Tools, Agents und RAG
- Shadow AI und unkontrollierte Datenabflüsse
- Datenschutz & Compliance praktisch anwenden
- DSGVO-Grundlagen: Rechtsgrundlagen, Zweckbindung, Transparenz
- Auftragsverarbeitung, TOMs, Verzeichnis von Verarbeitungstätigkeiten
- DPIA (Datenschutz-Folgenabschätzung) für KI-Use-Cases
- Datenklassifizierung und sichere Datenflüsse
- Welche Daten dürfen in welche KI-Cloud?
- Maskierung, Pseudonymisierung, Tokenisierung
- RAG-Datenquellen: Berechtigungen, Leakage-Vermeidung
- Cloud-Sicherheitskontrollen für KI-Workloads
- IAM: Least Privilege, Rollen, Secrets, API-Keys
- Verschlüsselung: at rest, in transit, Key Management
- Netzwerksegmentierung, Private Endpoints, Logging
- Vendor- und Modellwahl mit Sicherheitsblick
- Shared Responsibility in der Cloud richtig lesen
- Data Residency, Subprozessoren, Trainingsnutzung von Daten
- Bewertung von Modell- und Service-Optionen
- Governance, Policies und Betriebsprozesse
- KI-Richtlinien: erlaubte Use-Cases, Datenregeln, Freigaben
- Secure Prompting und Guardrails als Standard
- Incident Response: Meldewege, Forensik, Lessons Learned





















