Wie KI Security-Strategien unterstützt Automatisierte Compliance: Go­ver­nance und Sicherheit in der Cloud

Von Dipl.-Phys. Oliver Schonschek 3 min Lesedauer

Anbieter zum Thema

Eine Vielzahl von Compliance-Vorgaben, isolierte Cloud-Security-Tools und der Mangel an Cloud-Sicherheitsfachkräften machen mehr als deutlich, dass es für Cloud-Anbieter und Cloud-Anwender nicht leicht ist, die Cloud-Compliance umzusetzen und nachzuweisen. Doch KI könnte auch hier hilfreich sein und für Automatisierung sorgen.

KI-gestützte Compliance-Tools überwachen Cloud-Umgebungen in Echtzeit und machen Sicherheits- und Rechtsverstöße deutlich seltener.(Bild: ©  ArtemisDiana - stock.adobe.com)
KI-gestützte Compliance-Tools überwachen Cloud-Umgebungen in Echtzeit und machen Sicherheits- und Rechtsverstöße deutlich seltener.
(Bild: © ArtemisDiana - stock.adobe.com)

Cloud-Sicherheitsstandards wollen umgesetzt sein

Vorgaben für die Cloud-Sicherheit gibt es viele: IT-Sicherheitsgesetze und IT-Sicherheitsstandards, die auf die Cloud angewendet werden, spezielle Cloud-Normen, vertragliche Vorgaben und Branchenleitlinien. Da ist es nicht einfach, alle relevanten Richtlinien im Blick zu behalten, aber es ist zwingend erforderlich, denn Compliance gehört im Cloud-Bereich zu den wichtigsten Kriterien.

So ergab zum Beispiel der Cloud-Report 2025 des Branchenverbands Bitkom, dass Vertrauen in IT-Sicherheit, Datenschutz und Compliance sowie Leistungsfähigkeit und Stabilität (je 99 Prozent der Antworten in der Umfrage) die Hauptkriterien bei der Auswahl eines Cloud-Providers sind.

Etablierte Kriterien wie C5 können helfen, aber auch sie werden fortentwickelt, so dass auch hier eine Dynamik in der Cloud-Compliance zu sehen ist. So wichtig eine solche Fortentwicklung ist, die Cloud-Nutzenden und Cloud-Provider sind und werden durch Cloud-Compliance gefordert.

KI regelt Überwachung, Validierung und Reporting in Echtzeit

Künstliche Intelligenz (KI) kann die Einhaltung von Cybersicherheitsvorschriften verbessern, das Risikomanagement optimieren und Unternehmen auf neue Herausforderungen vorbereiten, erklärt die Cloud Security Alliance (CSA). Tools zur Einhaltung der Cloud-Sicherheit mithilfe von KI verbessern und automatisieren demnach die Einhaltung interner Sicherheitsrichtlinien und verschiedener regulatorischer Rahmenbedingungen. Diese Lösungen umfassen kontinuierliche Überwachung, Schwachstellenidentifizierung, Empfehlungen und die Bewertung des Compliance-Status.

In dem Bericht von CSA findet man zum Beispiel die Aussagen, dass entsprechende KI-Tools es schaffen, die Compliance-Kosten um 30 bis 50 Prozent zu reduzieren, Compliance-Raten von bis zu 90 Prozent zu ermöglichen, den Zeitaufwand für die Compliance-Schulungen der Mitarbeitenden um bis zu 60 Prozent zu senken und zu 50 Prozent weniger Compliance-Verstößen durch proaktive Überwachung und Echtzeit-Reporting zu führen.

Kürzlich hat die Cloud Security Alliance (CSA) zudem Valid-AI-ted, ein KI-gestütztes, automatisiertes Validierungssystem vorgestellt, eine Ergänzung ihrer STAR Registry-Bewertungssuite (Security, Trust, Assurance and Risk). Das neue Tool ermöglicht demnach eine automatisierte Qualitätsprüfung der Assurance-Informationen von STAR Level-1-Selbstbewertungen mithilfe von LLM-Technologie.

Valid-AI-ted bewertet automatisch die STAR Level 1- Selbstbewertungen von Cloud-Anbietern. Es erstellt einen detaillierten Bericht mit den Bewertungen pro Frage und Bereich und teilt ihn dem Einreicher vertraulich mit. Valid-AI-ted richtet sich an Cloud-Service-Anbieter, die eine CSA STAR-Zertifizierung anstreben, und bestehende STAR-Teilnehmer, die ihre Transparenz und Vertrauenswürdigkeit erhöhen wollen, so die CSA.

Neue Brancheninitiativen treiben Standardisierung voran

Die Cloud Security Alliance hat ebenfalls die Compliance Automation Revolution (CAR) ins Leben gerufen. CAR ist eine breit angelegte Koalition, die in Partnerschaft mit Branchenführern wie Google, Oracle, Anecdotes, Coalfire und Salesforce gegründet wurde und deren Ziel es ist, Compliance-Probleme mit praktischen und effektiven Lösungen zu lösen.

CAR zielt laut CSA darauf ab, die Compliance-Qualität deutlich zu verbessern und gleichzeitig Risiken und Kosten zu senken. Dies geschieht durch geschäftsskalierbare Automatisierung, regulatorische Harmonisierung zur Vermeidung redundanter Arbeitsschritte und Echtzeit-Informationsaustausch, der Unternehmen und Regulierungsbehörden auf dem gleichen Stand hält. Durch die Nutzung von Compliance-Bemühungen verbessert CAR die Sicherheitslage von Unternehmen und erhöht das allgemeine Vertrauen innerhalb des Ökosystems, erklärt die CSA.

„Die Einhaltung von Compliance-Vorschriften wird oft als kostspielige Momentaufnahme betrachtet, die dem Innovationstempo hinterherhinkt. CAR stellt eine wichtige Branchenkooperation dar, um dieses Paradigma zu ändern. Durch Automatisierung, Harmonisierung und ‚Compliance-as-Code‘ wollen wir nicht nur die Audit-Müdigkeit reduzieren; wir schaffen eine Zukunft, die auf kontinuierlichem, evidenzbasiertem Vertrauen basiert und endlich mit der Dynamik von Cloud und KI skaliert werden kann“, sagte Archana Ramamoorthy, Senior Director, Regulated and Trusted Cloud, Google Cloud, Gründungsmitglied von CAR.

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung

Praxisnahe Lösungen am Markt

Eine Automatisierung der Compliance-Umsetzung und -Prüfung für die Cloud ist nicht nur ein spannendes Vorhaben, sondern es gibt bereits entsprechende Funktionen wie automatisches Cloud-Monitoring in Echtzeit, intelligente und automatische Risikobewertung, automatisiertes Reporting oder eine automatisierte Prüfung, ob die Cloud-Richtlinien auch eingehalten werden.

Entsprechende Lösungen und Plattformen sind schon auf dem Markt. Einige Beispiele sind ComplyCloud AI, Wipro Cloud Compliance Shield und Orca AI.

Die dritte Dimension der Cloud-Sicherheit

Es zeigt sich: KI hat also noch eine weitere und damit dritte Dimension für die Cloud Sicherheit: Sie erhöht zum anderen das Angriffsrisiko für die Cloud, sie verbessert die Erkennung und Abwehr von Cloud-Attacken, und sie macht eine weitgehende Automatisierung der Cloud Compliance möglich. KI ist auf dem Weg, Cloud-Sicherheit und Cloud-Compliance grundlegend zu verändern. Wichtig ist dafür allerdings, dass auch die KI-Compliance selbst stimmt.

(ID:50627658)