Transparenzpflichten Diese Maßnahmen für den EU AI Act sollten Prio haben

Quelle: Pressemitteilung 2 min Lesedauer

Anbieter zum Thema

Der EU AI Act erfordert vollständige Transparenz über KI-Nutzung und Datenkontrolle. Cato Networks zeigt vier konkrete Schritte, um Netzwerke AI-Act-konform abzusichern und Compliance-Lücken zu schließen.

Der EU AI Act erfordert laut Cato Networks technische statt nur vertragliche Maßnahmen: Schatten-KI aufdecken, Schutzplanken statt Verbote, AI-SPM einführen und die Sicherheitsarchitektur konsolidieren.(Bild:  phonlamaiphoto - stock.adobe.com)
Der EU AI Act erfordert laut Cato Networks technische statt nur vertragliche Maßnahmen: Schatten-KI aufdecken, Schutzplanken statt Verbote, AI-SPM einführen und die Sicherheitsarchitektur konsolidieren.
(Bild: phonlamaiphoto - stock.adobe.com)

Der EU AI Act trat am 1. August 2024 in Kraft. Allerdings betrachten viele Unternehmen die darin enthaltenen allgemeinen Transparenzpflichten als reines Compliance-Projekt für die Rechtsabteilung. Aus Sicht der Netzwerk- und Cybersicherheit ist das ein Fehlschluss, warnt Cato Networks.

Der EU AI Act fordert vollständige Transparenz, Risikomanagement und Datenkontrolle. Das lasse sich nicht allein durch Verträge lösen, sondern erfordere eine grundlegende Anpassung der IT-Infrastruktur. Unternehmen, die diese Übergangsfristen ungenutzt verstreichen lassen, riskieren dem SASE-Spezialisten nach gravierende Sicherheitslücken durch unkontrollierte Schatten-KI und hohe Bußgelder. Um ihre Netzwerke AI-Act-konform abzusichern, sollten sich IT- und Sicherheitsverantwortliche Cato nach auf die folgenden vier Schritte fokussieren.

1. Schatten-KI aufdecken und Transparenz schaffen

Compliance ist laut Cato unmöglich, wenn Unternehmen nicht wissen, welche KI-Tools ihre Mitarbeiter nutzen. Der erste Schritt müsse daher vollständige Transparenz über den gesamten Netzwerk- und Cloud-Datenverkehr in Echtzeit sein, um jede eingesetzte KI-Anwendung unternehmensweit, in genutzten SaaS-Plattformen sowie bei kritischen Dienstleistern unverzüglich zu identifizieren.

2. Technische Schutzplanken statt pauschaler Verbote etablieren

Das Sperren von KI-Diensten beeinträchtige die Produktivität. Stattdessen müssten au­to­ma­ti­sier­te Kontrollmechanismen in die Netzwerkinfrastruktur integriert werden. Prompts und Antworten sollten während der Übertragung direkt analysiert und vertrauliche Unternehmensdaten automatisch geschwärzt werden, bevor sie in öffentliche Modelle gelangen.

3. AI-SPM implementieren

Cato empfiehlt Unternehmen, ein AI Security Posture Management umzusetzen. Mit Blick auf die anstehenden Fristen für Hochrisiko-Systeme müssten KI-Modelle und autonome Agenten kontinuierlich geschützt werden. Ein proaktives Management der Sicherheitslage decke Fehlkonfigurationen und Schwachstellen in der KI-Lieferkette auf, bevor diese im Live-Betrieb gegen EU-Vorgaben verstoßen. In dieser ersten Phase würden Lücken bei der von Mit­ar­bei­ten­den genutzten KI, bei Programmier-Agenten, in der KI-Infrastruktur und weiteren Bereichen identifiziert, um Schwachstellen gezielt zu beheben.

4. Sicherheitsarchitektur konsolidieren

Die Verwaltung isolierter Einzelprodukte für den KI-Schutz erhöht dem Anbieter nach das Risiko von Compliance-Lücken und erschwert rechtlich vorgeschriebene Audits. Unternehmen sollten auf eine konvergente Sicherheitsarchitektur setzen, die Netzwerkkontrolle, Cloud-Schutz, Datensicherheit, Identitätsanforderungen und KI-Sicherheit in einer zentralen Policy-Engine vereint.

Somit seien die Konsolidierung von Transparenz, Datenkontrolle und KI-Sicherheit in einer einheitlichen Architektur der Schlüssel zur EU-AI-Act-Compliance. Nur so lassen sich Cato zufolge Schatten-KI-Risiken strukturell eliminieren und regulatorische Anforderungen nachhaltig erfüllen.

(ID:50950521)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung