Agentic AI Security · EU AI Act · NIS2

Ein Assessment. Zwei Regulierungen. Ihre KI-Agenten abgedeckt.

NIS2 gilt in Deutschland seit Dezember 2025. In Österreich tritt das NISG 2026 am 1. Oktober 2026 in Kraft. Die Transparenzpflichten des AI Act starten im August 2026, die Hochrisiko-Pflichten im Dezember 2027. Ich prüfe Ihre Agenten-Architektur einmal und mappe jeden Befund auf beide Regulierungen: Bedrohungsmodell, Compliance-Mapping, Maßnahmenplan. Unabhängig. Ohne Tool-Verkauf.

Kostenlosen 30-Minuten Idea Call buchen →
Warum jetzt

Beim AI Act gab die EU Ihnen Zeit. Bei NIS2 nicht.

Der Digital Omnibus verschiebt die Hochrisiko-Pflichten des AI Act auf den 2. Dezember 2027. Eine Entwarnung ist das nicht. Die Transparenzpflichten nach Artikel 50 gelten ab 2. August 2026, die Durchsetzung der GPAI-Pflichten startet im selben Monat. NIS2 gilt in Deutschland bereits, die Registrierungsfristen sind verstrichen. Das österreichische NISG 2026 tritt am 1. Oktober 2026 in Kraft: Registrierung bis 31. Dezember 2026, Prüfungen ab April 2027.

Ihre KI-Agenten stehen mitten in beiden Welten. Sie halten Zugangsdaten, rufen Tools auf und greifen auf genau die Systeme zu, die NIS2 schützen will. Beide Regulierungen verlangen Risikomanagement, Meldewege und Dokumentation für genau diese Art von System. Ein Assessment, das nur eine Seite abdeckt, heißt doppelt zahlen.

Rund drei Viertel der Kontrollen überlappen sich. Ein Assessment, gemappt auf beide Regulierungen, ist der kürzeste Weg zu konformen Agenten.
Konkrete Ergebnisse

Was Sie am Ende in der Hand haben.

Kein Foliensatz voller Gesetzesparagrafen. Fünf Artefakte, mit denen Prüfer, Engineering und Geschäftsführung arbeiten können.

EU AI Act und NIS2 Compliance-Mapping

Jeder Befund gemappt auf die konkreten Artikel, die für Sie gelten: Risikomanagement, Meldepflichten, Dokumentation, nach AI Act und NIS2 (NISG 2026 in Österreich, BSIG in Deutschland).

Bedrohungsmodell Ihrer Agenten-Architektur

Szenariobasierte Angriffsbäume über Agenten, Tools, Memory und Orchestrierung, gebaut mit den OWASP Top 10 for Agentic Applications, MITRE ATLAS und CSA MAESTRO.

Bericht mit Maßnahmenplan

Priorisierte Maßnahmen nach Aufwand und Wirkung, sequenziert entlang Ihrer Fristen: was vor Oktober 2026 passieren muss und was bis 2027 warten kann.

Audit-Nachweispaket und Executive Read-out

Ein Live-Walkthrough für Ihre Führungsebene plus Dokumentation, die Sie Prüfern oder Kunden-Sicherheitsfragebogen als Sorgfaltsnachweis vorlegen.

Optionaler laufender Retainer

Re-Assessment bei jedem neuen Agenten, Compliance-Monitoring bei neuen Regeln und ein aktuelles Bedrohungsmodell. EUR 1.500 bis 3.000 pro Monat.

Kern-Assessment

Agentic AI Security Assessment

€12.000 bis €18.000 · 2 bis 4 Wochen · remote oder vor Ort

Der Preis richtet sich nach der Komplexität Ihrer Agenten-Architektur. Enthalten: Discovery, Bedrohungsmodellierung, EU AI Act und NIS2 Mapping, schriftlicher Bericht mit Maßnahmenplan und Executive Read-out. Optionaler laufender Retainer ab €1.500 bis €3.000 pro Monat.

Kostenlosen Idea Call zur Einordnung buchen
So läuft es

Von der Architektur zu audit-ready in drei Stufen.

Ein fokussiertes Projekt, typischerweise 2 bis 4 Wochen von Kick-off bis Executive Read-out.

Stufe 1

Discovery und Einstufung

Wir erfassen Agenten, Tools, Datenflüsse und Orchestrierung und stufen jedes System nach den AI-Act-Risikoklassen und Ihrem NIS2-Status ein.

Stufe 2

Bedrohungsmodellierung

Szenariobasierte Angriffsbäume zeigen die realen Angriffspfade und mappen sie auf OWASP Agentic, MITRE ATLAS und MAESTRO.

Stufe 3

Mapping und Maßnahmenplan

Jeder Befund wird auf AI Act und NIS2 gemappt und in einen Maßnahmenplan entlang Ihrer Fristen übersetzt.

Track Record

Ich baue Multi-Agenten-Systeme. Und ich nehme sie auseinander.

Das Assessment kommt von der Bauseite, nicht von der Audit-Checkliste. Diese Arbeit zeige ich auf der Bühne und betreibe sie in Produktion.

Talk · AWS Community Day Istanbul 2026

Your Agent Is Your New Layer 8

Warum autonome Agenten sich wie eine neue menschliche Ebene in Ihrer Organisation verhalten: mit allen Sicherheitsfolgen, die das mit sich bringt.

Session · AWS Community Day Istanbul 2026

Securing Agent Identity

Wie Agenten eigene Identitäten, begrenzte Berechtigungen und auditierbare Zugriffe bekommen statt geteilter API-Keys.

Live Build · AWS Community Day Athens 2026

Eine Multi-Agenten-Crew, live gebaut

Eine Multi-Agenten-Filmcrew, live gezeigt: spezialisierte Agenten, die unter echten Constraints planen, produzieren und prüfen.

Enterprise-Arbeit

Multi-Agenten Deep Dives

Technische Deep Dives zu hybriden Multi-Agenten-Architekturen und Platform Engineering für Enterprise-Teams, dazu Hands-on-Workshops mit Amazon Bedrock AgentCore.

The Green Light

Bis zu 100% AWS-gefördert.

Als AWS Community Hero begleite ich Sie durch den Förderprozess, vom Antrag bis zur Freigabe. Die Förderfähigkeit klären wir in den ersten 30 Minuten, nicht als Nachsatz am Ende.

PoC Funding

Bis zu €10.000

Deckt die Prototyp-Entwicklung ab. Ergebnisse so aufgebaut, dass sie die Förderkriterien erfüllen.

Migration Funding

Bis zu €400.000

Für größere Cloud-Transformationen. Strukturierung in Phasen und Begleitung des gesamten Antragswegs.

Fragen, die Käufer stellen

Antworten, schriftlich.

Wurde die AI-Act-Frist August 2026 für Hochrisiko-Systeme verschoben?

Ja. Der Digital Omnibus verschiebt die Hochrisiko-Pflichten nach Anhang III auf den 2. Dezember 2027, eingebettete Produkt-KI auf August 2028. Die Transparenzpflichten nach Artikel 50 gelten weiterhin ab 2. August 2026, die Durchsetzung der GPAI-Pflichten startet im selben Monat.

Fallen unsere KI-Agenten unter NIS2?

Wenn Ihre Organisation eine wesentliche oder wichtige Einrichtung nach NIS2 ist, gehören Ihre KI-Agenten zum IKT-Risiko, das Sie managen müssen. In Deutschland gilt das Gesetz seit Dezember 2025. In Österreich tritt das NISG 2026 am 1. Oktober 2026 in Kraft, Registrierung bis 31. Dezember 2026.

Ist mein KI-Agent ein Hochrisiko-System nach dem AI Act?

Das hängt davon ab, was der Agent tut, nicht vom Modell dahinter. Agenten in Recruiting, Kreditvergabe, essenziellen Diensten oder Sicherheitskomponenten landen typischerweise in Anhang III. Das Assessment enthält diese Einstufung, dokumentiert und belastbar.

Was kostet ein KI-Agenten Security Assessment?

EUR 12.000 bis 18.000 als Festpreis, abhängig von der Komplexität der Architektur. Der laufende Retainer liegt bei EUR 1.500 bis 3.000 pro Monat. Beide Preise stehen bewusst auf dieser Seite: vergleichbare Projekte werden ab USD 35.000 angeboten.

Wir hatten schon einen Penetrationstest. Warum ein Bedrohungsmodell?

Ein Pentest findet Implementierungsfehler in dem, was Sie gebaut haben. Ein Bedrohungsmodell findet Designfehler, bevor sie in Produktion gehen, inklusive Angriffspfaden, die ein Pentest nie ausführt: Goal Hijacking, Memory Poisoning, Tool-Missbrauch zwischen Agenten.

Euer Agent hat Zugangsdaten. Also auch Rechte

KOSTENLOSES DECK

Agenten-Sicherheitscheck

Ein autonomer Agent hält Zugangsdaten, ruft Werkzeuge auf und berührt Systeme. Hier häufen sich die Funde.

  • Die Angriffswege
  • Zwei Regelwerke mit Fristen
  • Eine Einordnung
  • Zwei Arbeitsblätter

37 Seiten. Große Schrift, ein Gedanke pro Seite, Quellen auf jeder Seite. Double Opt-in: Sie bestätigen zuerst per E-Mail. Abmelden mit einem Klick.

Linda Mohamed
Ihre Beraterin

Linda Mohamed

AWS Community HeroUnabhängige BeraterinBedrock · CrewAI · LangGraphEN & DE Delivery

Eine unabhängige Praxis für Organisationen, die ihre KI-Agenten von der Person prüfen lassen wollen, die selbst welche baut. AWS Community Hero, Speakerin bei den AWS Community Days in Istanbul und Athen 2026, Multi-Agenten-Systeme in Produktion auf Amazon Bedrock, CrewAI und LangGraph. Sitz in Wien. Remote oder vor Ort, Englisch oder Deutsch.

Kostenlosen 30-Minuten Idea Call buchen →
Architektur

Wo Agenten Grenzen überqueren.

Die Befunde hängen fast immer an denselben Stellen: Identitäten, Tool-Rechte und das, was an das Modell geht. Geprüft wird entlang von OWASP Top 10 für Agentic Applications[7], MITRE ATLAS[8] und MAESTRO[9].

Agenten-Deployment auf AWS: eine IAM-Rolle pro Agent, Secrets im Secrets Manager, verschlüsselte Modellgewichte, Logs in CloudWatch.
Worauf ein Bedrohungsmodell schaut: jeder Agent hat eine eigene Identität und Rolle, Secrets liegen außerhalb des Codes, Modellgewichte sind verschlüsselt, jeder Aufruf hinterlässt ein Log. Beispiel aus meiner Lehrveranstaltung (Diagramm auf Englisch).Quelle: Linda Mohamed, lecture “Von Managed zu Hybrid: KI-Architekturen”, Hochschule Burgenland, 2026
Datengrenze bei einem verwalteten Modell: nur freigegebener Kontext geht an den Modell-Endpoint.
Die Grenzfrage hinter den meisten Befunden: welcher Kontext, welche Tools und Daten dürfen zum Modell, und wer hat das entschieden.Quelle: Linda Mohamed, lecture “Von Managed zu Hybrid: KI-Architekturen”, Hochschule Burgenland, 2026
AWS-Services

Die AWS-Services hinter dieser Arbeit.

Die AWS-Kontrollen, die in fast jedem Agenten-Review vorkommen. Jeder Name verlinkt auf die offizielle Dokumentation.

AWS Identity and Access Management (IAM)

Wer und was welchen Service aufrufen darf. Für Agenten: eine enge Rolle pro Agent.

AWS CloudTrail

Zeichnet jeden API-Aufruf im Account auf, der Audit-Trail dafür, was ein Agent tatsächlich getan hat.

Amazon Bedrock Guardrails

Filter für Themen, schädliche Inhalte und personenbezogene Daten auf dem Weg in das Modell und zurück.

Amazon Bedrock AgentCore

Laufzeit, Speicher, Identität und Tool-Gateway für KI-Agenten aus beliebigen Frameworks wie Strands oder CrewAI.

Amazon CloudWatch

Logs, Metriken und Alarme. Für KI-Systeme: Latenz, Fehler und Kosten pro Aufruf.

Amazon Bedrock

Verwalteter Zugriff auf Foundation Models mehrerer Anbieter über eine API. Sie wählen Modell und Prompt, AWS betreibt das Modell.

Direkt buchen

Jetzt buchen, ohne Umweg.

Alle Preise netto. Firmen außerhalb Österreichs zahlen keine Umsatzsteuer und können direkt mit Karte buchen. Firmen in Österreich wählen bitte „Auf Rechnung“, dort kommen 20% USt dazu.

Agentic AI Security Assessment

€12 000netto

Fokussiertes Engagement, typischerweise 2 bis 4 Wochen vom Kick-off bis zum Management-Readout.

Jetzt buchen →Auf Rechnung bezahlen

Security Assessment Extended

€15 000netto

Dasselbe Assessment für einen größeren Umfang. Unsicher, welche Größe passt? Zuerst das kostenlose Gespräch buchen.

Jetzt buchen →Auf Rechnung bezahlen

Security Assessment Complex

€18 000netto

Für komplexe Agenten-Landschaften. Den Umfang klären wir im kostenlosen Gespräch.

Jetzt buchen →Auf Rechnung bezahlen

Security Retainer Essential

€1 500netto / Monat

Re-Assessment bei neuen Agenten, Compliance-Monitoring und ein aktuelles Bedrohungsmodell.

Jetzt buchen →Auf Rechnung bezahlen

Security Retainer Standard

€2 250netto / Monat

Der Essential-Retainer mit mehr Kapazität pro Monat.

Jetzt buchen →Auf Rechnung bezahlen
So starten Sie

Beginnen Sie mit einem 30-minütigen Idea Call.

Vor dem Assessment klären wir in einem kurzen Gespräch, ob es passt. Keine Verpflichtung. Keine Slides. Dasselbe Erstgespräch, das vor jedem bezahlten Projekt steht.

  • Umfang Ihrer Agenten-Architektur klären
  • Prüfen, wo EU AI Act und NIS2 für Sie gelten
  • Entscheiden, ob Assessment oder Retainer besser passt
  • Intake-Briefing und Termin erhalten
Idea Call buchen

Nur eine kurze Frage? 15 Minuten buchen

Antwort in der Regel innerhalb eines Werktags. Wien · Kunden in DACH und EU · [email protected]