Ein Assessment. Zwei Regulierungen. Ihre KI-Agenten abgedeckt.
NIS2 gilt in Deutschland seit Dezember 2025. In Österreich tritt das NISG 2026 am 1. Oktober 2026 in Kraft. Die Transparenzpflichten des AI Act starten im August 2026, die Hochrisiko-Pflichten im Dezember 2027. Ich prüfe Ihre Agenten-Architektur einmal und mappe jeden Befund auf beide Regulierungen: Bedrohungsmodell, Compliance-Mapping, Maßnahmenplan. Unabhängig. Ohne Tool-Verkauf.
Kostenlosen 30-Minuten Idea Call buchen →Beim AI Act gab die EU Ihnen Zeit. Bei NIS2 nicht.
Der Digital Omnibus verschiebt die Hochrisiko-Pflichten des AI Act auf den 2. Dezember 2027. Eine Entwarnung ist das nicht. Die Transparenzpflichten nach Artikel 50 gelten ab 2. August 2026, die Durchsetzung der GPAI-Pflichten startet im selben Monat. NIS2 gilt in Deutschland bereits, die Registrierungsfristen sind verstrichen. Das österreichische NISG 2026 tritt am 1. Oktober 2026 in Kraft: Registrierung bis 31. Dezember 2026, Prüfungen ab April 2027.
Ihre KI-Agenten stehen mitten in beiden Welten. Sie halten Zugangsdaten, rufen Tools auf und greifen auf genau die Systeme zu, die NIS2 schützen will. Beide Regulierungen verlangen Risikomanagement, Meldewege und Dokumentation für genau diese Art von System. Ein Assessment, das nur eine Seite abdeckt, heißt doppelt zahlen.
Was Sie am Ende in der Hand haben.
Kein Foliensatz voller Gesetzesparagrafen. Fünf Artefakte, mit denen Prüfer, Engineering und Geschäftsführung arbeiten können.
EU AI Act und NIS2 Compliance-Mapping
Jeder Befund gemappt auf die konkreten Artikel, die für Sie gelten: Risikomanagement, Meldepflichten, Dokumentation, nach AI Act und NIS2 (NISG 2026 in Österreich, BSIG in Deutschland).
Bedrohungsmodell Ihrer Agenten-Architektur
Szenariobasierte Angriffsbäume über Agenten, Tools, Memory und Orchestrierung, gebaut mit den OWASP Top 10 for Agentic Applications, MITRE ATLAS und CSA MAESTRO.
Bericht mit Maßnahmenplan
Priorisierte Maßnahmen nach Aufwand und Wirkung, sequenziert entlang Ihrer Fristen: was vor Oktober 2026 passieren muss und was bis 2027 warten kann.
Audit-Nachweispaket und Executive Read-out
Ein Live-Walkthrough für Ihre Führungsebene plus Dokumentation, die Sie Prüfern oder Kunden-Sicherheitsfragebogen als Sorgfaltsnachweis vorlegen.
Optionaler laufender Retainer
Re-Assessment bei jedem neuen Agenten, Compliance-Monitoring bei neuen Regeln und ein aktuelles Bedrohungsmodell. EUR 1.500 bis 3.000 pro Monat.
Agentic AI Security Assessment
Der Preis richtet sich nach der Komplexität Ihrer Agenten-Architektur. Enthalten: Discovery, Bedrohungsmodellierung, EU AI Act und NIS2 Mapping, schriftlicher Bericht mit Maßnahmenplan und Executive Read-out. Optionaler laufender Retainer ab €1.500 bis €3.000 pro Monat.
Kostenlosen Idea Call zur Einordnung buchenVon der Architektur zu audit-ready in drei Stufen.
Ein fokussiertes Projekt, typischerweise 2 bis 4 Wochen von Kick-off bis Executive Read-out.
Discovery und Einstufung
Wir erfassen Agenten, Tools, Datenflüsse und Orchestrierung und stufen jedes System nach den AI-Act-Risikoklassen und Ihrem NIS2-Status ein.
Bedrohungsmodellierung
Szenariobasierte Angriffsbäume zeigen die realen Angriffspfade und mappen sie auf OWASP Agentic, MITRE ATLAS und MAESTRO.
Mapping und Maßnahmenplan
Jeder Befund wird auf AI Act und NIS2 gemappt und in einen Maßnahmenplan entlang Ihrer Fristen übersetzt.
Ich baue Multi-Agenten-Systeme. Und ich nehme sie auseinander.
Das Assessment kommt von der Bauseite, nicht von der Audit-Checkliste. Diese Arbeit zeige ich auf der Bühne und betreibe sie in Produktion.
Your Agent Is Your New Layer 8
Warum autonome Agenten sich wie eine neue menschliche Ebene in Ihrer Organisation verhalten: mit allen Sicherheitsfolgen, die das mit sich bringt.
Securing Agent Identity
Wie Agenten eigene Identitäten, begrenzte Berechtigungen und auditierbare Zugriffe bekommen statt geteilter API-Keys.
Eine Multi-Agenten-Crew, live gebaut
Eine Multi-Agenten-Filmcrew, live gezeigt: spezialisierte Agenten, die unter echten Constraints planen, produzieren und prüfen.
Multi-Agenten Deep Dives
Technische Deep Dives zu hybriden Multi-Agenten-Architekturen und Platform Engineering für Enterprise-Teams, dazu Hands-on-Workshops mit Amazon Bedrock AgentCore.
Bis zu 100% AWS-gefördert.
Als AWS Community Hero begleite ich Sie durch den Förderprozess, vom Antrag bis zur Freigabe. Die Förderfähigkeit klären wir in den ersten 30 Minuten, nicht als Nachsatz am Ende.
PoC Funding
Deckt die Prototyp-Entwicklung ab. Ergebnisse so aufgebaut, dass sie die Förderkriterien erfüllen.
Migration Funding
Für größere Cloud-Transformationen. Strukturierung in Phasen und Begleitung des gesamten Antragswegs.
Antworten, schriftlich.
Wurde die AI-Act-Frist August 2026 für Hochrisiko-Systeme verschoben?
Ja. Der Digital Omnibus verschiebt die Hochrisiko-Pflichten nach Anhang III auf den 2. Dezember 2027, eingebettete Produkt-KI auf August 2028. Die Transparenzpflichten nach Artikel 50 gelten weiterhin ab 2. August 2026, die Durchsetzung der GPAI-Pflichten startet im selben Monat.
Fallen unsere KI-Agenten unter NIS2?
Wenn Ihre Organisation eine wesentliche oder wichtige Einrichtung nach NIS2 ist, gehören Ihre KI-Agenten zum IKT-Risiko, das Sie managen müssen. In Deutschland gilt das Gesetz seit Dezember 2025. In Österreich tritt das NISG 2026 am 1. Oktober 2026 in Kraft, Registrierung bis 31. Dezember 2026.
Ist mein KI-Agent ein Hochrisiko-System nach dem AI Act?
Das hängt davon ab, was der Agent tut, nicht vom Modell dahinter. Agenten in Recruiting, Kreditvergabe, essenziellen Diensten oder Sicherheitskomponenten landen typischerweise in Anhang III. Das Assessment enthält diese Einstufung, dokumentiert und belastbar.
Was kostet ein KI-Agenten Security Assessment?
EUR 12.000 bis 18.000 als Festpreis, abhängig von der Komplexität der Architektur. Der laufende Retainer liegt bei EUR 1.500 bis 3.000 pro Monat. Beide Preise stehen bewusst auf dieser Seite: vergleichbare Projekte werden ab USD 35.000 angeboten.
Wir hatten schon einen Penetrationstest. Warum ein Bedrohungsmodell?
Ein Pentest findet Implementierungsfehler in dem, was Sie gebaut haben. Ein Bedrohungsmodell findet Designfehler, bevor sie in Produktion gehen, inklusive Angriffspfaden, die ein Pentest nie ausführt: Goal Hijacking, Memory Poisoning, Tool-Missbrauch zwischen Agenten.

KOSTENLOSES DECK
Agenten-Sicherheitscheck
Ein autonomer Agent hält Zugangsdaten, ruft Werkzeuge auf und berührt Systeme. Hier häufen sich die Funde.
- Die Angriffswege
- Zwei Regelwerke mit Fristen
- Eine Einordnung
- Zwei Arbeitsblätter
37 Seiten. Große Schrift, ein Gedanke pro Seite, Quellen auf jeder Seite. Double Opt-in: Sie bestätigen zuerst per E-Mail. Abmelden mit einem Klick.

Linda Mohamed
Eine unabhängige Praxis für Organisationen, die ihre KI-Agenten von der Person prüfen lassen wollen, die selbst welche baut. AWS Community Hero, Speakerin bei den AWS Community Days in Istanbul und Athen 2026, Multi-Agenten-Systeme in Produktion auf Amazon Bedrock, CrewAI und LangGraph. Sitz in Wien. Remote oder vor Ort, Englisch oder Deutsch.
Kostenlosen 30-Minuten Idea Call buchen →Wo Agenten Grenzen überqueren.
Die Befunde hängen fast immer an denselben Stellen: Identitäten, Tool-Rechte und das, was an das Modell geht. Geprüft wird entlang von OWASP Top 10 für Agentic Applications[7], MITRE ATLAS[8] und MAESTRO[9].


Die AWS-Services hinter dieser Arbeit.
Die AWS-Kontrollen, die in fast jedem Agenten-Review vorkommen. Jeder Name verlinkt auf die offizielle Dokumentation.
AWS Identity and Access Management (IAM)
Wer und was welchen Service aufrufen darf. Für Agenten: eine enge Rolle pro Agent.
AWS CloudTrail
Zeichnet jeden API-Aufruf im Account auf, der Audit-Trail dafür, was ein Agent tatsächlich getan hat.
Amazon Bedrock Guardrails
Filter für Themen, schädliche Inhalte und personenbezogene Daten auf dem Weg in das Modell und zurück.
Amazon Bedrock AgentCore
Laufzeit, Speicher, Identität und Tool-Gateway für KI-Agenten aus beliebigen Frameworks wie Strands oder CrewAI.
Amazon CloudWatch
Logs, Metriken und Alarme. Für KI-Systeme: Latenz, Fehler und Kosten pro Aufruf.
Amazon Bedrock
Verwalteter Zugriff auf Foundation Models mehrerer Anbieter über eine API. Sie wählen Modell und Prompt, AWS betreibt das Modell.
Echte Muster, offen dokumentiert.
Jeder Link führt zu einer Beschreibung auf ai-solutions.wiki, der offenen Engineering-Referenz, die ich betreue. Architektur, Services und Abwägungen sind dort ausführlich erklärt (auf Englisch).
OWASP Top 10 for LLM applications explained
The ten most common LLM risks with mitigations on AWS.
Auf ai-solutions.wiki lesen →FinanzenAI for Financial Compliance Automation
KYC/AML screening, transaction monitoring, regulatory reporting, and audit trail generation for financial services.
Auf ai-solutions.wiki lesen →FallmusterAI Compliance Monitoring for a Financial Institution
Architecture and lessons from deploying AI to monitor communications, transactions, and activities for regulatory compliance across a financial institution.
Auf ai-solutions.wiki lesen →Woher die Fakten stammen.
Rechtliche Fristen und Pflichten ändern sich; maßgeblich sind die verlinkten Rechtstexte. Diese Seite ist keine Rechtsberatung.
- Regulation (EU) 2024/1689, the EU AI Act (EUR-Lex)
- EU AI Act Article 50: transparency obligations
- Cloud Security Alliance research note: AI Act high-risk deadline after the Digital Omnibus, Regulation (EU) 2026/1744
- Directive (EU) 2022/2555, NIS2 (EUR-Lex)
- RIS: Netz- und Informationssystemsicherheitsgesetz 2026 (NISG 2026), BGBl. I Nr. 94/2025
- DLA Piper: NIS 2 Directive transposed in Germany, register with the BSI
- OWASP Top 10 for Agentic Applications for 2026
- MITRE ATLAS
- Cloud Security Alliance: MAESTRO agentic AI threat modeling framework
- ai-solutions.wiki: OWASP Top 10 for LLM applications explained
- AWS: What is Amazon Bedrock AgentCore?
Jetzt buchen, ohne Umweg.
Alle Preise netto. Firmen außerhalb Österreichs zahlen keine Umsatzsteuer und können direkt mit Karte buchen. Firmen in Österreich wählen bitte „Auf Rechnung“, dort kommen 20% USt dazu.
Agentic AI Security Assessment
Fokussiertes Engagement, typischerweise 2 bis 4 Wochen vom Kick-off bis zum Management-Readout.
Jetzt buchen →Auf Rechnung bezahlenSecurity Assessment Extended
Dasselbe Assessment für einen größeren Umfang. Unsicher, welche Größe passt? Zuerst das kostenlose Gespräch buchen.
Jetzt buchen →Auf Rechnung bezahlenSecurity Assessment Complex
Für komplexe Agenten-Landschaften. Den Umfang klären wir im kostenlosen Gespräch.
Jetzt buchen →Auf Rechnung bezahlenSecurity Retainer Essential
Re-Assessment bei neuen Agenten, Compliance-Monitoring und ein aktuelles Bedrohungsmodell.
Jetzt buchen →Auf Rechnung bezahlenSecurity Retainer Standard
Der Essential-Retainer mit mehr Kapazität pro Monat.
Jetzt buchen →Auf Rechnung bezahlenBeginnen Sie mit einem 30-minütigen Idea Call.
Vor dem Assessment klären wir in einem kurzen Gespräch, ob es passt. Keine Verpflichtung. Keine Slides. Dasselbe Erstgespräch, das vor jedem bezahlten Projekt steht.
- Umfang Ihrer Agenten-Architektur klären
- Prüfen, wo EU AI Act und NIS2 für Sie gelten
- Entscheiden, ob Assessment oder Retainer besser passt
- Intake-Briefing und Termin erhalten
Nur eine kurze Frage? 15 Minuten buchen
Antwort in der Regel innerhalb eines Werktags. Wien · Kunden in DACH und EU · [email protected]