Ihre Teams haben KI-Agenten ausgerollt. Nach NIS2 liegt das Risiko bei Ihnen.
NIS2 macht die Leitungsebene persönlich verantwortlich für das Management von Cyberrisiken: Bussgelder bis EUR 10 Millionen oder 2 Prozent des weltweiten Umsatzes, und die Pflicht ist nicht delegierbar. Ein unabhängiges Assessment Ihrer KI-Agenten macht aus einer unbekannten Exposition ein dokumentiertes, gemanagtes Risiko. Bericht in 2 bis 4 Wochen. Festpreis.
Kostenlosen 30-Minuten Idea Call buchen →Teuer ist nicht das Risiko, das Sie akzeptiert haben. Teuer ist das, das niemand geprüft hat.
Irgendwo in Ihrer Organisation laufen bereits Agenten: im Kundenservice, im Backoffice, in den Entwickler-Tools. Sie halten Zugangsdaten und handeln selbstständig. NIS2 verpflichtet die Geschäftsführung, Cyberrisiko-Maßnahmen zu genehmigen und zu überwachen: in Deutschland seit Dezember 2025, in Oesterreich ab 1. Oktober 2026. Aufsichtsbehörden, Prüfer, Cyber-Versicherer und Grosskunden stellen bereits dieselbe Frage: woher wissen Sie, dass Ihre KI-Agenten sicher sind?
Die Zusicherung eines Herstellers ist keine Aufsicht. Ein unabhängiges Assessment gibt Ihnen die Antwort schriftlich: was schiefgehen kann, was es kosten würde, was dagegen getan wird und in welcher Reihenfolge.
Was Sie am Ende in der Hand haben.
Zuerst für die Geschäftsführung geschrieben, dann für das Engineering umsetzbar. Beides aus demselben Assessment.
Executive Read-out für die Leitungsebene
Ein Live-Walkthrough Ihrer Exposition: wo Agenten kritische Systeme berühren, was der realistische Worst Case ist und wie der Maßnahmenplan ihn schließt. Inklusive Zusammenfassung Ihrer Haftungslage nach NIS2.
Haftungs- und Compliance-Mapping
Jeder Befund verknüpft mit der Pflicht, die er nach NIS2 (BSIG in Deutschland, NISG 2026 in Oesterreich) und EU AI Act auslöst, verwendbar als Sorgfaltsnachweis.
Bedrohungsmodell Ihrer Agenten-Architektur
Das technische Rückgrat: szenariobasierte Angriffsbäume mit den OWASP Top 10 for Agentic Applications, MITRE ATLAS und CSA MAESTRO. Streng genug für Ihren CISO, lesbar genug für Ihr Gremium.
Bericht mit Maßnahmenplan
Priorisierte Maßnahmen mit Verantwortlichen, Aufwand und Wirkung: ein Plan, den Sie genehmigen, budgetieren und einem Prüfer vorlegen können.
Optionaler Governance-Retainer
Quartalsweises Re-Assessment, ein aktuelles Risikoregister und eine stehende Antwort auf die Gremiumsfrage. EUR 1.500 bis 3.000 pro Monat.
Agentic AI Security Assessment
Der Preis richtet sich nach der Komplexität Ihrer Agenten-Architektur. Enthalten: Discovery, Bedrohungsmodellierung, EU AI Act und NIS2 Mapping, schriftlicher Bericht mit Maßnahmenplan und Executive Read-out. Optionaler laufender Retainer ab €1.500 bis €3.000 pro Monat.
Kostenlosen Idea Call zur Einordnung buchenVon der offenen Frage zur genehmigten Antwort in drei Stufen.
Ein fokussiertes Projekt, typischerweise 2 bis 4 Wochen von Kick-off bis zur Entscheidungssitzung.
Expositions-Mapping
Wir lokalisieren jeden Agenten in Ihrer Organisation, was er erreichen kann und welche regulatorischen Pflichten daran hängen.
Bedrohungs- und Impact-Analyse
Angriffspfade werden modelliert und in Geschäftsfolgen übersetzt: Ausfall, Datenverlust, Meldepflichten, Haftung.
Entscheidungs-Read-out
Sie erhalten einen priorisierten Plan mit Kosten und Verantwortlichen, aufbereitet für eine Genehmigung in einer Sitzung.
Ich baue Multi-Agenten-Systeme. Und ich nehme sie auseinander.
Das Assessment kommt von der Bauseite, nicht von der Audit-Checkliste. Diese Arbeit zeige ich auf der Bühne und betreibe sie in Produktion.
Your Agent Is Your New Layer 8
Warum autonome Agenten sich wie eine neue menschliche Ebene in Ihrer Organisation verhalten: mit allen Sicherheitsfolgen, die das mit sich bringt.
Securing Agent Identity
Wie Agenten eigene Identitäten, begrenzte Berechtigungen und auditierbare Zugriffe bekommen statt geteilter API-Keys.
Eine Multi-Agenten-Crew, live gebaut
Eine Multi-Agenten-Filmcrew, live gezeigt: spezialisierte Agenten, die unter echten Constraints planen, produzieren und prüfen.
Multi-Agenten Deep Dives
Technische Deep Dives zu hybriden Multi-Agenten-Architekturen und Platform Engineering für Enterprise-Teams, dazu Hands-on-Workshops mit Amazon Bedrock AgentCore.
Bis zu 100% AWS-gefördert.
Als AWS Community Hero begleite ich Sie durch den Förderprozess, vom Antrag bis zur Freigabe. Die Förderfähigkeit klären wir in den ersten 30 Minuten, nicht als Nachsatz am Ende.
PoC Funding
Deckt die Prototyp-Entwicklung ab. Ergebnisse so aufgebaut, dass sie die Förderkriterien erfüllen.
Migration Funding
Für größere Cloud-Transformationen. Strukturierung in Phasen und Begleitung des gesamten Antragswegs.
Antworten, schriftlich.
Wer haftet, wenn ein KI-Agent Schaden verursacht?
Die Organisation, die ihn betreibt, und nach NIS2 die Geschäftsführung persönlich für die Aufsicht über die Cyberrisiko-Maßnahmen. Die Pflicht, diese Maßnahmen zu genehmigen und zu überwachen, ist weder an die IT noch an einen Hersteller delegierbar.
Was muss die Geschäftsführung nach NIS2 nachweisen?
Dass Cyberrisiken, auch aus KI-Systemen, identifiziert, bewertet, behandelt und überwacht werden, und dass die Leitungsebene die Maßnahmen genehmigt hat. Ein datiertes, unabhängiges Assessment mit Maßnahmenplan ist genau dieser Nachweis.
Gilt NIS2 überhaupt für uns?
NIS2 erfasst wesentliche und wichtige Einrichtungen in 18 Sektoren, in der Regel ab 50 Mitarbeitenden oder EUR 10 Millionen Umsatz: rund 29.500 Unternehmen in Deutschland und etwa 5.000 in Oesterreich, sobald das NISG 2026 am 1. Oktober 2026 in Kraft tritt. Der Idea Call enthält einen kurzen Scope-Check.
Wir haben einen CISO. Warum ein externes Assessment?
Ihr CISO ist der erste Leser des Berichts, nicht sein Ersatz. Unabhängigkeit ist der Punkt: Das Assessment hat Gewicht bei Prüfern, Versicherern und Kunden, gerade weil ich kein Interesse am Ergebnis habe und kein Tool verkaufe.
Was kostet das?
EUR 12.000 bis 18.000 als Festpreis, abhängig von der Komplexität der Architektur. Der Governance-Retainer liegt bei EUR 1.500 bis 3.000 pro Monat. Eine bekannte, budgetierbare Zahl gegen eine Exposition von bis zu EUR 10 Millionen.

KOSTENLOSES DECK
Agenten-Sicherheitscheck
Ein autonomer Agent hält Zugangsdaten, ruft Werkzeuge auf und berührt Systeme. Hier häufen sich die Funde.
- Die Angriffswege
- Zwei Regelwerke mit Fristen
- Eine Einordnung
- Zwei Arbeitsblätter
37 Seiten. Große Schrift, ein Gedanke pro Seite, Quellen auf jeder Seite. Double Opt-in: Sie bestätigen zuerst per E-Mail. Abmelden mit einem Klick.

Linda Mohamed
Eine unabhängige Praxis für Organisationen, die ihre KI-Agenten von der Person prüfen lassen wollen, die selbst welche baut. AWS Community Hero, Speakerin bei den AWS Community Days in Istanbul und Athen 2026, Multi-Agenten-Systeme in Produktion auf Amazon Bedrock, CrewAI und LangGraph. Sitz in Wien. Remote oder vor Ort, Englisch oder Deutsch.
Kostenlosen 30-Minuten Idea Call buchen →Wo Agenten Grenzen überqueren.
Die Befunde hängen fast immer an denselben Stellen: Identitäten, Tool-Rechte und das, was an das Modell geht. Geprüft wird entlang von OWASP Top 10 für Agentic Applications[7], MITRE ATLAS[8] und MAESTRO[9].


Die AWS-Services hinter dieser Arbeit.
Die AWS-Kontrollen, die in fast jedem Agenten-Review vorkommen. Jeder Name verlinkt auf die offizielle Dokumentation.
AWS Identity and Access Management (IAM)
Wer und was welchen Service aufrufen darf. Für Agenten: eine enge Rolle pro Agent.
AWS CloudTrail
Zeichnet jeden API-Aufruf im Account auf, der Audit-Trail dafür, was ein Agent tatsächlich getan hat.
Amazon Bedrock Guardrails
Filter für Themen, schädliche Inhalte und personenbezogene Daten auf dem Weg in das Modell und zurück.
Amazon Bedrock AgentCore
Laufzeit, Speicher, Identität und Tool-Gateway für KI-Agenten aus beliebigen Frameworks wie Strands oder CrewAI.
Amazon CloudWatch
Logs, Metriken und Alarme. Für KI-Systeme: Latenz, Fehler und Kosten pro Aufruf.
Amazon Bedrock
Verwalteter Zugriff auf Foundation Models mehrerer Anbieter über eine API. Sie wählen Modell und Prompt, AWS betreibt das Modell.
Echte Muster, offen dokumentiert.
Jeder Link führt zu einer Beschreibung auf ai-solutions.wiki, der offenen Engineering-Referenz, die ich betreue. Architektur, Services und Abwägungen sind dort ausführlich erklärt (auf Englisch).
OWASP Top 10 for LLM applications explained
The ten most common LLM risks with mitigations on AWS.
Auf ai-solutions.wiki lesen →FinanzenAI for Financial Compliance Automation
KYC/AML screening, transaction monitoring, regulatory reporting, and audit trail generation for financial services.
Auf ai-solutions.wiki lesen →FallmusterAI Compliance Monitoring for a Financial Institution
Architecture and lessons from deploying AI to monitor communications, transactions, and activities for regulatory compliance across a financial institution.
Auf ai-solutions.wiki lesen →Woher die Fakten stammen.
Rechtliche Fristen und Pflichten ändern sich; maßgeblich sind die verlinkten Rechtstexte. Diese Seite ist keine Rechtsberatung.
- Regulation (EU) 2024/1689, the EU AI Act (EUR-Lex)
- EU AI Act Article 50: transparency obligations
- Cloud Security Alliance research note: AI Act high-risk deadline after the Digital Omnibus, Regulation (EU) 2026/1744
- Directive (EU) 2022/2555, NIS2 (EUR-Lex)
- RIS: Netz- und Informationssystemsicherheitsgesetz 2026 (NISG 2026), BGBl. I Nr. 94/2025
- DLA Piper: NIS 2 Directive transposed in Germany, register with the BSI
- OWASP Top 10 for Agentic Applications for 2026
- MITRE ATLAS
- Cloud Security Alliance: MAESTRO agentic AI threat modeling framework
- ai-solutions.wiki: OWASP Top 10 for LLM applications explained
- AWS: What is Amazon Bedrock AgentCore?
Jetzt buchen, ohne Umweg.
Alle Preise netto. Firmen außerhalb Österreichs zahlen keine Umsatzsteuer und können direkt mit Karte buchen. Firmen in Österreich wählen bitte „Auf Rechnung“, dort kommen 20% USt dazu.
Agentic AI Security Assessment
Fokussiertes Engagement, typischerweise 2 bis 4 Wochen vom Kick-off bis zum Management-Readout.
Jetzt buchen →Auf Rechnung bezahlenSecurity Assessment Extended
Dasselbe Assessment für einen größeren Umfang. Unsicher, welche Größe passt? Zuerst das kostenlose Gespräch buchen.
Jetzt buchen →Auf Rechnung bezahlenSecurity Assessment Complex
Für komplexe Agenten-Landschaften. Den Umfang klären wir im kostenlosen Gespräch.
Jetzt buchen →Auf Rechnung bezahlenSecurity Retainer Essential
Re-Assessment bei neuen Agenten, Compliance-Monitoring und ein aktuelles Bedrohungsmodell.
Jetzt buchen →Auf Rechnung bezahlenSecurity Retainer Standard
Der Essential-Retainer mit mehr Kapazität pro Monat.
Jetzt buchen →Auf Rechnung bezahlenBeginnen Sie mit einem 30-minütigen Idea Call.
Vor dem Assessment klären wir in einem kurzen Gespräch, ob es passt. Keine Verpflichtung. Keine Slides. Dasselbe Erstgespräch, das vor jedem bezahlten Projekt steht.
- Umfang Ihrer Agenten-Architektur klären
- Prüfen, wo EU AI Act und NIS2 für Sie gelten
- Entscheiden, ob Assessment oder Retainer besser passt
- Intake-Briefing und Termin erhalten
Nur eine kurze Frage? 15 Minuten buchen
Antwort in der Regel innerhalb eines Werktags. Wien · Kunden in DACH und EU · [email protected]