KI-Governance · NIS2 · Verantwortung der Leitungsebene

Ihre Teams haben KI-Agenten ausgerollt. Nach NIS2 liegt das Risiko bei Ihnen.

NIS2 macht die Leitungsebene persönlich verantwortlich für das Management von Cyberrisiken: Bussgelder bis EUR 10 Millionen oder 2 Prozent des weltweiten Umsatzes, und die Pflicht ist nicht delegierbar. Ein unabhängiges Assessment Ihrer KI-Agenten macht aus einer unbekannten Exposition ein dokumentiertes, gemanagtes Risiko. Bericht in 2 bis 4 Wochen. Festpreis.

Kostenlosen 30-Minuten Idea Call buchen →
Die Frage, die Ihr Aufsichtsgremium stellen wird

Teuer ist nicht das Risiko, das Sie akzeptiert haben. Teuer ist das, das niemand geprüft hat.

Irgendwo in Ihrer Organisation laufen bereits Agenten: im Kundenservice, im Backoffice, in den Entwickler-Tools. Sie halten Zugangsdaten und handeln selbstständig. NIS2 verpflichtet die Geschäftsführung, Cyberrisiko-Maßnahmen zu genehmigen und zu überwachen: in Deutschland seit Dezember 2025, in Oesterreich ab 1. Oktober 2026. Aufsichtsbehörden, Prüfer, Cyber-Versicherer und Grosskunden stellen bereits dieselbe Frage: woher wissen Sie, dass Ihre KI-Agenten sicher sind?

Die Zusicherung eines Herstellers ist keine Aufsicht. Ein unabhängiges Assessment gibt Ihnen die Antwort schriftlich: was schiefgehen kann, was es kosten würde, was dagegen getan wird und in welcher Reihenfolge.

Ein dokumentiertes Assessment ist der Unterschied zwischen gemanagtem Risiko und Fahrlässigkeit. NIS2 kennt diesen Unterschied auch.
Konkrete Ergebnisse

Was Sie am Ende in der Hand haben.

Zuerst für die Geschäftsführung geschrieben, dann für das Engineering umsetzbar. Beides aus demselben Assessment.

Executive Read-out für die Leitungsebene

Ein Live-Walkthrough Ihrer Exposition: wo Agenten kritische Systeme berühren, was der realistische Worst Case ist und wie der Maßnahmenplan ihn schließt. Inklusive Zusammenfassung Ihrer Haftungslage nach NIS2.

Haftungs- und Compliance-Mapping

Jeder Befund verknüpft mit der Pflicht, die er nach NIS2 (BSIG in Deutschland, NISG 2026 in Oesterreich) und EU AI Act auslöst, verwendbar als Sorgfaltsnachweis.

Bedrohungsmodell Ihrer Agenten-Architektur

Das technische Rückgrat: szenariobasierte Angriffsbäume mit den OWASP Top 10 for Agentic Applications, MITRE ATLAS und CSA MAESTRO. Streng genug für Ihren CISO, lesbar genug für Ihr Gremium.

Bericht mit Maßnahmenplan

Priorisierte Maßnahmen mit Verantwortlichen, Aufwand und Wirkung: ein Plan, den Sie genehmigen, budgetieren und einem Prüfer vorlegen können.

Optionaler Governance-Retainer

Quartalsweises Re-Assessment, ein aktuelles Risikoregister und eine stehende Antwort auf die Gremiumsfrage. EUR 1.500 bis 3.000 pro Monat.

Kern-Assessment

Agentic AI Security Assessment

€12.000 bis €18.000 · 2 bis 4 Wochen · remote oder vor Ort

Der Preis richtet sich nach der Komplexität Ihrer Agenten-Architektur. Enthalten: Discovery, Bedrohungsmodellierung, EU AI Act und NIS2 Mapping, schriftlicher Bericht mit Maßnahmenplan und Executive Read-out. Optionaler laufender Retainer ab €1.500 bis €3.000 pro Monat.

Kostenlosen Idea Call zur Einordnung buchen
So läuft es

Von der offenen Frage zur genehmigten Antwort in drei Stufen.

Ein fokussiertes Projekt, typischerweise 2 bis 4 Wochen von Kick-off bis zur Entscheidungssitzung.

Stufe 1

Expositions-Mapping

Wir lokalisieren jeden Agenten in Ihrer Organisation, was er erreichen kann und welche regulatorischen Pflichten daran hängen.

Stufe 2

Bedrohungs- und Impact-Analyse

Angriffspfade werden modelliert und in Geschäftsfolgen übersetzt: Ausfall, Datenverlust, Meldepflichten, Haftung.

Stufe 3

Entscheidungs-Read-out

Sie erhalten einen priorisierten Plan mit Kosten und Verantwortlichen, aufbereitet für eine Genehmigung in einer Sitzung.

Track Record

Ich baue Multi-Agenten-Systeme. Und ich nehme sie auseinander.

Das Assessment kommt von der Bauseite, nicht von der Audit-Checkliste. Diese Arbeit zeige ich auf der Bühne und betreibe sie in Produktion.

Talk · AWS Community Day Istanbul 2026

Your Agent Is Your New Layer 8

Warum autonome Agenten sich wie eine neue menschliche Ebene in Ihrer Organisation verhalten: mit allen Sicherheitsfolgen, die das mit sich bringt.

Session · AWS Community Day Istanbul 2026

Securing Agent Identity

Wie Agenten eigene Identitäten, begrenzte Berechtigungen und auditierbare Zugriffe bekommen statt geteilter API-Keys.

Live Build · AWS Community Day Athens 2026

Eine Multi-Agenten-Crew, live gebaut

Eine Multi-Agenten-Filmcrew, live gezeigt: spezialisierte Agenten, die unter echten Constraints planen, produzieren und prüfen.

Enterprise-Arbeit

Multi-Agenten Deep Dives

Technische Deep Dives zu hybriden Multi-Agenten-Architekturen und Platform Engineering für Enterprise-Teams, dazu Hands-on-Workshops mit Amazon Bedrock AgentCore.

The Green Light

Bis zu 100% AWS-gefördert.

Als AWS Community Hero begleite ich Sie durch den Förderprozess, vom Antrag bis zur Freigabe. Die Förderfähigkeit klären wir in den ersten 30 Minuten, nicht als Nachsatz am Ende.

PoC Funding

Bis zu €10.000

Deckt die Prototyp-Entwicklung ab. Ergebnisse so aufgebaut, dass sie die Förderkriterien erfüllen.

Migration Funding

Bis zu €400.000

Für größere Cloud-Transformationen. Strukturierung in Phasen und Begleitung des gesamten Antragswegs.

Fragen, die Käufer stellen

Antworten, schriftlich.

Wer haftet, wenn ein KI-Agent Schaden verursacht?

Die Organisation, die ihn betreibt, und nach NIS2 die Geschäftsführung persönlich für die Aufsicht über die Cyberrisiko-Maßnahmen. Die Pflicht, diese Maßnahmen zu genehmigen und zu überwachen, ist weder an die IT noch an einen Hersteller delegierbar.

Was muss die Geschäftsführung nach NIS2 nachweisen?

Dass Cyberrisiken, auch aus KI-Systemen, identifiziert, bewertet, behandelt und überwacht werden, und dass die Leitungsebene die Maßnahmen genehmigt hat. Ein datiertes, unabhängiges Assessment mit Maßnahmenplan ist genau dieser Nachweis.

Gilt NIS2 überhaupt für uns?

NIS2 erfasst wesentliche und wichtige Einrichtungen in 18 Sektoren, in der Regel ab 50 Mitarbeitenden oder EUR 10 Millionen Umsatz: rund 29.500 Unternehmen in Deutschland und etwa 5.000 in Oesterreich, sobald das NISG 2026 am 1. Oktober 2026 in Kraft tritt. Der Idea Call enthält einen kurzen Scope-Check.

Wir haben einen CISO. Warum ein externes Assessment?

Ihr CISO ist der erste Leser des Berichts, nicht sein Ersatz. Unabhängigkeit ist der Punkt: Das Assessment hat Gewicht bei Prüfern, Versicherern und Kunden, gerade weil ich kein Interesse am Ergebnis habe und kein Tool verkaufe.

Was kostet das?

EUR 12.000 bis 18.000 als Festpreis, abhängig von der Komplexität der Architektur. Der Governance-Retainer liegt bei EUR 1.500 bis 3.000 pro Monat. Eine bekannte, budgetierbare Zahl gegen eine Exposition von bis zu EUR 10 Millionen.

Euer Agent hat Zugangsdaten. Also auch Rechte

KOSTENLOSES DECK

Agenten-Sicherheitscheck

Ein autonomer Agent hält Zugangsdaten, ruft Werkzeuge auf und berührt Systeme. Hier häufen sich die Funde.

  • Die Angriffswege
  • Zwei Regelwerke mit Fristen
  • Eine Einordnung
  • Zwei Arbeitsblätter

37 Seiten. Große Schrift, ein Gedanke pro Seite, Quellen auf jeder Seite. Double Opt-in: Sie bestätigen zuerst per E-Mail. Abmelden mit einem Klick.

Linda Mohamed
Ihre Beraterin

Linda Mohamed

AWS Community HeroUnabhängige BeraterinBedrock · CrewAI · LangGraphEN & DE Delivery

Eine unabhängige Praxis für Organisationen, die ihre KI-Agenten von der Person prüfen lassen wollen, die selbst welche baut. AWS Community Hero, Speakerin bei den AWS Community Days in Istanbul und Athen 2026, Multi-Agenten-Systeme in Produktion auf Amazon Bedrock, CrewAI und LangGraph. Sitz in Wien. Remote oder vor Ort, Englisch oder Deutsch.

Kostenlosen 30-Minuten Idea Call buchen →
Architektur

Wo Agenten Grenzen überqueren.

Die Befunde hängen fast immer an denselben Stellen: Identitäten, Tool-Rechte und das, was an das Modell geht. Geprüft wird entlang von OWASP Top 10 für Agentic Applications[7], MITRE ATLAS[8] und MAESTRO[9].

Agenten-Deployment auf AWS: eine IAM-Rolle pro Agent, Secrets im Secrets Manager, verschlüsselte Modellgewichte, Logs in CloudWatch.
Worauf ein Bedrohungsmodell schaut: jeder Agent hat eine eigene Identität und Rolle, Secrets liegen außerhalb des Codes, Modellgewichte sind verschlüsselt, jeder Aufruf hinterlässt ein Log. Beispiel aus meiner Lehrveranstaltung (Diagramm auf Englisch).Quelle: Linda Mohamed, lecture “Von Managed zu Hybrid: KI-Architekturen”, Hochschule Burgenland, 2026
Datengrenze bei einem verwalteten Modell: nur freigegebener Kontext geht an den Modell-Endpoint.
Die Grenzfrage hinter den meisten Befunden: welcher Kontext, welche Tools und Daten dürfen zum Modell, und wer hat das entschieden.Quelle: Linda Mohamed, lecture “Von Managed zu Hybrid: KI-Architekturen”, Hochschule Burgenland, 2026
AWS-Services

Die AWS-Services hinter dieser Arbeit.

Die AWS-Kontrollen, die in fast jedem Agenten-Review vorkommen. Jeder Name verlinkt auf die offizielle Dokumentation.

AWS Identity and Access Management (IAM)

Wer und was welchen Service aufrufen darf. Für Agenten: eine enge Rolle pro Agent.

AWS CloudTrail

Zeichnet jeden API-Aufruf im Account auf, der Audit-Trail dafür, was ein Agent tatsächlich getan hat.

Amazon Bedrock Guardrails

Filter für Themen, schädliche Inhalte und personenbezogene Daten auf dem Weg in das Modell und zurück.

Amazon Bedrock AgentCore

Laufzeit, Speicher, Identität und Tool-Gateway für KI-Agenten aus beliebigen Frameworks wie Strands oder CrewAI.

Amazon CloudWatch

Logs, Metriken und Alarme. Für KI-Systeme: Latenz, Fehler und Kosten pro Aufruf.

Amazon Bedrock

Verwalteter Zugriff auf Foundation Models mehrerer Anbieter über eine API. Sie wählen Modell und Prompt, AWS betreibt das Modell.

Direkt buchen

Jetzt buchen, ohne Umweg.

Alle Preise netto. Firmen außerhalb Österreichs zahlen keine Umsatzsteuer und können direkt mit Karte buchen. Firmen in Österreich wählen bitte „Auf Rechnung“, dort kommen 20% USt dazu.

Agentic AI Security Assessment

€12 000netto

Fokussiertes Engagement, typischerweise 2 bis 4 Wochen vom Kick-off bis zum Management-Readout.

Jetzt buchen →Auf Rechnung bezahlen

Security Assessment Extended

€15 000netto

Dasselbe Assessment für einen größeren Umfang. Unsicher, welche Größe passt? Zuerst das kostenlose Gespräch buchen.

Jetzt buchen →Auf Rechnung bezahlen

Security Assessment Complex

€18 000netto

Für komplexe Agenten-Landschaften. Den Umfang klären wir im kostenlosen Gespräch.

Jetzt buchen →Auf Rechnung bezahlen

Security Retainer Essential

€1 500netto / Monat

Re-Assessment bei neuen Agenten, Compliance-Monitoring und ein aktuelles Bedrohungsmodell.

Jetzt buchen →Auf Rechnung bezahlen

Security Retainer Standard

€2 250netto / Monat

Der Essential-Retainer mit mehr Kapazität pro Monat.

Jetzt buchen →Auf Rechnung bezahlen
So starten Sie

Beginnen Sie mit einem 30-minütigen Idea Call.

Vor dem Assessment klären wir in einem kurzen Gespräch, ob es passt. Keine Verpflichtung. Keine Slides. Dasselbe Erstgespräch, das vor jedem bezahlten Projekt steht.

  • Umfang Ihrer Agenten-Architektur klären
  • Prüfen, wo EU AI Act und NIS2 für Sie gelten
  • Entscheiden, ob Assessment oder Retainer besser passt
  • Intake-Briefing und Termin erhalten
Idea Call buchen

Nur eine kurze Frage? 15 Minuten buchen

Antwort in der Regel innerhalb eines Werktags. Wien · Kunden in DACH und EU · [email protected]