BSI veröffentlicht G7-Richtlinie zu SBOM for AI

Programmer people working laptops or smartphones with AI, artificial intelligence software engineer coding on laptop computers with technology icons and binary code, big data, Ai bot digital machine
Bild: ©Bussarin/stock.adobe.com

Unter der Federführung des BSI und der italienischen Cybersicherheitsbehörde ACN haben die Cybersicherheitsbehörden der G7-Staaten unter Mitwirkung der EU Kommission eine Richtlinie zur Software Bill of Materials (SBOM) for AI erarbeitet. Diese bietet Empfehlungen für Minimalanforderungen an eine solche SBOM. Die sieben übergeordneten Informationskategorien (Cluster) enthalten jeweils mehrere Elemente sowie Praxisbeispiele.

BSI-Präsidentin Claudia Plattner: „Transparenz über die KI-Lieferkette, die eingesetzten Komponenten und Abhängigkeiten bildet die Grundlage für robuste KI-Cybersicherheit. Sie ermöglicht Nachvollziehbarkeit der Systeme, unterstützt das effiziente Management identifizierter Schwachstellen und stärkt das Cyberrisikomanagement der Organisation.“

Was kann eine SBOM for AI leisten?

Eine SBOM soll, erweitert auf KI-Systeme, künftig z.B. Informationen über das verwendete KI-Modell sowie Art, Quelle und mögliche Biases in den Trainingsdaten enthalten. Ziel ist, den gesamten Lebenszyklus der KI-Anwendung zu betrachten und transparent zu machen.

Bereits im Juni 2025 wurde eine gemeinsame Vision zum Nutzen und der Notwendigkeit einer Stückliste für KI (SBOM for AI) veröffentlicht: www.bsi.bund.de

Die G7-Richtlinie finden Interessierte hier.



  • Palo Alto Networks und Siemens kooperieren

    Palo Alto Networks und Siemens kooperieren

    Palo Alto Networks hat Details zu einer Kooperation mit Siemens bekanntgegeben. Ziel der Zusammenarbeit ist es, Lösungen zur Absicherung unternehmenskritischer Netzwerken bereitzustellen, um die Risiken durch Cyberangriffe zu verringern.

    mehr lesen: Palo Alto Networks und Siemens kooperieren

  • Virtueller Browser schützt KRITIS vor Gefahren

    Virtueller Browser schützt KRITIS vor Gefahren

    35 Prozent aller Unternehmen, die zu den Kritischen Infrastrukturen (KRITIS) zählen, sind in den vergangenen zwölf Monaten Opfer eines Angriffs aus dem Internet geworden – mit zum Teil gravierenden Folgen…

    mehr lesen: Virtueller Browser schützt KRITIS vor Gefahren

  • Lazarus entwickelt Fähigkeiten für Supply-Chain-Angriffe

    Lazarus entwickelt Fähigkeiten für Supply-Chain-Angriffe

    Kaspersky-Forscher haben bei Lazarus verstärkte Angriffsfähigkeiten auf Lieferketten identifiziert. Des Weiteren setzt die Advanced-Persistent-Threat(APT)-Gruppe nun das plattformübergreifende MATA-Framework für Cyberspionage-Ziele ein.

    mehr lesen: Lazarus entwickelt Fähigkeiten für Supply-Chain-Angriffe

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • Quantenkommunikation über große Distanzen ermöglichen

    Quantenkommunikation über große Distanzen ermöglichen

    Die Digitalisierung schreitet voran, gleichzeitig braucht der wachsende Austausch sensibler Daten mehr Sicherheit. Ein Kommunikationsnetz, das auf den Gesetzen der Quantenphysik beruht, ist wegen der physikalisch garantierten Abhörsicherheit ein wichtiger…

    mehr lesen: Quantenkommunikation über große Distanzen ermöglichen

  • Höhere Standards für IoT Security ab 2024

    Höhere Standards für IoT Security ab 2024

    Das Internet der Dinge stellt eines der größten Risiken in der Informationstechnologie dar. Die EU-Kommission erhöht mit neuen Sicherheitsanforderungen deutlich den Druck auf Hersteller, Integratoren und Händler von IoT Geräten…

    mehr lesen: Höhere Standards für IoT Security ab 2024

  • Kaum wirksamer Schutz vor Cyberangriffen

    Kaum wirksamer Schutz vor Cyberangriffen

    55 Prozent der großen Unternehmen sind nicht in der Lage, Cyberangriffe schnell zu identifizieren, wirksam zu bekämpfen oder deren Auswirkungen schnell zu begrenzen. Dies geht einer Befragung der Unternehmensberatung Accenture…

    mehr lesen: Kaum wirksamer Schutz vor Cyberangriffen

  • VDMA und BKA vertiefen Zusammenarbeit

    VDMA und BKA vertiefen Zusammenarbeit

    Gemeinsam gegen Cybercrime VDMA und BKA vertiefen Zusammenarbeit Das Bundeskriminalamt (BKA) und der VDMA haben eine vertiefte Zusammenarbeit vereinbart. Durch gegenseitigen Erfahrungs- und Informationsaustausch soll erreicht werden, dass Cybercrime in…

    mehr lesen: VDMA und BKA vertiefen Zusammenarbeit

  • Industrial Transformation auf der Hannover Messe 2022

    Industrial Transformation auf der Hannover Messe 2022

    Digitalisierung und Nachhaltigkeit sind die Schwerpunktthemen der Hannover Messe 2022. Damit will die Industriemesse Impulse für mehr Klimaschutz in Wirtschaft und Industrie setzen. Die Hannover Messe wird im April 2022…

    mehr lesen: Industrial Transformation auf der Hannover Messe 2022

  • Siemens und Merck kooperieren

    Siemens und Merck kooperieren

    Im Rahmen einer Partnerschaft wollen Siemens und Merck Vertrauen in Machine-to-Machine-Kommunikation (M2M) in industriellen Wertschöpfungsketten fördern.

    mehr lesen: Siemens und Merck kooperieren

  • Bitkom-Präsident Berg im Amt bestätigt

    Bitkom-Präsident Berg im Amt bestätigt

    Bitkom-Präsident Achim Berg wurde für weitere zwei Jahre im Amt bestätigt. Zudem wurde Sabine Bendiek (SAP) zur neuen Vizepräsidentin ernannt.

    mehr lesen: Bitkom-Präsident Berg im Amt bestätigt

  • KI-Spezialist Cognostics gehört nun Cloudflight

    KI-Spezialist Cognostics gehört nun Cloudflight

    Cloudflight übernimmt den KI-Software-Development-Spezialisten Cognostics. Anwender sollen dadurch unter anderem zusätzliche KI-Expertise im Bereich Softwareentwicklung für kognitive Systeme erhalten.

    mehr lesen: KI-Spezialist Cognostics gehört nun Cloudflight