Die Security‑Monitoring‑Dokumentation (SMD) ist eine ausgearbeitete, auditfähige Vorlage zur Überwachung der Cybersecurity eines Hochrisiko‑KI‑Systems gemäß Art. 15, 17, 61 und 62 EU-AI-Act.
Sie dokumentiert sicherheitsrelevanten Metriken, Angriffserkennungen, Schwellenwerte, Eskalationspfade und CAPA‑Maßnahmen, die notwendig sind, um KI‑Systeme vor Model‑Extraction, Poisoning, Evasion, API‑Missbrauch und Datenkompromittierung zu schützen.
Zentrale Inhalte aus dem Dokument:
„Die SMD beschreibt Sicherheitsmetriken, Überwachungsprozesse, Angriffserkennungen, Schwellenwerte, Eskalationen und Korrekturmaßnahmen zur Sicherstellung der Cybersecurity eines Hochrisiko‑KI‑Systems.“
„Sie operationalisiert die Anforderungen aus Art. 15 EU‑KI‑VO (Robustheit & Cybersecurity).“
Highlights & Inhalte
- Security‑Monitoring‑Architektur mit 7 Modulen
- (Threat Detection, API‑Monitoring, Anomaly Detection, Attack Signatures, Security Thresholds, Security Alerts, Security CAPA)
- Sicherheitsmetriken: API‑Anomalien, Rate‑Limit‑Events, Score‑Sampling, Payload‑Anomalien
- Angriffserkennung: Model‑Extraction, Poisoning, Evasion, Oversight‑Manipulation, API‑Flooding
- Infrastrukturmetriken: CPU‑Spikes, RAM‑Anomalien, Netzwerk‑Anomalien, Latenz‑Anomalien
- Security‑Schwellenwerte für Warnung, kritisch, Eskalation
- Threat‑Detection‑Engine mit Signaturvergleich & Heuristik‑Matching
- Security‑Alerting mit 4 Eskalationsstufen bis hin zum Serious Incident (Art. 62)
- CAPA‑Maßnahmen: Rate‑Limit, IP‑Block, Score‑Noise‑Protection, Penetration‑Tests, Security‑Heuristiken
- Security‑KPIs: Erkennungszeit, Reaktionszeit, Eskalationsrate, Fehlerquote
- Sicherheitsanalyse & Eventakte als Beispiel
- Pflichtbestandteil des AI‑QMS nach Art. 17 EU-AI-Act
Ideal für
- Unternehmen mit Hochrisiko‑KI‑Systemen
- Security‑Teams, Governance‑Teams, Oversight‑Teams
- Compliance‑ und Audit‑Abteilungen
- Vorbereitung auf Konformitätsbewertung nach Art. 43–45 EU-AI-Act
- Organisationen, die Cybersecurity‑Monitoring nachweisen müssen