- Published on
KI-Sicherheit-Härtung — Leitfaden für On-Premise-Betrieb
- Authors

- Name
- Phillip Pham
- @ddppham
KI-Sicherheit-Härtung — Leitfaden für On-Premise-Betrieb
On-Premise-KI bietet volle Datenhoheit, aber auch volle Verantwortung für die Sicherheit. Dieser Leitfaden zeigt, wie Sie Ihre KI-Infrastruktur absichern.
Die 7-Schichten-Sicherheit für KI
Schicht 1: Netzwerk-Trennung
Was: Die KI-Infrastruktur ist isoliert vom Rest des Netzwerks.
Massnahmen:
- Eigenes VLAN: KI-Server in einem separaten Virtual Local Area Network
- Firewall-Regeln: Nur definierte Ports sind offen (HTTP 80/443, SSH 22)
- Kein Internet-Zugriff: KI-Server haben keinen direkten Internetzugang
- DMZ für Frontend: Die Chat-Oberfläche in einer DMZ, nicht direkt auf dem KI-Server
Schicht 2: Zugangskontrolle
Was: Nur autorisierte Personen und Systeme können auf die KI zugreifen.
Massnahmen:
- SSO (Single Sign-On): Login über Active Directory/Entra ID
- RBAC (Role-Based Access Control): Verschiedene Zugriffsrechte je nach Rolle
- MFA (Multi-Faktor-Authentifizierung): Zweiter Faktor für Administrative
- API-Keys: Für System-zu-System-Kommunikation mit Rotation
Schicht 3: Datenverschlüsselung
Was: Alle Daten sind verschlüsselt — in Ruhe und in Bewegung.
Massnahmen:
- TLS 1.3: Für alle Netzwerkverbindungen
- AES-256: Für Daten im Ruhezustand (Festplatte, Vektordatenbank)
- Key Management: Separate Verschlüsselungsschlüssel, regelmässig rotiert
- Hardware Security Module (HSM): Für kritische Schlüssel (optional)
Schicht 4: Modell-Sicherheit
Was: Die KI-Modelle selbst sind vor Manipulation geschützt.
Massnahmen:
- Integrity Checks: Hash-basierte Modellprüfung (SHA-256)
- Kein Fine-Tuning durch Dritte: Modelle werden nicht durch unbekannte Dritte verändert
- Prompt-Injection-Schutz: Eingaben werden auf bösartige Inhalte geprüft
- Output-Filterung: Antworten werden auf PII und sensible Inhalte geprüft
Schicht 5: Audit und Logging
Was: Jeder Zugriff und jede Abfrage wird protokolliert.
Massnahmen:
- Vollständige Logs: Wer, wann, welche Abfrage, welche Antwort
- Log-Archivierung: Mindestens 1 Jahr, konfiguriert nach DSGVO
- Log-Integrität: Logs sind unveränderbar (WORM-Storage)
- Echtzeit-Monitoring: Alerting bei anomalem Verhalten
Schicht 6: physische Sicherheit
Was: Der physische Zugang zum Serverraum ist geschützt.
Massnahmen:
- Zutrittskontrolle: Nur autorisiertes Personal hat Zutritt
- Überwachungskameras: 24/7 Videoüberwachung
- USV: Unterbrechungsfreie Stromversorgung
- Brandschutz: Löschanlage im Serverraum
Schicht 7: Incident Response
Was: Im Ernstfall gibt es einen klaren Plan.
Massnahmen:
- Incident-Response-Plan: Dokumentierte Abläufe für Sicherheitsvorfälle
- Regelmässige Tests: Halbjährliche Simulation von Sicherheitsvorfällen
- Benachrichtigungskette: Klare Eskalationspfade
- Forensik-Fähigkeiten: Fähigkeit, Sicherheitsvorfälle zu untersuchen
Monitoring und Alerting
Wichtige Metriken
| Metrik | Normalbereich | Alert-Level |
|---|---|---|
| CPU-Auslastung | <80% | Warnung bei >90% |
| GPU-Auslastung | <85% | Warnung bei >95% |
| RAM-Nutzung | <80% | Warnung bei >90% |
| Antwortzeit | <3 Sekunden | Warnung bei >5 Sekunden |
| API-Abfragen/Minute | Baseline ±20% | Alert bei ±50% |
| Fehlgeschlagene Authentifizierung | 0-5/Tag | Alert bei >10/Tag |
Tools für KI-Monitoring
- Prometheus + Grafana: Infrastruktur-Monitoring (CPU, GPU, RAM)
- LangFuse: KI-spezifisches Monitoring (Token-Nutzung, Latenz, Kosten)
- ELK Stack: Log-Analyse und -Archivierung
- Zabbix: Einfaches Server-Monitoring
DSGVO-Konformität in der Praxis
Datenverarbeitung nach Art. 28 DSGVO
Wenn Sie KI on-premise betreiben, sind Sie selbst Datenverantwortlicher. Das bedeutet:
- Verzeichnis von Verarbeitungstätigkeiten: Erfassen Sie alle KI-Verarbeitungen
- Auftragsverarbeiter-Verträge: Wenn externe Dienstleister beteiligt sind
- Datenminimierung: Verarbeiten Sie nur notwendige Daten
- Löschkonzept: Definieren Sie Löschfristen für alle Daten
- Betroffenrechte: Gewährleisten Sie Auskunft, Berichtigung, Löschung
Dokumentation für Audit-Zwecke
Halten Sie folgende Dokumente vor:
- Technischer Leitfaden (dieses Dokument)
- Zugriffsberechtigte Personen
- Sicherheitsaudits und Penetration-Tests
- Schulungsnachweise der Mitarbeitenden
- Incident-Response-Protokolle
Checkliste: KI-Sicherheit implementieren
Sofort-Massnahmen (Woche 1)
- Netzwerk-Trennung implementieren (VLAN/Firewall)
- Zugangskontrolle einrichten (SSO + RBAC)
- TLS-Verschlüsselung aktivieren
- Basis-Logging aktivieren
Kurzfristige Massnahmen (Woche 2-4)
- MFA für Admin-Zugang aktivieren
- Prompt-Injection-Schutz konfigurieren
- Output-Filterung einrichten
- Monitoring und Alerting einrichten
Langfristige Massnahmen (Monat 2-3)
- Regelmässige Security-Audits planen
- Incident-Response-Plan erstellen und testen
- Schulung der IT-Mitarbeitenden durchführen
- DSGVO-Dokumentation vervollständigen
Fazit: Sicherheit ist ein Marathon, kein Sprint
KI-Sicherheit ist kein einmaliges Projekt, sondern ein laufender Prozess. Beginnen Sie mit den Basis-Massnahmen (Netzwerk, Zugang, Verschlüsselung) und bauen Sie schrittweise weiter aus. Regelmässige Audits und Schulungen halten die Sicherheit aufrecht.
📖 Verwandte Artikel
Weitere interessante Beiträge zu ähnlichen Themen
KI-Protokollanalyse On-Premise: -40% Risiko, volle Datenkontrolle
On-Premise KI für Protokollanalyse: Sensible Log-Daten sichern, Compliance-Risiken senken und Fehlererkennung um 40% beschleunigen. Ideal für den Mittelstand.
KI-Hosting Deutschland: €150k sparen mit On-Premise vs. Cloud 2026
KI in Deutschland hosten? On-Premise oder Souveräne Cloud? Erfahren Sie, wie Sie bis zu €150.000 sparen und maximale Datenhoheit für Ihr KI-Projekt sichern. Inkl. Kostenvergleich 2026.
Inference-Kosten pro Token: On-Premise vs. API im Vergleich 2026
Inference-Kosten pro Token berechnen: Was kostet ein KI-Modell on-premise vs. API? Formel, Rechenbeispiele für 7B bis 70B und die Break-Even-Analyse 2026.
Bereit für KI im Mittelstand?
Nutzen Sie unsere 10 kostenlosen KI-Tools und Praxis-Guides – oder sprechen Sie direkt mit unseren Experten.
Pexon Consulting – KI-Beratung für den Mittelstand | Scaly Academy – Geförderte KI-Weiterbildung (KI-Spezialist, KI-Experte, Workflow-Automatisierung)