- Published on
KI-Sicherheit-Härtung — Leitfaden für On-Premise-Betrieb
- Authors

- Name
- Phillip Pham
- @ddppham
KI-Sicherheit-Härtung — Leitfaden für On-Premise-Betrieb
On-Premise-KI bietet volle Datenhoheit, aber auch volle Verantwortung für die Sicherheit. Dieser Leitfaden zeigt, wie Sie Ihre KI-Infrastruktur absichern.
Die 7-Schichten-Sicherheit für KI
Schicht 1: Netzwerk-Trennung
Was: Die KI-Infrastruktur ist isoliert vom Rest des Netzwerks.
Massnahmen:
- Eigenes VLAN: KI-Server in einem separaten Virtual Local Area Network
- Firewall-Regeln: Nur definierte Ports sind offen (HTTP 80/443, SSH 22)
- Kein Internet-Zugriff: KI-Server haben keinen direkten Internetzugang
- DMZ für Frontend: Die Chat-Oberfläche in einer DMZ, nicht direkt auf dem KI-Server
Schicht 2: Zugangskontrolle
Was: Nur autorisierte Personen und Systeme können auf die KI zugreifen.
Massnahmen:
- SSO (Single Sign-On): Login über Active Directory/Entra ID
- RBAC (Role-Based Access Control): Verschiedene Zugriffsrechte je nach Rolle
- MFA (Multi-Faktor-Authentifizierung): Zweiter Faktor für Administrative
- API-Keys: Für System-zu-System-Kommunikation mit Rotation
Schicht 3: Datenverschlüsselung
Was: Alle Daten sind verschlüsselt — in Ruhe und in Bewegung.
Massnahmen:
- TLS 1.3: Für alle Netzwerkverbindungen
- AES-256: Für Daten im Ruhezustand (Festplatte, Vektordatenbank)
- Key Management: Separate Verschlüsselungsschlüssel, regelmässig rotiert
- Hardware Security Module (HSM): Für kritische Schlüssel (optional)
Schicht 4: Modell-Sicherheit
Was: Die KI-Modelle selbst sind vor Manipulation geschützt.
Massnahmen:
- Integrity Checks: Hash-basierte Modellprüfung (SHA-256)
- Kein Fine-Tuning durch Dritte: Modelle werden nicht durch unbekannte Dritte verändert
- Prompt-Injection-Schutz: Eingaben werden auf bösartige Inhalte geprüft
- Output-Filterung: Antworten werden auf PII und sensible Inhalte geprüft
Schicht 5: Audit und Logging
Was: Jeder Zugriff und jede Abfrage wird protokolliert.
Massnahmen:
- Vollständige Logs: Wer, wann, welche Abfrage, welche Antwort
- Log-Archivierung: Mindestens 1 Jahr, konfiguriert nach DSGVO
- Log-Integrität: Logs sind unveränderbar (WORM-Storage)
- Echtzeit-Monitoring: Alerting bei anomalem Verhalten
Schicht 6: physische Sicherheit
Was: Der physische Zugang zum Serverraum ist geschützt.
Massnahmen:
- Zutrittskontrolle: Nur autorisiertes Personal hat Zutritt
- Überwachungskameras: 24/7 Videoüberwachung
- USV: Unterbrechungsfreie Stromversorgung
- Brandschutz: Löschanlage im Serverraum
Schicht 7: Incident Response
Was: Im Ernstfall gibt es einen klaren Plan.
Massnahmen:
- Incident-Response-Plan: Dokumentierte Abläufe für Sicherheitsvorfälle
- Regelmässige Tests: Halbjährliche Simulation von Sicherheitsvorfällen
- Benachrichtigungskette: Klare Eskalationspfade
- Forensik-Fähigkeiten: Fähigkeit, Sicherheitsvorfälle zu untersuchen
Monitoring und Alerting
Wichtige Metriken
| Metrik | Normalbereich | Alert-Level |
|---|---|---|
| CPU-Auslastung | <80% | Warnung bei >90% |
| GPU-Auslastung | <85% | Warnung bei >95% |
| RAM-Nutzung | <80% | Warnung bei >90% |
| Antwortzeit | <3 Sekunden | Warnung bei >5 Sekunden |
| API-Abfragen/Minute | Baseline ±20% | Alert bei ±50% |
| Fehlgeschlagene Authentifizierung | 0-5/Tag | Alert bei >10/Tag |
Tools für KI-Monitoring
- Prometheus + Grafana: Infrastruktur-Monitoring (CPU, GPU, RAM)
- LangFuse: KI-spezifisches Monitoring (Token-Nutzung, Latenz, Kosten)
- ELK Stack: Log-Analyse und -Archivierung
- Zabbix: Einfaches Server-Monitoring
DSGVO-Konformität in der Praxis
Datenverarbeitung nach Art. 28 DSGVO
Wenn Sie KI on-premise betreiben, sind Sie selbst Datenverantwortlicher. Das bedeutet:
- Verzeichnis von Verarbeitungstätigkeiten: Erfassen Sie alle KI-Verarbeitungen
- Auftragsverarbeiter-Verträge: Wenn externe Dienstleister beteiligt sind
- Datenminimierung: Verarbeiten Sie nur notwendige Daten
- Löschkonzept: Definieren Sie Löschfristen für alle Daten
- Betroffenrechte: Gewährleisten Sie Auskunft, Berichtigung, Löschung
Dokumentation für Audit-Zwecke
Halten Sie folgende Dokumente vor:
- Technischer Leitfaden (dieses Dokument)
- Zugriffsberechtigte Personen
- Sicherheitsaudits und Penetration-Tests
- Schulungsnachweise der Mitarbeitenden
- Incident-Response-Protokolle
Checkliste: KI-Sicherheit implementieren
Sofort-Massnahmen (Woche 1)
- Netzwerk-Trennung implementieren (VLAN/Firewall)
- Zugangskontrolle einrichten (SSO + RBAC)
- TLS-Verschlüsselung aktivieren
- Basis-Logging aktivieren
Kurzfristige Massnahmen (Woche 2-4)
- MFA für Admin-Zugang aktivieren
- Prompt-Injection-Schutz konfigurieren
- Output-Filterung einrichten
- Monitoring und Alerting einrichten
Langfristige Massnahmen (Monat 2-3)
- Regelmässige Security-Audits planen
- Incident-Response-Plan erstellen und testen
- Schulung der IT-Mitarbeitenden durchführen
- DSGVO-Dokumentation vervollständigen
Fazit: Sicherheit ist ein Marathon, kein Sprint
KI-Sicherheit ist kein einmaliges Projekt, sondern ein laufender Prozess. Beginnen Sie mit den Basis-Massnahmen (Netzwerk, Zugang, Verschlüsselung) und bauen Sie schrittweise weiter aus. Regelmässige Audits und Schulungen halten die Sicherheit aufrecht.
📖 Verwandte Artikel
Weitere interessante Beiträge zu ähnlichen Themen
LM Studio vs. Ollama: 15-25% mehr Datenhoheit im Mittelstand
Lokale LLMs sind für den Mittelstand entscheidend. Dieser Vergleich zeigt, ob LM Studio oder Ollama besser passt, um Datenhoheit zu sichern und Integrationskosten um bis zu 25% zu senken.
MLflow On-Premise: KI-Experimente im Mittelstand, +20% Effizienz
MLflow On-Premise ermöglicht sicheres KI-Experiment-Tracking mit voller Datenhoheit. Reduzieren Sie Cloud-Kosten um 30% und steigern die Modelleffizienz um 20%.
Kubernetes für KI On-Premise: -25% Betriebskosten, volle Kontrolle
Mit Kubernetes meistern mittelständische Unternehmen die Komplexität von On-Premise KI. Sparen Sie bis zu 25% Betriebskosten und sichern Sie volle Datenhoheit für Ihre LLMs – Schritt für Schritt erklärt.
Bereit für KI im Mittelstand?
Nutzen Sie unsere 10 kostenlosen KI-Tools und Praxis-Guides – oder sprechen Sie direkt mit unseren Experten.
Pexon Consulting – KI-Beratung für den Mittelstand | Scaly Academy – Geförderte KI-Weiterbildung (KI-Spezialist, KI-Experte, Workflow-Automatisierung)