Published on

KI-Sicherheit-Härtung — Leitfaden für On-Premise-Betrieb

Authors

KI-Sicherheit-Härtung — Leitfaden für On-Premise-Betrieb

On-Premise-KI bietet volle Datenhoheit, aber auch volle Verantwortung für die Sicherheit. Dieser Leitfaden zeigt, wie Sie Ihre KI-Infrastruktur absichern.

Die 7-Schichten-Sicherheit für KI

Schicht 1: Netzwerk-Trennung

Was: Die KI-Infrastruktur ist isoliert vom Rest des Netzwerks.

Massnahmen:

  • Eigenes VLAN: KI-Server in einem separaten Virtual Local Area Network
  • Firewall-Regeln: Nur definierte Ports sind offen (HTTP 80/443, SSH 22)
  • Kein Internet-Zugriff: KI-Server haben keinen direkten Internetzugang
  • DMZ für Frontend: Die Chat-Oberfläche in einer DMZ, nicht direkt auf dem KI-Server

Schicht 2: Zugangskontrolle

Was: Nur autorisierte Personen und Systeme können auf die KI zugreifen.

Massnahmen:

  • SSO (Single Sign-On): Login über Active Directory/Entra ID
  • RBAC (Role-Based Access Control): Verschiedene Zugriffsrechte je nach Rolle
  • MFA (Multi-Faktor-Authentifizierung): Zweiter Faktor für Administrative
  • API-Keys: Für System-zu-System-Kommunikation mit Rotation

Schicht 3: Datenverschlüsselung

Was: Alle Daten sind verschlüsselt — in Ruhe und in Bewegung.

Massnahmen:

  • TLS 1.3: Für alle Netzwerkverbindungen
  • AES-256: Für Daten im Ruhezustand (Festplatte, Vektordatenbank)
  • Key Management: Separate Verschlüsselungsschlüssel, regelmässig rotiert
  • Hardware Security Module (HSM): Für kritische Schlüssel (optional)

Schicht 4: Modell-Sicherheit

Was: Die KI-Modelle selbst sind vor Manipulation geschützt.

Massnahmen:

  • Integrity Checks: Hash-basierte Modellprüfung (SHA-256)
  • Kein Fine-Tuning durch Dritte: Modelle werden nicht durch unbekannte Dritte verändert
  • Prompt-Injection-Schutz: Eingaben werden auf bösartige Inhalte geprüft
  • Output-Filterung: Antworten werden auf PII und sensible Inhalte geprüft

Schicht 5: Audit und Logging

Was: Jeder Zugriff und jede Abfrage wird protokolliert.

Massnahmen:

  • Vollständige Logs: Wer, wann, welche Abfrage, welche Antwort
  • Log-Archivierung: Mindestens 1 Jahr, konfiguriert nach DSGVO
  • Log-Integrität: Logs sind unveränderbar (WORM-Storage)
  • Echtzeit-Monitoring: Alerting bei anomalem Verhalten

Schicht 6: physische Sicherheit

Was: Der physische Zugang zum Serverraum ist geschützt.

Massnahmen:

  • Zutrittskontrolle: Nur autorisiertes Personal hat Zutritt
  • Überwachungskameras: 24/7 Videoüberwachung
  • USV: Unterbrechungsfreie Stromversorgung
  • Brandschutz: Löschanlage im Serverraum

Schicht 7: Incident Response

Was: Im Ernstfall gibt es einen klaren Plan.

Massnahmen:

  • Incident-Response-Plan: Dokumentierte Abläufe für Sicherheitsvorfälle
  • Regelmässige Tests: Halbjährliche Simulation von Sicherheitsvorfällen
  • Benachrichtigungskette: Klare Eskalationspfade
  • Forensik-Fähigkeiten: Fähigkeit, Sicherheitsvorfälle zu untersuchen

Monitoring und Alerting

Wichtige Metriken

MetrikNormalbereichAlert-Level
CPU-Auslastung<80%Warnung bei >90%
GPU-Auslastung<85%Warnung bei >95%
RAM-Nutzung<80%Warnung bei >90%
Antwortzeit<3 SekundenWarnung bei >5 Sekunden
API-Abfragen/MinuteBaseline ±20%Alert bei ±50%
Fehlgeschlagene Authentifizierung0-5/TagAlert bei >10/Tag

Tools für KI-Monitoring

  • Prometheus + Grafana: Infrastruktur-Monitoring (CPU, GPU, RAM)
  • LangFuse: KI-spezifisches Monitoring (Token-Nutzung, Latenz, Kosten)
  • ELK Stack: Log-Analyse und -Archivierung
  • Zabbix: Einfaches Server-Monitoring

DSGVO-Konformität in der Praxis

Datenverarbeitung nach Art. 28 DSGVO

Wenn Sie KI on-premise betreiben, sind Sie selbst Datenverantwortlicher. Das bedeutet:

  1. Verzeichnis von Verarbeitungstätigkeiten: Erfassen Sie alle KI-Verarbeitungen
  2. Auftragsverarbeiter-Verträge: Wenn externe Dienstleister beteiligt sind
  3. Datenminimierung: Verarbeiten Sie nur notwendige Daten
  4. Löschkonzept: Definieren Sie Löschfristen für alle Daten
  5. Betroffenrechte: Gewährleisten Sie Auskunft, Berichtigung, Löschung

Dokumentation für Audit-Zwecke

Halten Sie folgende Dokumente vor:

  • Technischer Leitfaden (dieses Dokument)
  • Zugriffsberechtigte Personen
  • Sicherheitsaudits und Penetration-Tests
  • Schulungsnachweise der Mitarbeitenden
  • Incident-Response-Protokolle

Checkliste: KI-Sicherheit implementieren

Sofort-Massnahmen (Woche 1)

  • Netzwerk-Trennung implementieren (VLAN/Firewall)
  • Zugangskontrolle einrichten (SSO + RBAC)
  • TLS-Verschlüsselung aktivieren
  • Basis-Logging aktivieren

Kurzfristige Massnahmen (Woche 2-4)

  • MFA für Admin-Zugang aktivieren
  • Prompt-Injection-Schutz konfigurieren
  • Output-Filterung einrichten
  • Monitoring und Alerting einrichten

Langfristige Massnahmen (Monat 2-3)

  • Regelmässige Security-Audits planen
  • Incident-Response-Plan erstellen und testen
  • Schulung der IT-Mitarbeitenden durchführen
  • DSGVO-Dokumentation vervollständigen

Fazit: Sicherheit ist ein Marathon, kein Sprint

KI-Sicherheit ist kein einmaliges Projekt, sondern ein laufender Prozess. Beginnen Sie mit den Basis-Massnahmen (Netzwerk, Zugang, Verschlüsselung) und bauen Sie schrittweise weiter aus. Regelmässige Audits und Schulungen halten die Sicherheit aufrecht.

📖 Verwandte Artikel

Weitere interessante Beiträge zu ähnlichen Themen