KI-Sicherheitsentscheidungsleitfäden
Ein klarer nächster Schritt für
sensible Arbeit mit KI.
Praktische Antworten, quellenbasierte Entscheidungen und nützliche Beispiele für die Mitarbeiter, die KI schützen.
60 Führer available
30 Führer
Compliance-Entscheidungen
Wenden Sie die richtigen Verpflichtungen auf eine spezifische Mitarbeiter-KI-Nutzung an.
ChatGPT und HIPAA: Pläne, BAAs und Funktionen
Vergleichen Sie die datierten OpenAI-Pläne und Funktionsbedingungen für PHI, dann ordnen Sie das anwendbare BAA, den Arbeitsbereich und die Schutzmaßnahmen zu. Enthält ein ausgefülltes Prüfpaket.
Patientennotizen vor KI de-identifizieren
Vergleichen Sie HIPAA Safe Harbor, Expert Determination und gewöhnliche Maskierung anhand einer kommentierten synthetischen Patientenakte und einem herunterladbaren Prüfungsarbeitsblatt.
HIPAA Mindestnotwendigkeit für KI-Eingaben
Bestimmen Sie, wie viele Patienteninformationen eine genehmigte KI-Aufgabe benötigt, mit einem ausgearbeiteten Mindestdaten-Arbeitsblatt und erklärten Behandlungsausnahmen.
HIPAA KI Prüfungsnachweise und Aufbewahrung
Trennen Sie KI-Sicherheitsereignisse, PHI-Zugriffsprotokolle und erforderliche HIPAA-Dokumentation vor der Festlegung der Aufbewahrung. Enthält eine Matrix zur Überprüfung der Aufzeichnungstypen.
PHI an KI gesendet: Bewertung des HIPAA-Verstoßes
Verwenden Sie die vier Faktoren der HIPAA-Bewertung, um eine Patientendatenübermittlung an einen KI-Dienst zu untersuchen, Fakten zu bewahren und Benachrichtigungsentscheidungen zu treffen.
42 CFR Teil 2: KI-Datensätze und Einwilligung
Prüfen Sie den Umfang der Teil-2-Datensätze, Einwilligung, SUD-Beratungshinweise und Weitergabe, bevor ein KI-Dienst Patientendaten erhält. Enthält ein Entscheidungsarbeitsblatt.
ChatGPT DPIA: ein ausgearbeitetes Beispiel für Mitarbeiteranwendung
Ein ausgearbeiteter DPIA für Mitarbeiter, die Kundensupporttexte mit ChatGPT umformulieren, einschließlich Datenflüsse, Alternativen, Restrisiken und verantwortliche Rollen.
ChatGPT-Auftragsverarbeitungsvertrag: Klausel-für-Klausel-Überprüfung
Überprüfung des OpenAI-Auftragsverarbeitungsvertrags v.010126 im Hinblick auf eine ChatGPT Enterprise-Nutzung, mit Klauselpositionen, operativen Folgen und ausgefülltem Käuferarbeitsblatt.
Besondere Kategorien von Daten in KI-Aufforderungen
Überprüfen Sie die DSGVO-Artikel 6 und 9, bevor Mitarbeiter Gesundheits-, Gewerkschafts- oder andere besondere Kategorien von Daten in KI hochladen. Enthält eine synthetische Entscheidungsübersicht.
DSGVO-Löschanfragen für KI-Chats und Dateien
Verfolgen Sie eine Löschanfrage über KI-Gespräche, hochgeladene Dateien, gespeicherte Erinnerungen und exportierte Kopien. Enthält Standort- und Nachweisliste.
PCI DSS: Kartendaten in KI
Trennen Sie Karteninhaberdaten von sensiblen Authentifizierungsdaten, bevor Mitarbeiter Zahlungsdetails in KI kopieren. Beinhaltet synthetische Klassifikationsfälle und Überprüfungsschritte.
GLBA-Prüfungen für KI-Anbieter
Bewerten Sie einen KI-Anbieter, der Kundeninformationen gemäß der FTC Safeguards Rule erhält, mit einem ausgearbeiteten Arbeitsblatt zur Dienstleisteraufsicht.
Wann eine KI-Datenpanne eine FTC-Prüfung erfordert
Wenden Sie den Erwerbstest, die 500-Verbraucher-Schwelle und die Meldefrist der FTC Safeguards Rule auf eine fiktive Mitarbeiter-KI-Offenlegung an.
FERPA-Ausnahme für Schulbeamte bei KI
Überprüfen Sie institutionellen Zweck, direkte Kontrolle, legitimes Bildungsinteresse und Weitergabe, bevor ein KI-Anbieter Schülerdaten erhält.
IEPs und Schülerunterstützungspläne in KI
Entscheiden Sie, welche Schülerunterstützungsdetails eine erlaubte KI-Aufgabe tatsächlich benötigt, mit einer synthetischen IEP-Feldkarte und reduzierten Eingabebeispielen.
SOX-Nachweise für KI während des Finanzabschlusses
Verknüpfen Sie eine KI-unterstützte Abschlussaufgabe eines Mitarbeiters mit Quellaufzeichnungen, überprüfen Sie Nachweise und bestehende Kontrollen mit einem synthetischen Finanzabschluss-Paket.
FINRA: Überwachung der Mitarbeiter-KI-Nutzung
Ordnen Sie die KI-Nutzung der Mitarbeiter der Bewertung, Aufsichtsverfahren, Kommunikationsprüfung und Eskalation mit einem ausgefüllten operativen Arbeitsblatt zu.
Wann sind KI-Eingaben FINRA-Geschäftsunterlagen?
Klassifizieren Sie KI-Eingaben, Entwürfe, Kommunikationen und Prüfnachweise nach Geschäftszweck, bevor Sie Aufbewahrung und Archivübergabe wählen.
KI-Datenlecks unter Reg S-P
Fügen Sie KI-Offenlegungen von Mitarbeitern in den Kundeninformations-Vorfallreaktionsplan ein, mit einem ausgearbeiteten Regulation S-P-Einsatz und klaren Benachrichtigungspflichten.
DORA-Register: ein durchgerechnetes Beispiel für einen KI-Anbieter
Ordnen Sie einen Mitarbeiter-KI-Anbieter Verträgen, Rechtsträgern, Dienstleistungen und Funktionen zu, anhand eines ausgefüllten DORA-Register-Lehrbeispiels und verknüpfter CSV-Dateien.
DORA KI-Lieferantenverträge: Was ist zu prüfen
Vergleichen Sie KI-Lieferantenvertragsbedingungen mit den allgemeinen und kritischen Funktionsanforderungen von DORA anhand einer ausgefüllten Lücken- und Verhandlungsmatrix.
NIS2-Lieferantenprüfungen für Mitarbeiter-KI
Erstellen Sie ein Dossier zu Rechtsraum und Lieferantenrisiko, bevor Mitarbeiter einen KI-Dienst nutzen, mit einem ausgearbeiteten Beispiel und expliziten Fragen zum nationalen Recht.
Deckt das ISO 27001-Zertifikat Ihren KI-Dienst ab?
Lesen Sie ein zusammengefasstes ISO 27001-Zertifikat und prüfen Sie die juristische Einheit, den Dienstumfang, den Aussteller, die Akkreditierung und die Gültigkeit, bevor Sie sich darauf verlassen.
Lesen Sie den SOC 2-Bericht eines KI-Anbieters
Verwenden Sie einen kommentierten synthetischen SOC 2 Typ 2-Bericht, um Umfang, Zeitraum, Meinung, Testausnahmen, Unterdienst-Ausschlüsse und Kundenverantwortlichkeiten zu prüfen.
KI-Datenlecks: Australiens NDB-Regeln
Bewerten Sie wahrscheinlichen schweren Schaden, Abhilfemaßnahmen und Meldung nach Australiens NDB-Regelung anhand eines durchgerechneten synthetischen Entscheidungs- und Nachweiszeitplans.
DSGVO: Kann dieser KI-Eingang eine Person identifizieren?
Verwenden Sie Beispiele für verknüpfte Identifikatoren, um zu bewerten, ob Personen nach einer Transformation weiterhin identifizierbar sind, mit einem separaten synthetischen Verknüpfungsschlüssel und einer Überprüfung des Empfängerkontexts.
ISO 27001 Nachweis für Mitarbeiter-KI-DLP
Erstellen Sie ein kontrolliertes Testpaket mit synthetischen Eingaben, erwarteten Ergebnissen, Nachweisfeldern und Prüferentscheidungen, ohne eine ISO-Zertifizierung abzuleiten.
Kann CUI in einen KI-Assistenten eingegeben werden?
Überprüfen Sie den Verteidigungsvertrag, die Informationskategorie, den Cloud-Dienst und die CMMC-Grenze, bevor ein KI-Assistent oder Sicherheitsvermittler CUI erhält.
ITAR-Technische Daten in KI: Empfänger zuordnen
Klassifizierung technischer Daten, Klartextzugriff, Empfänger, Standorte und Schlüssel zuordnen, bevor ein KI-Dienst Ingenieurmaterial erhält.
Mitarbeiter-KI-Chats unter US-Rechtsvorbehalt
Bereiten Sie vor routinemäßiger Löschung eine Sicherungsübergabe für relevante KI-Chats, Dateien und Exporte vor, mit synthetischen Verantwortlichen, Umfang und Konfliktbeispielen.
20 Führer
Entwickler-Datenschutz
Halten Sie Code, Geheimnisse und Debugging-Kontext innerhalb einer beabsichtigten Grenze.
Firmendaten bei KI-Codierung schützen
KI-Datenpfade von Entwicklern kartieren, unterstützte Kontrollen wählen und einen begrenzten Pilotversuch mit synthetischem Code, Geheimnissen, Protokollen und Kontextmarkern planen.
Wählen Sie den Code, den Sie mit KI teilen
Entscheiden Sie, welchen arbeitgeber-eigenen Code ein Entwickler mit KI teilen darf, und bereiten Sie dann ein minimales nützliches Beispiel mit synthetischen Beispielen vor.
Prüfen Sie jeden Cursor-Zugriffspfad
Testen Sie Cursor-Kontext, Datei-, Terminal- und MCP-Zugriff mit isolierten Canary-Dateien. Dokumentieren Sie Kunde, Modus und Ergebnis ohne Verwendung echter Geheimnisse.
Überprüfen Sie Cursor CLI als neuen Client
Überprüfen Sie, was sich ändert, wenn eine genehmigte Cursor IDE einen CLI-Client erhält. Vergleichen Sie Konto, Richtlinie, Konfiguration und Ausführungsgrenzen.
Halten Sie Geheimnisse aus dem Claude Code-Kontext fern
Überprüfen Sie Claude Code Datei- und Shell-Berechtigungen mit Fake-Geheimnis-Testdaten. Halten Sie dokumentierte Kontrollen getrennt von beobachteten Testergebnissen.
Überprüfung von Geheimnissen in der lokalen Codex CLI
Überprüfung lokaler Codex CLI-Dateilesungen und vererbter Umgebungsdaten mit synthetischen Markern und aktueller Berechtigungsdokumentation.
Prüfen Sie Copilot-Ausschlüsse nach Modus
Prüfen Sie GitHub Copilot Inhaltsausschlüsse nach Editor, Modus und Repository-Standort, einschließlich indirektem Kontext und dokumentierten Grenzen.
Bereiten Sie Protokolle für KI-Debugging vor
Bereiten Sie einen nützlichen KI-Debugging-Auszug aus synthetischen Maschinenprotokollen vor und entfernen Sie unnötige Zugangsdaten und Kundenkennungen.
Überprüfen Sie Claude Code Support-Uploads
Überprüfen Sie Claude Code Feedback, Diagnose-Uploads und Sitzungsfreigabeoptionen mit einem konkreten Payload und einer Aufbewahrungsliste.
Cursor Privacy Mode und Firmen-Code
Verstehen Sie Cursor Privacy Mode bezüglich Code-Übertragung, Anbieteraufbewahrung, Training und Cloud Agents anhand einer datierten Überprüfungsmatrix.
Wählen Sie das richtige Claude Code-Konto
Vergleichen Sie Claude Code-Konto- und Anmeldedatenrichtlinien für Firmen-Code, einschließlich Trainingspräferenzen, Aufbewahrung und separatem Feedback-Sharing.
Überprüfen Sie Codex-Repository-Zugriff nach Standort
Überprüfen Sie lokalen und gehosteten Codex-Repository-Zugriff mit klarer Dokumentation von Identität, Quellsystem-Berechtigungen, Datenpfaden und Genehmigungsumfang.
Folgen Sie dem Code über Ihren API-Schlüssel hinaus
Verfolgen Sie, wer Code und Zugangsdaten erhält, wenn ein KI-Coding-Tool Ihren API-Schlüssel oder ein Gateway verwendet, mit einem konkreten Empfänger-Arbeitsblatt.
Identifizieren Sie den Index vor dem Zugriffsende
Identifizieren Sie repository-abgeleitete Indizes und Kontext, bevor Sie Trennung, Löschnachweise und ungelöste Aufbewahrung überprüfen.
Cursor Cloud-Geheimnisse überprüfen
Wählen Sie Cursor Cloud Agent-Geheimnistypen und überprüfen Sie, was mit nur synthetischen Werten in gespeicherte Umgebungen, Transkripte und Snapshots gelangt.
Trennen Sie Setup-Geheimnisse von Agent-Variablen
Trennen Sie Codex Cloud Setup-Geheimnisse von Variablen, die während der Agent-Phase verfügbar sind, mit einem sicheren Verfahren zur Verifizierung gefälschter Werte.
Schützen Sie MCP-Schlüssel und Tokens
Überprüfen Sie die Speicherung von MCP-Anmeldeinformationen, Konfigurationsexporte, Transkripte und Stilllegung anhand synthetischer Beispiele und einer Lebenszyklus-Checkliste.
SQL-Debugging mit einer synthetischen Datenbank
Reproduzieren Sie ein SQL-Aggregationsproblem mit einem kleinen synthetischen SQLite-Datensatz, funktionierenden Einschränkungen und verifizierten erwarteten Abfrageergebnissen.
Remote-SSH- und Container-Kontrollen lokalisieren
Kartieren Sie, wo Code, Tools und Anmeldedaten während der Arbeit mit Remote SSH oder Entwicklungscontainern ausgeführt werden, bevor Sie ein lokales KI-Kontrollergebnis wiederverwenden.
Können Sie Client-Code an KI senden?
Überprüfen Sie die Erlaubnis eines Clients, Quellcode mit KI gemäß den geltenden Verträgen zu verwenden, und bereiten Sie eine saubere synthetische Alternative vor.
10 Führer
Alltägliche KI-Datenverarbeitung
Überprüfen Sie die Dateien, Verbindungen und Freigabeaktionen, die Mitarbeiter tatsächlich verwenden.
Bildschirmfotos vor KI-Nutzung prüfen
Prüfen Sie sichtbare Bezeichner, Fake-Tokens und kleinen Text in synthetischen Screenshots, bevor Sie ein Bild mit einem KI-Assistenten teilen.
Überprüfen Sie die Daten hinter Ihren Folien
Untersuchen Sie ein echtes synthetisches PowerPoint-Deck auf Sprechernotizen, eine versteckte Folie und eingebettete Diagrammdaten, und vergleichen Sie es dann mit der überprüften Version.
Überprüfen Sie den Zugriff von KI-Browser-Add-ons
Überprüfen Sie die deklarierten Berechtigungen und den Seitenumfang einer KI-Browsererweiterung anhand eines konkreten, inaktiven Beispiels eines genehmigten Hosts.
Überprüfen Sie DeepL vor dem Senden eines Dokuments
Vergleichen Sie DeepL-Plan und Übersetzungsrouten-Datenbedingungen vor dem Senden vertraulicher Dokumente anhand eines sicheren synthetischen Eingabebeispiels.
Prüfen Sie, wer den Chat-Link öffnen kann
Überprüfen Sie das Publikum eines KI-Konversationslinks und verifizieren Sie den Zugriff mit synthetischem Inhalt, bevor Sie Firmendaten teilen.
Überprüfen Sie Dateien, die in einem KI-Projekt verbleiben
Überprüfen Sie gemeinsam genutzte KI-Projektdateien, Mitwirkende, Wiederverwendung und gewöhnliche Entfernung separat von einer einmaligen Chat-Anlage.
ChatGPT-App-Zugriff vor Verknüpfung von Daten festlegen
Konfigurieren Sie unterstützte Aktionskontrollen und Berechtigungsaufforderungen für ChatGPT Work Apps, dann planen Sie eine synthetische Least-Privilege-Überprüfung.
KI-Entwürfe von Sicherheitsantworten prüfen
Bereiten Sie Sicherheitsfragebogen-Antworten aus genehmigten Quellen vor und bewahren Sie vertrauliche Beweise innerhalb des autorisierten Publikums auf.
Neue Ideen während der KI-Forschung vertraulich behandeln
Trennen Sie öffentliche Forschungsgrundlagen von unveröffentlichten Erfindungsdetails, bevor Sie einen KI-Assistenten für patentrelevante Forschung einsetzen.
Überprüfung einer KI-Bildschirmfreigabesitzung
Überprüfen Sie den Umfang, Benachrichtigungen und Stoppkontrollen einer kontinuierlichen KI-Bildschirmfreigabe anhand einer synthetischen Sitzungszustandsübung.
Suchen Sie nach umfassenderen Richtlinienvorlagen oder einer vollständigen Einführung in die Branche?
Erkunden Sie die Vorlagenbibliothek Lies Branchenführer