30 Tage kostenlos KI-Risiken erkennenJetzt starten
Zum Hauptinhalt springen

KI-Sicherheitsentscheidungsleitfäden

Ein klarer nächster Schritt für
sensible Arbeit mit KI.

Praktische Antworten, quellenbasierte Entscheidungen und nützliche Beispiele für die Mitarbeiter, die KI schützen.

60 Führer available

30 Führer

Compliance-Entscheidungen

Wenden Sie die richtigen Verpflichtungen auf eine spezifische Mitarbeiter-KI-Nutzung an.

C01

ChatGPT und HIPAA: Pläne, BAAs und Funktionen

Vergleichen Sie die datierten OpenAI-Pläne und Funktionsbedingungen für PHI, dann ordnen Sie das anwendbare BAA, den Arbeitsbereich und die Schutzmaßnahmen zu. Enthält ein ausgefülltes Prüfpaket.

C02

Patientennotizen vor KI de-identifizieren

Vergleichen Sie HIPAA Safe Harbor, Expert Determination und gewöhnliche Maskierung anhand einer kommentierten synthetischen Patientenakte und einem herunterladbaren Prüfungsarbeitsblatt.

C03

HIPAA Mindestnotwendigkeit für KI-Eingaben

Bestimmen Sie, wie viele Patienteninformationen eine genehmigte KI-Aufgabe benötigt, mit einem ausgearbeiteten Mindestdaten-Arbeitsblatt und erklärten Behandlungsausnahmen.

C04

HIPAA KI Prüfungsnachweise und Aufbewahrung

Trennen Sie KI-Sicherheitsereignisse, PHI-Zugriffsprotokolle und erforderliche HIPAA-Dokumentation vor der Festlegung der Aufbewahrung. Enthält eine Matrix zur Überprüfung der Aufzeichnungstypen.

C05

PHI an KI gesendet: Bewertung des HIPAA-Verstoßes

Verwenden Sie die vier Faktoren der HIPAA-Bewertung, um eine Patientendatenübermittlung an einen KI-Dienst zu untersuchen, Fakten zu bewahren und Benachrichtigungsentscheidungen zu treffen.

C06

42 CFR Teil 2: KI-Datensätze und Einwilligung

Prüfen Sie den Umfang der Teil-2-Datensätze, Einwilligung, SUD-Beratungshinweise und Weitergabe, bevor ein KI-Dienst Patientendaten erhält. Enthält ein Entscheidungsarbeitsblatt.

C07

ChatGPT DPIA: ein ausgearbeitetes Beispiel für Mitarbeiteranwendung

Ein ausgearbeiteter DPIA für Mitarbeiter, die Kundensupporttexte mit ChatGPT umformulieren, einschließlich Datenflüsse, Alternativen, Restrisiken und verantwortliche Rollen.

C08

ChatGPT-Auftragsverarbeitungsvertrag: Klausel-für-Klausel-Überprüfung

Überprüfung des OpenAI-Auftragsverarbeitungsvertrags v.010126 im Hinblick auf eine ChatGPT Enterprise-Nutzung, mit Klauselpositionen, operativen Folgen und ausgefülltem Käuferarbeitsblatt.

C09

Besondere Kategorien von Daten in KI-Aufforderungen

Überprüfen Sie die DSGVO-Artikel 6 und 9, bevor Mitarbeiter Gesundheits-, Gewerkschafts- oder andere besondere Kategorien von Daten in KI hochladen. Enthält eine synthetische Entscheidungsübersicht.

C10

DSGVO-Löschanfragen für KI-Chats und Dateien

Verfolgen Sie eine Löschanfrage über KI-Gespräche, hochgeladene Dateien, gespeicherte Erinnerungen und exportierte Kopien. Enthält Standort- und Nachweisliste.

C11

PCI DSS: Kartendaten in KI

Trennen Sie Karteninhaberdaten von sensiblen Authentifizierungsdaten, bevor Mitarbeiter Zahlungsdetails in KI kopieren. Beinhaltet synthetische Klassifikationsfälle und Überprüfungsschritte.

C12

GLBA-Prüfungen für KI-Anbieter

Bewerten Sie einen KI-Anbieter, der Kundeninformationen gemäß der FTC Safeguards Rule erhält, mit einem ausgearbeiteten Arbeitsblatt zur Dienstleisteraufsicht.

C13

Wann eine KI-Datenpanne eine FTC-Prüfung erfordert

Wenden Sie den Erwerbstest, die 500-Verbraucher-Schwelle und die Meldefrist der FTC Safeguards Rule auf eine fiktive Mitarbeiter-KI-Offenlegung an.

C14

FERPA-Ausnahme für Schulbeamte bei KI

Überprüfen Sie institutionellen Zweck, direkte Kontrolle, legitimes Bildungsinteresse und Weitergabe, bevor ein KI-Anbieter Schülerdaten erhält.

C15

IEPs und Schülerunterstützungspläne in KI

Entscheiden Sie, welche Schülerunterstützungsdetails eine erlaubte KI-Aufgabe tatsächlich benötigt, mit einer synthetischen IEP-Feldkarte und reduzierten Eingabebeispielen.

C16

SOX-Nachweise für KI während des Finanzabschlusses

Verknüpfen Sie eine KI-unterstützte Abschlussaufgabe eines Mitarbeiters mit Quellaufzeichnungen, überprüfen Sie Nachweise und bestehende Kontrollen mit einem synthetischen Finanzabschluss-Paket.

C17

FINRA: Überwachung der Mitarbeiter-KI-Nutzung

Ordnen Sie die KI-Nutzung der Mitarbeiter der Bewertung, Aufsichtsverfahren, Kommunikationsprüfung und Eskalation mit einem ausgefüllten operativen Arbeitsblatt zu.

C18

Wann sind KI-Eingaben FINRA-Geschäftsunterlagen?

Klassifizieren Sie KI-Eingaben, Entwürfe, Kommunikationen und Prüfnachweise nach Geschäftszweck, bevor Sie Aufbewahrung und Archivübergabe wählen.

C19

KI-Datenlecks unter Reg S-P

Fügen Sie KI-Offenlegungen von Mitarbeitern in den Kundeninformations-Vorfallreaktionsplan ein, mit einem ausgearbeiteten Regulation S-P-Einsatz und klaren Benachrichtigungspflichten.

C20

DORA-Register: ein durchgerechnetes Beispiel für einen KI-Anbieter

Ordnen Sie einen Mitarbeiter-KI-Anbieter Verträgen, Rechtsträgern, Dienstleistungen und Funktionen zu, anhand eines ausgefüllten DORA-Register-Lehrbeispiels und verknüpfter CSV-Dateien.

C21

DORA KI-Lieferantenverträge: Was ist zu prüfen

Vergleichen Sie KI-Lieferantenvertragsbedingungen mit den allgemeinen und kritischen Funktionsanforderungen von DORA anhand einer ausgefüllten Lücken- und Verhandlungsmatrix.

C22

NIS2-Lieferantenprüfungen für Mitarbeiter-KI

Erstellen Sie ein Dossier zu Rechtsraum und Lieferantenrisiko, bevor Mitarbeiter einen KI-Dienst nutzen, mit einem ausgearbeiteten Beispiel und expliziten Fragen zum nationalen Recht.

C23

Deckt das ISO 27001-Zertifikat Ihren KI-Dienst ab?

Lesen Sie ein zusammengefasstes ISO 27001-Zertifikat und prüfen Sie die juristische Einheit, den Dienstumfang, den Aussteller, die Akkreditierung und die Gültigkeit, bevor Sie sich darauf verlassen.

C24

Lesen Sie den SOC 2-Bericht eines KI-Anbieters

Verwenden Sie einen kommentierten synthetischen SOC 2 Typ 2-Bericht, um Umfang, Zeitraum, Meinung, Testausnahmen, Unterdienst-Ausschlüsse und Kundenverantwortlichkeiten zu prüfen.

C25

KI-Datenlecks: Australiens NDB-Regeln

Bewerten Sie wahrscheinlichen schweren Schaden, Abhilfemaßnahmen und Meldung nach Australiens NDB-Regelung anhand eines durchgerechneten synthetischen Entscheidungs- und Nachweiszeitplans.

C26

DSGVO: Kann dieser KI-Eingang eine Person identifizieren?

Verwenden Sie Beispiele für verknüpfte Identifikatoren, um zu bewerten, ob Personen nach einer Transformation weiterhin identifizierbar sind, mit einem separaten synthetischen Verknüpfungsschlüssel und einer Überprüfung des Empfängerkontexts.

C27

ISO 27001 Nachweis für Mitarbeiter-KI-DLP

Erstellen Sie ein kontrolliertes Testpaket mit synthetischen Eingaben, erwarteten Ergebnissen, Nachweisfeldern und Prüferentscheidungen, ohne eine ISO-Zertifizierung abzuleiten.

C28

Kann CUI in einen KI-Assistenten eingegeben werden?

Überprüfen Sie den Verteidigungsvertrag, die Informationskategorie, den Cloud-Dienst und die CMMC-Grenze, bevor ein KI-Assistent oder Sicherheitsvermittler CUI erhält.

C29

ITAR-Technische Daten in KI: Empfänger zuordnen

Klassifizierung technischer Daten, Klartextzugriff, Empfänger, Standorte und Schlüssel zuordnen, bevor ein KI-Dienst Ingenieurmaterial erhält.

C30

Mitarbeiter-KI-Chats unter US-Rechtsvorbehalt

Bereiten Sie vor routinemäßiger Löschung eine Sicherungsübergabe für relevante KI-Chats, Dateien und Exporte vor, mit synthetischen Verantwortlichen, Umfang und Konfliktbeispielen.

20 Führer

Entwickler-Datenschutz

Halten Sie Code, Geheimnisse und Debugging-Kontext innerhalb einer beabsichtigten Grenze.

D01

Firmendaten bei KI-Codierung schützen

KI-Datenpfade von Entwicklern kartieren, unterstützte Kontrollen wählen und einen begrenzten Pilotversuch mit synthetischem Code, Geheimnissen, Protokollen und Kontextmarkern planen.

D02

Wählen Sie den Code, den Sie mit KI teilen

Entscheiden Sie, welchen arbeitgeber-eigenen Code ein Entwickler mit KI teilen darf, und bereiten Sie dann ein minimales nützliches Beispiel mit synthetischen Beispielen vor.

D03

Prüfen Sie jeden Cursor-Zugriffspfad

Testen Sie Cursor-Kontext, Datei-, Terminal- und MCP-Zugriff mit isolierten Canary-Dateien. Dokumentieren Sie Kunde, Modus und Ergebnis ohne Verwendung echter Geheimnisse.

D04

Überprüfen Sie Cursor CLI als neuen Client

Überprüfen Sie, was sich ändert, wenn eine genehmigte Cursor IDE einen CLI-Client erhält. Vergleichen Sie Konto, Richtlinie, Konfiguration und Ausführungsgrenzen.

D05

Halten Sie Geheimnisse aus dem Claude Code-Kontext fern

Überprüfen Sie Claude Code Datei- und Shell-Berechtigungen mit Fake-Geheimnis-Testdaten. Halten Sie dokumentierte Kontrollen getrennt von beobachteten Testergebnissen.

D06

Überprüfung von Geheimnissen in der lokalen Codex CLI

Überprüfung lokaler Codex CLI-Dateilesungen und vererbter Umgebungsdaten mit synthetischen Markern und aktueller Berechtigungsdokumentation.

D07

Prüfen Sie Copilot-Ausschlüsse nach Modus

Prüfen Sie GitHub Copilot Inhaltsausschlüsse nach Editor, Modus und Repository-Standort, einschließlich indirektem Kontext und dokumentierten Grenzen.

D08

Bereiten Sie Protokolle für KI-Debugging vor

Bereiten Sie einen nützlichen KI-Debugging-Auszug aus synthetischen Maschinenprotokollen vor und entfernen Sie unnötige Zugangsdaten und Kundenkennungen.

D09

Überprüfen Sie Claude Code Support-Uploads

Überprüfen Sie Claude Code Feedback, Diagnose-Uploads und Sitzungsfreigabeoptionen mit einem konkreten Payload und einer Aufbewahrungsliste.

D10

Cursor Privacy Mode und Firmen-Code

Verstehen Sie Cursor Privacy Mode bezüglich Code-Übertragung, Anbieteraufbewahrung, Training und Cloud Agents anhand einer datierten Überprüfungsmatrix.

D11

Wählen Sie das richtige Claude Code-Konto

Vergleichen Sie Claude Code-Konto- und Anmeldedatenrichtlinien für Firmen-Code, einschließlich Trainingspräferenzen, Aufbewahrung und separatem Feedback-Sharing.

D12

Überprüfen Sie Codex-Repository-Zugriff nach Standort

Überprüfen Sie lokalen und gehosteten Codex-Repository-Zugriff mit klarer Dokumentation von Identität, Quellsystem-Berechtigungen, Datenpfaden und Genehmigungsumfang.

D13

Folgen Sie dem Code über Ihren API-Schlüssel hinaus

Verfolgen Sie, wer Code und Zugangsdaten erhält, wenn ein KI-Coding-Tool Ihren API-Schlüssel oder ein Gateway verwendet, mit einem konkreten Empfänger-Arbeitsblatt.

D14

Identifizieren Sie den Index vor dem Zugriffsende

Identifizieren Sie repository-abgeleitete Indizes und Kontext, bevor Sie Trennung, Löschnachweise und ungelöste Aufbewahrung überprüfen.

D15

Cursor Cloud-Geheimnisse überprüfen

Wählen Sie Cursor Cloud Agent-Geheimnistypen und überprüfen Sie, was mit nur synthetischen Werten in gespeicherte Umgebungen, Transkripte und Snapshots gelangt.

D16

Trennen Sie Setup-Geheimnisse von Agent-Variablen

Trennen Sie Codex Cloud Setup-Geheimnisse von Variablen, die während der Agent-Phase verfügbar sind, mit einem sicheren Verfahren zur Verifizierung gefälschter Werte.

D17

Schützen Sie MCP-Schlüssel und Tokens

Überprüfen Sie die Speicherung von MCP-Anmeldeinformationen, Konfigurationsexporte, Transkripte und Stilllegung anhand synthetischer Beispiele und einer Lebenszyklus-Checkliste.

D18

SQL-Debugging mit einer synthetischen Datenbank

Reproduzieren Sie ein SQL-Aggregationsproblem mit einem kleinen synthetischen SQLite-Datensatz, funktionierenden Einschränkungen und verifizierten erwarteten Abfrageergebnissen.

D19

Remote-SSH- und Container-Kontrollen lokalisieren

Kartieren Sie, wo Code, Tools und Anmeldedaten während der Arbeit mit Remote SSH oder Entwicklungscontainern ausgeführt werden, bevor Sie ein lokales KI-Kontrollergebnis wiederverwenden.

D20

Können Sie Client-Code an KI senden?

Überprüfen Sie die Erlaubnis eines Clients, Quellcode mit KI gemäß den geltenden Verträgen zu verwenden, und bereiten Sie eine saubere synthetische Alternative vor.

10 Führer

Alltägliche KI-Datenverarbeitung

Überprüfen Sie die Dateien, Verbindungen und Freigabeaktionen, die Mitarbeiter tatsächlich verwenden.

U01

Bildschirmfotos vor KI-Nutzung prüfen

Prüfen Sie sichtbare Bezeichner, Fake-Tokens und kleinen Text in synthetischen Screenshots, bevor Sie ein Bild mit einem KI-Assistenten teilen.

U02

Überprüfen Sie die Daten hinter Ihren Folien

Untersuchen Sie ein echtes synthetisches PowerPoint-Deck auf Sprechernotizen, eine versteckte Folie und eingebettete Diagrammdaten, und vergleichen Sie es dann mit der überprüften Version.

U03

Überprüfen Sie den Zugriff von KI-Browser-Add-ons

Überprüfen Sie die deklarierten Berechtigungen und den Seitenumfang einer KI-Browsererweiterung anhand eines konkreten, inaktiven Beispiels eines genehmigten Hosts.

U04

Überprüfen Sie DeepL vor dem Senden eines Dokuments

Vergleichen Sie DeepL-Plan und Übersetzungsrouten-Datenbedingungen vor dem Senden vertraulicher Dokumente anhand eines sicheren synthetischen Eingabebeispiels.

U05

Prüfen Sie, wer den Chat-Link öffnen kann

Überprüfen Sie das Publikum eines KI-Konversationslinks und verifizieren Sie den Zugriff mit synthetischem Inhalt, bevor Sie Firmendaten teilen.

U06

Überprüfen Sie Dateien, die in einem KI-Projekt verbleiben

Überprüfen Sie gemeinsam genutzte KI-Projektdateien, Mitwirkende, Wiederverwendung und gewöhnliche Entfernung separat von einer einmaligen Chat-Anlage.

U07

ChatGPT-App-Zugriff vor Verknüpfung von Daten festlegen

Konfigurieren Sie unterstützte Aktionskontrollen und Berechtigungsaufforderungen für ChatGPT Work Apps, dann planen Sie eine synthetische Least-Privilege-Überprüfung.

U08

KI-Entwürfe von Sicherheitsantworten prüfen

Bereiten Sie Sicherheitsfragebogen-Antworten aus genehmigten Quellen vor und bewahren Sie vertrauliche Beweise innerhalb des autorisierten Publikums auf.

U09

Neue Ideen während der KI-Forschung vertraulich behandeln

Trennen Sie öffentliche Forschungsgrundlagen von unveröffentlichten Erfindungsdetails, bevor Sie einen KI-Assistenten für patentrelevante Forschung einsetzen.

U10

Überprüfung einer KI-Bildschirmfreigabesitzung

Überprüfen Sie den Umfang, Benachrichtigungen und Stoppkontrollen einer kontinuierlichen KI-Bildschirmfreigabe anhand einer synthetischen Sitzungszustandsübung.

Suchen Sie nach umfassenderen Richtlinienvorlagen oder einer vollständigen Einführung in die Branche?

Erkunden Sie die Vorlagenbibliothek Lies Branchenführer
KI-Sicherheitsentscheidungsleitfäden: Compliance, Entwickler und Daten | Aona