90 Tage Risikoerkennung für generative KI:Jetzt starten
Demo buchen
12 industry guides + 5 platform guides

Industry and Platform AI Security Guides

Comprehensive, industry-specific guides to AI security, compliance, and governance for regulated sectors, plus practical platform guides for emerging AI workflows like ChatGPT Workspace agents and Microsoft Copilot.

AI Agent Security

ChatGPT Workspace Agents Security Guide

A practical enterprise guide to governing ChatGPT Workspace agents with ownership, risk tiers, approvals, monitoring, and employee coaching.

ChatGPTAI agentsGovernanceSecurity
Read Guide
Copilot Governance

Microsoft Copilot Security Concerns

A practical enterprise guide to Copilot data exposure, oversharing, plugin risk, permission hygiene, monitoring, and audit evidence.

Microsoft CopilotData exposurePermissionsGovernance
Read Guide
Data Residency

Where Does Your AI Security Vendor Store Prompt Data?

A buyer checklist for CISOs: why prompt data residency matters, what GDPR and Schrems II mean for AI security tools, and 10 questions to ask vendors.

Data residencyGDPRVendor due diligenceDPA
Read Guide
Data Residency

AI Data Residency Requirements for EU and UK Security Teams

What GDPR and UK GDPR actually require for AI tool data transfers, what regulators have signaled, and what to verify in vendor DPAs.

GDPRUK GDPRData transfersCompliance
Read Guide
Data Residency

Sovereign AI for Regulated Industries

What sovereign AI actually requires, why finance, healthcare, government, and legal face it first, and how it differs from data residency and sovereign cloud.

Sovereign AIData sovereigntyRegulated industriesData residency
Read Guide
Healthcare

Leitfaden zur KI-Sicherheit im Gesundheitswesen

Gesundheitsorganisationen stehen aufgrund der HIPAA-Anforderungen, sensibler Patientendaten und lebenswichtiger Entscheidungen vor einzigartigen Herausforderungen bei der KI-Sicherheit. Dieser Leitfaden deckt alles ab, von der Prüfung von KI-Tools bis zur Governance klinischer KI.

HIPAAHITECH ActFDA AI/ML Guidance21st Century Cures Act+1 more
Read Guide
Financial Services

Leitfaden zur KI-Sicherheit für Finanzdienstleistungen

Finanzdienstleistungsunternehmen unterliegen einer der strengsten regulatorischen Aufsichten. Dieser Leitfaden behandelt die Herausforderungen der KI-Sicherheit im Bankwesen, im Versicherungswesen, in der Vermögensverwaltung und an den Kapitalmärkten.

SOXPCI DSSGLBAFFIEC Guidance+3 more
Read Guide
Government & Public Sector

Leitfaden zur KI-Sicherheit für Behörden und den öffentlichen Sektor

Behörden müssen die Effizienzvorteile der KI mit strengen Sicherheitsanforderungen, Vorgaben zur Datensouveränität und öffentlicher Rechenschaftspflicht in Einklang bringen. Dieser Leitfaden behandelt die KI-Sicherheit in Behörden auf Bundes-, Landes- und kommunaler Ebene.

FedRAMPNIST AI RMFExecutive Order 14110FISMA+3 more
Read Guide
Legal

KI-Sicherheitsleitfaden für Rechtsdienstleistungen

Juristische Fachkräfte stehen vor einzigartigen KI-Sicherheitsherausforderungen, die sich auf das anwaltliche Mandatsgeheimnis, die ethischen Pflichten zur Kompetenz und Vertraulichkeit sowie die Genauigkeitsanforderungen juristischer Arbeit konzentrieren. Dieser Leitfaden behandelt Kanzleien und unternehmensinterne Rechtsabteilungen.

ABA Model RulesEthik-Stellungnahmen der Anwaltskammern der BundesstaatenAnwaltliches Mandatsgeheimnis (Privileg)Work Product Doctrine+2 more
Read Guide
Manufacturing & Industrial

KI-Sicherheitsleitfaden für die Fertigung

Fertigungsunternehmen, die KI einführen, stehen vor einzigartigen Herausforderungen an der Schnittstelle von operativer Technologie (OT), Schutz des geistigen Eigentums und Lieferkettensicherheit. Dieser Leitfaden behandelt KI-Sicherheit für die Industrie 4.0.

NIST CSFIEC 62443CMMC (Verteidigungsauftragnehmer)Exportkontrollen (ITAR/EAR)+2 more
Read Guide
Education

KI-Sicherheitsleitfaden für das Bildungswesen

Bildungseinrichtungen, von der K-12-Schule bis zur Hochschule, müssen Schülerdaten gemäß FERPA schützen und zugleich die KI-Einführung für Lehre, Forschung und Verwaltung ermöglichen. Dieser Leitfaden behandelt die KI-Governance für den Bildungssektor.

FERPACOPPACIPADatenschutzgesetze der Bundesstaaten für Schüler+2 more
Read Guide
Legal

KI-Governance für Anwaltskanzleien: anwaltliches Berufsgeheimnis, Mandantenvertraulichkeit und Compliance

Wie können Anwaltskanzleien die KI-Nutzung steuern, ohne die Mandantenvertraulichkeit zu verletzen? Beschränken Sie KI auf Enterprise-Tools mit vertraglicher Datenisolierung, halten Sie privilegiertes und mandantenbezogenes Material aus Consumer-KI-Diensten heraus, überprüfen Sie jede KI-generierte Quellenangabe, bevor sie vor Gericht gelangt, und setzen Sie eine schriftliche KI-Richtlinie mit namentlich genannten freigegebenen Tools und Aufsicht durch. Dieser Leitfaden bietet geschäftsführenden Partnern, CIOs und IT-Leitern einen praxisnahen Rahmen, beginnend mit Grundsätzen, die für jede Common-Law-Kanzlei gelten, gefolgt von einem detaillierten Abschnitt für Australien. Es handelt sich um allgemeine Informationen, nicht um Rechtsberatung.

Law Council of Australia AI GuidelinesAustralian Solicitors' Conduct RulesLegal Profession Uniform LawPrivacy Act 1988 (Cth)+2 more
Read Guide
Retail & E-commerce

Leitfaden zur KI-Sicherheit für Einzelhandel und E-Commerce

Organisationen im Einzelhandel und E-Commerce stehen vor intensiven Herausforderungen der KI-Governance: Personalisierungs-Engines, die riesige Kundendatensätze verarbeiten, algorithmische Preisgestaltung unter Beobachtung der ACCC, Betrugserkennungsmodelle, die Fairness-Tests erfordern, und eine weit verbreitete Einführung von Shadow AI in Marketing- und Merchandising-Teams. Dieser Leitfaden bietet australischen Einzelhändlern einen praxisnahen Rahmen.

Australian Privacy Act 1988Consumer Data Right (CDR)ACCC Digital Platform Services InquiryEU AI Act (Hochrisiko-Klassifizierung)+3 more
Read Guide
Energy & Utilities

Leitfaden zur KI-Sicherheit für Energie und Versorgungswirtschaft

Organisationen der Energie- und Versorgungswirtschaft betreiben kritische Infrastrukturen, bei denen KI-Ausfälle Kaskadenfolgen für die öffentliche Sicherheit und die nationale Sicherheit haben können. Dieser Leitfaden behandelt die KI-Governance für Strom­erzeugungs-, Übertragungs-, Verteilungs-, Gas- und Wasserversorger, die nach dem australischen SOCI Act und den AESCSF-Anforderungen tätig sind.

Security of Critical Infrastructure Act 2018 (SOCI)Australian Energy Sector Cyber Security Framework (AESCSF)NERC CIP (US-Exponierung)Australian Energy Market Operator (AEMO) Requirements+3 more
Read Guide
Insurance

Leitfaden für KI-Sicherheit im Versicherungswesen

Versicherungsunternehmen stehen vor akuten Herausforderungen bei der KI-Governance: Risikoprüfungs- und Preisalgorithmen mit direktem Diskriminierungsrisiko, KI zur Schadenbearbeitung, die lebensverändernde Entscheidungen trifft, Betrugserkennungsmodelle, die Fairness-Tests erfordern, und eine umfangreiche Shadow-AI-Nutzung in Schadenteams und Maklernetzwerken. Dieser Leitfaden bietet einen praxisnahen Rahmen für australische Versicherer.

APRA CPS 234 (Informationssicherheit)APRA CPG 234 (Leitlinien zur Informationssicherheit)APRA CPS 230 (operationelles Risikomanagement)Insurance Contracts Act 1984+5 more
Read Guide
Professional Services

Leitfaden für KI-Sicherheit für professionelle Dienstleistungen

Unternehmen für professionelle Dienstleistungen, Beratung, Buchhaltung, Audit und Beratung, sind der extremsten Shadow-AI-Exposition aller Branchen ausgesetzt. Fachkräfte arbeiten eigenständig mit sensiblen Mandantendaten, und KI-Werkzeuge bieten unwiderstehliche Produktivitätsgewinne. Dieser Leitfaden behandelt die KI-Governance für die einzigartigen Risiken, mit denen australische Unternehmen für professionelle Dienstleistungen konfrontiert sind.

APES 110 Code of Ethics for Professional AccountantsCorporations Act 2001 (Anforderungen an die Abschlussprüfung)Privacy Act 1988Tax Agent Services Act 2009+3 more
Read Guide
Telecommunications

Leitfaden für KI-Sicherheit im Telekommunikationswesen

Telekommunikationsunternehmen verarbeiten einige der sensibelsten Daten der australischen Wirtschaft, Anrufmetadaten, Standortdaten, Browserverlauf und Kommunikationsinhalte. In Verbindung mit ihrem Status als kritische Infrastruktur nach dem SOCI Act stehen Telekommunikationsunternehmen vor einzigartigen Herausforderungen der KI-Governance über Netzwerkbetrieb, Kundenservice und Cybersicherheit hinweg.

Telecommunications Act 1997Telecommunications (Interception and Access) Act 1979TSSR (Telecommunications Sector Security Reforms)Security of Critical Infrastructure Act 2018 (SOCI)+3 more
Read Guide
Get started

Ready to secure AI across your organization?

Aona helps organizations discover, monitor, and govern AI usage, tailored to your industry's compliance requirements.