BSIKriterien für sicheren KI-Einsatz

Generative AI bietet viele Chancen - und bringt neue Sicherheitsrisiken.
(Bildquelle: Tara Winstead/Pexels)
Im Rahmen des 11. Zukunftskongresses Staat & Verwaltung (23. bis 25. Juni 2025, Berlin) hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) den neuen Kriterienkatalog zum Einsatz von generativer Künstlicher Intelligenz (KI) in der Bundesverwaltung präsentiert. Aufgrund ihrer vielseitigen Einsatzmöglichkeiten in der Generierung, Modifikation und Analyse verschiedener Inhalte gewinnen generative KI-Modelle seit Ende 2022 rasant an Bedeutung und werden als Chance für die Digitalisierung der öffentlichen Verwaltung begriffen. Einsatzszenarien für insbesondere textverarbeitende KI-Modelle liegen beispielsweise im Bereich von Chatbots und der Textzusammenfassung, -analyse sowie -übersetzung. Immer häufiger werden Funktionen generativer KI-Modelle auch in eigene Anwendungen der Bundesverwaltung integriert. Gleichzeitig kann die IT-Sicherheit von generativen KI-Anwendungen, im Vergleich zu Standard-IT-Komponenten, über neuartige Angriffsvektoren beeinträchtigt werden. So können so genannte (Indirect) Prompt Injections die Ausgaben von Chatbots zielgerichtet manipulieren. Die Konsequenzen hieraus können die Verbreitung von Schadsoftware oder das Abfließen sensitiver Daten sein.
Erst Kriterienkatalog, dann Mindeststandard
Um diesen neuen Angriffsvektoren adäquat zu begegnen, hat das BSI einen Kriterienkatalog entwickelt. Dieser definiert Anforderungen, die bei der Integration extern bereitgestellter generativer KI-Modelle in eigene Anwendungen der Bundesverwaltung erfüllt werden sollten, um ein Mindestsicherheitsniveau zu erreichen. Der Katalog richtet sich an IT-Sicherheitsbeauftragte oder vergleichbare Stellen. Zusammen mit den im März 2025 vorgelegten „Leitlinien für den Einsatz Künstlicher Intelligenz in der Bundesverwaltung“ will die Publikation Behörden eine Orientierungshilfe bieten. „Die Einsatzszenarien für KI werden immer mannigfaltiger – die Verwaltung braucht jetzt Orientierung, um frühzeitig die Chancen von KI zu ergreifen und Anwendungen sicher einsetzen zu können. Das BSI bietet der Verwaltung mit dem Kriterienkatalog diese Orientierung und eine konkrete erste Hilfestellung, um generative KI sicher zu nutzen“, so BSI-Vizepräsident Thomas Caspers. Perspektivisch will das BSI zudem einen verbindlichen Mindeststandard zum Einsatz von generativer KI in der Bundesverwaltung veröffentlichen. Daher hat die Sicherheitsbehörde nach eigenem Bekunden bereits jetzt hohes Interesse an Rückmeldungen zum Kriterienkatalog (E-Mail: ki-kontakt@bsi.bund.de).
• Leitlinien für den Einsatz Künstlicher Intelligenz in der Bundesverwaltung
AISI Deutschland: Wohin zieht das KI-Sicherheitsinstitut?
[07.09.2026] Der Startschuss für das KI-Sicherheitsinstitut AISI Deutschland ist gefallen. Zum Auftakt stützt sich AISI Deutschland auf BSI und Bundesnetzagentur. Wie und wo das tatsächliche Institut später ausgebaut wird, ist offen. Bayern und das Saarland werben bereits für München und Saarbrücken. mehr...
BMI/BMDS: AISI Deutschland gegründet
[02.09.2026] BMDS und BMI richten ein gemeinsames KI-Sicherheitsinstitut ein. Zunächst sollen BSI und Bundesnetzagentur fortschrittliche KI-Modelle auf Fähigkeiten und Risiken untersuchen, später soll das Institut ausgebaut und international vernetzt werden. mehr...
Hessen: Leitplanken für den KI-Einsatz
[02.09.2026] KI soll in Hessens Landesverwaltung Arbeit abnehmen, Entscheidungen aber nicht übernehmen. Die neue KI-Strategie beschreibt, wie das Land Beschäftigte schulen, Werkzeuge bereitstellen und Zuständigkeiten regeln will. Die technische Basis soll eine Multi-Cloud-Strategie liefern. mehr...
Bundesrat: KI-Nutzung bei Bauleitplänen
[01.09.2026] Die Bauleitplanung bereitet die bauliche Nutzung von Grundstücken einer Gemeinde vor – eine komplexe Aufgabe, die unterschiedlichste Aspekte berücksichtigen muss. KI könnte wesentlich unterstützen, meint der Bundesrat, der deshalb fordert, KI auch bei der Begründung und dem Umweltbericht von Bauleitplänen einsetzen zu können. Die Bundesregierung lehnte dies ab. mehr...
BMDS: Abschlussbericht zum Agentic AI Hub
[25.08.2026] Der Agentic AI Hub hat in 19 Kommunen den Einsatz agentischer KI in 20 Pilotprojekten erprobt. Der Abschlussbericht zeigt deutliche Zeitersparnisse und soll nun den Weg für die Skalierung erfolgreicher Anwendungen ebnen. mehr...
EU AI Act: Stellungnahme von Aristech
[13.08.2026] Mit Artikel 50 des EU AI Acts gilt seit dem 2. August 2026 eine Transparenzpflicht für den Einsatz von KI-Systemen. Aristech-Geschäftsführerin Carolin Edler-Mende sieht bei Voice AI jedoch größere Herausforderungen bei Verantwortung, Risikobewertung und AI Literacy. mehr...
KI-Gesetz: Neue Rolle für Bundesnetzagentur
[07.08.2026] Seit Ende Juli koordiniert die Bundesnetzagentur die Umsetzung der europäischen KI-Verordnung in Deutschland. Sie überwacht unter anderem bestimmte Anwendungen im Personalmanagement, in Kritischen Infrastrukturen sowie im Bildungswesen und nimmt zudem Beschwerden entgegen. mehr...
Nordrhein-Westfalen: KI-Chatbot für die Finanzverwaltung
[05.08.2026] Nordrhein-Westfalens Finanzverwaltung erprobt mit FinAssist.NRW eine selbst entwickelte KI-Lösung im Ministerium und in drei Finanzämtern. Die Anwendung läuft im eigenen Rechenzentrum und kann deshalb auch für sensible interne und steuerliche Daten eingesetzt werden. mehr...
KI: LLMoin auf MDD verfügbar
[29.07.2026] LLMoin ist ab sofort auf dem Marktplatz Deutschland Digital (MDD) verfügbar. Somit können Bund, Länder und Kommunen den KI-Textassistenten ohne eigene Ausschreibungen beziehen. mehr...
Deutschland/Frankreich: Kooperation bei KI-Sicherheit und digitaler Souveränität
[27.07.2026] Deutschland und Frankreich bauen ihre Zusammenarbeit bei KI-Sicherheit und digitaler Souveränität aus. Die Vereinbarungen sollen gemeinsame Bewertungen leistungsfähiger KI-Modelle ermöglichen und Europas Rolle bei der sicheren Nutzung von Künstlicher Intelligenz stärken. mehr...
Berlin: KI-Strategie für Finanzämter
[17.07.2026] Berlin will KI schrittweise in die Steuerverwaltung integrieren. Pilotprojekte sollen zeigen, wie sich Anträge schneller bearbeiten, Beschäftigte entlasten und der Service verbessern lassen. Schulungen und feste Ansprechpersonen begleiten die Einführung. mehr...
Bundesdruckerei: KI-Modellvergleich für die öffentliche Verwaltung
[15.07.2026] Die Bundesdruckerei veröffentlicht das fortlaufende Forschungsprojekt MÖVE. Auf einer interaktiven Website können Behörden KI-Sprachmodelle systematisch vergleichen. Der Bewertungsrahmen ist speziell auf den Public Sector abgestellt und prüft hinsichtlich Leistung, Sicherheit und Einhaltung europäischer Vorgaben. mehr...
Deutschland/Großbritannien: Zusammenarbeit für KI-Sicherheit
[10.07.2026] Mit immer leistungsfähigeren KI-Modellen entstehen neue Sicherheitsrisiken. Deutschland und Großbritannien wollen deshalb ihre Zusammenarbeit in der KI-Sicherheit ausbauen – auch über das britische AISI und das geplante deutsche KI-Sicherheitsinstitut. mehr...
Nordrhein-Westfalen: KI für eine starke Landwirtschaft
[10.07.2026] Zunehmend smart werden nicht nur Städte und Regionen, sondern auch die Landwirtschaft. Das Land Nordrhein-Westfalen erprobt Lösungen, die durch digitale Klimadatennetzwerke zum Schutz vor extremen Wetterereignissen beitragen und einen nachhaltigen Pflanzenbau auch in Zukunft ermöglichen sollen. mehr...
Land Salzburg: KI beschleunigt Förderprüfung
[03.07.2026] Das Land Salzburg hat ein KI-System zur Vorprüfung von Förderanträgen für klimafreundliche Heizungen eingeführt. Die Lösung gleicht Rechnungsdaten und Leistungsinhalte bereits beim Hochladen ab und soll Fördermittel schneller zur Auszahlung bringen. mehr...














