# Plattform-TÜV: KI-Software sicher, aktuell und prüfbar halten

> **Kurz gesagt:** Der Plattform-TÜV ist ein Retainer, der KI-gebaute Anwendungen regelmäßig auf Sicherheit, Abhängigkeiten, Kosten und Architektur prüft und auf den aktuellen Stand bringt. Er bereitet Anwendungen außerdem gezielt auf externe Penetrationstests und Audits vor.

## Ausgangslage

KI macht neue Anwendungen billig, aber jede davon muss gepflegt, gepatcht und geprüft werden. Ohne Routine wächst eine Landschaft ungeprüfter Werkzeuge.

## Was Sie bekommen

- Pentest-Readiness nach einem Katalog mit über 30 Prüfbereichen
- Quartalsweiser Prüfbericht mit Maßnahmen und Status
- Aktualisierung von Framework, Abhängigkeiten und KI-Modellen
- Nachweise für Datenschutz, ISO 27001 oder NIS2-Anforderungen Ihrer Kunden

## Ablauf

1. **Erstprüfung:** Architektur, Datenzugriff, Authentifizierung, Header, Abhängigkeiten und Ausfallverhalten.
2. **Härtung:** Befunde werden behoben, jede Änderung mit Test und Begründung dokumentiert.
3. **Routine:** Feste Prüfzyklen, Update-Fenster und ein Kanal für dringende Sicherheitsmeldungen.

**Dauer:** laufend, Erstprüfung in 1 bis 2 Wochen  
**Modell:** Monatlicher Retainer

## Häufige Fragen

### Prüfen Sie auch Anwendungen, die Sie nicht selbst gebaut haben?

Ja. Gerade Anwendungen, die Fachbereiche mit KI-Werkzeugen selbst gebaut haben, profitieren von einer unabhängigen Prüfung.

### Ersetzt das einen externen Penetrationstest?

Nein, es bereitet ihn vor. Externe Tests sollten unabhängig bleiben. Unsere Erfahrung: Gut vorbereitete Anwendungen gehen ohne kritische oder hohe Befunde aus dem Test.