KI sicher nutzen. Sich gegen KI-Angriffe verteidigen. KI, die Sie verteidigt.
Künstliche Intelligenz verändert beide Seiten der IT-Sicherheit: Ihre Mitarbeiter nutzen KI-Werkzeuge im Arbeitsalltag, Angreifer nutzen KI für täuschend echte Phishing-Mails und Deepfakes. Wir helfen Ihnen, beides in den Griff zu bekommen: mit klaren Regeln für den KI-Einsatz, technischer Absicherung und einer Angriffserkennung, die selbst mit KI arbeitet.
Dabei beraten wir nicht aus der Theorie: RedCastle betreibt eigene KI-Infrastruktur auf eigener Hardware in Deutschland, produktiv im 24/7-SOC-Betrieb.
Rückmeldung innerhalb von 4 Arbeitsstunden (werktags 8-18 Uhr)
Kein Alarmismus, sondern vier nüchterne Entwicklungen, die 2026 zusammenkommen:
Art. 4 der EU-KI-Verordnung (AI Act) verpflichtet Unternehmen seit dem 02.02.2025, für ausreichende KI-Kompetenz ihrer Mitarbeiter zu sorgen. Das gilt auch dann, wenn Sie KI nur nutzen und nicht selbst entwickeln.
Seit dem 02.08.2026 greifen weitere Stufen der Verordnung, darunter Transparenzpflichten für den KI-Einsatz. Wer Inventar und Richtlinie jetzt aufsetzt, arbeitet die Pflichten strukturiert ab statt unter Zeitdruck.
Die NIS2-Umsetzung bringt Schulungspflichten für Geschäftsführung und Belegschaft mit sich. Der sichere Umgang mit KI-Werkzeugen gehört heute selbstverständlich in dieses Schulungsprogramm.
Phishing-Mails ohne die üblichen Fehler, geklonte Stimmen, gefälschte Videoanrufe: KI senkt den Aufwand für überzeugenden Betrug deutlich. Prozesse und Erkennung müssen deshalb nachziehen.
Jeder Baustein funktioniert einzeln, zusammen ergeben sie einen geordneten KI-Einsatz.
Wir ermitteln, welche KI-Tools in Ihrem Unternehmen tatsächlich genutzt werden, auch die nicht freigegebenen. Grundlage sind Netzwerk-, Proxy- und Cloud-Logdaten sowie eine strukturierte Befragung der Fachbereiche. Sie erhalten ein vollständiges Tool-Inventar mit Risikobewertung nach Datenabfluss, Datenschutz und AI-Act-Relevanz sowie eine priorisierte Maßnahmenliste. Für SOC-Kunden werten wir dafür bereits vorhandene Telemetrie aus, das hält den Aufwand klein. Ihr Nutzen: Sie wissen, was läuft, bevor daraus ein Vorfall wird.
Gemeinsam mit Ihrer Geschäftsführung und, wo vorhanden, Ihrem Datenschutzbeauftragten erarbeiten wir eine praxistaugliche KI-Richtlinie: freigegebene Tools, klare Datentabus, Prüfpflichten für KI-Ergebnisse und Meldewege. Wir arbeiten auf Basis etablierter Standards und formulieren verständlich statt juristisch aufgebläht. Dazu gehört der Schulungsnachweis nach Art. 4 AI Act, damit Sie die KI-Kompetenzpflicht belegen können. Das Ergebnis ist eine Richtlinie, die im Alltag funktioniert und mit Ihrem KI-Einsatz mitwächst.
Vor der Copilot-Einführung prüfen wir Berechtigungen und Freigaben, denn Copilot macht alles auffindbar, was der jeweilige Nutzer sehen darf. Dazu kommen die Härtung Ihres Microsoft-Tenants und auf Wunsch die laufende Überwachung Ihrer Microsoft-Cloud-Umgebung. Eigene KI- und RAG-Systeme prüfen wir im Architektur-Review gegen die OWASP-Risiken für LLM-Anwendungen: Prompt Injection, Datenabfluss, vergiftete Wissensquellen. Diese Erfahrung stammt aus der Absicherung unserer eigenen produktiven KI-Systeme.
In unserem SOC bewertet eine KI-Erstbewertung jeden Alarm in Sekunden, kombiniert mit erfahrenen Analysten. Das reduziert Fehlalarme um bis zu 80 Prozent, kritische Entscheidungen trifft immer ein Mensch. Die Bewertung läuft auf eigener Hardware in Deutschland, Ihre Daten gehen nicht an US-Cloud-KIs. So profitieren Sie von KI in der Verteidigung, ohne die Kontrolle über Ihre Daten abzugeben.
Mehr zum Managed SOC →Hinweis: Wir leisten keine Rechtsberatung zum EU AI Act oder zur DSGVO. Die rechtliche Bewertung im Einzelfall gehört zu Ihrem Anwalt oder Datenschutzbeauftragten. Unser Beitrag ist die technisch-organisatorische Umsetzung, auf Wunsch in enger Abstimmung mit beiden.
Viele reden über KI-Sicherheit. Wir betreiben KI produktiv und mussten sie selbst absichern.
Unsere Empfehlungen stammen aus dem eigenen produktiven KI-Betrieb im 24/7-SOC: Härtung gegen Manipulation, saubere Datenzugriffe, laufende Qualitätskontrolle.
Höchste Partnerstufe des SIEM/XDR-Herstellers Wazuh. Erkennung und Reaktion sind unser Kerngeschäft, KI ist dafür Werkzeug, nicht Selbstzweck.
Unsere KI-Infrastruktur läuft auf eigener Hardware in Deutschland, mit klaren Datenstandorten und DSGVO-konformer Verarbeitung.
Wir arbeiten für Unternehmen mit 50 bis 500 Mitarbeitern: pragmatische Maßnahmen, die ohne eigene Security-Abteilung im Alltag funktionieren.
Auch reine Anwender haben Pflichten: Seit dem 02.02.2025 gilt die KI-Kompetenzpflicht nach Art. 4, Ihre Mitarbeiter müssen für den KI-Einsatz also ausreichend geschult sein. Seit dem 02.08.2026 kommen weitere Stufen hinzu, darunter Transparenzpflichten. Was das für Ihre konkreten Anwendungsfälle bedeutet, klären wir in der Bestandsaufnahme, die rechtliche Bewertung im Einzelfall übernimmt Ihr Anwalt oder Datenschutzbeauftragter.
Erfahrungsgemäß nutzt ein erheblicher Teil der Belegschaft KI-Tools, von denen die IT nichts weiß. Im Schatten-KI-Audit werten wir Netzwerk-, Proxy- und Cloud-Logdaten aus und befragen die Fachbereiche strukturiert. Das Ergebnis ist ein vollständiges Tool-Inventar mit Risikobewertung und einer priorisierten Maßnahmenliste.
Ein pauschales Verbot funktioniert in der Praxis selten, es verlagert die Nutzung nur ins Verborgene. Besser sind klare Regeln: welche Tools freigegeben sind, welche Daten dort nie eingegeben werden dürfen und wie KI-Ergebnisse vor der Verwendung geprüft werden. Genau das legt eine KI-Nutzungsrichtlinie fest, die wir gemeinsam mit Ihnen erarbeiten.
Vor allem Berechtigungen und Freigaben: Copilot macht alle Inhalte auffindbar, auf die ein Nutzer Zugriff hat, auch fehlerhaft freigegebene Ordner und vergessene Altbestände. Vor dem Rollout gehören deshalb ein Berechtigungs-Review, das Aufräumen der Freigaben und die Härtung des Tenants auf den Plan, danach eine laufende Überwachung der Cloud-Umgebung.
Ja, produktiv und rund um die Uhr: In unserem SOC bewertet eine KI-Erstbewertung jeden Alarm in Sekunden, kombiniert mit menschlichen Analysten. Die KI-Infrastruktur betreiben wir auf eigener Hardware in Deutschland, Kundendaten gehen dabei nicht an US-Cloud-KIs. Kritische Entscheidungen trifft immer ein Mensch.
Nein. Wir bieten keine Rechtsberatung zum EU AI Act oder zur DSGVO an, die rechtliche Bewertung im Einzelfall gehört zu Ihrem Anwalt oder Datenschutzbeauftragten. Unsere Leistung ist die technisch-organisatorische Umsetzung: Bestandsaufnahme, Richtlinie auf Basis etablierter Standards, technische Kontrollen und Erkennung. Auf Wunsch arbeiten wir dabei direkt mit Ihrem Datenschutzbeauftragten zusammen.
Im kostenlosen Erstgespräch klären wir, wo Sie stehen und welcher Baustein bei Ihnen den größten Hebel hat. Wir melden uns innerhalb von 4 Arbeitsstunden (werktags 8-18 Uhr) persönlich bei Ihnen.
Zur Einordnung: Felix Wanner publiziert bei der IHK zu IT-Sicherheit und KI und hält Vorträge für Unternehmen und Verbände.