Zum Inhalt springen
Lösungszentrum: KI-Governance

Steuern Sie jedes Modell, jeden Agenten und die zugrunde liegenden Daten.

BigID identifiziert die in Ihrem Unternehmen eingesetzte KI – sowohl genehmigte als auch inoffizielle –, erfasst die Trainingsdaten, Abrufdaten und Zugriffsdaten jedes Systems und setzt Ihre KI-Richtlinie in Kontrollmechanismen um, die auf Datenebene, in der Cloud oder vollständig innerhalb Ihrer eigenen Infrastruktur durchgesetzt werden. Die Nachweise werden fortlaufend aktualisiert und sind somit optimal auf die Anforderungen des EU-KI-Gesetzes, des NIST-Rahmenwerks für KI-Risikomanagement, der ISO/IEC 42001 und zukünftiger Regulierungen vorbereitet.

Was es findet
Modelle, Agenten und die Daten, mit denen sie in Berührung kommen.
Offizielle und Schatten-KI in Cloud-KI-Laufzeitumgebungen, SaaS, Code und Tools von Anbietern
Was es beweist
Welches Modell wurde mit welchen Daten trainiert?
Herkunft, Risikobewertungen und Prüfprotokolle, abgebildet auf die Frameworks, über die Sie berichten.
Wo es verläuft
Überall, auch in luftgetrennten Bereichen
Eine Plattform von mandantenfähigen SaaS-Lösungen bis hin zu vollständig offlinefähigen Systemen, mit allen Funktionen in jedem Modus
Why governance starts with the data

KI-Governance ist dann gegeben, wenn sie auf den zugrunde liegenden Daten basiert.

Enterprises are deploying models, copilots and agents faster than any committee can review them, and for most companies data risk is the largest part of AI risk. AI runs on files, email, chat, code and vector stores as much as on databases. BigID governs the models and that data together, so policy becomes a control and every control leaves evidence behind. The program builds on Entdeckung und Klassifizierung von Daten, Zugriffsverwaltungund Datenschutz und Compliance.

Ein Inventar für Modelle und die dazugehörigen Daten

Alle Modelle, Agenten, Pipelines und Datenquellen an einem Ort, mit dem Eigentümer, dem Zweck, den Trainingsdaten oder den abgerufenen Daten und den Zugriffsrechten. Governance-Teams beginnen direkt mit der Immobilie, ohne Tabellenkalkulationen abzugleichen.

Richtlinie, die als Kontrolle fungiert

Die Regeln für zulässige Nutzung, Zugriff und Verantwortlichkeit werden auf der Daten- und Modellebene durchgesetzt., Die Daten werden dann in dem GRC-Tool erfasst, das Sie bereits für Ihre Berichte verwenden. Sowohl das Richtliniendokument als auch das laufende System bestätigen dies.

Eine Regierungsführung, die mit dem Wandel Schritt hält

Modelle ändern sich, Daten ändern sich und Vorschriften ändern sich. Durch kontinuierliche Ermittlung und Bewertung bleiben Inventar, Risikobewertungen und Nachweise aktuell, sodass die nächste Prüfung auf dem heutigen Bestand basiert.

Sehen Sie es in Aktion.

Schau es dir an, wie es funktioniert

Die agentenbasierten datengesteuerten Risikobewertungen von BigID für KI- und Datenschutzkonformität

Risikobewertungen für KI und Datenschutz, die auf Basis der Daten erstellt werden, mit denen ein KI-System tatsächlich arbeitet, wobei ein Agent die Bewertung durchführt – für KI-Systeme, Datenschutzprogramme und die Einhaltung gesetzlicher Vorschriften.

2:10 / Demo
Watch next

Möchten Sie sich lieber selbst durchklicken?

See agents registered with a sponsor and an approved purpose, and what each one is allowed to see.

Machen Sie eine Tour

Ein Governance-Programm, das sich im Laufe der Zeit bewährt.

Die Steuerung von KI funktioniert als Kreislauf: Man muss wissen, was man einsetzt, die Regeln festlegen, sie dort anwenden, wo die Daten gespeichert sind, und Abweichungen überwachen. BigID nutzt für jede Phase dieselbe Datenintelligenz. Deshalb hinterlässt jeder Durchlauf die von Aufsichtsbehörden geforderten Inventarlisten, Bewertungen, Herkunftsnachweise und Prüfprotokolle.

Bewerten SieSei dir bewusst, was du ausführst. Ein vollständiges Bild von jedem Modell, Agenten und jeder Pipeline sowie jeder Datenquelle, die diese speist, bevor auch nur eine einzige Richtlinie geschrieben wird.

DefinierenDie Regeln sollten frühzeitig festgelegt werden. Zulässige Nutzung, Zugriffskontrollen, Verantwortlichkeit und Verhaltensstandards im gesamten KI-Programm, abgestimmt auf die Rahmenbedingungen, denen Sie Rechenschaft schuldig sind.

ErzwingenWenden Sie sie auf der Daten- und Modellebene an. Leitplanken für Eingabeaufforderungen, minimales Berechtigungsprinzip für Agenten und saubere, konforme Daten vor dem Training, wobei Verstöße zur Behebung aufgefordert werden.

MonitorMit der Drift Schritt halten. Kontinuierliche Überprüfung und Bewertung angesichts sich ändernder Modelle, Daten und Vorschriften, damit die Governance-Strategie zwischen den Audits stets aktuell bleibt.

Was wird regiert? Modelle und KI-Laufzeitumgebungen Agenten und NHIs Kopiloten und Assistenten Anbieter- und Drittanbieter-KI Trainings- und RAG-Daten Aufforderungen und Antworten Das Programm läuft kontinuierlich Bewerten Sie jedes Model, jeder Agent, Pipeline und Datensatz Richtlinie definieren zulässige Nutzung, Zugang, Eigentümer, Verantwortlichkeit Erzwingen Kontrolle über die Daten, das Modell und der Zugang Monitor Modelle, Daten und Regeln Veränderung; die Körperhaltung hält mit Beweise, die während des Betriebs entstehen KI-Inventar und Eigentümer Risikobewertungen Herkunft der Trainingsdaten Zugangs- und Aktivitätspfad Regulierungsbehörden, Wirtschaftsprüfer, und Ihr GRC-Tool der gleiche Kontext in jeder Phase BigID-Daten und KI-Intelligenz Entdeckung, Klassifizierung, Zugriff, Aktivität und Abstammung, Dasselbe gilt für alle Einsatzszenarien, einschließlich luftgetrennter Systeme. Wolke SaaS On-Premise AI Dev Abgestimmt auf das EU-KI-Gesetz, das NIST-Rahmenwerk für KI-Risikomanagement, ISO/IEC 42001, DSGVO, CCPA und die von Ihnen definierten Kontrollen
Souveräne KI

Steuern Sie Daten, Modelle und KI-Workflows vollständig innerhalb Ihrer eigenen Grenzen

Sovereign AI hält Daten, Modelle und die zugehörigen Systeme innerhalb eines von Ihnen definierten Rahmens. BigID wird einmalig erstellt und kann überall eingesetzt werden. So funktionieren Erkennung, Klassifizierung, Governance und agentenbasierte Workflows in einer abgeschotteten Umgebung genauso wie in der Cloud – ohne ausgehende Verbindungen und ohne Telemetrieübertragung an den Server.

Lokale SteuerungsebeneAlles bleibt drinnen. Konfiguration, Scan-Orchestrierung, Ergebnisse, Dashboards, APIs, KI-Aufforderungen und Audit-Protokolle bleiben in Ihrer Umgebung.

Bringen Sie Ihr eigenes Modell mit.Ihre freigegebenen Modelle bilden die Grundlage für die KI von BigID. Klassifizierung und Datenanalyse erfolgen, ohne sensible Daten oder Metadaten an ein Drittanbietermodell zu senden.

Integrierte ProduktsicherheitSchlüssel und Zugangsdaten bleiben Ihr Eigentum. Vom Kunden kontrollierte Verschlüsselung und Schlüsselverwaltung, Zugangsdaten im eigenen Tresor und Scannen nach dem Prinzip der minimalen Berechtigungen.

Automatisierung jenseits des ZugangsAgentische Workflows sind enthalten. APIs, Reporting, Policy-Orchestrierung und MCP-basierte Workflows für Agenten und Copiloten funktionieren in selbstverwalteten und abgeschotteten Umgebungen gleichermaßen.

Bereitstellen als Multi-Tenant-SaaS Single-Tenant-Cloud Bring deine eigene Wolke mit Private Cloud Hybrid On-Premise Vollständig luftgetrennt
Hier beginnen

Where AI governance programs start

Welche KI ist tatsächlich im gesamten Unternehmen im Einsatz? BigID erkennt Modelle, Agenten, Copiloten und KI-Anwendungen in Cloud-KI-Laufzeitumgebungen, SaaS-, On-Premise- und Entwicklungsumgebungen anhand des Konnektortyps: LLMs, Agenten, Kontextartefakte, KI-Bibliotheken im Code, Zugriffstoken und MCP-Server. Jedes Element ist mit einem Asset im Inventar verknüpft, inklusive Eigentümer und Zweck. Inventar und Schatten-KI → Mit welchen Daten wird jedes Modell trainiert, welche Daten werden abgerufen oder welchen Daten wird es ausgesetzt? BigID klassifiziert die Daten hinter jedem KI-System, sowohl strukturierte als auch unstrukturierte, einschließlich Vektorspeicher, und protokolliert, welche Modelle mit welchen Daten trainiert wurden, inklusive der Herkunft von der Quelle bis zur Ausgabe. Daten für KI → Ist dieses KI-System freigegeben: bewertet, protokolliert und frei von offenen Risiken? BigID bestätigt, dass die KI-Bewertung abgeschlossen ist, die RoPA abgeschlossen ist und kein Risiko mehr besteht. Die Bewertungen erfassen das Modell, die Daten und die Nutzung gemeinsam und ordnen Initiativen nach rechtlichem Risiko. Datenschutz-KI-Bewertungen → How do we show compliance with the EU AI Act, NIST AI RMF and ISO/IEC 42001? Prüfen Sie jedes KI-System und jeden Agenten anhand der geltenden Vorschriften, Rahmenbedingungen und internen Richtlinien, entwickeln Sie parallel dazu eigene Kontrollmechanismen und generieren Sie Nachweise für Inventarisierungen, Risikobewertungen, Zugriffskontrollen, Überwachung und Vorfallsmeldungen. Einhaltung und Nachweis → Wie können wir verantwortungsvolle KI-Prinzipien in etwas Durchsetzbares umsetzen? Tie each principle to a control: keep toxic, regulated and unnecessary data out of training, limit what sensitive data outputs can surface, apply zero trust to model access, and keep an audit trail of AI activity. Verantwortungsvolle KI → Wie können wir sicherstellen, dass die Nutzung von Copilot und ChatGPT durch die Mitarbeiter den Unternehmensrichtlinien entspricht? BigID monitors what gets shared with copilots and assistants, flags sensitive data at the prompt, alerts on out-of-policy conversations, and preserves each employee's access rights when a prompt recalls sensitive data. KI-Nutzung durch Mitarbeiter → Wer legt fest, was unsere KI-Agenten erreichen und tun können? Agenten werden als Identitäten identifiziert, den Daten zugeordnet, auf die sie zugreifen, den von ihnen verwendeten Tools und dem verantwortlichen Eigentümer, wobei das Prinzip der minimalen Berechtigungen gilt und die Überwachung in Echtzeit mit nachweisbereiten Prüfprotokollen erfolgt. Agentensteuerung → Können wir KI steuern, ohne dass unsere Daten, Eingabeaufforderungen oder Erkenntnisse unsere Umgebung verlassen? Ja. BigID läuft lokal, in der privaten Cloud und vollständig vom Netzwerk getrennt, wobei die Steuerungsebene, die Audit-Protokolle und die KI-Aufforderungen innerhalb Ihrer Grenzen verbleiben und Ihre eigenen genehmigten Modelle die KI von BigID antreiben. Souveräne KI →
Funktionen

Von der ersten Bestandsaufnahme bis zur Prüfung – alles auf einer Plattform

Grouped in the order a governance program usually adopts them. Find the AI, understand the data it runs on, assess the risk, prove compliance, and hold it to responsible AI principles, then extend the same controls to the employees using AI every day and the agents acting on their behalf.

KI-Asset-Erkennung und Schatten-KI

Governance beginnt mit einer vollständigen Liste. BigID findet die im gesamten Unternehmen eingesetzte KI, einschließlich der Copiloten, Bibliotheken, Anbietermodelle und MCP-Server, die niemand registriert hat, und katalogisiert jede einzelne mit dem Kontext, den ein Prüfer benötigt.

  • Finden Sie alle KI-Datenquellen nach Konnektortyp: LLMs, Agenten, Kontextartefakte und mehr
  • Entdecken Sie KI-Modelle, Agenten, Copiloten und Anwendungen in Cloud-, SaaS-, On-Premise- und Entwicklungsumgebungen.
  • Suchen Sie in Cloud-KI-Laufzeitumgebungen nach Modellen, die außerhalb genehmigter Arbeitsabläufe ausgeführt werden.
  • Suchen Sie nach KI- und LLM-Bibliotheken im Code und in Ordnern sowie nach KI-Zugriffstoken innerhalb von Anwendungen.
  • Ermitteln Sie die MCP-Server und überprüfen Sie deren Tools, um herauszufinden, welche Daten sie preisgeben.
  • Identifizieren Sie Anbieter und Drittanbieter, die nicht genehmigte KI einsetzen.
  • Aufspüren unbefugter Nutzer von Modellen und unbefugter Modellnutzung sensibler Daten
  • Asset-Verknüpfung: Stellen Sie sicher, dass jede KI-Quelle mit einem Asset im Inventar verknüpft ist.
  • Katalogmodelle, Agenten, Anwendungen, Datensätze, Pipelines, Anbieter, Eigentümer und geschäftliche Verwendungen in einem Register
  • Dokumentieren Sie für jedes System den Zweck, den Verantwortlichen, die Datensätze, die Kontrollen, die Risikobewertungen, die Systemherkunft, die Richtlinien, die Genehmigungen und die Vorfälle.

Steuern Sie die Daten, mit denen KI trainiert und die sie abruft.

Das größte KI-Risiko ist ein Datenrisiko. BigID klassifiziert die Datenquellen jedes Modells, protokolliert, welches Modell mit welchen Daten gelernt hat, und sorgt dafür, dass Trainingsdatensätze und RAG-Quellen sauber und konform sind, bevor sie ein Modell erreichen.

  • Strukturierte und unstrukturierte Daten, einschließlich Code-, Chat- und Vektordatenbanken, werden nach Sensibilität und Risiko klassifiziert.
  • Daten nach Geschäftsklassifizierung und semantischem Kontext kategorisieren, in jeder Sprache
  • Protokollieren Sie, welche Modelle mit welchen Daten trainiert wurden, und erkennen Sie sensible Daten in den Trainingsdatensätzen.
  • Datenflüsse und Zugriffsquellen innerhalb von KI-Initiativen abbilden, von den Quelldaten bis zum KI-Ergebnis.
  • Vektoren in Vektorspeichern sollten nach Sensibilität oder Geschäftsbereich gekennzeichnet und Zugriffskontrollen auf RAG-Anwendungen angewendet werden.
  • Kuratieren Sie Trainings- und RAG-Datensätze mit natürlicher Sprachsuche im gesamten Bestand.
  • Problemattribute vor dem Training redigieren oder tokenisieren, entweder nativ oder mithilfe von Drittanbieterdiensten.
  • Bereitgestellte Datensätze werden Datenschutz- und KI-Framework-Konformitätsprüfungen unterzogen.
  • Die Aufbewahrungsfristen sollten auch für KI-Daten gelten, einschließlich der Löschung bei abgelaufener Einwilligung oder Widerspruch gegen automatisierte Entscheidungsfindung.
  • Automatisieren Sie die Arbeit von Datenverantwortlichen mit einem KI-gestützten Copiloten: Kennzeichnung, Domänen, Unternehmensbeschreibungen und abgeleitete Eigentumsverhältnisse.

Datenschutz-KI-Bewertungen und Risiken

Die Bewertung beginnt mit den tatsächlichen Daten eines KI-Systems: der Sensibilität der Daten, den Zugriffsberechtigten und deren Verwendung. Fragebögen ergänzen die Fragen, die nur Menschen beantworten können. Ein KI-System gilt als freigegeben, sobald die Bewertung und die Risikobewertung (RoPA) abgeschlossen sind und keine Risiken mehr bestehen.

  • Bestätigen Sie, dass die KI-Bewertung und die RoPA abgeschlossen sind und kein offenes Risiko besteht.
  • Automatisierte KI-Risikobewertung für interne und externe KI-Systeme
  • Risiken aus dem Modell, den Daten und der Nutzung gemeinsam erfassen
  • Ergänzen Sie datenbasierte Erkenntnisse durch Fragebögen.
  • Priorisierung von KI-Initiativen nach rechtlichem Risiko
  • Das Sicherheitsrisiko wird anhand der Sensibilität der mit der KI geteilten Daten gemessen, wobei interne und externe KI getrennt gehalten werden.
  • Bewerten Sie das Identitätsrisiko: Welche Benutzer, Gruppen und Akteure können auf die einzelnen KI-Systeme zugreifen, und ist dieser Zugriff angemessen?
  • Einheitliche Risikostrategie für Datenrisiken, KI-Modellrisiken, Zugriffsrisiken und agentenbasierte Risiken
  • Schwachstellenanalyse in KI-gestützten SPM-Systemen, Code-Scanning und Konversationen
  • RoPA basiert auf gewonnenen Daten und verwendet KI-gestützte Datenflussdiagramme, die sich bei Systemänderungen stets aktualisieren.
  • Automatische Auswertung von Bewertungen anhand vorhandener Nachweise wie SOC-2- und ISO-Berichte sowie zugehöriger Datenschutz-Folgenabschätzungen und Risikobewertungsanalysen
  • Leiten Sie die Ergebnisse und Genehmigungen an die zuständigen Verantwortlichen weiter und verfolgen Sie jeden Vorgang bis zum Abschluss mit einem Prüfprotokoll.

Einhaltung regulatorischer Bestimmungen im Bereich KI und Ausrichtung der Agentenrichtlinien

Prüfen Sie jedes KI-System und jeden Agenten anhand der geltenden Vorschriften, Rahmenbedingungen und internen Richtlinien, ergänzen Sie Ihre eigenen Kontrollmechanismen und verfolgen Sie alles über ein zentrales Dashboard. Die Nachweise stammen aus dem laufenden Programm und sind somit jederzeit aktuell, wenn ein Auditor danach fragt.

  • Risikobewertung im Hinblick auf den EU-KI-Gesetzentwurf
  • Assess alignment with the NIST AI Risk Management Framework
  • Native Ausrichtung an ISO/IEC 42001 sowie an DSGVO, CCPA und andere Datenschutzbestimmungen
  • Richten Sie den Agentenzugriff an Richtlinien, regulatorischen Verpflichtungen und internen Kontrollen aus.
  • Erstellen und Nachverfolgen Sie benutzerdefinierte Compliance-Kontrollen
  • Konfigurierbare Compliance-Management-Dashboards
  • Richtlinienverstöße identifizieren, anschließend die Behebung zuweisen und deren Umsetzung über das Dashboard verfolgen.
  • Nachweise für KI-Inventare, Risikobewertungen, Zugriffskontrollen, Daten-Governance, Überwachung und Vorfälle generieren
  • Ein Compliance- und Audit-Protokoll, das aufzeigt, welche Daten zum Training welcher KI verwendet wurden.
  • Teilen Sie Erkenntnisse und Belege mit GRC-, Katalog- und ITSM-Plattformen über APIs, MCP, Metadatenaustausch und einbettbare Bibliotheken.

Verantwortungsvolle KI, durchgesetzt auf Datenebene

Die Prinzipien verantwortungsvoller KI greifen nur, wenn sie mit Kontrollmechanismen verknüpft sind. BigID setzt sie durch Datensicherheit, Compliance und Auditierung um: Was ein Modell lernen kann, was es erreichen kann, was es aufdecken kann und alles wird dokumentiert.

  • Identifizieren Sie regulierte, personenbezogene, toxische, veraltete, doppelte oder unnötige Daten, bevor diese zum Trainieren oder Optimieren eines Modells verwendet werden.
  • Limit exposure of personal, sensitive or regulated data through AI outputs
  • Zero Trust auf KI anwenden: Überwachen und kontrollieren, auf welche Datenmodelle zugreifen können und sollten.
  • Schaffen Sie Verantwortlichkeit durch Prüfprotokolle für KI-Aktivitäten
  • Transparenz hinsichtlich der Modellherkunft und der Trainingsdaten, damit jedes KI-System nachweisen kann, worauf es basiert.
  • Richten Sie Ihre KI-Programme an rechtlichen, ethischen und regulatorischen Standards sowie Ihrer Richtlinie zur akzeptablen Nutzung aus.
  • Richtlinienverstöße auf dem Papier, Schatten-KI, riskante Datenbewegungen, unmittelbare Risiken und Compliance-Lücken – alles in einem Blickwinkel
  • Zugriff entziehen, Daten unter Quarantäne stellen, Richtlinien durchsetzen, Gefährdung minimieren und Kontrolle nachweisen

Steuern Sie, wie Mitarbeiter KI nutzen

Employees get the copilots and assistants they want, inside rules the business can defend. BigID watches what is shared, flags sensitive data at the prompt, and keeps each person's access rights intact when AI recalls data on their behalf.

  • Überwachen Sie die mit Microsoft Copilot, ChatGPT, Gemini und Agenten geteilten Daten und führen Sie ein Audit-Protokoll über die geteilten Daten.
  • Detect sensitive data submitted to AI tools and LLM interfaces, and alert on it
  • Bidirektionales Scannen von Eingabeaufforderungen und Antworten nach sensiblen Begriffen und Kombinationen von Attributen
  • Definieren Sie Gesprächsleitlinien und benachrichtigen Sie Administratoren über Gespräche, die gegen diese Richtlinien verstoßen.
  • Die Zugriffsrechte der Mitarbeiter sollen erhalten bleiben, wenn eine Eingabeaufforderung sensible Daten abruft.
  • Kennzeichnen Sie sensible Daten mit Etiketten, die Copiloten verstehen.
  • Prüfen Sie, welche Mitarbeiter welche Copiloten und Modelle nutzen dürfen, korrigieren Sie die Berechtigungen und widerrufen Sie diese bei Bedarf.
  • Verfolgen Sie die durch KI-Tools ausgelösten Datenaktivitäten in Echtzeit und decken Sie so anomale Zugriffe und unbefugte Bewegungen auf.

KI-Agenten als Identitäten steuern

Agenten agieren mit realen Berechtigungen auf realen Daten. BigID behandelt jeden Agenten als Identität mit einem Besitzer, gewährt ihm die geringstmöglichen Berechtigungen basierend auf der Sensibilität der zugänglichen Daten und speichert ein nachvollziehbares Protokoll aller Aktionen und Ergebnisse.

  • Entdecken Sie KI-Agenten auf SaaS-, Cloud-, On-Premise- und KI-Plattformen, einschließlich nicht-menschlicher und ephemerer Identitäten.
  • Ordnen Sie die Agenten den Daten zu, auf die sie zugreifen, den Werkzeugen, die sie verwenden, und den für sie verantwortlichen Eigentümern.
  • Die Agentenidentität wird mit den zugrunde liegenden Dienstkonten und Anmeldeinformationen korreliert.
  • Durchsetzung des Prinzips der minimalen Berechtigungen für Agenten basierend auf Datensensibilität und Geschäftskontext
  • Überprüfen Sie die Berechtigungen fortlaufend neu, wenn sich der Aufgabenbereich, die Daten oder das Risiko eines Agenten ändern.
  • Überwachen Sie Agenteninteraktionen mit sensiblen Daten in Echtzeit und erkennen Sie ungewöhnliche Anfragen, Massenextraktionen und Richtlinienabweichungen.
  • Legen Sie fest, wie Agenten Daten nutzen und untereinander kommunizieren.
  • Warnung bei Verstößen gegen die Richtlinien zu KI, TRiSM, Datenschutz und Sicherheit
  • Verfolgen Sie, welche Agenten Daten aufnehmen, transformieren, generieren und bereitstellen, inklusive der Herkunft vom Quellcode bis zum Ausgabewert.
  • Automatisierte Korrekturmaßnahmen: Zugriff widerrufen, Daten unter Quarantäne stellen oder eine Genehmigung auslösen
  • Führen Sie die Durchsetzung der KI-Governance als Agent durch, entweder von BigID oder von Claude, Copilot, GPT und Gemini.
Erfassungsbereich

Jede Art von KI und die Daten, die sie erfasst

Discovery und Governance funktionieren agentenlos über Cloud-, SaaS-, On-Premise-, KI- und Entwicklungsumgebungen hinweg, sortiert nach Konnektortyp, sodass das Inventar alles umfasst, was das Unternehmen selbst entwickelt, gekauft und übernommen hat.

Modelle und KI-Laufzeitumgebungen

Interne und Cloud-basierte Modelle, genehmigt oder außerhalb genehmigter Arbeitsabläufe ausgeführt

KI-Agenten

Agenten als nicht-menschliche und ephemere Identitäten, mit den Servicekonten im Hintergrund

Kopiloten und Assistenten

Microsoft Copilot, ChatGPT, Gemini und die Unternehmensassistenten, die Mitarbeiter verwenden

MCP-Server und Kontextartefakte

Die Server und Kontextagenten verbinden sich über diese Kanäle, und die Daten, die jeder von ihnen bereitstellt, werden ebenfalls darüber bereitgestellt.

Trainings- und Feinabstimmungsdaten

Strukturierte und unstrukturierte Datenquellen, gestaffelte Datensätze und was jedes Modell daraus gelernt hat

RAG- und Vektorspeicher

Vektoren, die nach Sensitivität gekennzeichnet sind, wobei Zugriffskontrollen in den Abruf einbezogen werden

Code- und Entwicklungsumgebungen

KI- und LLM-Bibliotheken in Repositories und Ordnern sowie KI-Zugriffstoken in Anwendungen

Anbieter- und Drittanbieter-KI

Lieferanten, die KI auf Ihre Daten anwenden, werden zusammen mit Ihren eigenen Daten bewertet.

Rahmenbedingungen und Vorschriften EU-KI-Gesetz NIST AI RMF ISO/IEC 42001 GDPR CCPA / CPRA AI TRiSM Ihre eigenen Bedienelemente
Nachweisen

Anerkannt für KI-Governance, dem die zugrunde liegenden Daten anvertraut werden

Analystenanerkennung

  • Frost & Sullivan zeichnet das Unternehmen des Jahres 2025 für KI-Governance aus.
  • Ein führendes Unternehmen in der QKS SPARK Matrix™: KI-Governance
  • Im Gartner AI TRiSM Market Guide 2025 aufgeführt
  • Mehr als 30 Mal in Gartners Hype-Zyklen 2025 vertreten, darunter in den Bereichen Sicherheit, Datenschutz und KI (SPM).
  • Führend im Forrester Wave™: Lösungen zur Ermittlung und Klassifizierung sensibler Daten, 2. Quartal 2026
  • Intuit stufte Intuit im Bereich Datenklassifizierung unter 20 Anbietern auf Platz #1 ein.
Forrester-Bewertung ansehen →

Vom Feld

“BigID ermöglicht mir eine bessere Transparenz sensibler Daten, hilft bei der Priorisierung von Sicherheitsmaßnahmen, verringert die Angriffsfläche, stärkt die Compliance und erhöht insgesamt die betriebliche Effizienz – eine strategische Säule unserer KI-zentrierten Cybersicherheitstransformation.”

CISO, globales Gesundheitsunternehmen

“Wir mussten Prozesse und Datenmanagement systemübergreifend für die Daten von einigen Millionen Kunden in einer Vielzahl von Systemen und Daten automatisieren. BigID war die einzige Lösung, die dies auf die effizienteste und ausgefeilteste Weise ermöglichte und darüber hinaus weitere Anwendungsfälle bot, die wir in Zukunft hinzufügen konnten.”

Datenschutzbeauftragter, globales Telekommunikationsunternehmen

Häufig gestellte Fragen

Was Führungskräfte in den Bereichen Governance, Datenschutz und Sicherheit zuerst fragen

Wir verfügen bereits über eine KI-Richtlinie und ein GRC-Tool. Was bietet BigID zusätzlich?

Die Ebene, die die Richtlinie in die Praxis umsetzt. Ihr GRC-Tool erfasst die Kontrollen; BigID wendet sie dort an, wo die Daten und Modelle vorhanden sind: Schutzmechanismen für Eingabeaufforderungen, minimales Berechtigungsprinzip für Agenten, Compliance-Prüfungen vor Schulungen. Anschließend werden die Ergebnisse in den GRC-Datensatz zurückgespielt, sodass das Stammsystem und die laufende Infrastruktur übereinstimmen.

Beinhaltet dies auch KI-Systeme, die wir nicht selbst entwickelt haben, wie z. B. Kopiloten und Anbietermodelle?

Ja, und genau dort wächst der Lagerbestand in der Regel am schnellsten. BigID erkennt Copiloten, Assistenten, KI von Drittanbietern, KI-Bibliotheken im Code und MCP-Server neben hauseigenen Modellen und bewertet dann jedes einzelne anhand desselben Frameworks, mit den Daten, auf die es zugreifen kann, und den Personen und Agenten, die es nutzen.

Wie kann das Programm mit den sich ändernden KI-Regulierungen Schritt halten?

Frameworks werden abgebildet, und Ihre eigenen Steuerelemente befinden sich daneben. BigID orientiert sich am EU-KI-Gesetz, dem NIST AI RMF und ISO/IEC 42001 sowie an der DSGVO und dem CCPA, ermöglicht die Erstellung und Nachverfolgung benutzerdefinierter Kontrollen und führt kontinuierliche Neubewertungen durch, sodass eine neue Anforderung zu einer neuen Kontrolle in einem bereits vorhandenen Inventar wird.

Was ist KI-Governance?

AI governance is the set of policies and controls that keep AI use safe, lawful, and accountable. In practice it means knowing which models, agents, and copilots are running, what data each one trains on or reaches, and who is responsible for it, then enforcing policy and producing evidence. BigID runs that loop on the data underneath, starting from Entdeckung und Klassifizierung von Daten and extending to access governance for employees and AI agents.

How does BigID find shadow AI?

It discovers AI by connector type across the estate, not by asking teams to register it. BigID looks across cloud AI runtimes, SaaS, on-prem, and dev environments for models, agents, copilots, AI libraries in code, access tokens, and MCP servers, links each to an asset in the inventory with its owner and purpose, and shows the data it can reach. Bereitschaft für KI-Assistenten covers readiness for copilots and assistants in particular.

How does BigID govern AI agents?

It treats each agent as an identity with an owner and holds it to least privilege. BigID discovers agents, maps them to the data they access and the tools they invoke, enforces access by data sensitivity and business context, monitors their interactions in real time, and automates remediation such as revoking access. The same controls work inside your own boundary through sovereign AI deploymentund AI and agentic security posture management extends them to the posture of the data itself.

Ressourcen

Die Details des Programms und die zugrunde liegende Verordnung

Kurzfassung / Hier beginnen
Responsible AI: An Executive Brief

Turning responsible AI principles into controls on data, access, and AI activity, so the policy and the running systems say the same thing.

Lesen Sie die Kurzfassung →

Bringen Sie ein KI-System mit, das Sie für Ihre Regierungsführung benötigen. Wir werden es live kartieren.

Ein Copilot-Rollout, eine RAG-Pipeline, ein Anbietermodell in der Überprüfung. Wir zeigen Ihnen, was es ist, welche Daten dahinterstecken, wer und was darauf zugreifen kann und welche Erkenntnisse es auf Ihrem eigenen System liefert.

Führend in der Industrie