.kais blog
Beiträge Über mich Biografie Projekte Suche

InfoSec, AppSec und AISec
für Menschen

Demnächst live  →

  • 30.09.2026 “Keynote – KI: Freund oder Feind? Freund und Feind!”Agile Leader Summit (andrena) 2026, Frankfurt/Darmstadt
  • Wenn jedes Blut als infektiös gilt
    Wenn jedes Blut als infektiös gilt 10.08.2026

    Universelle Vorsichtsmaßnahmen schützen ohne Diagnose. Assume Breach will dasselbe – und scheitert an derselben Stelle wie die Händehygiene.

  • Die KI hat's geprüft
    Die KI hat's geprüft 07.08.2026

    Teilen Modell und Prüfmodell dieselben blinden Flecken, ist der zweite Blick keiner. Wer freigibt, wird zur Knautschzone.

  • Die SLA-Lücke
    Die SLA-Lücke 05.08.2026

    Nach außen lesen wir jede Verantwortungsgrenze genau. Nach innen ersetzt Vertrauen die Vereinbarung.

  • Das Budget ist die ehrlichere Risikoanalyse
    Das Budget ist die ehrlichere Risikoanalyse 03.08.2026

    Das Risikoregister zeigt, was eine Organisation zu Protokoll gibt. Das Budget zeigt, was sie wirklich vorzieht.

  • Warten auf den großen Wurf
    Warten auf den großen Wurf 31.07.2026

    Wer auf die perfekte Lösung wartet, schützt niemanden. Der große Wurf ist der unwahrscheinlichere Weg.

  • Die stille Dauerduldung
    Die stille Dauerduldung 29.07.2026

    Wer eine Ausnahme genehmigt, hat noch kein Risiko akzeptiert. Ohne Frist wird aus beidem Duldung.

  • Die Kiste war nie das Problem
    Die Kiste war nie das Problem 27.07.2026

    Zwanzig Jahre Debatte über das Überreden des Wächters. Der erste echte Ausbruch nutzte eine Codeausführung in der Pipeline.

  • Die letzte Leitplanke
    Die letzte Leitplanke 24.07.2026

    Kein endlicher Regelsatz sichert ein Sprachmodell ab. Gödel beweist es. Bleibt ein Wettlauf, den wir gestalten müssen.

  • Bericht statt Beschluss
    Bericht statt Beschluss 22.07.2026

    ISO 27001 verlangt in der Managementbewertung Entscheidungen, keinen Jahresbericht. Reden schlägt Nicht-Lesen.

  • Gefangen in der Cloud
    Gefangen in der Cloud 20.07.2026

    Die Cloud ist wie eine möblierte Wohnung: leicht bezogen, teuer verlassen. Vendor-Lock-in ist ein strategisches Risiko, kein Detail.

  • Sichtbar, aber blind
    Sichtbar, aber blind 17.07.2026

    Grüne Dashboards, trotzdem monatelang unentdeckt: Ein einzelnes Werkzeug erkennt nicht alles – erst kombinierte Verfahren samt Deception schließen die Lücke.

  • Das macht man so
    Das macht man so 15.07.2026

    Best Practices ohne Risikofrage werden zu Ritualen ohne Wirkung. Was billig wirkt, anwenden; Teures und Zweifelhaftes prüfen.

  • Shadow AI
    Shadow AI 13.07.2026

    Shadow AI ist die neue Schatten-IT – ohne Server, nur ein Chatfenster. Verbote helfen nicht, nur ein besseres Angebot.

  • Der Gute-Nachrichten-Filter
    Der Gute-Nachrichten-Filter 10.07.2026

    Warum Risiken auf dem Weg nach oben verschwinden – und wie psychologische Sicherheit die Wahrheit wieder sichtbar macht.

  • Der übergriffige Auditor
    Der übergriffige Auditor 08.07.2026

    Wenn die Prüfung mehr verlangt, als die Norm fordert, wird sie selbst zum Regulierungsreflex – und schadet der Sicherheit.

Alle Beiträge ansehen →
© 2026 0x2e6b6169 | RSS Feed | Impressum | Datenschutz | KI-Transparenz