- Wenn jedes Blut als infektiös gilt
Universelle Vorsichtsmaßnahmen schützen ohne Diagnose. Assume Breach will dasselbe – und scheitert an derselben Stelle wie die Händehygiene.
- Die KI hat's geprüft
Teilen Modell und Prüfmodell dieselben blinden Flecken, ist der zweite Blick keiner. Wer freigibt, wird zur Knautschzone.
- Die SLA-Lücke
Nach außen lesen wir jede Verantwortungsgrenze genau. Nach innen ersetzt Vertrauen die Vereinbarung.
- Das Budget ist die ehrlichere Risikoanalyse
Das Risikoregister zeigt, was eine Organisation zu Protokoll gibt. Das Budget zeigt, was sie wirklich vorzieht.
- Warten auf den großen Wurf
Wer auf die perfekte Lösung wartet, schützt niemanden. Der große Wurf ist der unwahrscheinlichere Weg.
- Die stille Dauerduldung
Wer eine Ausnahme genehmigt, hat noch kein Risiko akzeptiert. Ohne Frist wird aus beidem Duldung.
- Die Kiste war nie das Problem
Zwanzig Jahre Debatte über das Überreden des Wächters. Der erste echte Ausbruch nutzte eine Codeausführung in der Pipeline.
- Die letzte Leitplanke
Kein endlicher Regelsatz sichert ein Sprachmodell ab. Gödel beweist es. Bleibt ein Wettlauf, den wir gestalten müssen.
- Bericht statt Beschluss
ISO 27001 verlangt in der Managementbewertung Entscheidungen, keinen Jahresbericht. Reden schlägt Nicht-Lesen.
- Gefangen in der Cloud
Die Cloud ist wie eine möblierte Wohnung: leicht bezogen, teuer verlassen. Vendor-Lock-in ist ein strategisches Risiko, kein Detail.
- Sichtbar, aber blind
Grüne Dashboards, trotzdem monatelang unentdeckt: Ein einzelnes Werkzeug erkennt nicht alles – erst kombinierte Verfahren samt Deception schließen die Lücke.
- Das macht man so
Best Practices ohne Risikofrage werden zu Ritualen ohne Wirkung. Was billig wirkt, anwenden; Teures und Zweifelhaftes prüfen.
- Shadow AI
Shadow AI ist die neue Schatten-IT – ohne Server, nur ein Chatfenster. Verbote helfen nicht, nur ein besseres Angebot.
- Der Gute-Nachrichten-Filter
Warum Risiken auf dem Weg nach oben verschwinden – und wie psychologische Sicherheit die Wahrheit wieder sichtbar macht.
- Der übergriffige Auditor
Wenn die Prüfung mehr verlangt, als die Norm fordert, wird sie selbst zum Regulierungsreflex – und schadet der Sicherheit.















