Skip to main content

On-demand-Webinar kommt bald...

On-demand-Webinar kommt bald...

On-demand-Webinar kommt bald...

AI Governance

Laufzeitkontrollen

Ihre KI ist bereits im Produktivbetrieb. Modelle, Copiloten und autonome Agenten agieren mit einer Geschwindigkeit, mit der Prüfzyklen, Aufnahmeprozesse und statische Richtlinien nicht mehr Schritt halten können.

Diese Lücke wird durch die Laufzeitkontrollen von OneTrust AI Governance geschlossen. Die kontinuierliche KI-Ermittlung hält Ihr KI-Verzeichnis aktuell, die KI-Richtlinien-Engine übersetzt Governance-Richtlinien in maschinenlesbare Regeln und die Laufzeit-Sichtbarkeit unterstützt die automatische Durchsetzung dort, wo Risiken entstehen. Dadurch wird Governance von einem Freigabeschritt, auf den Teams warten müssen, zu einer Kontrollebene, die KI kontinuierlich begleitet.

Runtime Controls screen showing unresolved violations and connected guardrail enforcement details.  Applies runtime guardrails to monitor violations and enforce AI policy controls across connected tools.

Kontinuierliche Laufzeitkontrolle für KI im Produktivbetrieb 

OneTrust vereint ein aktuelles KI-Verzeichnis, richtlinienbasierte Durchsetzung, Laufzeitsichtbarkeit und Kontrollen innerhalb von Anwendungen. Dadurch können Unternehmen KI im Produktivbetrieb wirksam steuern, ohne die Entwicklung und Bereitstellung auszubremsen.


Kontinuierliche KI-Ermittlung und Live-Verzeichnis

Eine effektive Laufzeitkontrolle setzt Transparenz über die tatsächlich eingesetzten KI-Systeme voraus. OneTrust wendet bei Zugriffsrechten das Least-Privilege-Prinzip an, um KI-Assets über AWS, Azure und GCP hinweg zu ermitteln, und erfasst deren strukturierte Metadaten in einem zentralen Governance-Verzeichnis.

Das Verzeichnis bildet Zusammenhänge ab, anstatt Informationen isoliert zu erfassen. OneTrust visualisiert die Beziehungen zwischen Modellen, Agenten, Datensätzen und Anwendungsfällen, sodass Teams nachvollziehen können, wo Risiken entstehen, wie sie sich ausbreiten und an welchen Stellen Kontrollen erforderlich sind.

Da die KI-Ermittlung im von Ihnen festgelegten Rhythmus erfolgt, spiegeln Audits und Risikobewertungen stets den aktuellen Stand Ihrer Produktionsumgebung wider. Der automatische Abgleich reduziert zudem den manuellen Aufwand für die Pflege des KI-Verzeichnisses. So können sich Governance-Teams auf Entscheidungen statt auf die Datenerfassung konzentrieren.

Policy-as-Code-Durchsetzung mit der KI-Richtlinien-Engine

Schriftliche Richtlinien setzen sich nicht von selbst durch. Die OneTrust KI-Richtlinien-Engine übersetzt Governance-Vorgaben in maschinenlesbare Regeln und durchsetzbare Kontrollen, damit Teams Richtlinien konsistent über verschiedene Umgebungen hinweg anwenden können.

  • Blockieren oder beschränken Sie den Zugriff auf sensible Datensätze, wenn ein Modell darauf zugreifen will.
  • Kennzeichnen Sie einen potenziellen Verstoß und leiten Sie Gegenmaßnahmen ein, wenn die Leistung eines KI-Systems in einem kritischen Anwendungsfall zwischen geschützten Gruppen erheblich schwankt.
  • Kennzeichnen Sie Modell- oder Verhaltensdrift bei Drittanbieter-Modellen.
  • Leiten Sie eine Überprüfung ein, wenn sich die Nutzung oder das Risikoprofil eines Systems wesentlich ändert.

Wo menschliches Urteilsvermögen erforderlich ist, bleiben Menschen weiterhin Teil des Prozesses. Gleichzeitig verbringen Teams weniger Zeit mit der Identifizierung von Problemen und können sich stärker auf die richtigen Maßnahmen konzentrieren.

Laufzeit-Sichtbarkeit durch telemetriebasiertes Monitoring

Das KI-Verzeichnis zeigt, welche Systeme vorhanden sind. Telemetriedaten zeigen, was diese Systeme tatsächlich tun. OneTrust erfasst Laufzeitsignale direkt aus den Umgebungen, in denen KI eingesetzt wird, um das Verhalten im Produktivbetrieb kontinuierlich zu überwachen, neu entstehende Risiken frühzeitig zu erkennen und die Durchsetzung von Richtlinien in Echtzeit zu unterstützen.

Durch die Anreicherung betrieblicher Telemetriedaten mit Governance-Kontext können Unternehmen Drift, Anomalien, Sicherheitsprobleme und Richtlinienverstöße frühzeitig erkennen. Gleichzeitig werden Nachweise generiert, die für Compliance, Audit-Bereitschaft und eine wirksame Aufsicht erforderlich sind.

  • Überwachen Sie KI-Modelle, -Agenten und -Aktivitäten kontinuierlich im laufenden Betrieb über alle Produktionsumgebungen hinweg.
  • Bewerten Sie den operativen Zustand anhand von Nutzungssignalen, dem Token-Verbrauch, Evaluierungen sowie der Wirksamkeit von Leitplanken.
  • Erkennen Sie Datenschutzrisiken und Richtlinienverstöße mithilfe von Log-Analysen und Funktionen zur Erkennung personenbezogener Daten.
  • Nutzen Sie Laufzeitdaten als Nachweisgrundlage für Governance, Compliance und Audits.

In-App-Kontrollen mit AI Guard SDK

Wenn Kontrollen direkt in Anwendungen umgesetzt werden sollen, hilft das OneTrust AI Guard SDK, sensible Daten in KI-Systemen – von Prompts bis hin zu modellgenerierten Ausgaben – zuverlässig zu erkennen und zu schützen.

Mithilfe integrierter Funktionen wie Zulassen, Schwärzen und Blockieren können Teams Datenschutzkontrollen direkt am Ort der Datennutzung verankern. Dadurch verringert sich das Risiko, dass sensible Daten offengelegt werden, bevor sie die Endnutzer erreichen.

Governance für KI-Agenten und Maschinenidentitäten

Agenten agieren kontinuierlich über Maschinenidentitäten, zu denen beispielsweise API-Schlüssel, Token und Servicekonten gehören. Gleichzeitig kann sich ihr Verhalten mit der Weiterentwicklung von Workflows ändern. OneTrust unterstützt Unternehmen dabei, produktiv eingesetzte Agenten zu ermitteln, das KI-Verzeichnis bei Systemänderungen aktuell zu halten und das Verhalten von Agenten im laufenden Betrieb zu überwachen.

Da OneTrust die Beziehungen zwischen Agenten, Modellen, Daten und Anwendungsfällen transparent darstellt, können Teams Aktivitäten eindeutig zuordnen, die Auswirkungen von Vorfällen gezielt eingrenzen und die Verantwortlichkeit für KI-gestützte Entscheidungen stärken.

Richtliniendurchsetzung zur Laufzeit ohne Governance-Verzögerung

Entstehen Risiken schneller, als Governance-Prozesse darauf reagieren können, werden Verzögerungen schnell zum Problem. Prüfungswarteschlangen, Tickets und Eskalationen sowie periodische Bewertungen verzögern die Bereitstellung, lassen Risikofenster offen und schmälern den Mehrwert von Investitionen in KI.

OneTrust hilft dabei, diese Verzögerungen zu vermeiden, indem vordefinierte Richtlinienlogik, Echtzeit-Telemetrie und automatisierte Weiterleitung kombiniert werden. Dabei geht es nicht darum, Menschen aus der Governance auszuschließen. Vielmehr verkürzt OneTrust die Zeit zwischen der Erkennung eines Risikos und der passenden Reaktion, damit die Governance mit der Geschwindigkeit moderner KI Schritt halten kann.

Mit OneTrust führen Sie KI-Erkennung, KI-Verzeichnis, Richtlinien-Engine, In-App-Kontrollen und Laufzeit-Telemetrie zu einer einheitlichen Durchsetzungsebene zusammen. Damit legen Sie den Grundstein für eine kontinuierliche und plattformübergreifende KI-Governance.

Gartner Magic Quadrant for AI Governance

OneTrust im Gartner® Magic Quadrant™ 2026 für KI-Governance-Plattformen als „Visionary“ positioniert

Erfahren Sie, warum Gartner OneTrust im ersten Magic Quadrant für KI-Governance-Plattformen als „Visionary“ positioniert hat.

Häufig gestellte Fragen

OneTrust verfolgt einen Policy-as-Code-Ansatz. Die KI-Richtlinien-Engine übersetzt schriftlich definierte Governance-Richtlinien in maschinenlesbare Regeln, die direkt auf Live-Telemetriedaten angewendet werden können. Dadurch ist es möglich, Risiken dort zu erkennen und zu steuern, wo sie entstehen, ohne auf eine manuelle Überprüfung warten zu müssen.

Je nach Richtlinie und Risikokontext kann OneTrust den Zugriff blockieren oder einschränken, sensible Daten mithilfe des AI Guard SDK schwärzen, Eskalations- oder erneute Prüfprozesse auslösen sowie Verstöße über automatisierte Workflows direkt an die zuständigen Verantwortlichen weiterleiten.

OneTrust kombiniert cloudbasierte KI-Ermittlung mit Laufzeit-Sichtbarkeit. Während die Ermittlungsfunktion produktiv eingesetzte Modelle, Agenten und Datensätze identifiziert, überwacht die Funktion zur Erfassung von Telemetriedaten das Verhalten von KI-Systemen im laufenden Betrieb und unterstützt Governance-Entscheidungen anhand von Live-Signalen.

Ja, OneTrust unterstützt Unternehmen dabei, eingesetzte Agenten zu ermitteln, ihre Beziehungen zu Modellen und Daten transparent abzubilden, ihr Verhalten im laufenden Betrieb zu überwachen und ihre Aktivitäten bis zur Quelle zurückzuverfolgen.

OneTrust pflegt das KI-Verzeichnis mit kontinuierlicher KI-Ermittlung statt durch manuelle Aufnahmeprozesse. So wird besser sichergestellt, Risikobewertungen und Durchsetzungsmaßnahmen stets auf den tatsächlichen Gegebenheiten in der Produktionsumgebung basieren.