Diese Website verwendet ausschließlich technisch notwendige Cookies. Weitere Informationen


BSI A5 · KI-Vertrauenswürdigkeit · Audit & Assurance

BSI A5 – KI-Vertrauenswürdigkeit, Audit und Assurance für Gesundheitswesen und Pflege

Status BSI A5 (Stand 10.08.2026)

Die auf dieser Seite ausgewerteten A5-Unterlagen des Bundesamts für Sicherheit in der Informationstechnik liegen als Community-Drafts Version 0.9 vom 30.06.2026 vor. A5 wird hier als Prüf- und Orientierungsrahmen für vertrauenswürdige KI, interne Kontrollen und eine mögliche spätere unabhängige Assurance nach ISAE 3000 eingeordnet. Die Darstellung behauptet weder eine gesetzliche Pflicht noch ein bestehendes A5-Testat.

BSI · Community-Draft 0.9 · 30.06.2026

BSI A5 – Vertrauenswürdige KI prüfbar machen

Die AI Audit and Assurance Assessment Architecture (A5) des Bundesamts für Sicherheit in der Informationstechnik verbindet KI-Governance, technische Vertrauenswürdigkeit und unabhängige Assurance über den gesamten KI-Lebenszyklus. Diese Leitseite ordnet die drei BSI-A5-Dokumente für Gesundheitswesen, Pflege und digitale Daseinsvorsorge ein.

Basismodul: Trustworthiness
Betriebsmodul: Cloud-Infrastruktur
Prüfmethodik: ISAE 3000
Praxis: A5-Readiness-Checkliste
Statushinweis: Die ausgewerteten BSI-Unterlagen sind Community-Drafts in Version 0.9 vom 30.06.2026. Diese Seite beschreibt A5 daher als aktuellen Prüf- und Orientierungsrahmen. Sie behauptet weder eine gesetzliche Verpflichtung noch eine bestehende A5-Zertifizierung.
Abschnitt 1 · Einordnung

Was ist BSI A5?

A5 schafft eine modulare Prüfarchitektur, mit der die Vertrauenswürdigkeit von KI-Systemen, KI-Anwendungen, Komponenten, Modellen oder Datensätzen strukturiert beschrieben und geprüft werden kann.

1

Horizontales Basismodul

Grundanforderungen für Governance, Daten, Transparenz, Human Oversight, Robustness, Performance, Bias, Logging, Monitoring, Security und Accountability.

2

Vertikale Module

Ergänzen das Basismodul um technologie- oder betriebsspezifische Anforderungen. Das vorliegende Cloud-Modul konkretisiert die Vertrauenswürdigkeit der zugrundeliegenden Cloud-Infrastruktur.

3

Unabhängige Assurance

Die A5-Prüfmethodik beschreibt eine unabhängige Prüfung nach ISAE 3000 mit hinreichender Sicherheit und einer strukturierten Systembeschreibung als Prüfgegenstand.

A5-Lebenszyklus

Sechs Praktiken – von Governance bis Retirement

GCS

Governance, Compliance & Scope

Risikomanagement, Policies, Metriken, Datenschutz, Security Governance, Human Oversight und Kompetenz.

DEI

Design, Entwicklung & Integration

Datenmanagement, Datenqualität, Provenance, Entwicklungsprozess sowie Integration vortrainierter und externer Modelle.

VAV

Verifikation & Validierung

KI-spezifische Cybersecurity- und Robustness-Tests, einschließlich Adversarial Testing und Red Teaming.

DEP

Deployment

Kontrollierte Releases, Change-Management, Test, Freigabe, Versionierung und Rollback.

OPS

Betrieb & Überwachung

Monitoring, Logging, Incident Response, Fallback, Updates, Daten- und Performanceüberwachung.

RET

Retirement

Geordnete Außerbetriebnahme, Daten- und Modellstilllegung sowie nachvollziehbarer End-of-Life-Prozess.

Abschnitt 2 · Trustworthiness

Welche Vertrauensdimensionen adressiert A5?

Das horizontale Basismodul betrachtet Vertrauenswürdigkeit nicht als Einzelmerkmal, sondern als Zusammenwirken technischer und organisatorischer Kontrollen.

AI Governance

Organisation, Rollen, Verantwortlichkeiten, Policies und Rechenschaft.

Data Quality & Governance

Qualität, Integrität, Zugriff und Umgang mit Daten über den Lebenszyklus.

Transparency & Explainability

Traceability, Erklärbarkeit und adressatengerechte Nutzerinformation.

Human Agency & Oversight

Menschliche Handlungsfähigkeit, Eingriffsmöglichkeiten und Aufsicht.

Robustness & Security

Fehlertoleranz, Resilienz, Angriffsflächen und KI-spezifische Bedrohungen.

Performance

Kontextbezogene Zielmetriken, Schwellenwerte und Leistungsfähigkeit.

Logging & Monitoring

Rekonstruktion, Drift-Erkennung, Ereignisüberwachung und regulatorische Nachweise.

Bias & Accountability

Diskriminierungsrisiken, Auditierbarkeit, Rest-Risiken und Rechtsbehelf.

Abschnitt 3 · Prüfgegenstand

Das Bewertungsobjekt und seine Systemgrenzen

Der entscheidende Schritt für A5-Readiness ist eine präzise, prüfbare Systembeschreibung. A5 lässt sowohl vollständige KI-Systeme als auch Anwendungen, Komponenten, Modelle, Datensätze oder andere abgegrenzte Teile als Bewertungsobjekt zu.

BausteinMindestinhaltPraxisnachweis
IdentifikationName, Version, Kennung, Verantwortungsträger, Rolle und Position in der KI-Wertschöpfungskette.Systemsteckbrief, Versionsregister
SystemgrenzenInventar, KI-/Nicht-KI-Komponenten, ausgeschlossene Komponenten, Schnittstellen und Laufumgebung.Architekturdiagramm, Komponentenliste
EinsatzkontextIntended Use / konkreter Use Case, Bereitstellungsmodus, Nutzer, Grenzen, Fehlanwendungen und operative Annahmen.Use-Case-Dokument, Einsatzbedingungen
Human OversightAutonomiegrad, Kontrollpunkte, Eingriff, Verwerfung, Korrektur, Not-Aus und Fallback.Freigabeworkflow, SOP, Override-Log
LebenszyklusAktuelle Phase, relevante Prozesse, Änderungen, Updates und Anpassungen nach Inbetriebnahme.Lifecycle-/Change-Register
FunktionAufgabenart, Ein- und Ausgaben, Verarbeitung, Modellarchitektur, Qualitätsziele und bekannte Fehlercharakteristika.Technische Dokumentation, Testplan
KI-EigenschaftenKI-Technik, Lernparadigma, Anpassungsverhalten, Foundation-/Drittmodelle und Einbindung.Model Card / AI-BOM
DatenQuellen, Herkunft, Lineage, Training/Validierung/Test, Aufbereitung, Datenlücken und Unterrepräsentationen.Data Sheet, Provenance-Register
Abschnitt 4 · Kontrollsystem

Von der Risikobewertung zum prüfbaren Nachweis

A5 richtet den Blick nicht nur auf Dokumente, sondern auf tatsächlich eingerichtete Kontrollen. Für die Praxis bietet sich eine Control-Matrix an.

A5-Control-Matrix

Risiko → A5-Kriterium → Kontrolle → Verantwortlicher → Frequenz → Evidenz → Restrisiko. Dieses Muster verbindet Risikomanagement, operative Umsetzung und spätere Prüfungsnachweise.

BeispielRisikoKontrolleEvidenz
GCS.6Automation Bias / unzureichende menschliche KontrolleVerpflichtende menschliche Freigabe, Override, EskalationFreigabeprotokoll, Rollenmatrix, Schulungsnachweis
DEI.3Unklare DatenherkunftData-Provenance-Prozess, Versionierung, IntegritätsprüfungData Lineage, Hash/Checksum, Quellenregister
VAV.1Prompt Injection / Model ExtractionAdversarial Testing, Red Teaming, GuardrailsTestbericht, Finding-Register, Remediation
OPS.1Drift oder Leistungsabfall im BetriebMonitoring mit Metriken, Thresholds und AlarmierungDashboard, Logs, Review-Protokoll
Abschnitt 5 · Cloud-Infrastruktur

A5-Betriebsmodul Cloud: C5 wird zum zentralen Nachweis

Für cloudbasierte KI-Systeme ergänzt das Betriebsmodul das horizontale Basismodul um einen spezifischen Nachweis der Vertrauenswürdigkeit der zugrundeliegenden Infrastruktur- und Cloud-Komponenten.

C5

Passender Scope

Das C5-Testat soll die tatsächlich für das KI-System relevante Infrastruktur sowie Plattform- und Systemkomponenten abdecken.

12

Abdeckungszeitraum

Der Nachweis soll den vollständigen Bewertungszeitraum abdecken; bei einer Lücke sieht das BSI einen Bridge Letter als geeignete Überbrückung vor.

Change Management

Änderungen an Infrastruktur- und Cloud-Komponenten sind hinsichtlich ihrer Auswirkungen zu bewerten; Probleme müssen nachverfolgt und mitigiert werden.

Beschaffungshinweis

„C5 vorhanden“ reicht als Vendor-Aussage nicht aus. Für A5-Readiness sind insbesondere Scope, Abdeckungszeitraum, relevante Komponenten, Prüfverfahren, Findings und Aktualität des Nachweises zu prüfen.

Abschnitt 6 · A5-Prüfmethodik

Unabhängige Prüfung nach ISAE 3000

Die A5-Prüfmethodik sieht eine Prüfung mit hinreichender Sicherheit vor. Prüfgegenstand ist die Systembeschreibung einschließlich der darin dargestellten Kontrollen.

Typ 1 · Angemessenheit

Prüfung zu einem Stichtag: Sind die beschriebenen Kontrollen angemessen ausgestaltet und eingerichtet? Laut BSI nur beim erstmaligen Auftrag vorgesehen.

Typ 2 · Wirksamkeit

Folgeprüfung über einen Zeitraum: Haben die Kontrollen wie vorgesehen wirksam funktioniert? Das BSI nennt regelmäßig mindestens drei Monate als sinnvollen Zeitraum.

Prüferqualifikation

Die Methodik nennt erhöhte Anforderungen an IT-/KI-Prüfungskompetenz und führt u. a. CISA, CISM, CRISC, ISO/IEC 27001 sowie ISO 42001 Lead Implementer und AAIA als Indikatoren auf.

A5 und ISO/IEC 42001

Managementsystem und Assurance ergänzen sich

ISO/IEC 42001

Organisation & Managementsystem

Strukturiert KI-Governance, Führung, Planung, Risiken, Betrieb, Überwachung und kontinuierliche Verbesserung auf Organisationsebene.

BSI A5

Bewertungsobjekt & Kontrollnachweis

Grenzt ein konkretes Bewertungsobjekt ab, ordnet A5-Kriterien Kontrollen zu und schafft die Grundlage für eine unabhängige Assurance-Prüfung.

Keine automatische Gleichsetzung

Die BSI-Prüfmethodik weist auf erhebliche Überschneidungen mit ISO/IEC 42001 hin. Eine ISO-Zertifizierung ersetzt jedoch nicht die eigenständige A5-Systembeschreibung oder die A5-Prüfung.

Abschnitt 7 · Interaktives Werkzeug

A5-Readiness-Checkliste

Arbeitscheck zur Vorbereitung einer internen A5-Readiness-Bewertung. Die Auswahl wird lokal im Browser gespeichert. Mit „PDF speichern“ kann der aktuelle Stand dokumentiert werden.

BSI A5 Readiness Assessment

Praxischeck · kein Zertifikat · Stand 10.08.2026
Fortschritt0 %
A · Scope, Governance & Risikomanagement
B · Human Oversight, Transparenz & Kompetenz
C · Daten, Modelle & Provenance
D · Security, Verifikation & Deployment
E · Betrieb, Monitoring & Incident Response
F · Cloud, Drittanbieter & Assurance
Daten werden ausschließlich lokal im Browser (localStorage) gespeichert und nicht an einen Server übertragen.
Hinweis: Dieser Ausdruck dokumentiert eine interne Selbstbewertung und stellt kein BSI-Testat oder A5-Prüfungsurteil dar.
Abschnitt 8 · Quellen & Nutzungshinweis

Primärquellen

Die Inhalte dieser Leitseite basieren auf den drei BSI-A5-Community-Drafts Version 0.9 vom 30.06.2026.

  • Bundesamt für Sicherheit in der Informationstechnik: A5 – Horizontales Trustworthiness Basismodul, Version 0.9, Community-Draft, 30.06.2026.
  • Bundesamt für Sicherheit in der Informationstechnik: A5-Prüfmethodik nach ISAE 3000, Version 0.9, Community-Draft, 30.06.2026.
  • Bundesamt für Sicherheit in der Informationstechnik: A5 – Betriebsmodul Cloud-Infrastruktur, Version 0.9, Community-Draft, 30.06.2026.
Zur Original-BSI-Seite: A5-Prüfarchitektur ↗

Nutzungshinweis

Diese Website ist eine eigenständige fachliche Einordnung und Arbeitsunterlage. Sie ersetzt weder die Originaldokumente des BSI noch eine A5-Prüfung, Zertifizierung, rechtliche Beratung oder regulatorische Bewertung. Für formale Prüfungen sind die jeweils aktuellen BSI-Unterlagen und die anwendbaren Prüfungsstandards maßgeblich.

ISO/IEC 42001 KI-Risikomanagement KI-Monitoring KI-Logging / MedLog HAIP / Vendor Disclosure Agentic AI
Abschnitt 9 · FAQ

Häufige Fragen zu BSI A5

Kompakte Einordnung der wichtigsten Fragen zur A5-Prüfarchitektur.

Was ist BSI A5?

BSI A5 ist die AI Audit and Assurance Assessment Architecture des Bundesamts für Sicherheit in der Informationstechnik. Die hier ausgewerteten Dokumente liegen als Community-Drafts Version 0.9 vom 30.06.2026 vor.

Ist A5 bereits verpflichtend?

Nein. Diese Leitseite verwendet A5 als aktuellen Prüf- und Orientierungsrahmen. Sie behauptet weder eine gesetzliche Verpflichtung noch eine bestehende A5-Zertifizierung.

Wie hängen A5 und ISO/IEC 42001 zusammen?

ISO/IEC 42001 strukturiert das KI-Managementsystem einer Organisation. A5 fokussiert die prüfbare Systembeschreibung eines konkreten Bewertungsobjekts und die dazugehörigen Kontrollen.

Welche Rolle spielt C5 im Cloud-Modul?

Für relevante Cloud-Komponenten ist nicht nur das Vorhandensein eines C5-Testats wichtig, sondern auch dessen Scope, Abdeckungszeitraum, Aktualität und der Umgang mit möglichen Nachweislücken.