Das BSI hat am 6. Juli 2026 den Community Draft der AI Audit and Assurance Assessment Architecture (A5) zur öffentlichen Kommentierung veröffentlicht und legt damit eine modulare Prüfarchitektur für vertrauenswürdige KI-Systeme vor, die sich an alle Akteure entlang der KI-Wertschöpfungskette richtet. Für Unternehmen, die LLM-basierte oder agentische KI-Systeme entwickeln oder betreiben, entsteht mit dem A5 ein standardisierter Bewertungsrahmen, der regulatorische Anforderungen wie den EU AI Act systematisch adressiert. Anbieter und Betreiber müssen künftig die Vertrauenswürdigkeit ihrer KI-Systeme nachweisbar belegen. Der A5 liefert dafür Kriterien und Methodik. Entscheider sollten die Kommentierungsfrist bis zum 31. August 2026 nutzen, um branchenspezifische Anforderungen in die finale Fassung einzubringen.
BSI veröffentlicht A5-Prüfarchitektur für KI-Systeme als Community Draft
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat am 6. Juli 2026 in Bonn den Community Draft der AI Audit and Assurance Assessment Architecture (A5) zur öffentlichen Kommentierung freigegeben. Das Dokument legt nach BSI-Angaben den Grundstein für eine modulare und erweiterbare Prüfarchitektur, mit der KI-Systeme systematisch auf ihre Vertrauenswürdigkeit bewertet werden können. Stakeholder können Anmerkungen bis zum 31. August 2026 per E-Mail an aisecurity@bsi.bund.de einreichen.
Was der A5 adressiert
Der A5 richtet sich nach Angaben des BSI an alle Akteure entlang der KI-Wertschöpfungskette: Anbieter, Betreiber sowie Personen, die mit Entwicklung, Betrieb und Aufsicht von KI-Systemen betraut sind. Der Katalog liefert Kriterien und Methodik für die standardisierte Bewertung von KI-Systemen und wird im Kontext regulatorischer Anforderungen wie dem EU AI Act positioniert.
Das BSI betont, dass mit wachsender Verbreitung und Komplexität von KI-Systemen auch die regulatorischen Anforderungen gestiegen sind. Der A5 setzt dabei gezielt beim Nachweis der Vertrauenswürdigkeit an, einem Bereich, für den es bislang keine einheitliche Prüfmethodik gab.
Der A5 ergänzt das bestehende IT-Grundschutz-Ökosystem des BSI. IT-Grundschutz-Profile sind nach BSI-Definition Musterszenarien für Sicherheitskonzepte, die Institutionen für spezifische Anwendungsfälle erstellen und der Community zur Verfügung stellen können. Ziel ist es, den zeitlichen und personellen Aufwand bei der Sicherheitsbewertung durch wiederverwendbare Schablonen zu reduzieren.
Praktische Implikationen für Entscheider
1. Kommentierungsfenster als Gestaltungschance nutzen Unternehmen, die LLM-basierte oder agentische KI-Systeme entwickeln oder betreiben, haben bis zum 31. August 2026 die Möglichkeit, den A5-Entwurf aktiv mitzugestalten. Da der Katalog künftig als Prüfgrundlage dienen soll, lohnt es sich, eigene Anforderungen frühzeitig einzubringen. Branchenverbände und größere Betreiber sollten diese Phase nicht ungenutzt lassen.
2. Frühzeitige Lückenanalyse gegenüber dem A5-Entwurf Wer bereits KI-Systeme im Einsatz hat, sollte den Community Draft als Grundlage für eine erste Gap-Analyse nutzen, bevor der finale Standard verabschiedet wird. Modulare Prüfarchitekturen wie der A5 erlauben in der Regel eine schrittweise Anpassung, sofern Governance-Strukturen und Dokumentationsprozesse früh aufgebaut werden. Auf bestehende BSI-Werkzeuge wie den C5-Katalog und die IT-Grundschutz-Richtlinien für sichere KI-Systeme kann dabei aufgebaut werden.
3. Verknüpfung mit EU AI Act und bestehenden Compliance-Pfaden Das BSI positioniert den A5 explizit im Kontext des EU AI Acts. Unternehmen, die bereits an einer EU AI Act Konformitätsbewertung arbeiten, können den A5-Rahmen als komplementäres Werkzeug einsetzen, um nationale Prüfanforderungen parallel zu adressieren. Eine doppelte Dokumentation lässt sich so zumindest teilweise vermeiden.
4. Besondere Relevanz für agentic AI und Foundation Models Da der A5 modular und erweiterbar konzipiert ist, eignet er sich nach BSI-Darstellung auch für komplexe Systemarchitekturen wie LLM-basierte Agenten. Anbieter, die agentic KI-APIs einsetzen oder entwickeln, sollten prüfen, welche Prüfmodule für autonome Entscheidungsprozesse relevant werden. Gleiches gilt für Betreiber, die auf NIST AI RMF-basierte Governance-Strukturen setzen und diese um BSI-spezifische Anforderungen ergänzen müssen.
Einordnung
Der A5 ist noch kein verbindlicher Standard, sondern ein öffentlicher Entwurf zur Kommentierung. Die finale Fassung und ihr rechtlicher Verbindlichkeitsgrad stehen noch aus. Dennoch signalisiert die Veröffentlichung, dass das BSI die Prüfbarkeit von KI-Systemen als eigenständiges Handlungsfeld etabliert, getrennt von allgemeiner Informationssicherheit nach IT-Grundschutz. Für Unternehmen, die im deutschen Markt KI-Systeme betreiben oder anbieten, dürfte der A5 mittelfristig zu einem relevanten Referenzrahmen werden, insbesondere in regulierten Branchen und im KRITIS-Umfeld.
Quellen
- Prüfkatalog vertrauenswürdige KI-Systeme: BSI veröffentlicht Community Draft des A5 (BSI, 06.07.2026)
- IT-Grundschutz-Profile: Schablonen für die Informationssicherheit von der Community für die Community (BSI)
Häufige Fragen
Was ist der BSI A5 und warum ist er für Unternehmen mit KI-Systemen relevant?
Der A5 (AI Audit and Assurance Assessment Architecture) ist eine modulare Prüfarchitektur des Bundesamts für Sicherheit in der Informationstechnik (BSI). Er richtet sich an alle Akteure entlang der KI-Wertschöpfungskette: Anbieter, Betreiber sowie Personen, die mit Entwicklung, Betrieb und Aufsicht von KI-Systemen befasst sind. Der A5 liefert Kriterien und Methodik für die standardisierte Bewertung der Vertrauenswürdigkeit von KI-Systemen und adressiert damit regulatorische Anforderungen wie den EU AI Act.
In welchem Status befindet sich der BSI A5 aktuell, und wie können Unternehmen mitwirken?
Das BSI hat den A5 am 6. Juli 2026 als Community Draft zur öffentlichen Kommentierung veröffentlicht. Unternehmen, Verbände und Fachleute können Anmerkungen und Anregungen bis zum 31. August 2026 per E-Mail an aisecurity@bsi.bund.de einreichen. Die Kommentierungsphase gibt Organisationen die Möglichkeit, praxisrelevante Anforderungen aus dem Unternehmensalltag in die finale Prüfarchitektur einfließen zu lassen.
Wie ergänzen IT-Grundschutz-Profile den A5 bei der Absicherung von KI-Systemen?
IT-Grundschutz-Profile sind Mustervorlagen für Sicherheitskonzepte, die die BSI-IT-Grundschutz-Vorgehensweise für konkrete Anwendungsfälle abbilden. Institutionen können diese Profile erstellen und der Community bereitstellen. Andere Organisationen mit ähnlichen Anforderungen übertragen die Vorlage auf ihre eigene Umgebung und reduzieren so den zeitlichen und personellen Aufwand bei der Umsetzung eines Informationssicherheits-Managementsystems erheblich.
Welche Akteure entlang der KI-Wertschöpfungskette müssen sich mit dem A5 befassen?
Der A5 adressiert ausdrücklich alle Beteiligten: KI-Anbieter, die Systeme entwickeln und bereitstellen, Betreiber, die KI-Systeme im Unternehmenskontext einsetzen, sowie Aufsichts- und Compliance-Verantwortliche. Gerade für Unternehmen, die LLM-basierte oder autonome KI-Systeme produktiv nutzen, schafft der A5 einen strukturierten Rahmen, um Vertrauenswürdigkeit und regulatorische Konformität nachweisbar zu dokumentieren.
Wie hilft die modulare Struktur des A5 bei der Risikoklassifizierung autonomer KI-Systeme?
Die modulare und erweiterbare Architektur des A5 erlaubt es, Prüfanforderungen gezielt auf unterschiedliche KI-Systemtypen und Risikoklassen anzupassen. Statt eines starren Einheitskatalogs können Organisationen relevante Module auswählen, die zum jeweiligen Einsatzszenario passen. Dies ist besonders für autonome und agentenbasierte KI-Systeme wichtig, bei denen Komplexität und regulatorische Anforderungen stark variieren können.
Dieser Artikel wurde von einem KI-System automatisiert erstellt. Kennzeichnung gemäß Art. 50 der EU-KI-Verordnung.




