Assistenzsystem für KI-basiertes Compliance Management und IT-Auditing (AIDA)

Das Projekt adressiert die zunehmende Komplexität moderner IT-Infrastrukturen sowie steigende Anforderungen an Compliance, Informationssicherheit und Auditierbarkeit. Durch Cloud-Technologien, Virtualisierung und dynamische Systemlandschaften entstehen immer mehr Abhängigkeiten und Konfigurationszustände, die manuell kaum noch beherrschbar sind. Gleichzeitig wächst der regulatorische Druck, sodass Unternehmen ihre IT-Systeme nicht nur sicher betreiben, sondern deren Zustand auch kontinuierlich, nachvollziehbar und revisionssicher dokumentieren müssen. Bestehende Ansätze sind häufig fragmentiert, wenig automatisiert und führen zu hohem Aufwand, mangelnder Transparenz und erhöhten Risiken.

Ziel des Projekts ist die Entwicklung eines integrierten, KI-gestützten Assistenzsystems, das diese Herausforderungen adressiert, indem es unterschiedliche Informationsquellen zusammenführt und automatisiert auswertbar macht. Die Lösung kombiniert drei zentrale Komponenten: eine strukturierte, maschinenlesbare Wissensbasis für Compliance-Vorgaben und Richtlinien, ein automatisiertes IT-Asset-Managementmodell zur Abbildung der gesamten Infrastruktur als digitaler Zwilling sowie ein KI-basiertes Sicherheitsmodell, das Risiken, Schwachstellen und Abweichungen erkennt und bewertet.

Arbeiten am InfAI

Das InfAI übernimmt die wissenschaftliche Ausgestaltung des Wissens- und KI-Fundaments des Projekts. Dies umfasst den Aufbau einer RAG-basierten Knowledge Base für Compliance und Auditregeln, die Entwicklung geeigneter Ontologien zur strukturierten Abbildung von Vorgaben sowie die Erforschung von Methoden der erklärbaren KI, um automatisierte Bewertungen nachvollziehbar und regelkonform zu gestalten. Darüber hinaus untersucht das Institut Optimierungsverfahren für Retrieval, Wissensverknüpfung und generative Erklärungsmodelle und stellt die wissenschaftliche Qualitätssicherung und Dissemination der Forschungsergebnisse sicher.

Laufzeit
05/2026-04/2028
Antragsnummer
100794588

Projektbeteiligte

  • ACS Solutions GmbH

  • Digital System Integration GmbH

  • bitaggregat GmbH

  • Institut für Angewandete Informatik (InfAI) e.V.