ABAC
ABAC (Attribute-Based Access Control) ist ein Zugriffskontrollmodell, das Zugriffsrechte auf Basis von Attributen der anfragenden Person, der Ressource und der Umgebungsbedingungen vergibt – statt…
Was hinter den Schlagworten steckt: Modelle, Architekturen, Schnittstellen und Infrastruktur — die technischen Grundlagen von KI-Systemen, erklärt ohne Informatikstudium.
ABAC (Attribute-Based Access Control) ist ein Zugriffskontrollmodell, das Zugriffsrechte auf Basis von Attributen der anfragenden Person, der Ressource und der Umgebungsbedingungen vergibt – statt…
Affiliate-Tracking-Codes sind technische Code-Snippets (meist JavaScript, Pixel oder Postback-URLs), die in Webseiten eingebunden werden, um Klicks und Verkäufe aus Affiliate-Marketing eindeutig…
Änderungsmanagement und Versionierung bezeichnet den systematischen Prozess, mit dem Änderungen an Software, Daten, KI-Modellen oder Systemen dokumentiert, nachverfolgt und kontrolliert werden. Jede…
Eine API (Application Programming Interface) ist eine standardisierte Schnittstelle, über die Softwaresysteme strukturiert Daten austauschen und Funktionen bereitstellen können, ohne dass die interne…
API-Integration verbindet zwei oder mehr Softwareanwendungen über ihre Programmierschnittstellen (APIs), sodass diese automatisch Daten austauschen und Geschäftsprozesse ohne manuelle Eingriffe…
Architektonische Trennung bezeichnet die strukturelle Isolation von Systemkomponenten auf Design-Ebene, sodass vertrauenswürdige und unvertrauenswürdige Teile strikt voneinander getrennt sind und…
Ein Audit-Log ist eine chronologische, unveränderbare Aufzeichnung von Systemaktivitäten, die dokumentiert, wer wann welche Aktion mit welchem Ergebnis durchgeführt hat. Es dient der…
Ein Authentifizierungs-Ablauf (Authentication Flow) beschreibt die sequenzielle Abfolge von Schritten, mit denen eine Anwendung die Identität eines Nutzers oder Systems überprüft und Zugriffsrechte…
Automatisierte Anomalie-Erkennung bezeichnet den Einsatz von Algorithmen und maschinellem Lernen, um ungewöhnliche Muster in IT-Systemen oder Netzwerkverkehr zu identifizieren, die auf…
Ein Cloud Access Security Broker (CASB) ist eine Sicherheitslösung, die als Vermittler zwischen Nutzenden und Cloud-Diensten agiert. Sie überwacht den Datenverkehr, setzt Sicherheitsrichtlinien durch…
Ein Code-Node ist ein Workflow-Baustein in Automatisierungsplattformen wie n8n, der es ermöglicht, eigenen JavaScript- oder Python-Code direkt innerhalb eines Workflows auszuführen, um Daten zu…
Ein Consume-Ordner ist ein überwachtes Verzeichnis in Dokumentenmanagementsystemen, in das neue Dateien abgelegt werden, die dann automatisch eingelesen, verarbeitet und ins System übernommen werden.
Ein Credential Store ist ein sicheres, zentralisiertes Repository zur verschlüsselten Speicherung und Verwaltung von Zugangsdaten wie Passwörtern, API-Schlüsseln, Zertifikaten und Tokens. Er…
Credential-Leakage bezeichnet die unbeabsichtigte Offenlegung von Zugangsdaten wie API-Keys, Passwörtern, Tokens oder Zertifikaten, meist durch Programmierfehler, Fehlkonfigurationen oder unsichere…
Der Cron-Node (heute: Schedule Trigger) ist eine Workflow-Komponente in n8n, mit der Workflows zeitgesteuert automatisch ausgeführt werden – z.B. täglich um 07:00 Uhr. Er nutzt Cron-Ausdrücke oder…
Data Loss Prevention (DLP) bezeichnet Technologien und Prozesse, die den unautorisierten Abfluss sensibler Unternehmensdaten verhindern. DLP-Systeme überwachen, klassifizieren und kontrollieren…
Datenverlust bezeichnet den unbeabsichtigten oder beabsichtigten Verlust digitaler Informationen, sodass diese nicht mehr verfügbar oder nutzbar sind. Die Ursachen reichen von Hardwaredefekten über…
Ein Deployer ist ein Werkzeug oder System, das Software automatisiert von der Entwicklung in Produktivumgebungen überträgt. Im Kontext des EU AI Act bezeichnet "Deployer" auch Unternehmen, die…
DKIM (DomainKeys Identified Mail) ist ein E-Mail-Authentifizierungsverfahren, das ausgehende Nachrichten mittels kryptografischer Signatur digital signiert. Der Empfänger kann prüfen, ob die E-Mail…
DMARC ist ein E-Mail-Authentifizierungsprotokoll, das SPF und DKIM kombiniert und festlegt, wie empfangende Mailserver mit E-Mails umgehen sollen, die diese Prüfungen nicht bestehen. Es schützt…
Ein Dokumentenmanagementsystem (DMS) ist eine datenbankgestützte Software zur zentralen Verwaltung, Speicherung, Archivierung und Nachverfolgung digitaler Dokumente im Unternehmen – vom Erfassen über…
On-Premise bezeichnet den Betrieb von IT-Systemen und Software auf eigenen Servern im Unternehmen. Im Gegensatz zu Cloud-Lösungen verbleiben Hardware, Daten und Anwendungen im firmeneigenen…
ELDA (Elektronischer Datenaustausch) ist das österreichische Datensammelsystem für die elektronische Übermittlung von Dienstgebermeldungen, Lohnzetteln und Vertragspartnerabrechnungen an die…
Numerische Repräsentation von Texten, Bildern oder anderen Daten als Vektor, die semantische Ähnlichkeit messbar macht.
Eine Endlosschleife ist eine Programmschleife, die sich ununterbrochen wiederholt, weil die Abbruchbedingung nie erfüllt wird. Sie führt meist zu Systemblockaden, erhöhtem Ressourcenverbrauch und…
Die Erkennungsquote beschreibt den Anteil korrekt identifizierter Objekte, Zeichen oder Muster durch ein KI-System im Verhältnis zur Gesamtheit der tatsächlich vorhandenen Elemente. Sie ist eine…
Fehler-Debugging bezeichnet den systematischen Prozess, Fehler in Software oder automatisierten Workflows zu identifizieren, zu lokalisieren und zu beheben, um die Funktionsfähigkeit und…
Anpassung eines vortrainierten Sprachmodells an spezifische Aufgaben oder einen besonderen Stil durch zusätzliches Training mit ausgewählten Daten.
Header-Auth bezeichnet die Authentifizierung von HTTP-Anfragen durch die Übermittlung von Zugangsdaten im Header der Anfrage. Häufig genutzt werden dabei das Authorization-Header-Feld mit Verfahren…
HMAC-Signaturprüfung ist ein kryptografisches Verfahren zur Authentifizierung von Webhook-Anfragen. Dabei wird mit einem geheimen Schlüssel und einer Hash-Funktion eine digitale Signatur erzeugt, die…
Ein IF-Node ist ein Baustein in Workflow-Automatisierungs-Tools, der den Datenfluss anhand von Bedingungen auf unterschiedliche Pfade verzweigt. Die Komponente prüft, ob eine Bedingung erfüllt ist,…
IMAP (Internet Message Access Protocol) ist ein Standardprotokoll für den Abruf von E-Mails, bei dem Nachrichten auf dem Mailserver gespeichert bleiben und von mehreren Geräten gleichzeitig…
Input-Guardrails sind technische Kontrollmechanismen, die Eingaben von Nutzern prüfen und filtern, bevor diese an ein Sprachmodell weitergeleitet werden. Sie erkennen und blockieren schädliche,…
IP-Whitelisting ist eine Sicherheitsmaßnahme, bei der nur explizit genehmigte IP-Adressen auf ein System, Netzwerk oder eine Anwendung zugreifen dürfen. Alle anderen Verbindungsversuche werden…
Managed Hosting bei europäischen Anbietern bezeichnet Hosting-Dienste, bei denen der Anbieter die vollständige technische Verwaltung der Server übernimmt (Updates, Sicherheit, Backups) und die…
Ein Managed Security Service Provider (MSSP) ist ein externer Dienstleister, der die Cybersicherheit von Unternehmen ausgelagert überwacht und verwaltet. Typische Leistungen umfassen…
MDM (Mobile Device Management) bezeichnet Software-Lösungen zur zentralen Verwaltung, Sicherung und Kontrolle mobiler Endgeräte wie Smartphones, Tablets und Laptops im Unternehmenskontext.
Middleware ist eine Softwareschicht, die zwischen Betriebssystem und Anwendungen positioniert ist und die Kommunikation sowie den Datenaustausch zwischen unterschiedlichen Systemen, Anwendungen oder…
Multi-Faktor-Authentifizierung (MFA) ist ein Sicherheitsverfahren, das den Zugang zu IT-Systemen durch die Kombination von mindestens zwei unabhängigen Identifikationsfaktoren schützt –…
OCR (Optical Character Recognition) bezeichnet eine Technologie, die gedruckten oder handschriftlichen Text aus gescannten Dokumenten, Bildern oder PDFs automatisch in maschinenlesbaren Text…
ODF (Open Document Format) ist ein offener, international standardisierter Dateiformatstandard (ISO/IEC 26300) für Bürodokumente wie Texte, Tabellen und Präsentationen, der herstellerunabhängig ist…
OOXML (Office Open XML) ist ein XML-basiertes Dateiformat für Bürodokumente, das von Microsoft entwickelt wurde und seit 2008 als ISO/IEC 29500 standardisiert ist. Es wird in den Dateiformaten .docx,…
OWASP ZAP (Zed Attack Proxy) ist ein kostenloses Open-Source-Werkzeug zur automatisierten und manuellen Sicherheitsprüfung von Webanwendungen und APIs. Es erkennt Schwachstellen wie SQL-Injection,…
Patch-Management ist der systematische Prozess zur Identifikation, Bewertung, Testung und Installation von Software-Updates (Patches) für Betriebssysteme, Anwendungen und Geräte, um Sicherheitslücken…
pgvector ist eine Open-Source-Extension für PostgreSQL, die die Datenbank um Vektorsuche erweitert. Sie ermöglicht die Speicherung und semantische Suche von Vektor-Embeddings direkt in PostgreSQL,…
Prompt Injection ist eine Angriffsmethode auf KI-Sprachmodelle, bei der manipulative Eingaben das Verhalten eines Systems gezielt verändern, um unerwünschte Ausgaben zu erzeugen, Sicherheitsregeln zu…
Rate-Limiting ist eine Technik zur Steuerung des Datenverkehrs, die die Anzahl der Anfragen begrenzt, die ein Client innerhalb eines bestimmten Zeitraums an eine API, einen Webdienst oder Server…
RBAC (Role-Based Access Control) ist ein Berechtigungsmodell, bei dem Zugriffsrechte auf IT-Ressourcen nicht einzelnen Benutzern, sondern definierten Rollen zugewiesen werden. Benutzer erhalten…
Der Remediation Gap bezeichnet die zeitliche und organisatorische Lücke zwischen der Identifizierung von IT-Sicherheitslücken und deren tatsächlicher Behebung. Je größer diese Lücke, desto länger…
Eine REST-API ist eine Programmierschnittstelle, die nach dem Architekturstil REST (Representational State Transfer) aufgebaut ist und es Softwaresystemen ermöglicht, über standardisierte…
Revisionssichere Archivierung bezeichnet die gesetzeskonforme digitale Aufbewahrung von Geschäftsdokumenten, die deren Unveränderbarkeit, Vollständigkeit, Nachvollziehbarkeit und jederzeitige…
Eine Risikoanalyse ist die systematische Identifikation und Bewertung potenzieller Bedrohungen für die Informationssicherheit, den Datenschutz oder den Einsatz von KI-Systemen. Sie dient als…
RLHF (Reinforcement Learning from Human Feedback) ist eine Trainingsmethode für KI-Modelle, bei der menschliches Feedback in Form von Bewertungen und Präferenzen genutzt wird, um das Verhalten von…
Ein Rotationsplan ist ein zeitlich festgelegter Plan zum regelmäßigen Austausch von Zugangsdaten wie Passwörtern, API-Schlüsseln, Zertifikaten oder Service-Account-Credentials, um das…
Scoped OAuth-Verbindungen sind App-Anbindungen über das OAuth-2.0-Protokoll, bei denen durch definierte Scopes (Berechtigungsumfänge) genau festgelegt wird, auf welche Ressourcen und Daten eine…
Self-Hosted Analytics bezeichnet Web- und Datenanalyse-Software, die auf eigenen Servern oder privater Infrastruktur betrieben wird, statt Cloud-Dienste externer Anbieter zu nutzen. Das Unternehmen…
Self-Hosting bezeichnet den Betrieb von Software, Datenbanken oder Anwendungen auf eigener Server-Infrastruktur (lokal oder im Rechenzentrum), im Gegensatz zur Nutzung externer Cloud-Dienste. Das…
Server-Side Request Forgery (SSRF) ist eine Sicherheitslücke in Webanwendungen, bei der ein Angreifer den Server dazu bringt, ungewollte Anfragen an interne oder externe Systeme zu senden und so auf…
Ein Service Account ist ein nicht-menschliches Benutzerkonto, das Anwendungen, Diensten oder automatisierten Prozessen ermöglicht, ohne menschliche Interaktion auf Systeme und Ressourcen zuzugreifen.…
Ein Sicherheitsaudit ist eine systematische Überprüfung der IT-Infrastruktur, Prozesse und Sicherheitsmaßnahmen eines Unternehmens, um Schwachstellen, Risiken und Verbesserungspotenziale aufzudecken…
Simulierte Phishing-Tests sind kontrollierte Übungen, bei denen Mitarbeitende realistische, aber harmlose Phishing-E-Mails erhalten, um ihre Reaktionsfähigkeit zu prüfen und das…
Skills sind strukturierte Wissenspakete, die KI-Agenten spezifische Fähigkeiten vermitteln. Sie bündeln Anweisungen, Skripte und Ressourcen in wiederverwendbaren Modulen, die Agenten bei Bedarf…
SPF (Sender Policy Framework) ist ein E-Mail-Authentifizierungsprotokoll, das als DNS-Eintrag festlegt, welche Mailserver berechtigt sind, E-Mails im Namen einer Domain zu versenden. Empfangende…
Umgebungsvariablen (.env) sind Konfigurationswerte, die außerhalb des Quellcodes als Schlüssel-Wert-Paare gespeichert werden. Sie ermöglichen es, sensible Informationen wie Datenbankzugänge oder…
Unveränderlichkeit (auch: Unveränderbarkeit) bezeichnet die Eigenschaft digitaler Dokumente, nach ihrer Archivierung nicht mehr unprotokolliert verändert oder gelöscht werden zu können. Sie ist ein…
Eine Vektordatenbank ist ein spezialisiertes Datenbanksystem, das hochdimensionale Vektoren (Embeddings) speichert und nach semantischer Ähnlichkeit durchsucht, anstatt nur exakte Übereinstimmungen…
Vendor Lock-in bezeichnet die Abhängigkeit eines Unternehmens von einem bestimmten IT-Anbieter, bei der ein Wechsel zu einem anderen Anbieter mit erheblichen technischen, zeitlichen oder finanziellen…
Versionierung und Protokollierung bezeichnen die systematische Nachverfolgung von Änderungen an digitalen Dokumenten, Daten oder KI-Modellen, wobei jede Version gespeichert wird (Versionierung) und…
Web-Upload bezeichnet das Hochladen von Dateien über einen Webbrowser direkt auf einen Server, typischerweise mittels Drag-and-Drop oder über ein Auswahlfeld – ohne zusätzliche Software-Installation.
Ein Webhook ist eine HTTP-basierte Methode zur automatischen Übermittlung von Ereignisbenachrichtigungen zwischen Anwendungen in Echtzeit. Sobald ein definiertes Ereignis eintritt, sendet die…
Ein WEBHOOK_SECRET ist ein geteilter geheimer Schlüssel, der zur kryptografischen Signierung von Webhook-Anfragen verwendet wird. Er ermöglicht es dem Empfänger, die Authentizität und Integrität der…
Die Word Error Rate (WER) ist eine Standardmetrik zur Bewertung der Genauigkeit automatischer Spracherkennungssysteme. Sie misst den Prozentsatz fehlerhaft erkannter Wörter durch Zählung von…
Eine Wissensdatenbank ist ein zentraler, strukturierter Speicherort für Unternehmenswissen. Sie macht Informationen wie Prozessbeschreibungen, FAQs, Produktdokumentationen oder Best Practices schnell…
Die Word Error Rate (WER) ist eine Kennzahl zur Bewertung der Genauigkeit von Spracherkennungssystemen. Sie gibt an, wie viele Wörter bei der automatischen Transkription fehlerhaft erkannt wurden,…
Ein Workflow beschreibt die strukturierte Abfolge einzelner Arbeitsschritte in einem Geschäftsprozess. Er definiert, wer welche Aufgabe bis wann und in welcher Reihenfolge erledigt, um ein…
Workflow-Automatisierung bezeichnet die softwaregestützte Steuerung von Arbeitsabläufen, bei der wiederkehrende Prozessschritte automatisch ausgelöst, weitergeleitet und überwacht werden – ohne…