Quellen & Methodik
Wie diese Inhalte entstehen
Vertrauen entsteht aus Nachvollziehbarkeit. Diese Seite legt offen, woher die Inhalte stammen, wie sie geprüft werden und wo eine Einschätzung redaktionell und nicht belegt ist.
Grundsätze
- Primärquellen vor Sekundärliteratur. Es wird auf Standards, Spezifikationen und offizielle Rahmenwerke verwiesen, nicht auf Hörensagen.
- Keine erfundenen Fakten. Keine erfundenen Kunden, Kennzahlen oder Rechtsaussagen.
- Einschätzungen sind markiert. Wo eine Aussage redaktionell und nicht belegt ist, steht sie als „redaktionelle Einordnung“ gekennzeichnet.
- Datierte Prüfung. Jede Quelle trägt ein „zuletzt geprüft“-Datum; jede Mission eine Änderungshistorie.
- Begriffstreue. Kernbegriffe werden über die ganze Seite konsistent verwendet (siehe Glossar).
Begriffstreue & Terminologie
Kernbegriffe werden bewusst einheitlich geschrieben und verwendet. Beim ersten Auftreten wird ein Fachbegriff erklärt oder ins Glossar verlinkt. Verbindliche Schreibweisen:
- AI bzw. KI — synonym; „KI" im Fließtext, „AI" in feststehenden Fachbegriffen (AI-Readiness, AI-SBOM).
- Agent vs. Agentensystem — der einzelne handelnde Akteur vs. das Gesamtsystem aus Agenten, Werkzeugen und Kontrolle.
- Copilot — schlägt vor, ersetzt aber nicht; klar abgegrenzt vom handelnden Agenten.
- Tool Call, Eval, Observability — etablierte Fachbegriffe, nicht eingedeutscht.
- Human-in-the-Loop, Delegation, Least Privilege, Kontextarchitektur — konsistent über alle Seiten.
- Nova-7 — immer mit Bindestrich.
Pflegeprozess
Inhalte werden veröffentlicht, datiert und bei Bedarf überarbeitet. Änderungen an einer Mission erscheinen in deren Änderungshistorie. Quellen werden regelmäßig auf Erreichbarkeit und Aktualität geprüft; das Prüfdatum steht an der jeweiligen Quelle. Der Architektur-Radar trägt ein eigenes Stand-Datum, weil sich Einordnungen schneller ändern als Grundlagen.
Grenzen
Diese Seite ist ein unabhängiges Wissens- und Architekturprojekt — keine Rechtsberatung. Für regulatorische Fragen (z. B. EU AI Act) ist der jeweilige Originaltext maßgeblich. Antworten des Assistenten Nova-7 können Fehler enthalten; die genannten Quellen sind zu prüfen.
Quellenverzeichnis nach Themen
Diese Standards und Primärquellen liegen den Missionen zugrunde, hier nach Themen geordnet. Jeder Eintrag nennt Herausgeber, Art und Prüfdatum und erklärt kurz, warum die Quelle relevant ist. Auf den Mission-Detailseiten steht jeweils, in welchem Zusammenhang eine Quelle herangezogen wird.
AI Risk Management & Governance
- EU AI Act — Regulatorischer Rahmen Europäische Kommission · Regulierung · geprüft 24.06.2026 Risikobasierter regulatorischer Rahmen — keine Rechtsberatung; Originalrecht maßgeblich.
- ISO/IEC 42001 — AI-Managementsystem ISO/IEC · Standard / RFC · geprüft 24.06.2026 Managementsystem für verantwortungsvolle Entwicklung, Bereitstellung und Nutzung von KI.
- NIST AI Risk Management Framework NIST · Offizielles Framework · geprüft 24.06.2026 Übergreifende Struktur für das Management von KI-Risiken — Grundlage für Risikoklassen und Verantwortlichkeiten.
- NIST AI RMF — Generative AI Profile NIST · Offizielles Framework · geprüft 24.06.2026 Generative-KI-spezifische Risiken und Maßnahmen, u. a. zu Datenqualität und Provenienz.
Agentic AI & Sicherheit
- MITRE ATLAS MITRE · Primärquelle · geprüft 24.06.2026 Taktiken und Techniken gegen KI-fähige Systeme — Grundlage für Detection und Incident-Prozesse.
- OWASP Top 10 for Agentic Applications 2026 OWASP · Primärquelle · geprüft 24.06.2026 Memory-/Context-Risiken (u. a. Poisoning) und Berechtigungsprobleme agentischer Systeme.
Identität & Autorisierung
- OAuth 2.0 Security Best Current Practice (RFC 9700) IETF · Standard / RFC · geprüft 24.06.2026 Sicherheitsleitlinien für OAuth-basierte Autorisierung der Tool-Zugriffe.
Interoperabilität & Agentenprotokolle
- Agent2Agent Protocol A2A Project · Spezifikation · geprüft 24.06.2026 Interoperabilität zwischen Agenten — Reifegrad und Version bei jeder Erwähnung prüfen.
- Model Context Protocol — Spezifikation MCP Project · Spezifikation · geprüft 24.06.2026 Standardisierte Anbindung von Kontextquellen und Tools — ersetzt aber weder Autorisierung noch Datenqualität.
Observability & Reliability
- OpenTelemetry Semantic Conventions OpenTelemetry · Spezifikation · geprüft 24.06.2026 Herstellerneutrale Telemetrie und semantische Konventionen, inklusive wachsender GenAI-Unterstützung.
- OpenTelemetry — GenAI Observability OpenTelemetry · Primärquelle · geprüft 24.06.2026 Aktuelle Einordnung der Beobachtbarkeit generativer und agentischer Systeme.
Software Supply Chain
- SLSA — Supply-chain Levels for Software Artifacts OpenSSF · Spezifikation · geprüft 24.06.2026 Integrität und Provenienz der Software-Lieferkette.
- CycloneDX ML-BOM OWASP / CycloneDX · Spezifikation · geprüft 24.06.2026 Maschinenlesbare Bestandteile und Abhängigkeiten von ML-/KI-Systemen.
Wirtschaftlichkeit
- FinOps for AI FinOps Foundation · Primärquelle · geprüft 24.06.2026 Rahmen für Kosten- und Wertsteuerung von KI-Workloads.
Quellenhierarchie Bevorzugt werden offizielle Frameworks, Standards und Spezifikationen (u. a. NIST, ISO/IEC, IETF, W3C, OWASP, MITRE, OpenTelemetry, Europäische Union) sowie wissenschaftliche Originalpublikationen. Sekundärquellen werden nur verwendet, wenn sie einen zusätzlichen, klar gekennzeichneten Einordnungswert bieten. Der Reifegrad junger Protokolle (z. B. MCP, A2A) wird bei der Nennung mit angegeben.