Quellen & Methodik

Wie diese Inhalte entstehen

Vertrauen entsteht aus Nachvollziehbarkeit. Diese Seite legt offen, woher die Inhalte stammen, wie sie geprüft werden und wo eine Einschätzung redaktionell und nicht belegt ist.

Stand: Juni 2026

Grundsätze

  • Primärquellen vor Sekundärliteratur. Es wird auf Standards, Spezifikationen und offizielle Rahmenwerke verwiesen, nicht auf Hörensagen.
  • Keine erfundenen Fakten. Keine erfundenen Kunden, Kennzahlen oder Rechtsaussagen.
  • Einschätzungen sind markiert. Wo eine Aussage redaktionell und nicht belegt ist, steht sie als „redaktionelle Einordnung“ gekennzeichnet.
  • Datierte Prüfung. Jede Quelle trägt ein „zuletzt geprüft“-Datum; jede Mission eine Änderungshistorie.
  • Begriffstreue. Kernbegriffe werden über die ganze Seite konsistent verwendet (siehe Glossar).

Begriffstreue & Terminologie

Kernbegriffe werden bewusst einheitlich geschrieben und verwendet. Beim ersten Auftreten wird ein Fachbegriff erklärt oder ins Glossar verlinkt. Verbindliche Schreibweisen:

  • AI bzw. KI — synonym; „KI" im Fließtext, „AI" in feststehenden Fachbegriffen (AI-Readiness, AI-SBOM).
  • Agent vs. Agentensystem — der einzelne handelnde Akteur vs. das Gesamtsystem aus Agenten, Werkzeugen und Kontrolle.
  • Copilot — schlägt vor, ersetzt aber nicht; klar abgegrenzt vom handelnden Agenten.
  • Tool Call, Eval, Observability — etablierte Fachbegriffe, nicht eingedeutscht.
  • Human-in-the-Loop, Delegation, Least Privilege, Kontextarchitektur — konsistent über alle Seiten.
  • Nova-7 — immer mit Bindestrich.

Pflegeprozess

Inhalte werden veröffentlicht, datiert und bei Bedarf überarbeitet. Änderungen an einer Mission erscheinen in deren Änderungshistorie. Quellen werden regelmäßig auf Erreichbarkeit und Aktualität geprüft; das Prüfdatum steht an der jeweiligen Quelle. Der Architektur-Radar trägt ein eigenes Stand-Datum, weil sich Einordnungen schneller ändern als Grundlagen.

Grenzen

Diese Seite ist ein unabhängiges Wissens- und Architekturprojekt — keine Rechtsberatung. Für regulatorische Fragen (z. B. EU AI Act) ist der jeweilige Originaltext maßgeblich. Antworten des Assistenten Nova-7 können Fehler enthalten; die genannten Quellen sind zu prüfen.

Quellenverzeichnis nach Themen

Diese Standards und Primärquellen liegen den Missionen zugrunde, hier nach Themen geordnet. Jeder Eintrag nennt Herausgeber, Art und Prüfdatum und erklärt kurz, warum die Quelle relevant ist. Auf den Mission-Detailseiten steht jeweils, in welchem Zusammenhang eine Quelle herangezogen wird.

AI Risk Management & Governance

Agentic AI & Sicherheit

  • MITRE ATLAS MITRE · Primärquelle · geprüft 24.06.2026 Taktiken und Techniken gegen KI-fähige Systeme — Grundlage für Detection und Incident-Prozesse.
  • OWASP Top 10 for Agentic Applications 2026 OWASP · Primärquelle · geprüft 24.06.2026 Memory-/Context-Risiken (u. a. Poisoning) und Berechtigungsprobleme agentischer Systeme.

Identität & Autorisierung

Interoperabilität & Agentenprotokolle

  • Agent2Agent Protocol A2A Project · Spezifikation · geprüft 24.06.2026 Interoperabilität zwischen Agenten — Reifegrad und Version bei jeder Erwähnung prüfen.
  • Model Context Protocol — Spezifikation MCP Project · Spezifikation · geprüft 24.06.2026 Standardisierte Anbindung von Kontextquellen und Tools — ersetzt aber weder Autorisierung noch Datenqualität.

Observability & Reliability

Software Supply Chain

Wirtschaftlichkeit

  • FinOps for AI FinOps Foundation · Primärquelle · geprüft 24.06.2026 Rahmen für Kosten- und Wertsteuerung von KI-Workloads.

Quellenhierarchie Bevorzugt werden offizielle Frameworks, Standards und Spezifikationen (u. a. NIST, ISO/IEC, IETF, W3C, OWASP, MITRE, OpenTelemetry, Europäische Union) sowie wissenschaftliche Originalpublikationen. Sekundärquellen werden nur verwendet, wenn sie einen zusätzlichen, klar gekennzeichneten Einordnungswert bieten. Der Reifegrad junger Protokolle (z. B. MCP, A2A) wird bei der Nennung mit angegeben.