Seminar Secure Development Lifecycle für agentische AI-Systeme

Agentische AI-Systeme benötigen einen Entwicklungsprozess, der nicht nur Code, sondern auch Modelle, Systemprompts, Tool-Metadaten, Datenquellen, Speicher, Richtlinien und Identitäten versioniert, prüft und kontrolliert freigibt.

Zielsetzung

Das Seminar verankert Security Engineering in jeder Lebenszyklusphase. Sicherheitsanforderungen werden testbar formuliert, Kontrollen als Code umgesetzt und Änderungen an Agentenverhalten, Tools und Berechtigungen durch Freigabegates abgesichert.

Anforderungen und Design

  • Schutzbedarf, zulässige Autonomie, Datenklassen, Wirkung und Reversibilität
  • Missbrauchsfälle und Threat Modeling für Ziele, Kontext, Memory, Tools und Identitäten
  • Sicherheitsarchitektur mit Isolation, Tool-Gateway, Policy Engine und Auditpfad
  • Anforderungen an Human Oversight, Genehmigungen, Grenzwerte und Not-Aus
  • Datenschutz, Nachvollziehbarkeit und Betriebsanforderungen als Akzeptanzkriterien

Sichere Implementierung

  • Trennung von Befehlen und Daten sowie strukturierte und validierte Tool-Schnittstellen
  • Least Privilege, kurzlebige Tokens, Secrets Broker und sichere Delegation
  • Kontext-, Retrieval- und Memory-Herkunft, Filterung und Lebenszyklus
  • Fehlerbehandlung, Zeitlimits, Quoten, Idempotenz und sichere Wiederholung
  • Sichere Standardkonfigurationen und kontrollierte Feature-Freigaben

Lieferkette und CI/CD

  • Inventar und Versionierung von Modellen, Prompts, Tools, MCP-Servern, Daten und Abhängigkeiten
  • AIBOM und SBOM, Integritätsprüfung, Herkunft, Signaturen, Attestierungen und Behandlung externer Komponenten
  • Statische, dynamische, adversariale und policy-basierte Tests
  • Sicherheitsgates, signierte Artefakte, Umgebungsseparation und Rollback
  • Kontrollierte Aktualisierung von Modellen, Tool-Beschreibungen und Berechtigungen

Betrieb und Verbesserung

  • Telemetrie, Erkennungsfälle, Drift- und Verhaltensüberwachung
  • Incident Response, Token-Widerruf, Quarantäne und Wiederfreigabe
  • Nachtests, Kontrollkennzahlen und Rückführung von Befunden in Anforderungen
  • Stilllegung von Agenten, Identitäten, Speicher und Datenzugriffen

Praktische Übungen

  • Erstellung von Security User Stories und Missbrauchsfällen
  • Architektur- und Code-Review eines Agenten mit mehreren Tools
  • Implementierung testbarer Policy- und Tool-Grenzen
  • Entwurf einer CI/CD-Pipeline mit Agenten-Sicherheitstests und Freigabegates
  • Durchführung eines Change-Reviews für Modell-, Prompt- und Tool-Updates

Einordnung im Seminarprogramm

Die viertägige Dauer ist für die Verbindung von Design, Implementierung, Lieferkette, Tests und Betrieb erforderlich. Architektur, IAM und Prompt-Sicherheit bieten vorbereitende Vertiefung; Red Teaming prüft die Umsetzung unabhängig.

Fachbereichsleitung / Trainerteam / Ansprechpartner

Seminardetails

   
Dauer: 4 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 2.396 zzgl. MwSt.
Inhaus: € 6.800 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: AI- und Softwareentwickler, DevSecOps, Security Champions, Architekten, Plattform- und Qualitätssicherungsteams
Voraussetzungen: Erfahrung in Softwareentwicklung, APIs, CI/CD und Grundkenntnisse zu AI-Agenten; Kenntnisse in IT-Sicherheit sind hilfreich
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Klagenfurt 4 Tage
Bregenz 4 Tage
Linz 4 Tage
Salzburg 4 Tage
Graz 4 Tage
Wien 4 Tage
Inhaus / Firmenseminar 4 Tage
Stream live 4 Tage
Innsbruck 4 Tage
Stream gespeichert 4 Tage
Inhaus / Firmenseminar 4 Tage
Stream live 4 Tage
Innsbruck 4 Tage
Stream gespeichert 4 Tage
Klagenfurt 4 Tage
Bregenz 4 Tage
Linz 4 Tage
Salzburg 4 Tage
Graz 4 Tage
Wien 4 Tage
Graz 4 Tage
Wien 4 Tage
Inhaus / Firmenseminar 4 Tage
Stream live 4 Tage
Innsbruck 4 Tage
Stream gespeichert 4 Tage
Klagenfurt 4 Tage
Bregenz 4 Tage
Linz 4 Tage
Salzburg 4 Tage
Linz 4 Tage
Salzburg 4 Tage
Graz 4 Tage
Wien 4 Tage
Inhaus / Firmenseminar 4 Tage
Stream live 4 Tage
Innsbruck 4 Tage
Stream gespeichert 4 Tage
Klagenfurt 4 Tage
Bregenz 4 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben