Seminar / Training
Das Intensivseminar bündelt die fachlichen, technischen, rechtlichen und betrieblichen Aspekte datenschutzfreundlicher Altersnachweise in einer einzigen, aufeinander abgestimmten Ausbildung.
Die Inhalte werden nicht als lose Themenfolge behandelt: Von Schutzbedarf und Datenminimierung führt der Weg über Architektur und Kryptografie bis zu Integration, Tests, Audit und kontrolliertem Betrieb.
Inhaltsübersicht
- Zielsetzung
- Zielgruppe und Voraussetzungen
- Format und Schwerpunkte
- Seminarinhalte
- Praxisübungen
- Arbeitsunterlagen
Zielsetzung
Das Intensivseminar fasst das gesamte Seminarportfolio in einem zusammenhängenden Lernpfad zusammen. Es behandelt fachliche und rechtliche Anforderungen, Age-Assurance-Methoden, Datenschutz, Standards, Credential- und Trust-Architekturen, Zero-Knowledge-Prädikate, Wallet-, Issuer- und Verifier-Engineering, Interoperabilität, Threat Modeling, Implementierung, Audit, UX und Betrieb.
Zielgruppe und Voraussetzungen
Zielgruppe: Interdisziplinäre Projektteams, Architektur, Entwicklung, Datenschutz, Informationssicherheit, Produktmanagement, Compliance, Jugendschutz, Audit und technische Leitung.
Voraussetzungen: Grundkenntnisse digitaler Identitäten, Webarchitekturen, Datenschutz und Informationssicherheit. Für die Implementierungsübungen sind Programmier- und API-Kenntnisse hilfreich.
Format und Schwerpunkte
Fünf Tage sind die fachlich notwendige und zugleich maximal zulässige Dauer, um alle Einzelseminare in verdichteter Form abzudecken. Die Module priorisieren Kernkompetenzen, verbinden sie in einer durchgängigen Fallstudie und vermeiden Wiederholungen.
Seminarinhalte
Modul 1: Anwendungsfälle, Schutzbedarf und Governance strukturieren
- Schritt 1: Altersbeschränkte Inhalte, Funktionen, Käufe und Zugänge nach Risiko und Fehlentscheidungsfolgen klassifizieren.
- Schritt 2: Altersschwellen, Nachweisstärke, Verantwortlichkeiten und Ausweichverfahren definieren.
- Schritt 3: Governance für Verfahrensauswahl, Freigabe, Änderung, Beschwerde und regelmäßige Kontrolle aufbauen.
Modul 2: Rechtliche und normative Anforderungen übersetzen
- Schritt 1: Datenschutz, Jugendmedienschutz, Identitätsrahmen und technische Standards als konkrete Systemanforderungen erfassen.
- Schritt 2: Zweckbindung, Datenminimierung, Transparenz, Betroffenenrechte und Aufbewahrung in Abnahmekriterien überführen.
- Schritt 3: Normative Muss-, Soll- und Kann-Anforderungen von projektspezifischen Designentscheidungen trennen.
Modul 3: Age-Assurance-Verfahren bewerten
- Schritt 1: Selbstauskunft, Altersschätzung, Dokumentprüfung, Identitätsableitung und kryptografischen Attributnachweis vergleichen.
- Schritt 2: False Acceptance, False Rejection, Reichweite, Datenschutz, Kosten und Barrierefreiheit bewerten.
- Schritt 3: Verfahrenskombinationen und abgestufte Kontrollen für unterschiedliche Risiken entwerfen.
Modul 4: Privacy-by-Design-Datenmodell entwickeln
- Schritt 1: Geburtsdatum, Alter, Altersband und Schwellenprädikat hinsichtlich Informationsgehalt und Aktualität vergleichen.
- Schritt 2: Credential-Schema, Kontext, Gültigkeit, Status und minimale Präsentation definieren.
- Schritt 3: Stabile Identifikatoren, seltene Merkmale und unnötige Metadaten aus dem Standardpfad entfernen.
Modul 5: Issuer-Wallet-Verifier-Architektur planen
- Schritt 1: Rollen, Systemgrenzen, Trust-Registry, Statusdienst, Schlüssel und Fachanwendung modellieren.
- Schritt 2: Ausgabe-, Präsentations- und Verifikationssequenzen mit Fehler- und Ausfallpfaden dokumentieren.
- Schritt 3: Zentrale, dezentrale und hybride Betriebsmodelle anhand von Datenschutz und Verfügbarkeit vergleichen.
Modul 6: Zero-Knowledge-Prädikate verstehen und anwenden
- Schritt 1: Öffentliche Eingaben, geheime Witness-Werte, Commitments, Challenge und Verifikationsgleichung einordnen.
- Schritt 2: Altersvergleich als Range- oder Schwellenprädikat modellieren, ohne den Geburtswert offenzulegen.
- Schritt 3: Soundness, Zero Knowledge, Replay-Schutz und Kontextbindung mit Testfällen überprüfen.
Modul 7: Selektive Offenlegung und anonyme Credentials integrieren
- Schritt 1: BBS-basierte Ableitungsnachweise, SD-JWT-Disclosure und reine ZK-Prädikate funktional unterscheiden.
- Schritt 2: Offenlegungsanforderungen, Wallet-Auswahl und Verifier-Policy datensparsam gestalten.
- Schritt 3: Kryptografische Unverknüpfbarkeit gegen Korrelation über Netzwerk, Gerät, Konto und Telemetrie ergänzen.
Modul 8: EUDI Wallet und OpenID4VC-Prozesse einordnen
- Schritt 1: Ausgabe- und Präsentationsprotokolle, Metadaten, Wallet-Bindung und Verifier-Anforderung strukturieren.
- Schritt 2: Altersnachweise in Wallet- und Trust-Ökosysteme integrieren, ohne vollständige Identität vorauszusetzen.
- Schritt 3: Format- und Protokollvarianten mit einem interoperablen Profil und klaren Fallback-Regeln beherrschen.
Modul 9: Verifier Engineering und sichere Fachintegration umsetzen
- Schritt 1: Kurzlebige Challenge, Domänenbindung, Status, Schlüssel und fachliche Schwelle verifizieren.
- Schritt 2: Proof-Ergebnis in ein minimales Autorisierungssignal überführen und Zugriffspfade konsistent absichern.
- Schritt 3: Replay, Relay, Phishing, Session-Angriffe, offene Redirects und missbräuchliche Anforderungen testen.
Modul 10: DSFA und Threat Modeling durchführen
- Schritt 1: Datenflüsse, Personenbezug, Korrelation und Auswirkungen auf betroffene Personen erfassen.
- Schritt 2: Angreifer, Angriffspfade und Lieferkettenrisiken systematisch modellieren.
- Schritt 3: Maßnahmen, Wirksamkeitsnachweise und Restrisiken in einer gemeinsamen Matrix dokumentieren.
Modul 11: UX, Barrierefreiheit und Missbrauchsschutz gestalten
- Schritt 1: Anforderung, Zustimmung, Fehler und Alternativweg verständlich und barrierearm präsentieren.
- Schritt 2: Social Engineering, Credential-Sharing, Bot-Nutzung und Kontoübernahme in die Nutzerführung einbeziehen.
- Schritt 3: Messgrößen für Abschlussrate, Fehlablehnung, Supportbedarf und Schutzwirkung definieren.
Modul 12: Interoperabilität und Migration testen
- Schritt 1: Formate, Datentypen, Algorithmen, Metadaten und Fehlercodes in einem Profil festlegen.
- Schritt 2: Cross-Wallet-, Cross-Issuer- und Cross-Verifier-Testmatrix mit Positiv- und Negativfällen erstellen.
- Schritt 3: Versionswechsel, parallele Formate, Schlüsselrotation und kontrollierten Rückbau planen.
Modul 13: Audit- und Konformitätsnachweise aufbauen
- Schritt 1: Prüfziele, Kontrollkatalog, Evidenzen und technische Stichproben definieren.
- Schritt 2: Design-, Implementierungs- und Betriebswirksamkeit getrennt bewerten.
- Schritt 3: Feststellungen, Maßnahmen, Fristen und Wiederholungsprüfung in einen belastbaren Bericht überführen.
Modul 14: Betrieb, Monitoring und Incident Response organisieren
- Schritt 1: Verfügbarkeit, Fehlerraten, Schlüsselereignisse, Statusdienste und Missbrauchsmuster überwachen.
- Schritt 2: Datensparsame Logs, definierte Löschung und rollenbasierte Supportzugriffe umsetzen.
- Schritt 3: Runbooks für Ausfall, Kompromittierung, fehlerhafte Ablehnung, Anbieterwechsel und Notbetrieb erstellen.
Modul 15: Gesamtentwurf konsolidieren und abnehmen
- Schritt 1: Fachkonzept, Datenmodell, Architektur, Proof-Profil, Tests und Betrieb zu einem konsistenten Systementwurf verbinden.
- Schritt 2: Widersprüche zwischen Datenschutz, Sicherheit, UX, Interoperabilität und Aufwand transparent entscheiden.
- Schritt 3: Abnahmekriterien, Pilotumfang, Verantwortlichkeiten und nächsten Umsetzungsschritt verbindlich dokumentieren.
Praxisübungen
- Übung 1: Durchgängige Fallstudie von der Schutzbedarfsanalyse bis zum Betriebsmodell bearbeiten.
- Übung 2: Credential- und Prädikatsmodell für einen Mindestalter-Nachweis entwerfen.
- Übung 3: Issuer-Wallet-Verifier-Sequenz und Trust-Modell erstellen.
- Übung 4: Verifier-Prototyp oder technische Prüfroutine mit Negativfällen umsetzen.
- Übung 5: DSFA-, Threat-Model- und Audit-Matrix konsolidieren.
- Übung 6: Pilot- und Abnahmeplan für eine reale Einführung ausarbeiten.
Arbeitsunterlagen
- Gesamtleitfaden für Age-Assurance-Projekte
- Verfahrens- und Architektur-Canvas
- Credential-, Proof- und Interoperabilitätsprofil
- DSFA- und Threat-Model-Paket
- Verifier- und Security-Testkatalog
- Audit- und Betriebschecklisten
- Pilot-, Abnahme- und Rolloutplan
Fachbereichsleitung / Seminarorganisation
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Interdisziplinäre Projektteams, Architektur, Entwicklung, Datenschutz, Informationssicherheit, Produktmanagement, Compliance, Jugendschutz, Audit und technische Leitung. |
| Voraussetzungen: | Grundkenntnisse digitaler Identitäten, Webarchitekturen, Datenschutz und Informationssicherheit. Für die Implementierungsübungen sind Programmier- und API-Kenntnisse hilfreich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, Fallstudien und praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
