Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat den Entwurf einer AI Audit and Assurance Assessment Architecture — kurz A5 — als Community Draft veröffentlicht. Dahinter steckt nichts weniger als der Grundstein für eine modulare, erweiterbare Prüfarchitektur für KI-Systeme: Kriterien und Methodik, mit denen sich die Vertrauenswürdigkeit von KI systematisch, standardisiert und nachvollziehbar bewerten lässt. Kommentiert werden kann der Entwurf noch bis zum 31. August 2026.
Warum uns das eine eigene Einordnung wert ist: Wenn das BSI einen Prüfkatalog baut, wird daraus erfahrungsgemäß der faktische Maßstab — auch dort, wo er formal freiwillig bleibt.
Was A5 ist — und in welche Lücke es stößt
Der EU AI Act verlangt von Anbietern und Betreibern von KI-Systemen eine ganze Reihe von Nachweisen: Risikomanagement, technische Dokumentation, menschliche Aufsicht, Robustheit und Cybersicherheit. Wie man die technische Vertrauenswürdigkeit eines KI-Systems konkret prüft und belegt, lässt die Verordnung aber weitgehend offen — harmonisierte Normen entstehen erst nach und nach.
Genau in diese Lücke zielt A5: eine Prüfarchitektur, die den Nachweis technischer Vertrauenswürdigkeit standardisiert transportierbar macht — gedacht für den Kontext regulatorischer Anforderungen wie EU AI Act und Cyber Resilience Act sowie angrenzender Standards. Der modulare Aufbau ist dabei die eigentliche Nachricht: Die Architektur soll erweiterbar sein, statt für jede KI-Gattung und jede Norm ein neues Prüfregime zu erfinden.
Adressiert werden ausdrücklich alle Akteure der KI-Wertschöpfungskette — vom Anbieter über den Betreiber bis zu den Personen, die mit Entwicklung, Betrieb und Aufsicht betraut sind.
Warum das BSI-Muster ernst zu nehmen ist: der C5-Präzedenzfall
Wer wissen will, wie sich A5 entwickeln dürfte, muss nur auf den BSI C5 im Cloud-Bereich schauen: Auch der begann als Kriterienkatalog ohne Gesetzesrang — und ist heute in der Praxis Eintrittskarte für Behörden-Aufträge, Gesundheitswesen und viele Konzern-Lieferketten. Testate nach solchen Katalogen werden von Einkaufsabteilungen schneller zur Anforderung, als Regulierungstexte es je vorschreiben.
Für KI ist dasselbe Muster absehbar: Ein Betreiber, der einem Kunden oder einer Aufsicht die Vertrauenswürdigkeit seines KI-Einsatzes belegen muss, wird künftig gefragt werden, ob die Prüfung „nach A5” erfolgt ist. Wer die Kriterien dann zum ersten Mal liest, ist spät dran.
Was Unternehmen jetzt konkret tun sollten
- Betroffenheit klären: Welche KI-Systeme sind im Einsatz, welche davon sind nach EU AI Act Hochrisiko? Ohne KI-Inventar läuft jede Prüfvorbereitung ins Leere.
- Dokumentation A5-tauglich denken: Risikobewertung, Testverfahren, Betriebs- und Überwachungsnachweise so führen, dass ein externer Prüfer sie nachvollziehen kann — das deckt sich fast vollständig mit den Dokumentationspflichten des AI Act, es ist also keine Doppelarbeit.
- Den Draft sichten — und bei Bedarf kommentieren: Bis 31. August 2026 nimmt das BSI Anmerkungen über den Kommentierungsbogen (per E-Mail an aisecurity@bsi.bund.de) entgegen. Wer KI anbietet oder in kritischen Prozessen betreibt, sollte diese Gelegenheit nutzen — Kataloge, die man mitgeprägt hat, prüfen sich später leichter.
- Lieferanten einbeziehen: Betreiber fremder KI-Systeme sollten ihre Anbieter fragen, ob und wie diese sich auf A5-artige Prüfungen vorbereiten — dieselbe Logik wie bei der Konformitätsbewertung nach Art. 43.
Unsere Einordnung
A5 ist ein Entwurf — aber genau der richtige Zeitpunkt, um die eigene KI-Compliance daran zu spiegeln. Die gute Nachricht für alle, die ihre AI-Act-Hausaufgaben machen: Inventar, Risikobewertung und Dokumentation zahlen direkt auf die künftige Prüffähigkeit ein. Wer dagegen noch keine Struktur hat, bekommt mit A5 einen Vorgeschmack darauf, was Prüfer künftig sehen wollen.
Als externer KI-Beauftragter beobachten wir die Kommentierungsphase und arbeiten die finale Fassung in unsere Prüf- und Dokumentationspraxis ein — unsere Mandanten müssen dafür nichts tun, außer weiterzulesen.
- BSI
- A5
- Vertrauenswürdige KI
- KI-Audit
- Prüfkatalog
- EU AI Act