Mr. CISO & Mr. AI im Gespräch
Der Podcast für sichere und zuverlässige Digitalisierung
Intro
16. Januar 2026
Der Podcast für sichere und zuverlässige Digitalisierung
Intro
16. Januar 2026
Podcaster
Episoden
05.08.2026
15 Minuten
Welche Daten darfst du eigentlich in eine kommerzielle KI-Anwendung laden - und welche nicht? Mr. AI und Mr. CISO klären ein Missverständnis auf: Datenschutz betrifft nicht nur personenbezogene Daten. Amts- und Berufsgeheimnisse, vertragliche Geheimhaltungsvereinbarungen mit Kunden und Urheberrechte an Dokumenten wie ISO-Standards spielen genauso eine Rolle. Sie zeigen, warum ein deaktiviertes Trainingsdaten-Flag allein nicht reicht, wenn die Verarbeitung im Ausland passiert, und wie das Swiss-US Data Privacy Framework nur den Bereich Datenschutz abdeckt - nicht aber Berufsgeheimnisse. Ausserdem im Gespräch: die Vorteile von Company-Lizenzen wie Microsoft 365 Copilot mit Data Boundary, und wie ein einfaches Ampelsystem zur Datenklassifizierung als Grundlage für den sicheren KI-Einsatz dient. Zum Schluss drei konkrete Fragen, die sich jedes Unternehmen vor dem nächsten Upload stellen sollte.
Mehr
24.06.2026
14 Minuten
OpenClaw, Vibe Coding, Shadow KI - die KI-Landschaft entwickelt sich schnell. Aber was taugt davon für den Unternehmenseinsatz, und was ist noch reine Hobbybastelei? Mr. AI und Mr. CISO diskutieren KI-Agenten kritisch: Was OpenClaw eigentlich ist, warum es für die meisten Unternehmen heute noch zu früh ist und welche konkreten Risiken entstehen, wenn Menschen ohne Fachkenntnisse mit agentischen KI-Systemen arbeiten. Als Anschauungsbeispiel dient die Geschichte eines Arztes, der mit Vibe Coding eine Patientenverwaltung baute - und dabei alle Patientendaten in eine öffentliche HTML-Datei schrieb. Die andere Seite: Agentenkonzepte wie Claude Cowork können heute schon sinnvoll im Business eingesetzt werden - mit klaren Grenzen, definierten Berechtigungen und kontrollierbaren Prozessen. Das Fazit: Nicht OpenClaw oder gar nichts, sondern ein klarer Rahmen - ein genehmigtes Tool, Unternehmenslizenz, Schulung, Richtlinien.
Mehr
03.06.2026
12 Minuten
Ein KI-Modell, das besser als Menschen Sicherheitslücken findet und Exploits schreibt — und das so mächtig ist, dass Anthropic es nicht als normales Produkt freigibt. Das ist Claude Mythos Preview, das Thema dieser Episode. Mr. AI und Mr. CISO diskutieren, was es bedeutet, wenn offensive Security-KI-Modelle wie Claude Mythos oder GPT Cyber entstehen: Wer bekommt Zugriff? Was ändert sich für Software-Entwickler und deren Patch-Management? Und was bleibt gleich - die Grundprinzipien der Informationssicherheit. Zur Einordnung: Claude Mythos fand in der Preview-Phase über 23.000 potenzielle Schwachstellen in mehr als 1.000 Open-Source-Projekten; Anthropic veröffentlicht das Modell nicht offen, sondern stellt es initial nur nur geprüften Organisationen bereit. Im zweiten Teil geht es um die Gegenseite: KI auf der Verteidigungslinie. Tools wie Microsoft Security Copilot, die Zukunft von SOC-Centern und die Frage, ob KI-Unterstützung die menschliche Analyse ersetzen kann oder verstärken muss. Fazit: Das Security-Handwerk ändert sich nicht. Security by Default, Patch-Management, klare Rollen und Prozesse - jetzt wird es noch wichtiger.
Mehr
13.05.2026
11 Minuten
KI einführen, aber wie weiss man, ob man es richtig macht? Mr. AI und Mr. CISO vergleichen drei etablierte Sicherheitsframeworks für den KI-Einsatz und machen klar, welches für welches Unternehmen sinnvoll ist – ohne Theorie-Blabla. Das NIST AI Risk Management Framework eignet sich als pragmatischer Einstieg für Unternehmen, die KI strukturiert und nachvollziehbar einführen wollen – mit den vier Hauptkapiteln Govern, Map, Measure und Manage. Die ISO 42001 baut auf bestehenden ISO-Managementsystemen auf und lohnt sich vor allem für Organisationen, die bereits nach ISO 27001 oder ISO 9000 zertifiziert sind. MITRE ATLAS ergänzt das Bild für Entwicklerteams: Es zeigt konkrete Angriffsvektoren auf KI-Systeme – von theoretischen bis zu in der Wildnis beobachteten Angriffen – und ermöglicht gezieltes Testen der eigenen Applikationen. Drei Frameworks, drei Anwendungsfälle, eine klare Empfehlung: Hör rein und finde heraus, wo dein Unternehmen steht.
Mehr
29.04.2026
12 Minuten
Die grösste Sicherheitslücke sitzt oft nicht hinter einer Firewall, sondern am Drucker, im Zug oder im Recyclinghof. In dieser Episode sprechen Mr. AI und Mr. CISO über physische Sicherheit — ein Kapitel, das in ISO 27001 mit 14 eigenen Controls in Annex 7 verankert ist, im Alltag aber erstaunlich oft vergessen wird. Mr. CISO bringt Praxisgeschichten aus echten Audits: Kunden mit einem ganzen Raum voller Elektroschrott ohne Entsorgungsprozess, unverschlüsselte Festplatten bei der Entsorgung und ein Kündigungsschreiben im normalen Altpapierstapel. Mr. AI erzählt, wie seine Katze per Root-Cause-Analysis als Threat Actor identifiziert wurde — und was das Kabel danach besser schützt. Am Ende: eine Geschichte aus dem Zug, die zeigt, wie Sensibilisierung ohne Belehrung funktioniert. Direkt, menschlich, wirkungsvoll.
Mehr
Über diesen Podcast
Mr. CISO & Mr. AI ist der Podcast für sichere und zuverlässige
Digitalisierung. Wir verbinden KI und Innovation mit
Informationssicherheit, Datenschutz und Compliance – praxisnah,
verständlich und ohne Hype. Jede Folge liefert Orientierung und
konkrete Impulse, wie Unternehmen digitale Lösungen
verantwortungsvoll umsetzen.
Kommentare (0)
Melde Dich an, um einen Kommentar zu schreiben.