Die G7 hat einen gemeinsamen Rahmen für die Mindestelemente einer „Liste der Komponenten von KI-Software“ (AIBOM) festgelegt. Damit sollen die Komponenten von KI-Systemen, ihre Quellen und die Abhängigkeiten zwischen ihnen besser nachverfolgbar werden. Der Rahmen baut auf dem Konzept der Software-Stückliste (SBOM) auf, konzentriert sich jedoch auf zusätzliche Eigenschaften, die KI-Systeme kennzeichnen, etwa Modelle, Datensätze, Infrastruktur und Bewertungsergebnisse.
Laut dem in MONOist veröffentlichten Beitrag haben Deutschland und Italien seit 2023 im Rahmen der G7-Arbeiten das Konzept „SBOM für künstliche Intelligenz“ behandelt. Ergebnisse im Zusammenhang mit diesem Arbeitsbereich wurden außerdem während der Sitzung der Arbeitsgruppe für Cybersicherheit in Ottawa, Kanada, am 12. und 13. Mai 2025 verabschiedet. Am 12. Mai 2026 wurde unter Beteiligung von Cybersicherheitsbehörden der G7-Staaten ein Rahmen mit dem Titel Software Bill of Materials (SBOM) for Artificial Intelligence - Minimum Elements veröffentlicht.
Was fügt AIBOM der SBOM hinzu?
Der Rahmen versteht AIBOM nicht lediglich als erweiterte Version einer herkömmlichen Software-Stückliste. Er verknüpft die Systemkomponenten mit ihrem Lebenszyklus, einschließlich Training, Tests und Validierung, den beim Training verwendeten Datensätzen und den Bewertungsergebnissen. Das erklärte Ziel besteht darin, die Sicherheit von KI-Systemen zu unterstützen, indem das Verständnis der Lieferkette und der Beziehungen zwischen den Komponenten verbessert wird.
Der Rahmen schreibt dem Beitrag zufolge drei grundlegende Prinzipien vor: Ein KI-System muss anhand seiner spezifischen Eigenschaften von herkömmlichen Softwaresystemen unterschieden werden können; die Informationen müssen in einem Format dargestellt werden, das von Maschinen gelesen und von Werkzeugen verarbeitet werden kann; und die Datenstruktur muss die Aufnahme der erforderlichen Informationen verschiedener Interessengruppen ermöglichen, wobei die Beziehungen zwischen den Komponenten auf skalierbare Weise dargestellt werden.
Sieben Elementgruppen
Der Rahmen gliedert die Mindestelemente in sieben Hauptgruppen. Dazu gehören Systemeigenschaften und Daten auf Systemebene, Modelleigenschaften, Eigenschaften von Datensätzen, Infrastruktur, Sicherheitseigenschaften sowie Leistungsbewertungsindikatoren wie zentrale Leistungsindikatoren (KPI). Diese Struktur ermöglicht es, Systemkomponenten mit Informationen zu verknüpfen, die über den Namen des Softwarepakets oder dessen Versionsnummer hinausgehen und auch Elemente umfassen, die das Verhalten und die Risiken des Systems tatsächlich beeinflussen.
Der Beitrag weist außerdem darauf hin, dass die rasche Verbreitung von KI-Agenten die Bedeutung der Dokumentation von Elementen wie Autonomie und Intention erhöht. Diese Elemente können jedoch je nach Art der Systemnutzung unterschiedlich ausfallen. Daher wurde weiterer Forschungsbedarf aufgezeigt, statt sie als vollständige und endgültige Anforderungen darzustellen.
Warum ist diese Nachricht wichtig?
In der Praxis bietet AIBOM Organisationen und Aufsichtsbehörden eine gemeinsame Grundlage, um zu verstehen, was in den Aufbau eines KI-Systems einfließt, wer es liefert und wie seine Komponenten miteinander verbunden sind. Dies ist wichtig bei der Untersuchung eines Sicherheitsvorfalls oder bei der Bewertung der Auswirkungen einer Änderung an einem Modell, einem Datensatz oder einer externen Komponente. Der Ansatz steht außerdem im Einklang mit umfassenderen regulatorischen und sicherheitsbezogenen Anwendungen, darunter dem europäischen Gesetz über künstliche Intelligenz, Cybersicherheitsrahmenwerken und den Anforderungen des Europäischen Gesundheitsdatenraums (EHDS).
Der Rahmen löst das Problem der Sicherheit der KI-Lieferkette jedoch nicht allein. Der Beitrag weist darauf hin, dass AIBOM allein nicht ausreicht, um die Sicherheit der Lieferanten zu gewährleisten. Seine Anwendung erfordert die Integration mit Instrumenten für das Risikomanagement, weiteren Sicherheitspraktiken sowie Beratern oder Mechanismen, die in der Lage sind, Informationen zu überprüfen und ihre Veränderungen zu verfolgen. Auch die Interoperabilität wird weiterhin von der Entwicklung der Werkzeuge und Standards abhängen, darunter den Arbeiten am SPDX-Projekt.