
AI IR Overlay™ — praktischer Incident-Response-Rahmen für KI-Agenten in der Produktion. Basierend auf NIST SP 800-61 r3, abgestimmt auf NIST AI RMF, NIST CSF 2.0, OWASP Top 10 für Agentic Applications 2026, ISO/IEC 42001, EU AI Act.
Warum ein Overlay und kein Ersatz. Die These.
Teil des AI IR Overlay™-Frameworks. Siehe CONTENT_MAP.md für die vollständige Repository-Übersicht.
Aktuelle Version: v0.35.0 · 2026-07-09 · CHANGELOG
Eine praktische Incident-Response-Basislinie für KI-Agenten im Produktivbetrieb. Frei anpassen und kritisch hinterfragen.
Traditionelle Incident Response (kodifiziert in NIST SP 800-61 r3, die r2 im April 2025 ablöste) wurde rund um unbefugte Zugriffsvektoren aufgebaut: Malware, Exploits, Diebstahl von Anmeldedaten, laterale Bewegung. KI-Agenten verändern das Fehlermuster.
KI-Vorfälle manifestieren sich oft über autorisierte Kanäle:
Wenn der Akteur autorisiert ist, verschiebt sich die Frage von „Wer kam hinein?" zu „Was konnte es berühren, und was hat es getan?" Entscheidende Beweise liegen nun in Prompts, Tool-Aufrufen, Retrieval-Traces und Konfigurationszuständen. Nicht auf Endpunkten.
Die Kernmechanik effektiver Incident Response bleibt unverändert:
KI schreibt die Regeln effektiver IR nicht neu. Sie verändert die Landkarte.
Das AI IR Overlay operationalisiert Bereitstellerpflichten für KI-Systeme im Produktivbetrieb. Ein Bereitsteller ist die Organisation, die ein KI-System in ihrem eigenen Betrieb unter eigener Aufsicht nutzt (gemäß EU AI Act Artikel 3). Dieses Framework richtet sich an das Sicherheitsteam, das auf Vorfälle in Agenten reagiert, die die Organisation des Bereitstellers betreibt.
Außerhalb des Umfangs:
Vendor-Copilots, die eine Organisation bereitstellt, fallen in den Umfang des Bereitstellers (Kundenseite). Die Anbieterpflichten des Vendors werden hier nicht behandelt.
Das AI IR Overlay fügt Ihrem bestehenden IR-Programm vier agentenbewusste Kontrollen hinzu (das Minimum Viable Overlay, kurz MVO).
Hinweis: Die unten gezeigten Phasen sind an NIST SP 800-61 r3 (April 2025) ausgerichtet, aufgeschlüsselt in sieben operativ unterscheidbare Spalten gemäß
MATRIX.mdAbschnitt 1. NIST SP 800-61 r3 strukturiert Incident Response rund um die NIST-CSF-2.0-Funktionen (Govern, Identify, Protect, Detect, Respond, Recover); siehe die AI-IR-Overlay-zu-CSF-2.0-Zuordnung untercrosswalks/nist-csf-2.mdfür die Mapping auf Funktionsebene.```text ┌───────────────────────────────────────────────────────────────────────┐ │ AI IR Overlay Response Flow (NIST SP 800-61 r3, unpacked) │ │ │ │ Preparation → Detection → Triage → Containment → Evidence → │ │ Recovery → Closure │ └───────────────────────────────────────────────────────────────────────┘ │ ▼ ┌───────────────────────────────────────────────────────────────────────┐ │ AI IR Overlay · MVO Controls (4) │ │ │ │ 1. INVENTORY · Agents · Identities · Tools · Write Targets │ │ 2. SAFE MODES · Kill-Switch Ladder (M0–M5; 6 M3 + 2 M4 variants) │ │ 3. EVIDENCE · Minimum AI Evidence Set (Types A–F) │ │ 4. CONTROLLED · Staged, validated re-enablement │ │ RE-ENABLE │ └───────────────────────────────────────────────────────────────────────┘
Für die vollständige Phasen-für-Kontrolle-Matrix-Ansicht siehe [`MATRIX.md`](https://github.com/jacobideji/aiiroverlay/blob/main/MATRIX.md), Abschnitt 1.
## Lesereihenfolge
**Wenn Sie gerade auf einen AI-Agenten-Vorfall reagieren**, beginnen Sie mit [`RESPONSE-START.md`](https://github.com/jacobideji/aiiroverlay/blob/main/RESPONSE-START.md) für den Vier-Dateien-Navigationspfad, der Sie von der 3-Uhr-morgens-Seite zu einem verteidigungsfähigen 60-Minuten-Checkpoint führt.
**Neu hier? Beginnen Sie mit [QUICKSTART.md](https://github.com/jacobideji/aiiroverlay/blob/main/QUICKSTART.md)** für den standardmäßigen 30-Tage-Einführungspfad. Für Startups und kleine Sicherheitsteams (5 oder weniger Personen, begrenzte Plattformkontrolle) ist [QUICKSTART-startup.md](https://github.com/jacobideji/aiiroverlay/blob/main/QUICKSTART-startup.md) der 4-Wochen-Minimalpfad, der auf Reifegradstufe 2 abzielt. Für ein durchgearbeitetes End-to-End-Beispiel siehe [`examples/incident-walkthrough.md`](https://github.com/jacobideji/aiiroverlay/blob/main/examples/incident-walkthrough.md). Für funktionierende Codebeispiele der API-Verträge des Frameworks siehe [`reference-impls/`](https://github.com/jacobideji/aiiroverlay/blob/main/reference-impls).
Für die vollständige konzeptionelle Lesereihenfolge: Die Punkte 1 bis 8 bilden den Kern, die Punkte 9 bis 15 sind die Arbeitsartefakte.
Für eine eigenständige tabellarische Referenz (Matrix-Ansicht des Frameworks: Phasen, Kill-Switch-Leiter, Beweisarten, Metriken, MVO-Kontrollen, Reifegradstufen, Playbook-Index, Standards-Abgleich), siehe [`MATRIX.md`](https://github.com/jacobideji/aiiroverlay/blob/main/MATRIX.md).