Zum Inhalt springen

Kompetenz · angewandt innerhalb eines Mandats

Sicherheit & Security für physische KI

Die unabhängige Grenze für KI, die in der Welt handelt — begrenzen, was ein Modell darf, überwachen, was es tut, und sicher ausfallen.

Hyperion positioniert sich nicht als allgemeines Engineering-Team. Technische Kompetenz dient dazu, bessere Produktentscheidungen zu treffen, Annahmen zu hinterfragen, Evidenz zu definieren und die für das Mandat erforderlichen Spezialisten zu koordinieren.

Pixel-Art-Szene einer von Grund auf sicheren Roboterzelle — Sicherheitshalte-Zonen und Anomalieerkennung, überwacht durch eine Wahrnehmungsschicht.
  1. Begrenzen

  2. Überwachen

  3. Sicherer Rückfall

  4. Audit

Begrenzen, überwachen, sicher ausfallen und protokollieren.

Eine vierstufige Pipeline: begrenzen, was das Modell darf, dann überwachen, was es tut, dann bei Anomalie sicher ausfallen, dann jede Entscheidung auditieren.

Wenn KI Aktoren steuert, wird der Fehler eines Modells zu einem physischen Risiko — und ein Modell kann nicht sein eigener Sicherheitsnachweis sein. Zu entscheiden ist, was das System tun darf, was dabei beobachtet werden muss und was im Fehlerfall geschieht. Hyperion verantwortet diese Entscheidungen und die Evidenz dahinter und koordiniert die Spezialisten, die Grenze, Monitor und sicheren Rückfall bauen.

Ein deterministischer Sicherheitsmonitor, unabhängig vom Modell; eine Betriebshülle erlaubter Zustände und Aktionen; ein Security-Perimeter (Authentifizierung, Modell- und Lieferketten-Integrität); sicheres Rückfallverhalten und Not-Halt; und ein Audit-Trail, damit jede Entscheidung im Nachhinein beobachtbar ist.

Ein unabhängiger Laufzeit-Monitor und Constraint-Checker; Betriebshülle und Ratenbegrenzungen; Not-Halt-Pfade; Verifikation der Modell- und Lieferketten-Integrität; Threat-Modeling für Systeme mit KI im Regelkreis; strukturiertes Logging und Audit; Ausrichtung an Normen für funktionale Sicherheit und KI-Governance.

Eingebaute Grenze statt nachgerüsteter Sicherheit

Sicherheit, die nach dem Modell ergänzt wird, kann es nicht einschränken. Die Grenze muss unabhängig sein.

Der Monitor entscheidet; das Modell schlägt nur vor — siehe das Robotik-Beispiel für die Regelkreis-Sicht.
DimensionEingebaute GrenzeNachgerüstete Sicherheit
PositionUnabhängiger, separater MonitorNach dem Modell
BefugnisHarter E-Stop / OverrideNur beratend
Verhältnis zum ModellSchränkt das Modell einVertraut dem Modell
AbdeckungJede SchichtPro Funktion
NachweisAudit-Trail; EU-AI-Act-ReifeKeiner