KI-Sicherheit in der Cloud Grundkurs
GenAI-Workloads absichern: Daten, Identitäten, RAG und APIs kontrolliert in der Cloud betreiben
- Prompt Injection sicher einordnen
- Datenabfluss über GenAI verhindern
- IAM-Rechte für KI-Workloads prüfen
- 2 Tage
- Grundlagen
- Online
- Garantierte Termine Diese Termine finden statt
- Online Live per Videokonferenz
- max. 8 Teilnehmerinnen und Teilnehmer pro Gruppe
- Keine Vorkasse Rechnung nach dem Seminar
Das nimmst du mit
- Prompt Injection sicher einordnen
- Datenabfluss über GenAI verhindern
- IAM-Rechte für KI-Workloads prüfen
- RAG-Datenquellen absichern
- APIs, Secrets und Tokens schützen
- Guardrails und Playbooks planen
Passt das zu dir?
Damit du den Tag wirklich mitnimmst, lohnt sich ein kurzer Abgleich.
Richtig für dich, wenn
- IT-Administratoren, Cloud-Administratoren und Systemverantwortliche, die GenAI-Dienste in Cloud-Umgebungen absichern
- Security-Verantwortliche, IT-Sicherheitsbeauftragte und Teams aus IT-Security-Schulungen, die KI-Risiken bewerten und Controls ableiten
- DevOps-, Platform-Engineering- und Cloud-Operations-Teams, die LLM-Apps, APIs, Secrets und RAG-Anbindungen betreiben
- Product Owner, Projektleitungen und Fachverantwortliche mit KI-Bezug, die Freigaben, Datenregeln und Risikoakzeptanz strukturieren
Das bringst du mit
- Grundverständnis von Cloud-Diensten, Benutzerrechten, Rollen und Zugriffen
- Technisches Interesse an GenAI, LLM-Apps, APIs und Datenflüssen
- Keine Programmierkenntnisse oder Machine-Learning-Vorkenntnisse erforderlich
- Für Cloud-Grundlagen empfiehlt sich bei Bedarf die Google Cloud Associate Cloud Engineer Schulung
Dein Lernweg
Tag 1: Bedrohungen, Cloud-Grundlagen und Datensicherheit
Der erste Tag ordnet die wichtigsten Risiken von GenAI in Cloud-Umgebungen ein: Prompt Injection, Data Exfiltration, Shadow AI, Plugin- und Connector-Risiken sowie typische Risikoketten aus Identität, Daten, Modell und API.
Darauf aufbauend werden die Cloud-Security-Grundlagen behandelt, die für KI-Workloads entscheidend sind: Shared Responsibility Model, IAM mit Rollen und Rechten, Token- und Secret-Handling, Netzwerkzugriffe und API-Grundschutz. Ein weiterer Schwerpunkt liegt auf Datenklassifizierung, erlaubten und gesperrten Prompt-Inhalten, DLP, Logging, Verschlüsselung und Key Management.
Tag 2: Guardrails, RAG-Sicherheit und Incident Response
Der zweite Tag übersetzt die Risiken in umsetzbare Schutzmaßnahmen. Behandelt werden Prompt- und Output-Guidelines, Regeln für Tools, Plugins und Connectors, Freigabeprozesse sowie die Dokumentation von Risikoakzeptanz.
Anschließend geht es um die Absicherung von LLM-Apps und RAG: Berechtigungen auf Datenquellen und Indizes, API-Sicherheit, Input-Validierung, Rate Limits, Authentifizierung, Isolation und Sandboxing. Zum Abschluss werden Monitoring-Signale, Missbrauchserkennung und Incident-Playbooks für KI-bezogene Vorfälle erarbeitet, inklusive Nachweisfähigkeit und Lessons Learned.
Klarheit von Anfang an
Format, Ablauf und alles, was schon enthalten ist. Keine Überraschungen, nur Fokus auf dein Ergebnis.
- Live-OnlineInteraktiv per Videokonferenz, von überall
- Montag09:00 bis 16:00 Uhr
2 Tage
Kompakt aufgebaut, damit du schnell ins Tun kommst.
max. 8
Kleine Gruppe, damit genug Raum für deine Fragen bleibt.
- Kurze fachliche Inputs zu Sicherheitsmustern, Angriffswegen und Anti-Patterns
- Geführte Übungen zu Prompts, RAG-Datenquellen, API-Zugriffen und IAM-Rechten
- Checklisten, Entscheidungsregeln und Vorlagen für den Transfer in die eigene Organisation
- Fallarbeit zu typischen Freigabe- und Risikoentscheidungen aus KI-Projekten
- Diskussion konkreter Maßnahmen für Betrieb, Security, Datenschutz und Fachbereiche
Das ist immer dabei
- Ausführliche Schulungsunterlagen und Praxisbeispiele
- Teilnahmezertifikat
- Übungsumgebungen und Beispieldaten
- Nachbetreuung per E-Mail nach dem Seminar
Sichere dir deinen Platz
Wähle den Termin, der zu dir passt. Online live dabei oder vor Ort, ganz wie es für dich passt.
- Erfahrene IT-Trainer aus der Praxis
- Keine Vorkasse, Rechnung nach dem Seminar
- Kostenfreie Umbuchung bis 14 Tage vor Start
Lieber das ganze Team?
Bring dieses Seminar zu euch ins Haus oder lass uns ein Programm bauen, das genau auf euer Unternehmen passt.
Inhouse-Schulung
Wir kommen zu dir und schulen dein Team genau auf eure Praxis.
- Komplett auf eure Use-Cases und Tools zugeschnitten
- Termin und Ort bestimmst du, vor Ort oder Live-Online
- Ein fester Pauschalpreis statt Preis pro Person
Firmen-Seminar
Ein individuelles Programm, das wir auf eure Ziele zuschneiden.
- Frei kombinierbare Module aus unserem Themenkatalog
- Skalierbar von der Kleingruppe bis zur ganzen Belegschaft
- Begleitung über mehrere Termine hinweg möglich
Deine IT-Schulungen München-Expertinnen und -Experten
Du hast Fragen zu Inhalten, Terminen oder einer passenden Lösung für dein Team? Wir beraten dich gern, bevor du buchst. Direkt, ohne Umwege.
Antwort in der Regel am selben Werktag
Dein cmt-Team München
Beratung zu IT-Weiterbildung
Fragen und Antworten zu KI-Sicherheit in der Cloud Grundkurs
Was bedeutet KI-Sicherheit in der Cloud konkret?
KI-Sicherheit in der Cloud verbindet klassische Cloud-Security mit den besonderen Risiken von GenAI, LLM-Apps und RAG. Dazu gehören kontrollierte Berechtigungen, geschützte Datenflüsse, sichere APIs, Regeln für Prompts und Outputs sowie nachvollziehbares Logging für Missbrauchs- und Incident-Fälle.
Brauche ich Vorkenntnisse in Machine Learning oder Prompt Engineering?
Nein. Der Kurs erklärt die sicherheitsrelevanten Konzepte so, dass du Risiken und Schutzmaßnahmen für GenAI und LLM-Apps in Cloud-Umgebungen bewerten und in deiner Organisation anwenden kannst. Wichtig sind technisches Interesse und ein Grundverständnis für Cloud-Dienste und Benutzerrechte.
Geht es um eine bestimmte Cloud wie AWS, Azure oder Google Cloud?
Die Inhalte sind cloud-agnostisch aufgebaut. Beispiele orientieren sich an gängigen Mechanismen wie IAM, Logging, DLP, API-Gateways, Secrets, Schlüsselmanagement und Netzwerkzugriffen. Für produkt- oder plattformspezifische Vertiefung eignen sich ergänzend KI-Cloud-Services-Schulungen.
Behandelt das Seminar auch RAG und interne Datenquellen?
Ja. RAG ist ein zentraler Bestandteil des Seminars. Du lernst, welche Risiken durch Datenquellen, Indizes, Berechtigungen und Antwortgenerierung entstehen und wie sich Datenabfluss, falsche Zugriffspfade und unsichere Integrationen reduzieren lassen.
Welche Rolle spielen IAM, DLP und Logging bei GenAI?
IAM begrenzt, wer auf KI-Dienste, Datenquellen und Integrationen zugreift. DLP hilft, sensible Daten in Prompts und Ausgaben zu kontrollieren. Logging schafft Nachvollziehbarkeit für Reviews, Audits und Incident Response. Im Seminar werden diese Bausteine auf KI-Workloads übertragen.
Ist der Kurs für Security-Teams oder eher für Cloud-Teams gedacht?
Der Kurs richtet sich an beide Gruppen. Security-Teams erhalten eine strukturierte Sicht auf KI-spezifische Risiken, Controls und Nachweise. Cloud- und Plattform-Teams lernen, wie sie IAM, APIs, Secrets, Netzwerke und Monitoring für GenAI-Workloads sicher gestalten.
Was nehme ich konkret mit in den Arbeitsalltag?
Du nimmst Checklisten, Entscheidungsregeln und Vorlagen für Prompt-Daten, IAM, DLP, Logging, Guardrails, Freigaben und Incident-Playbooks mit. Damit lassen sich KI-Vorhaben strukturierter prüfen, absichern und dokumentieren.
Gibt es eine offizielle Zertifizierung zu diesem Grundkurs?
Für dieses Seminar ist keine offizielle Herstellerzertifizierung vorgesehen. Wenn du eine zertifizierte Cloud-Security-Vertiefung suchst, kann der Certified Cloud Security Engineer ein passender nächster Schritt sein.
Passende Schulungen
KI-Sicherheit in der Cloud Grundkurs
Nächster Termin: 05. Oktober 2026 · Online
ab1.450 €netto