KI im Baugewerbe
Innovation und Verantwortung
Ein Aspekt ist im Bezug auf künstliche Intelligenz unverzichtbar: Den sicheren, ethischen Umgang mit der Technologie erklärt Patrick Amato vom Mittelstand-Digital Zentrum Handwerk.
Im Handwerkssektor, wo digitale Lösungen immer öfter miteinander vernetzt werden, ist der Schutz sensibler Daten nicht nur aus technischer, sondern auch aus ethischer Perspektive von größter Bedeutung. Datensicherheit und KI-Ethik müssen bereits vorab bedacht und geplant werden, wenn eine Nutzung von KI-Technologie in Betracht gezogen wird. Beide Aspekte bringen ihre eigenen Problemstellungen mit sich: Datensicherheit bildet das Herzstück beim Einsatz von KI. Viele Sicherheitsprinzipien der allgemeinen Digitalisierung sind auch auf KI-Technologien anwendbar. Ein besonders kritischer Punkt ist der Schutz personenbezogener Daten im Rahmen der Datenschutz-Grundverordnung (DSGVO). Da KI-Systeme häufig auf externe Rechenkapazitäten angewiesen sind, muss die Datenverarbeitung sorgfältig geregelt werden.
Neben der Wachsamkeit gegenüber klassischen Cyberrisiken wie Phishing und Malware, die durch den Einsatz von KI noch verstärkt werden können, müssen wir auch neue Gefahren berücksichtigen. Diese entstehen besonders dann, wenn KI genutzt wird, um Unternehmensprozesse zu automatisieren und zu optimieren.
Ethische Überlegungen im Einsatz von KI fordern von uns Verantwortungsbewusstsein. Neben der Datensicherheit steht die Herausforderung, Voreingenommenheit in KI-Systemen zu vermeiden, die aus unausgewogenen oder lückenhaften Trainingsdaten resultieren können. KI basiert auf komplexen statistischen Analysen und kann ohne menschliche Ethik oder Moral irreführende oder problematische Ergebnisse liefern. Zudem besteht die Gefahr, dass KI für die Verbreitung falscher Informationen missbraucht wird. Dies ist besonders kritisch in Bereichen wie dem Kundenservice oder in sozialen Medien, wo KI menschliche Kommunikation nachahmt.
Praktische Leitlinien für sichere KI-Anwendung
Einige Aspekte im Umgang mit künstlicher Intelligenz sind Fragen, die wir uns als Gesellschaft stellen müssen. Wie so oft ist die Technologie vorhanden, und anstatt uns davor zu verschließen, ist es an der Zeit, das Beste daraus zu machen.
Obwohl jede Sicherheitsstrategie individuell auf das jeweilige Unternehmen zugeschnitten sein sollte, gibt es grundlegende Maßnahmen, die als Orientierung dienen können.
KI kann nicht losgelöst von der restlichen IT-Umgebung betrachtet werden. Eine solide Absicherung dieser Systeme ist das Fundament, auf dem auch das Schutzkonzept zur KI-Integration aufgebaut werden muss. Darüber hinaus müssen drei zentrale Bereiche geschützt werden: die Daten, die Modelle und deren Nutzung. Die Integrität und Sicherheit der Daten – sowohl der Arbeits- als auch der Trainingsdaten – sind ausschlaggebend für die Effizienz der KI. Neben dem Schutz vor Diebstahl gilt es, die Datenintegrität gegenüber Manipulationen zu wahren, um zu verhindern, dass trainierte Modelle schädliches Verhalten zeigen oder ineffizient arbeiten. Eingeschränkte Zugangsrechte und solide Verschlüsselung sind hier essenzielle Maßnahmen. Die KI-Modelle selbst stellen ein potenzielles Sicherheitsrisiko dar. Vor allem wenn sie, wie es aufgrund der Komplexität des Trainings üblich ist, von externen Quellen bezogen werden. Die Herkunft muss sorgfältig geprüft werden, um die Einschleusung infizierter oder manipulierter Modelle zu verhindern. Die Sicherheit der Schnittstellen, die KI-Werkzeuge mit dem Unternehmen verbinden, ist ebenfalls kritisch. Zugriffs- und Handlungsrechte sollten streng limitiert werden, um das Gesamtsystem zu schützen.
Die Transparenz der Trainingsdaten durch den Dienstleister ist entscheidend, um Urheberrechtsverletzungen zu vermeiden. Obwohl die Rechtslage noch hinter der technologischen Entwicklung hinterherhinkt, ist besondere Vorsicht bei generativen Modellen geboten, deren Outputs urheberrechtlich schwer nachzuverfolgen sein können.
Bei der Nutzung besteht durch sogenannte Prompt-Injektionen die Gefahr, dass Angreifer auf dem Zielsystem Schadcode ausführen oder Daten extrahieren. Dies kann zur Datensammlung oder zum Nachbauen spezialisierter Modelle missbraucht werden.
Zudem muss mit Denial-of-Service-Angriffen gerechnet werden, die das System durch eine Überflutung mit Anfragen lahmlegen. Bei extern gehosteten Modellen können so auch schnell finanzielle Schäden entstehen, wenn die Rechenleistung nach Verbrauch abgerechnet wird. Eine kontinuierliche Überwachung der Netzwerk- und Modellaktivitäten ist unerlässlich, um ungewöhnliche Muster oder missbräuchliche Anfragen frühzeitig zu erkennen. Der Mensch bleibt das zentrale Element des Unternehmens und ist als Kontrollinstanz in KI-gesteuerten Prozessen unersetzlich. Durch Fortbildungsmaßnahmen können die Möglichkeiten und Grenzen der KI ins Bewusstsein gerückt werden, um den Umgang mit den Systemen zu vereinfachen. Ein Regelwerk zum Umgang mit KI im Unternehmen im Zusammenspiel mit einer klaren und offenen Kommunikation sind der Schlüssel, um Ungereimtheiten und Probleme in den KI-Workflows schnell zu finden und zu.
Mit dem Abschluss unserer dreiteiligen Serie zum Thema künstliche Intelligenz (KI) im Handwerkskontext blicken wir auf eine Technologie, die sich rasant weiterentwickelt und schon bald neue, innovative Konzepte hervorbringen wird. Diese Entwicklungen haben das Potenzial, unsere Arbeits- und Lebensweise grundlegend zu verändern. Ein spannender nächster Schritt sind Modelle, die nicht nur natürliche Sprache verstehen, sondern auch die Intention hinter der Interaktion eines Menschen mit einem Computer erfassen können. Diese sogenannten Large-Action-Modelle könnten den Umgang mit komplexen Systemen noch intuitiver gestalten.
Es ist wichtig, dass wir dieser Technologie mit offenen Augen begegnen. Wir müssen die Chancen erkennen und nutzen, ohne dabei die potenziellen Risiken aus den Augen zu verlieren. Durch eine gemeinsame Betrachtung von Möglichkeiten und Gefahren können wir die KI als wertvolles Werkzeug in unser Leben integrieren.
Dieser Artikel erschien zuerst in Ausgabe 03_2024.












