23.06.2023

So funktioniert das KI-Zertifikat von TÜV Austria

Ein TÜV-Zertifikat soll die Zuverlässigkeit von KI-Anwendungen beweisen und abdecken, was im AI Act (noch) fehlt.
/artikel/so-funktioniert-das-ki-zertifikat-von-tuev-austria
Foto: Unsplahs/Alex Knight

Wie stellt man sicher, dass Künstliche Intelligenz das tut, was sie soll? Sei es im Auto, im Krankenhaus, in der eigenen Wohnung oder in der Fabrik – KI-Anwendungen, die aus sicherheits- oder finanzkritischen Gründen Verlässlichkeit nachweisen müssen, brauchen ein entsprechend stichfestes Gütesiegel. Dieser Aufgabe widmet sich der TÜV Austria seit 2021.

Unter dem Namen „Trusted AI“ hat man in Kooperation mit der Johannes Kepler Universität Linz (JKU) und dem Software Competence Center Hagenberg (SCCH) ein Machine-Learning-Zertifizierungsschema entwickelt. Dieses beurteilt KI-Anwendungen und im Gegensatz zu anderen Prüfungsinstituten nicht lediglich die Entwicklungsprozesse. Das Schema beschränkt sich aktuell auf Supervised-Learning-Modelle. Weitere sollen nach und nach folgen.

Die richtige Prüfung für das Zertifikat

Doch wie prüft man? „Es ist wichtig, dass man KI-Anwendungen so trainiert, dass sie zu einem statistischen Maß dort funktionieren, wo man möchte“, erklärt Bernhard Nessler, Research Manager für Deep Learning und Certification beim Software Competence Center Hagenberg, im Gespräch mit brutkasten. Seit vier Jahren ist er an der Konzipierung des Zertifizierungsprozesses beteiligt.

In einem Entwurf eines Positionspapier von Nessler, Sepp Hochreiter (JKU) und Thomas Doms, Sicherheits- und KI-Experte des TÜV Austria, betonen diese die Notwendigkeit der statistischen Prüfung. Man stelle sich ein neues Küchenmesser vor. Wie beim Machine Learning wird es trainiert: An reifen Wassermelonen, Äpfeln, grünem Brokkoli und anderem Gemüse. Ist das Training abgeschlossen, versucht man es zu nutzen. Zwar klappe es bei den genannten Objekten, bei anderen tauchen aber Probleme auf: Es schneidet bei Äpfel der Boskop-Sorte nicht durch, Gurken werden zerquetscht, auch die Anwendung bei unreifen Melonen oder außerhalb der Küche ist nicht einwandfrei möglich.

„Wenn ich die Anwendung trainiert habe, mit etwas zu funktionieren, dann ist sie dafür optimiert“, erklärt Nessler. Wichtig sei zu wissen, wie gut sie bei anderen Fällen arbeitet, die wir erwarten würden. Daher sei die Definition entscheidend für die Beurteilung der Funktionalität, die auch Risiken bzw. Aspekte wie Sicherheit und Fairness umfasst.

Anwendungsweck genau definieren

„Wir können nicht sagen: Das Messer ist zum Gemüse schneiden.“ Das wäre laut Nessler zu vage und daraus würden „schlechte und unzuverlässige Modelle“ werden, die unvorhersehbar sind. Besser wäre beispielsweise zu fragen, wie zuverlässig funktioniert das Messer, wenn ich in einer europäischen Haushaltsküche Gemüse schneide, das zur Zubereitung einer Mahlzeit vorgesehen und im Supermarkt erhältlich ist.

Alle möglichen Fälle wären unmöglich zu prüfen. Man müsse etwas definieren, wo einzelne Samples gezogen werden können. Also in diesem Fall zufällige Testobjekte in Haushaltsküchen in Europa. „Das macht man dann 10.000 Mal – dann kann ich eine Prozentzahl ermitteln und ein statistisches Maß definieren.“ Alle anderen Messmethoden seien eine „Illusion“. Bei Anwendungen wie einem KI-Bildgenerator sei das nicht so tragisch. „Jetzt stelle man sich statt dem Messer aber einen Küchenroboter vor, der den Nutzer:innen schaden kann“, sagt Nessler.

Abgesehen von der Funktionalität, müsse man Nessler nach auch die Definition selbst prüfen. Dabei beachtet man unter anderem auch den ethischen Aspekt. „Wenn eine Anwendung bis auf 2 Prozent bei allen Menschen in Europa funktioniert, aber jene 2 Prozent eine bestimmte Ethnie betreffen, dann haben wir ein Problem mit der Gleichbehandlung.“

Lücke im AI Act

Der AI Act ist das weltweit erste Gesetz für KI-Regulierung. Nessler sieht das Gesetzespaket kritisch: „Es fehlt die echte Prüfung der Funktion nach mathematischen Machine-Learning-Methoden, die seit 40 Jahren wohlbekannt sind.“ Den verantwortlichen EU-Beamt:innen mangle es an Verständnis. Zwar habe man Expert:innen zugezogen, allerdings sei es laut Nessler schon allein nicht einfach zu bestimmen, wer tatsächlich die entsprechende Expertise aufweist. Von jenen „absolut höchst gefragten“ Wissenschafter:innen gäbe es auch „ganz Wenige“.

Gut abgedeckt sei hingegen die Dokumentation und transparente Einsicht. Nessler befürchtet allerdings, dass dafür von kleineren Startups viel Arbeitszeit und Arbeitskraft gefordert wird, die wiederum beim Nachweis der funktionalen Vertrauenswürdigkeit fehlen könnte.

Langwierige Verbesserungen

Nach dem sich das EU-Parlament am 14. Juni über seine Verhandlungsposition entschieden hat, hat der Trilog unmittelbar begonnen. „Die Grundrichtung und die Grundprinzipien des AI Acts, nämlich der risikobasierte Ansatz, die Anknüpfung an eine KI-Definition und die Ausrichtung auf Elemente von vertrauenswürdige KI werden bleiben. Im Detail können und werden sich sehr wahrscheinlich noch Aspekte und Weichenstellungen im AI Act ändern“, erklärt Jeannette Gorzala, Rechtsanwältin und Vizepräsidentin des Europäischen KI-Forums.

Laut Gorzala wird erwartet, dass der AI Act Ende des Jahres beschlossen wird und etwa 2025 voll anwendbar ist. Danach dürfte es dauern bis etwaige Verbesserungen vorgenommen werden. „Die Effekte und die Umsetzung des AI Acts wird von den europäischen Gesetzgebern für einen Zeitraum von rund 5 Jahren beobachtet, damit wären wir ab Inkrafttreten schon bei 2030.“ Wie schnell Anpassungen hänge aber von den angedachten Änderungen ab. „Je umstrittener, desto länger wird der Prozess dauern“, sagt Gorzala.

Große Nachfrage, aber noch keine Zertifikate

Laut Nessler stehen für das TÜV-Austria-Zertifikat schon einige Klienten in der Pipeline. Von Startups oder Produktentwickler:innen, die vor der Gründung stehen bis hin zu größeren Unternehmen aus dem Medizin- und Automobilbereich sowie anderen größeren Industrien. Namen dürfe er noch nicht nennen.

Im TÜV-Austria-Prüfkatalog werden unterschiedliche Ebenen behandelt von der Datenquelle, Zuverlässigkeit bis hin zu ethischen Fragen. Pilotprojekte werden aktuell schon untersucht. Zertifikate wurden bis jetzt noch nicht erteilt. Laut Nessler seien auch viele Anwendungen noch nicht soweit, um ein Zertifikat zu erhalten.

Deine ungelesenen Artikel:
16.09.2026

„Software ist nicht tot“: Amodei, Benioff und Huang stellen neuestes Salesforce-Produkt „AIforce“ vor

Bei seiner Dreamforce-Eröffnungskeynote stellte Salesforce-CEO Marc Benioff AIforce vor und holte die CEOs von Anthropic und Nvidia auf die Bühne – inklusive Debatte über KI-Sicherheit und Europas Rückstand. Der brutkasten vor Ort.
/artikel/software-ist-nicht-tot-amodei-benioff-und-huang-stellen-neuestes-salesforce-produkt-aiforce-vor
16.09.2026

„Software ist nicht tot“: Amodei, Benioff und Huang stellen neuestes Salesforce-Produkt „AIforce“ vor

Bei seiner Dreamforce-Eröffnungskeynote stellte Salesforce-CEO Marc Benioff AIforce vor und holte die CEOs von Anthropic und Nvidia auf die Bühne – inklusive Debatte über KI-Sicherheit und Europas Rückstand. Der brutkasten vor Ort.
/artikel/software-ist-nicht-tot-amodei-benioff-und-huang-stellen-neuestes-salesforce-produkt-aiforce-vor
Salesforce-CEO Marc Benioff bei der Dreamforce-2026-Eröffnungs-Keynote. © brutkasten

Rund 45.000 Besucher:innen versammeln sich beim jährlichen Flaggschiff-Event des CRM-Riesen Salesforce rund um das Moscone Center in San Francisco. Höhepunkt ist die Eröffnungskeynote von CEO Marc Benioff: Wer einen Platz im größten Saal des Dreamforce-Areals ergattern will, muss bereits Stunden zuvor vor Ort sein.

Hawaiianische Rituale und ein Kurzauftritt von Grammy-Preisträgerin Gwen Stefani überbrücken die Wartezeit, ehe der Salesforce-Mitgründer eindrucksvoll inszeniert die Bühne betritt, um sich dem Leitthema der diesjährigen Konferenz zu widmen: der Transformation von Unternehmen durch autonome KI-Agenten.

Der Dreamforce-Haupteingang in San Francisco.

Anthropic- und Nvidia-CEO mit auf der Bühne

Den Auftakt zum dreitägigen Programm bestreitet Benioff nicht allein. An seiner Seite: Dario Amodei, Co-Founder und CEO von Anthropic, Jensen Huang, CEO von Nvidia, Siemens-CEO Roland Busch sowie mehrere Vertreter:innen aus dem eigenen Haus.

Die Auswahl ist alles andere als Zufall. Mit Claudeforce holt Salesforce seine Applikationen direkt in die Anthropic-Umgebung. Parallel dazu entsteht mit Nvidia das hauseigene Modell „Koa“, das auf Nvidias Nemotron-Architektur aufbaut und mit synthetischen Daten, die auf 27 Jahren Salesforce-CRM-Wissen basieren, trainiert wurde.

„Ich habe kein einziges autonomes Fahrzeug in Europa gesehen“

Geografisch spielt sich Dreamforce zwar in den Vereinigten Staaten ab, dennoch nimmt Europas Position im globalen KI-Wettlauf breiten Raum in Benioffs Eröffnungskeynote ein. Das Bild, das der Salesforce-Mitgründer zeichnet, fällt ernüchternd aus: „Ich war einige Monate in Europa und habe kein einziges autonomes Fahrzeug gesehen“, berichtet der CEO, als Sinnbild für die ungleiche globale Verteilung und die zögerliche Nutzung von KI-Technologien.

„Die Tür ist offen, aber noch nicht jeder ist hindurchgegangen“, führt Benioff aus. Kund:innen, so seine Einschätzung, seien teilweise noch in einer alten Welt verhaftet und hätten die unternehmerische Transformation durch KI noch nicht vollzogen. Genau hier will Salesforce ansetzen, um die Adoption zu beschleunigen.

AIforce vorgestellt

AIforce soll die Arbeitsweise von Unternehmen transformieren.

Konkret wird dieser Anspruch bei der zentralen Produktankündigung, die Benioff im Rahmen seiner Keynote als „die aufregendste in der Geschichte von Salesforce“ bezeichnet: Mit AIforce möchte das Unternehmen Daten, Workflows, Geschäftslogik und Governance direkt in Arbeitsumgebungen wie Slack, Claude oder Salesforce Lightning bringen, ohne dass Nutzer:innen Salesforce selbst öffnen müssen. „KI führt zu einer Revolution der Benutzeroberflächen“, so Benioff laut offizieller Ankündigung. Dabei betont Salesforce von Beginn an, dass das System auf Zero Data Retention setzt. „Deine Daten sind deine Daten“, versichert der CEO mehrfach.

Technisch stützt sich AIforce auf drei bestehende Bausteine: Data 360 liefert den einheitlichen Datenkontext, Customer 360 die Anwendungs- und semantische Intelligenz, Agentforce die digitale Belegschaft aus KI-Agenten. Zum Start zählen dazu Claudeforce, Slackforce und Agentforce Coworker.

Amodei plädiert für Industriestandards

Die Partnerschaftsmarke Claudeforce ist seit August 2026 bekannt; Amodeis Anwesenheit unterstreicht dennoch das Gewicht der Partnerschaft. Auf Benioffs Frage, was ihn zuletzt am meisten überrascht habe, antwortet Amodei: „Das Tempo, nicht nur auf technologischer, sondern auch auf wirtschaftlicher Seite. Ich war schlicht überrascht, dass eine solche Geschwindigkeit in der Geschäftswelt überhaupt möglich ist.“

Auf Benioffs Frage, wie er die „Pacing“-Debatte und den aktuellen Stand der Sicherheit einschätze, antwortet Amodei mit einem Drei-Stufen-Plan, den er wenige Tage zuvor in seinem Essay „We Must Pace the Frontier“ veröffentlicht hatte: zunächst die eigenen Praktiken prüfen und in Transparenz investieren, dann gemeinsame Industriestandards erarbeiten, schließlich eine internationale Abstimmung anstoßen. Umgesetzt sei bislang erst der erste Schritt. Begleitet von drei Sicherheitskräften verlässt Amodei den Saal umgehend nach seinem kurzen Auftritt.

Huang sieht Verantwortung bei den Entwickler:innen

Salesforce-CEO Marc Benioff und Nvidia-CEO Jensen Huang bei der Eröffnungs-Keynote.

Während Amodei bei Sicherheitsfragen einen bedachten, koordinierten Kurs einfordert, vertritt Nvidia-CEO Jensen Huang eine andere Linie: „Sicherheit hat oberste Priorität, in vielerlei Hinsicht ist sie die wichtigste Aufgabe. Allerdings ist Sicherheit zugleich ein Ingenieursproblem“, ein komplexes Rechensystem wie jedes andere, das sich technisch beherrschen lasse. Sein Rezept: zunächst sichere Testumgebungen schaffen, in denen sich Systeme prüfen lassen, und Produkte erst freigeben, wenn man von deren Sicherheit überzeugt ist. Regulatorische Eingriffe des Staates lehnt er ab.

Die Devise laute stattdessen, Innovationen so rasch wie möglich voranzutreiben, ohne Sicherheit zu opfern: „Laufen Sie so schnell Sie können, doch sobald Sie das Gefühl haben, […] das Produkt werde nicht sicher sein, legen Sie eine Pause ein“, so der Nvidia-Chef. Tempo und Sicherheit seien für ihn kein Widerspruch, sondern gleichzeitig erreichbar. Ob sich Unternehmen im permanenten Wettlauf um Marktanteile tatsächlich so diszipliniert selbst bremsen, wie Huang es beschreibt, bleibt allerdings offen.

Das Mantra: „Software ist nicht tot“

Wie ein roter Faden zog sich zudem das Gegennarrativ zur „SaaSpocalypse“ durch den Vormittag. Huang bezeichnete die These vom Ende der Software als „kompletten Unsinn“, Benioff präzisierte: „Software ist nicht tot. Es ist das Ende jener Software, die Menschen die ganze Arbeit machen lässt.“ Ob sich diese Neuerfindung tatsächlich so reibungslos vollzieht, wie auf der Bühne suggeriert, wird sich außerhalb des Moscone Centers erst noch zeigen müssen.


Transparenzhinweis: Die Reise- und Aufenthaltskosten zur Dreamforce wurden von Salesforce übernommen. Auswahl und Bewertung der Themen erfolgten unabhängig davon.

Toll dass du so interessiert bist!
Hinterlasse uns bitte ein Feedback über den Button am linken Bildschirmrand.
Und klicke hier um die ganze Welt von der brutkasten zu entdecken.

brutkasten Newsletter

Aktuelle Nachrichten zu Startups, den neuesten Innovationen und politischen Entscheidungen zur Digitalisierung direkt in dein Postfach. Wähle aus unserer breiten Palette an Newslettern den passenden für dich.

Montag, Mittwoch und Freitag

AI Summaries

So funktioniert das KI-Zertifikat von TÜV Austria

AI Kontextualisierung

Welche gesellschaftspolitischen Auswirkungen hat der Inhalt dieses Artikels?

Der Inhalt des Artikels hat gesellschaftspolitische Auswirkungen, da er auf die Notwendigkeit von Zertifikaten für KI-Anwendungen hinweist, insbesondere für Anwendungen, die eine hohe Verlässlichkeit aufweisen müssen. Dies ist von Bedeutung für die Sicherheit und Funktionalität von KI-Anwendungen in verschiedenen Bereichen wie dem Gesundheitswesen, der Automobilindustrie, der Produktion und dem Alltag. Die Einführung von Zertifikaten und Prüfverfahren kann dazu beitragen, das Vertrauen in KI-Anwendungen zu stärken und die ethischen und rechtlichen Aspekte von KI zu berücksichtigen.

So funktioniert das KI-Zertifikat von TÜV Austria

AI Kontextualisierung

Welche wirtschaftlichen Auswirkungen hat der Inhalt dieses Artikels?

Das Machine-Learning-Zertifikat „Trusted AI“ des TÜV Austria hat das Potenzial, die Anwendung von KI-Anwendungen sicherer zu machen und das Vertrauen der Verbraucher und Unternehmen zu stärken. Unternehmen aus verschiedenen Branchen, darunter Medizin und Automobil, haben bereits Interesse an dem Zertifikat gezeigt. Eine erfolgreiche Zertifizierung könnte dazu beitragen, das Risiko potenzieller Schäden durch fehlerhafte KI-Anwendungen zu reduzieren und gleichzeitig die Akzeptanz von KI zu erhöhen.

So funktioniert das KI-Zertifikat von TÜV Austria

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Innovationsmanager:in?

Als Innovationsmanager:in sollten Sie sich mit den aktuellen Entwicklungen im Bereich der Künstlichen Intelligenz und der Zertifizierung von KI-Anwendungen auseinandersetzen. Das Trusted AI-Zertifikat vom TÜV Austria ermöglicht Unternehmen, die Verlässlichkeit von Machine-Learning-Anwendungen nachzuweisen und somit das Vertrauen der Kunden und der Öffentlichkeit zu stärken. Es ist wichtig, dass KI-Anwendungen ein entsprechendes Gütesiegel vorweisen können, insbesondere bei sicherheits- oder finanzkritischen Anwendungen. Daher sollten Sie sich über das Zertifizierungsschema informieren und gegebenenfalls prüfen, ob es für Ihre innovativen KI-Projekte relevant und nützlich sein könnte.

So funktioniert das KI-Zertifikat von TÜV Austria

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Investor:in?

Als Investor:in ist es wichtig, KI-Anwendungen zu unterstützen, die über ein zuverlässiges Gütesiegel verfügen. Der TÜV Austria hat in Zusammenarbeit mit der Johannes Kepler Universität Linz und dem Software Competence Center Hagenberg ein Machine-Learning-Zertifizierungsschema namens „Trusted AI“ entwickelt, das eine statistische Prüfung der Funktionalität und Definition von KI-Anwendungen beinhaltet. Dies kann dazu beitragen, das Risiko unvorhersehbarer Probleme und ethischer Fragen bei der Verwendung von KI zu minimieren, was für Investitionen in diesem Bereich von Bedeutung sein kann.

So funktioniert das KI-Zertifikat von TÜV Austria

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Politiker:in?

Das Thema der Zertifizierung von Künstlicher Intelligenz (KI) wird in Zukunft immer wichtiger werden, wenn es um verlässliche KI-Anwendungen in verschiedenen Bereichen wie der Automobil- und Medizinindustrie geht. Dieser Artikel beschreibt eine neue Zertifizierungsmethode für KI-Anwendungen namens „Trusted AI“, die von TÜV Austria, der Johannes Kepler Universität Linz und dem Software Competence Center Hagenberg entwickelt wurde. Als Politiker:in ist es wichtig, sich über solche neuen Entwicklungen im KI-Bereich auf dem Laufenden zu halten und die Regulierung und Standards für KI-Anwendungen zu überwachen.

So funktioniert das KI-Zertifikat von TÜV Austria

AI Kontextualisierung

Was könnte das Bigger Picture von den Inhalten dieses Artikels sein?

Der Artikel behandelt die Entwicklung eines Machine-Learning-Zertifizierungsschemas namens Trusted AI durch den TÜV Austria in Kooperation mit der Johannes Kepler Universität Linz und dem Software Competence Center Hagenberg. Die Zertifizierung beurteilt KI-Anwendungen auf ihre Funktionalität, Sicherheit und Fairness. Eine korrekte Definition des Anwendungswecks und die statistische Prüfung sind von wesentlicher Bedeutung. Experten äußern auch Bedenken hinsichtlich des AI Acts, des weltweit ersten Gesetzes für KI-Regulierung, aufgrund von fehlenden Prüfungsmethoden und möglichen Auswirkungen auf kleinere Start-ups. Das TÜV-Austria-Zertifikat stößt laut Experten auf eine hohe Nachfrage, aber es wurden noch keine Zertifikate erteilt.

So funktioniert das KI-Zertifikat von TÜV Austria

AI Kontextualisierung

Wer sind die relevantesten Personen in diesem Artikel?

  • Bernhard Nessler
  • Jeannette Gorzala
  • Sepp Hochreiter
  • Thomas Doms

So funktioniert das KI-Zertifikat von TÜV Austria

AI Kontextualisierung

Wer sind die relevantesten Organisationen in diesem Artikel?

  • TÜV Austria
  • Johannes Kepler Universität Linz (JKU)
  • Software Competence Center Hagenberg (SCCH)

So funktioniert das KI-Zertifikat von TÜV Austria