Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 025

AI Bill of Materials (AIBOM)

Was ist AI Bill of Materials (AIBOM)?

AI Bill of Materials (AIBOM)Maschinenlesbares Inventar aller Komponenten eines KI-Systems — Datensätze, Basismodelle, Fine-Tuning-Daten, Bibliotheken, Prompts und Evaluierungsartefakte — für Sicherheit, Compliance und Accountability.


Ein AIBOM überträgt das SBOM-Konzept auf KI-Systeme. Initiativen wie die AIBOM-Arbeitsgruppe der CISA, das SPDX-3-AI-Profil, CycloneDX ML-BOM und die technischen Dokumentationspflichten des EU AI Act geben Metadaten vor: Datensatzherkunft und -lizenzen, Basismodell-IDs und -Versionen, Fine-Tuning-Rezepte, Hyperparameter, Evaluierungsresultate und bekannte Einschränkungen. AIBOMs helfen, die Wirkung eines vergifteten Datensatzes oder eines Backdoor-Basismodells nachzuverfolgen, Compliance nachzuweisen, AI-Supply-Chain-Risiken zu managen, Modell-Recalls zu unterstützen und Schwachstellendatenbanken (OSV-AI, MITRE ATLAS) zu speisen. Reife MLSecOps-Programme erzeugen AIBOMs automatisch aus Trainings-Pipelines und legen sie zusammen mit signierten Modellartefakten ab.

Beispiele

  1. 01

    Eine CycloneDX-ML-BOM-Datei zum Modell-Release listet Basismodell, Datensätze und Fine-Tuning-Daten mit Hashwerten.

  2. 02

    Ein AIBOM dient während eines Incidents dazu, alle Produkte zu identifizieren, die von einem verwundbaren Embedding-Modell betroffen sind.

Häufige Fragen

Was ist AI Bill of Materials (AIBOM)?

Maschinenlesbares Inventar aller Komponenten eines KI-Systems — Datensätze, Basismodelle, Fine-Tuning-Daten, Bibliotheken, Prompts und Evaluierungsartefakte — für Sicherheit, Compliance und Accountability. Es gehört zur Kategorie KI- und ML-Sicherheit der Cybersicherheit.

Was bedeutet AI Bill of Materials (AIBOM)?

Maschinenlesbares Inventar aller Komponenten eines KI-Systems — Datensätze, Basismodelle, Fine-Tuning-Daten, Bibliotheken, Prompts und Evaluierungsartefakte — für Sicherheit, Compliance und Accountability.

Wie funktioniert AI Bill of Materials (AIBOM)?

Ein AIBOM überträgt das SBOM-Konzept auf KI-Systeme. Initiativen wie die AIBOM-Arbeitsgruppe der CISA, das SPDX-3-AI-Profil, CycloneDX ML-BOM und die technischen Dokumentationspflichten des EU AI Act geben Metadaten vor: Datensatzherkunft und -lizenzen, Basismodell-IDs und -Versionen, Fine-Tuning-Rezepte, Hyperparameter, Evaluierungsresultate und bekannte Einschränkungen. AIBOMs helfen, die Wirkung eines vergifteten Datensatzes oder eines Backdoor-Basismodells nachzuverfolgen, Compliance nachzuweisen, AI-Supply-Chain-Risiken zu managen, Modell-Recalls zu unterstützen und Schwachstellendatenbanken (OSV-AI, MITRE ATLAS) zu speisen. Reife MLSecOps-Programme erzeugen AIBOMs automatisch aus Trainings-Pipelines und legen sie zusammen mit signierten Modellartefakten ab.

Wie schützt man sich gegen AI Bill of Materials (AIBOM)?

Schutzmaßnahmen gegen AI Bill of Materials (AIBOM) kombinieren typischerweise technische Kontrollen und operative Praktiken, wie in der Definition oben beschrieben.

Welche anderen Bezeichnungen gibt es für AI Bill of Materials (AIBOM)?

Übliche alternative Bezeichnungen: AIBOM, ML-BOM.

Verwandte Begriffe

Siehe auch