flowki@club:~$ Gerade gestartet · sei von Anfang an dabei

// checkliste / defensive KI-Security

RAG-Security-Checkliste (Deutsch)

RAG bringt eigene Sicherheitsprobleme mit: vergiftete Dokumente, indirekte Prompt-Injection über abgerufene Inhalte, Datenlecks aus dem Index. Diese abhakbare Checkliste hilft, eine RAG-Pipeline defensiv abzusichern — auf Deutsch, praxisnah.

Retrieval-Augmented Generation (RAG) — also LLMs, die zur Laufzeit auf eine eigene Wissensbasis zugreifen — bringt eigene Sicherheitsprobleme mit: vergiftete Dokumente, indirekte Prompt-Injection über abgerufene Inhalte, Datenlecks aus dem Index. Diese abhakbare Checkliste hilft, eine RAG-Pipeline defensiv abzusichern.

Erstellt von der FlowKI-Community. Rein defensiv — es geht um die Absicherung der eigenen Pipeline, nicht um Angriffe. Orientierung, keine Vollständigkeitsgarantie.


1. Vertrauensgrenze: abgerufene Inhalte sind nicht vertrauenswürdig

Der wichtigste Grundsatz: Ein aus dem Index geholtes Dokument ist Eingabe eines Dritten, kein Teil deiner Anweisung. Es kann versteckte Instruktionen enthalten („ignoriere alle vorherigen Anweisungen …").

2. Ingestion: was in den Index kommt

Data Poisoning beginnt beim Befüllen. Wer unkontrolliert Inhalte aufnimmt, holt sich Angriffe in die Wissensbasis.

3. Zugriffskontrolle & Mandantentrennung

Der Index darf niemandem Dokumente zeigen, die er nicht sehen darf.

4. Datensparsamkeit & PII im Index

5. Ausgabe-Härtung

6. Betrieb & Missbrauchsschutz


Passt dazu

Die passende Einordnung liefern die OWASP LLM Top 10 (v.a. LLM01, LLM02, LLM08), die praktische Härtung der Prompt-Hardening-Guide, und die Werkzeuge findest du in der LLM-Security-Toolbox.

Diskussion und konkrete Architektur-Reviews laufen in der FlowKI-Community.

// weiter geht's in der community

Fragen, Feedback, eigene Ergänzungen?

Dieses Freebie ist ein Startpunkt, kein Endpunkt. Im deutschsprachigen FlowKI-Club-Discord besprichst du deine Fälle mit anderen KI-Praktikern, bekommst Updates zu den Sammlungen zuerst und kannst eigene Beiträge einbringen.

Zur FlowKI-Community →