Ein Informationssicherheitsbeauftragter ist die kontrollierende Instanz — gegenüber Geschäftsführung, Wirtschaftsprüfer und Aufsicht. Was ihm fehlt, ist ein Team. Wenn er wissen will, welche deaktivierten Konten noch in privilegierten Gruppen sitzen oder wer über welche Verschachtelung an die Finanzdaten kommt, muss er die IT-Abteilung fragen. Ob er eine belastbare Antwort bekommt, hängt von deren Qualifikation und Bereitschaft ab. Die Alternative sind externe Dienstleister, die für eine Momentaufnahme fünfstellige Beträge aufrufen.
Genau diese Lücke schließt migRaven.MAX: Der KI-Chat beantwortet Prüffragen direkt aus dem Berechtigungsgraphen des Unternehmens, in natürlicher Sprache, lesend, mit dem Nachweis, wie jede Zahl zustande kam.
Was bisher galt
Ein Audit der Berechtigungslandschaft ist in den meisten Unternehmen ein Bittgang. Der Prüfende formuliert Fragen, die IT schreibt Skripte, exportiert Listen nach Excel und liefert nach Tagen oder Wochen ein Ergebnis, das der Prüfende nicht selbst verifizieren kann. Er weiß nicht, ob die Abfrage vollständig war, ob verschachtelte Gruppen berücksichtigt wurden, ob die Liste vom Dienstag oder vom Vormonat stammt. Und er steckt in einem strukturellen Interessenkonflikt: Die Abteilung, deren Arbeit geprüft wird, erstellt die Belege für die Prüfung.
Externe Auditoren lösen den Konflikt, aber zu einem Preis, der ein Audit auf einmal im Jahr begrenzt. Was dazwischen passiert, bleibt unbeobachtet. Das Ergebnis ist eine Kontrollinstanz, die formal Verantwortung trägt, faktisch aber nur berichten kann, was andere ihr berichten.

Was neu ist: der Ansatz
migRaven.MAX baut aus Active Directory, Entra ID, Microsoft 365, Dateiservern und — sofern der Agent auf den Domänencontrollern läuft — aus den Sicherheitsereignissen einen Knowledge Graph auf: Konten, Gruppen, Verschachtelungen, Freigaben, Rechtevererbung, Lizenzen, Anmeldungen. Der KI-Chat setzt darauf auf. Eine Frage wie „Welche deaktivierten Konten sind weiterhin Mitglied in privilegierten Gruppen?“ wird in eine Graphabfrage übersetzt, ausgeführt und beantwortet. Drei Eigenschaften machen daraus ein Prüfwerkzeug und nicht nur einen Chatbot:
- Lesend, technisch erzwungen. Das Abfragewerkzeug lässt nur lesende Abfragen zu; schreibende Konstrukte werden vor der Ausführung abgewiesen. Die Rolle „Security Manager“ besitzt darüber hinaus keine Berechtigung, Konten oder Gruppen zu ändern. Im Durchsetzungsmodus der KI-Zugriffssteuerung werden ändernde Werkzeuge dieser Rolle ausgeblendet und jeder Versuch protokolliert. Ein CISO kann mit MAX nichts kaputt machen, und er muss es auch niemandem versprechen.
- Jede Antwort mit Beleg. Hinter jeder Zahl steht dieselbe Abfrage, die der Prüfende einsehen kann — als Chat-Antwort, Evidenz-Dokument, PDF- oder Word-Bericht oder CSV-Export.
- Untersuchung statt Antwort. Bei Audit-Fragen entscheidet MAX sich für eine vertiefte Untersuchung: Er legt einen Prüfplan an, arbeitet die Teilschritte ab, speichert die Befunde und erstellt auf Wunsch daraus einen Bericht. Der Bericht trennt fünf Zustände, die ein Prüfer auseinanderhalten muss: Bestand erfasst, fachlich bewertet, Befund, nicht bewertbar, noch nicht geprüft. Aus bloßen Zählungen oder aus dem Fehlen von Befunden leitet MAX keine Sicherheitsfreigabe ab.

So klingt eine Prüffrage
- „Erstelle ein Sicherheits-Audit meiner AD-Umgebung. Je Befund: Risiko, betroffene Objekte und eine konkrete Empfehlung.“ — Untersuchung mit Prüfplan über Konten, Gruppen, Verschachtelungen, Delegationen und privilegierte Zugänge, anschließend Bericht aus der gespeicherten Evidenz. Für den Jahresaudit und die Vorbereitung auf die externe Prüfung.
- „Zeig mir alle Wege, über die ein Konto effektiv in ‚Domain Admins‘ landet, inklusive verschachtelter Gruppen.“ — Alle Pfade in die Tier-0-Gruppen; Gruppen werden über ihre Sicherheitskennung erkannt, nicht über den Namen, und deshalb auch in deutschsprachigen Domänen gefunden.
- „Welche deaktivierten Konten sind noch Mitglied in privilegierten Gruppen?“ — Kontenliste mit Gruppen, Pfad der Mitgliedschaft und Risikoeinstufung, für die Offboarding-Kontrolle.
- „Welche aktivierten Konten haben sich seit mehr als 180 Tagen nicht angemeldet?“ — Ruhekonten mit Berechtigungsumfang, sortierbar nach Risiko.
- „Welche Gruppen haben keinen Owner, aber mehr als 20 Mitglieder?“ — Verantwortungslücken, sortiert nach Mitgliederzahl, mit Anschluss an die Ownership-Zuweisung.
- „Was hat sich in der AD-Struktur seit dem letzten Scan geändert?“ — Veränderungen an Konten, Gruppen und Verzeichnisobjekten zwischen zwei Messpunkten.
Für die Antwort wählt der Prüfende das Format: Chat-Antwort, Evidenz-Dokument, PDF- oder Word-Bericht oder CSV-Export für die Weiterverarbeitung. Der CSV-Export läuft am Sprachmodell vorbei direkt aus der Datenbank in die Datei, mit Prüfsumme, damit keine Zeile unterwegs erfunden oder verloren werden kann.
Das Bild rund machen: die Dashboards für Prüfende
Nicht jede Prüffrage muss gestellt werden. Drei Dashboards beantworten die wiederkehrenden Fragen ohne Chat und geben dem Prüfenden einen Ausgangspunkt, von dem aus er mit einem Klick in den Chat wechselt — gebunden an genau das Objekt, das ihm aufgefallen ist.
Das Manager-Dashboard zeigt Strukturkomplexität, Kontenhygiene und Risiko-Score als Trend. Das NIS-2-Dashboard bewertet drei Bereiche nach § 30 BSIG — Erkennung, Nachweis über Zeit, Änderungsdokumentation — als scharf, teilweise oder blind; in einer Testumgebung mit 7 von 15 scharfen Erkennungsregeln zeigt es den Bereich ehrlich als „blind“, statt ihn schönzurechnen. Das Risiko-Dashboard verbindet Strukturrisiko aus dem Berechtigungsgraphen mit beobachtetem Verhalten aus den Domänencontroller-Ereignissen je Konto.
Warum das wichtig ist
NIS-2 und die entsprechenden nationalen Regelungen verschieben die Verantwortung für Informationssicherheit auf die Geschäftsleitung, die sie an eine Person delegiert, die kontrollieren soll. Kontrolle setzt eigene Sicht voraus. Eine Kontrollinstanz, die jede Feststellung bei der geprüften Abteilung bestellen muss, ist keine Kontrollinstanz, sondern eine Verteilerliste. Der Chat ändert das Kräfteverhältnis, ohne die IT zu übergehen: Sie liefert die Daten einmal, über die Scans. Danach kann der Prüfende so oft fragen, wie er will, in seinen Worten, mit sofortiger Antwort und mit dem Beleg, den ein Wirtschaftsprüfer sehen will.
Wirtschaftlich verschiebt sich das Audit von der jährlichen Momentaufnahme zur laufenden Kontrolle. Die Fragen, die ein externer Auditor für ein fünfstelliges Honorar einmal stellt, kann der Prüfende jeden Monat stellen und die Antworten zwischen zwei Messpunkten vergleichen. Der Dienstleister wird nicht überflüssig, aber er bekommt eine andere Aufgabe: Er prüft die Methode, nicht mehr die Rohdaten.
Unsere Haltung
Wir haben lange überlegt, ob man einer KI überhaupt Audit-Fragen stellen sollte. Die naheliegende Sorge ist berechtigt: Ein Sprachmodell, das freundlich „keine Auffälligkeiten“ meldet, weil seine Abfrage vorzeitig abgeschnitten wurde, ist gefährlicher als gar kein Werkzeug. Deshalb haben wir MAX nicht darauf optimiert, überzeugend zu klingen, sondern lieber „nicht bewertet“ zu sagen als etwas Plausibles zu erfinden. Ein Prüfwerkzeug, das nie Nein sagt, ist kein Prüfwerkzeug. Und wir haben es so gebaut, dass ein CISO damit nichts ändern kann — nicht, weil wir ihm misstrauen, sondern weil die Trennung von Betrieb und Kontrolle die Voraussetzung dafür ist, dass seine Feststellungen etwas wert sind.
Drei Design-Entscheidungen
Warum ein Chat und keine weitere Berichtsseite? Weil die Fragen eines Prüfers nicht vorhersehbar sind. Ein Berichtsgenerator beantwortet die zwanzig Fragen, die sein Hersteller sich vorgestellt hat. Ein Prüfer stellt die einundzwanzigste, und zwar in seinen Worten, mit dem Wissen aus dem letzten Gespräch mit der Fachabteilung.
Warum ein Graph und keine Listen? Weil gefährliche Rechte selten direkt vergeben sind. Sie entstehen über die vierte Verschachtelungsebene, über eine geerbte Freigabe, über ein Konto, das zwei Gruppen verbindet. Listen zeigen, was jemand hat. Der Graph zeigt, woher er es hat — genau das ist die Frage, die ein Auditor stellt.
Und warum die Dashboards dazu? Weil Kontrolle Routine braucht. Die Frage „Ist es besser geworden als vor dem letzten Audit?“ soll niemand jeden Monat neu formulieren müssen.
Voraussetzungen
Der KI-Chat ist Bestandteil von migRaven.MAX und über die Schaltfläche „Max AI“ auf jeder Seite sowie über die Vollbildansicht des Assistenten erreichbar. Er setzt einen konfigurierten Modellanbieter voraus; die Stufe der KI-Zugriffssteuerung legt der Administrator fest. Das NIS-2-Dashboard, das Risiko-Dashboard und die Veränderungsanalyse sind als NIS-2-Paket für Administratoren, Risiko-, Sicherheits- und Bereinigungsmanager freigeschaltet.




