---
id: ki4ad-faq
type: knowledge-entry
language: de
updated: 2026-10-10
status: freigegeben
---
# Gute Entscheidungen brauchen klare Antworten. <!-- section-id: ki4ad-faq::titel -->

Übernommen von [KI4AD.de](<https://ki4ad.de/faq>), Quellenstand: 2026-10-10.

HÄUFIGE FRAGEN

## Gute Entscheidungen brauchen klare Antworten. <!-- section-id: ki4ad-faq::gute-entscheidungen-brauchen-klare-antworten -->

Zum Datenumfang, zur Rolle der KI und zum praktischen Ablauf einer AD-Analyse\.

Ihre Frage stellen 

![Grafik von KI4AD\.de](<https://ki-analyse.ai/medien/ki4ad-de/inline-svg/b48f40271ae236ec.svg>)

[SVG-Datei](<https://ki-analyse.ai/medien/ki4ad-de/inline-svg/b48f40271ae236ec.svg>)

[Verknüpfung](<https://ki-analyse.ai/active-directory/ki4ad/kontakt.md>)

Greift diese Website auf unser Active Directory zu?

Nein\. Die Website dient der Information und Kontaktaufnahme\. Sie verbindet sich nicht mit Ihrem AD und nimmt keine AD-Exporte entgegen\. Erhebung, Auswertung und gegebenenfalls Übertragung von Analysedaten werden separat vereinbart\.

Welche Daten werden für die Analyse benötigt?

Der Umfang richtet sich nach der Fragestellung\. Typisch sind exportierte AD-Objekte, Gruppenmitgliedschaften, relevante Berechtigungen, GPO-Berichte und Konfigurationsinformationen\. Für Aussagen zur tatsächlichen Nutzung können zusätzlich gezielt ausgewählte Ereignisprotokolle oder Dienstinventare nötig sein\. Kennwörter, Passwort-Hashes und private Schlüssel gehören nicht dazu\.

Was übernimmt die KI – und was wird technisch geprüft?

KI hilft beim Strukturieren, Zusammenführen, Erklären und Priorisieren großer Informationsmengen\. Ihre Aussagen können unvollständig oder falsch sein\. Deshalb werden relevante Befunde mit den Quelldaten verknüpft und fachlich geprüft\. Vermutungen, bestätigte Befunde und fehlende Informationen werden getrennt ausgewiesen\.

Müssen unsere Daten in eine Cloud-KI übertragen werden?

Nein\. Ein lokales Betriebsmodell kann abhängig von Umfang, Hardware und eingesetztem Modell vorgesehen werden\. Ob lokal, in einer abgestimmten Cloud-Umgebung oder kombiniert gearbeitet wird, wird vor der Auswertung festgelegt\. Datenumfang, Zugriffsrechte und Aufbewahrung werden dabei ausdrücklich besprochen\.

Reicht ein GPO-Export für die Bewertung der Härtung?

Er zeigt konfigurierte Einstellungen und ist eine wichtige Grundlage\. Die tatsächliche Wirkung auf ein System hängt zusätzlich von Verknüpfungen, Vererbung, Filtern und Verarbeitung ab\. Für belastbare Aussagen zur Anwendung sind daher beispielsweise RSoP, gpresult oder gezielte Prüfungen am Zielsystem erforderlich\.

Werden bei der Analyse Änderungen am AD vorgenommen?

Die Auswertung vorhandener Exporte erfordert keine Änderungen am AD\. Eine anschließende Härtung wird separat abgestimmt: mit Verantwortlichen, Freigaben, Pilotierung, Rückfalloption und Wirksamkeitsprüfung\. Aus einer KI-Empfehlung wird keine automatische Änderung\.

Was erhalten wir als Ergebnis?

Je nach vereinbartem Umfang erhalten Sie eine strukturierte Bestandsübersicht, Visualisierungen relevanter Beziehungen, einen Befundkatalog mit Nachweisen und einen priorisierten Maßnahmenplan\. Offene Fragen und Grenzen der Datengrundlage werden dokumentiert\. Management und Administration erhalten jeweils passende Detailtiefe\.

Sind eine punktuelle Prüfung und ein späterer Vergleich möglich?

Ja\. Der Einstieg kann beispielsweise eine GPO-Prüfung, die Untersuchung privilegierter Gruppen oder ein Dienstkonten-Review sein\. Für spätere Vergleiche müssen Umfang, Datenqualität und Erhebungsmethode ausreichend übereinstimmen\. Ein veränderter Datenbestand wird von einer tatsächlich behobenen Schwachstelle unterschieden\.

Was ergänzt die KI bei vorhandenen Sicherheitsreports?

Ein Analysewerkzeug liefert Befunde nach seinen Prüfregeln\. KI kann diese mit Richtlinien, Kontenbeziehungen und Betriebsinformationen in Verbindung bringen, ähnliche Ursachen zusammenfassen und offene Fragen herausarbeiten\. Jeder wichtige Befund wird auf seine Quelle zurückgeführt\. Ein zusammengefasster Text ersetzt weder die technische Prüfung noch eine Risikofreigabe\.

Wie lassen sich Altsysteme bei der Härtung berücksichtigen?

Systemrolle, unterstützte Funktionen und Anwendungsabhängigkeiten bestimmen die geeignete Zielkonfiguration\. Änderungen werden in einem repräsentativen Pilotbereich geprüft\. Eine notwendige Ausnahme erhält eine Begründung, einen Verantwortlichen und einen Termin zur erneuten Bewertung\. Modernisierungsbedarf wird als eigenes Arbeitspaket sichtbar\.

Kann ein Dienstkonto ohne bekannte Abhängigkeiten bereinigt werden?

Vor einem Rechteentzug oder Kennwortwechsel werden die relevanten Dienste, Aufgaben und Anwendungen erfasst und mit ihren Verantwortlichen geprüft\. Fehlende Nutzungsdaten werden als Unsicherheit dokumentiert\. Erst danach wird die Umstellung geplant, einschließlich Anwendungstests und Rückfallmöglichkeit\.

Wann gilt eine Sicherheitsmaßnahme als abgeschlossen?

Ein beschlossener oder technisch eingespielter Schritt ist noch kein Wirksamkeitsnachweis\. Die vereinbarten Prüfkriterien müssen erfüllt sein, beispielsweise passende Anmelderechte, wirksame GPO-Einstellungen oder ein erfolgreicher Funktionstest\. Verbleibende Ausnahmen und nicht geprüfte Teilbereiche werden ausdrücklich ausgewiesen\.

Wie werden Aufwand und Kosten bestimmt?

Maßgeblich sind Größe und Komplexität der Umgebung, Zahl der Domänen und GPOs, Datenqualität und gewünschte Prüftiefe\. In der Erstaufnahme werden Ziel, Leistungsumfang und Ergebnisse konkretisiert\. Darauf basiert die Abstimmung von Aufwand, Zeitrahmen und Kosten\.


---

[Datensatz (JSON)](<https://ki-analyse.ai/daten/dokumente/ki4ad-faq.json>) · [Katalog](<https://ki-analyse.ai/daten/index.json>)
