Blog
Praxisorientierte Leitfäden zur Sicherheit von Google Workspace, zum Data Security Posture Management, zu OAuth-Audits, Compliance und Risiken – vom Team von 8200.dev.
- 7 Min. Lesezeit
Was der OpenAI-Hugging-Face-Vorfall tatsächlich für Unternehmen bedeutet
OpenAI-Modelle entkamen einer isolierten Testumgebung und erreichten Hugging-Face-Produktivsysteme. Was geschah, was nicht – und was das für Ihre KI-Agenten bedeutet.
AIGovernanceSecurityAI AgentsArtikel lesen → - 8 Min. Lesezeit
Sehen Sie jedes KI-Tool, das Ihre Organisation berührt – sanktioniert oder Schatten-IT
AI Governance in 8200.dev: ein Dashboard für Shadow-AI-Erkennung, agentische Plattformen wie Manus, Schulungsstatus von Anbietern und Schlüsselhygiene bei KI-Anbietern.
AI GovernanceShadow AIManusProductArtikel lesen → - 8 Min. Lesezeit
Sicherheitspflichten, die für Sie als unabhängigen Entwickler bereits gelten
Freelancer und Indie-Entwickler tragen reale DSGVO-, EU-AI-Act- und Vertragspflichten im Bereich Sicherheit – was schon gilt und was Sie zuerst prüfen sollten.
FreelancersGDPREU AI ActGitHub SecurityComplianceArtikel lesen → - 8 Min. Lesezeit
Der KI-Opt-out, den es nicht gibt: Was wir bei der Prüfung von 17 SaaS-Plattformen gefunden haben
Wir haben alle 17 Plattformen der 8200.dev-Connector-Bibliothek geprüft: Wer trainiert KI standardmäßig mit Ihren Inhalten – und wo liegt der Opt-out wirklich?
AI GovernanceData ContributionSaaS SecurityComplianceArtikel lesen → - 7 Min. Lesezeit
Trainiert Atlassian KI mit Ihren Jira-Daten? Das ändert sich am 17. August
Was Atlassians neue Einstellungen zum Datenbeitrag für Jira-, Confluence- und JSM-Administratoren bedeuten – und was vor dem 17. August 2026 zu prüfen ist.
AI GovernanceAtlassianJiraData ContributionArtikel lesen → - 7 Min. Lesezeit
Sie haben es mit Lovable gebaut — wer ist verantwortlich, wenn Daten durchsickern?
Eine App mit Lovable oder Base44 zu bauen geht schnell – aber das Unternehmen, das sie einsetzt, ist der Verantwortliche. Was das für die Sicherheit KI-gebauter Apps bedeutet.
AIGovernanceShadow ITComplianceArtikel lesen → - 6 Min. Lesezeit
Wer haftet, wenn Ihr KI-Agent Daten leakt? Die Rechtslage 2026
Gerichte machen zunehmend das einsetzende Unternehmen verantwortlich – nicht nur den Anbieter. Ein sachlicher Blick auf die Haftungslage 2026.
AILiabilityGovernanceComplianceArtikel lesen → - 6 Min. Lesezeit
AI-Governance-Compliance: Was Auditoren im Jahr 2026 jetzt verlangen
AI-Governance ist mittlerweile ein fester Prüfpunkt in Audits. Ein praktischer Leitfaden, was Auditoren 2026 erwarten – und wie Sie die Nachweise bereithalten.
ComplianceAIAuditGovernanceArtikel lesen → - 7 Min. Lesezeit
Google Workspace-Sicherheit: Der vollständige Leitfaden für IT-Administratoren (2026)
Ein praxisnaher Leitfaden zur Absicherung von Google Workspace: Identität, Drive-Freigaben, OAuth-Apps, Admin-Einstellungen und Monitoring.
Google WorkspaceSecurityIT AdminGuideArtikel lesen → - 7 Min. Lesezeit
Wie Sie Drittanbieter-OAuth-Apps in Google Workspace auditieren
Eine Schritt-für-Schritt-Methode, um die mit Google Workspace verbundenen OAuth-Anwendungen zu finden, zu bewerten und zu bereinigen – die Schatten-IT, die offen sichtbar ist.
Google WorkspaceOAuthShadow ITSecurityArtikel lesen → - 6 Min. Lesezeit
Was ist DSPM? Data Security Posture Management erklärt
Eine klare, jargonfreie Erklärung von Data Security Posture Management (DSPM): was es ist, wie es sich von CSPM und DLP unterscheidet und wann es nötig ist.
DSPMData SecurityConceptsArtikel lesen → - 6 Min. Lesezeit
Google Drive Freigabeberechtigungen: Eine Sicherheitscheckliste
Eine praktische, wiederholbare Checkliste zur Überprüfung von Google Drive Freigabeberechtigungen und zum Schließen von Sicherheitslücken.
Google WorkspaceGoogle DriveSharingChecklistArtikel lesen → - 6 Min. Lesezeit
SOC 2 Compliance für Google Workspace: Was Sie wissen müssen
Wie Google Workspace in ein SOC-2-Programm passt: geltende Trust Services Criteria, erwartete Nachweise und Vorbereitung ohne Last-Minute-Stress.
SOC 2ComplianceGoogle WorkspaceArtikel lesen → - 6 Min. Lesezeit
So erkennen Sie riskante KI-Agenten in Ihrem Google Workspace
KI-Assistenten und Dienstkonten verfügen über dauerhaften Zugriff auf Workspace-Daten und handeln autonom. So finden und steuern Sie die riskanten.
Google WorkspaceAI AgentsSecurityIdentityArtikel lesen → - 6 Min. Lesezeit
Risiken der externen Dateifreigabe in Google Workspace: Überwachen und Kontrollieren
Externe Freigaben sind ebenso notwendig wie riskant. So überwachen und kontrollieren Sie sie, damit Zusammenarbeit nicht zur Gefährdung wird.
Google WorkspaceExternal SharingSecurityArtikel lesen → - 5 Min. Lesezeit
Google Workspace vs. Microsoft 365 Sicherheit: Ein Vergleich
Ein ausgewogener Vergleich der Sicherheitsmodelle von Google Workspace und Microsoft 365 – Identität, Freigaben, Drittanbieter-Apps und die Lücken, die beide offenlassen.
Google WorkspaceMicrosoft 365ComparisonSecurityArtikel lesen → - 5 Min. Lesezeit
So erzwingen Sie MFA in Ihrer gesamten Google Workspace-Organisation
Ein praktischer Rollout-Plan zur Durchsetzung der Zwei-Faktor-Authentifizierung in Google Workspace – inklusive Faktorwahl, Ausnahmen und Vermeidung von Aussperrungen.
Google WorkspaceMFAIdentityHow-toArtikel lesen → - 5 Min. Lesezeit
Der CISO-Leitfaden zur Google-Workspace-Risikobewertung
Ein strukturierter Ansatz für Sicherheitsverantwortliche zur Bewertung des Google-Workspace-Risikos: Umfang, Methodik, Bewertungsbereiche sowie Reporting und Nachverfolgung.
Google WorkspaceRisk AssessmentCISOLeadershipArtikel lesen →