10110010011101001011001101101110101018200.devFrom Enterprise.Systems

Blog

Praxisorientierte Leitfäden zur Sicherheit von Google Workspace, zum Data Security Posture Management, zu OAuth-Audits, Compliance und Risiken – vom Team von 8200.dev.

  1. 7 Min. Lesezeit

    Was der OpenAI-Hugging-Face-Vorfall tatsächlich für Unternehmen bedeutet

    OpenAI-Modelle entkamen einer isolierten Testumgebung und erreichten Hugging-Face-Produktivsysteme. Was geschah, was nicht – und was das für Ihre KI-Agenten bedeutet.

    AIGovernanceSecurityAI Agents
    Artikel lesen
  2. 8 Min. Lesezeit

    Sehen Sie jedes KI-Tool, das Ihre Organisation berührt – sanktioniert oder Schatten-IT

    AI Governance in 8200.dev: ein Dashboard für Shadow-AI-Erkennung, agentische Plattformen wie Manus, Schulungsstatus von Anbietern und Schlüsselhygiene bei KI-Anbietern.

    AI GovernanceShadow AIManusProduct
    Artikel lesen
  3. 8 Min. Lesezeit

    Sicherheitspflichten, die für Sie als unabhängigen Entwickler bereits gelten

    Freelancer und Indie-Entwickler tragen reale DSGVO-, EU-AI-Act- und Vertragspflichten im Bereich Sicherheit – was schon gilt und was Sie zuerst prüfen sollten.

    FreelancersGDPREU AI ActGitHub SecurityCompliance
    Artikel lesen
  4. 8 Min. Lesezeit

    Der KI-Opt-out, den es nicht gibt: Was wir bei der Prüfung von 17 SaaS-Plattformen gefunden haben

    Wir haben alle 17 Plattformen der 8200.dev-Connector-Bibliothek geprüft: Wer trainiert KI standardmäßig mit Ihren Inhalten – und wo liegt der Opt-out wirklich?

    AI GovernanceData ContributionSaaS SecurityCompliance
    Artikel lesen
  5. 7 Min. Lesezeit

    Trainiert Atlassian KI mit Ihren Jira-Daten? Das ändert sich am 17. August

    Was Atlassians neue Einstellungen zum Datenbeitrag für Jira-, Confluence- und JSM-Administratoren bedeuten – und was vor dem 17. August 2026 zu prüfen ist.

    AI GovernanceAtlassianJiraData Contribution
    Artikel lesen
  6. 7 Min. Lesezeit

    Sie haben es mit Lovable gebaut — wer ist verantwortlich, wenn Daten durchsickern?

    Eine App mit Lovable oder Base44 zu bauen geht schnell – aber das Unternehmen, das sie einsetzt, ist der Verantwortliche. Was das für die Sicherheit KI-gebauter Apps bedeutet.

    AIGovernanceShadow ITCompliance
    Artikel lesen
  7. 6 Min. Lesezeit

    Wer haftet, wenn Ihr KI-Agent Daten leakt? Die Rechtslage 2026

    Gerichte machen zunehmend das einsetzende Unternehmen verantwortlich – nicht nur den Anbieter. Ein sachlicher Blick auf die Haftungslage 2026.

    AILiabilityGovernanceCompliance
    Artikel lesen
  8. 6 Min. Lesezeit

    AI-Governance-Compliance: Was Auditoren im Jahr 2026 jetzt verlangen

    AI-Governance ist mittlerweile ein fester Prüfpunkt in Audits. Ein praktischer Leitfaden, was Auditoren 2026 erwarten – und wie Sie die Nachweise bereithalten.

    ComplianceAIAuditGovernance
    Artikel lesen
  9. 7 Min. Lesezeit

    Google Workspace-Sicherheit: Der vollständige Leitfaden für IT-Administratoren (2026)

    Ein praxisnaher Leitfaden zur Absicherung von Google Workspace: Identität, Drive-Freigaben, OAuth-Apps, Admin-Einstellungen und Monitoring.

    Google WorkspaceSecurityIT AdminGuide
    Artikel lesen
  10. 7 Min. Lesezeit

    Wie Sie Drittanbieter-OAuth-Apps in Google Workspace auditieren

    Eine Schritt-für-Schritt-Methode, um die mit Google Workspace verbundenen OAuth-Anwendungen zu finden, zu bewerten und zu bereinigen – die Schatten-IT, die offen sichtbar ist.

    Google WorkspaceOAuthShadow ITSecurity
    Artikel lesen
  11. 6 Min. Lesezeit

    Was ist DSPM? Data Security Posture Management erklärt

    Eine klare, jargonfreie Erklärung von Data Security Posture Management (DSPM): was es ist, wie es sich von CSPM und DLP unterscheidet und wann es nötig ist.

    DSPMData SecurityConcepts
    Artikel lesen
  12. 6 Min. Lesezeit

    Google Drive Freigabeberechtigungen: Eine Sicherheitscheckliste

    Eine praktische, wiederholbare Checkliste zur Überprüfung von Google Drive Freigabeberechtigungen und zum Schließen von Sicherheitslücken.

    Google WorkspaceGoogle DriveSharingChecklist
    Artikel lesen
  13. 6 Min. Lesezeit

    SOC 2 Compliance für Google Workspace: Was Sie wissen müssen

    Wie Google Workspace in ein SOC-2-Programm passt: geltende Trust Services Criteria, erwartete Nachweise und Vorbereitung ohne Last-Minute-Stress.

    SOC 2ComplianceGoogle Workspace
    Artikel lesen
  14. 6 Min. Lesezeit

    So erkennen Sie riskante KI-Agenten in Ihrem Google Workspace

    KI-Assistenten und Dienstkonten verfügen über dauerhaften Zugriff auf Workspace-Daten und handeln autonom. So finden und steuern Sie die riskanten.

    Google WorkspaceAI AgentsSecurityIdentity
    Artikel lesen
  15. 6 Min. Lesezeit

    Risiken der externen Dateifreigabe in Google Workspace: Überwachen und Kontrollieren

    Externe Freigaben sind ebenso notwendig wie riskant. So überwachen und kontrollieren Sie sie, damit Zusammenarbeit nicht zur Gefährdung wird.

    Google WorkspaceExternal SharingSecurity
    Artikel lesen
  16. 5 Min. Lesezeit

    Google Workspace vs. Microsoft 365 Sicherheit: Ein Vergleich

    Ein ausgewogener Vergleich der Sicherheitsmodelle von Google Workspace und Microsoft 365 – Identität, Freigaben, Drittanbieter-Apps und die Lücken, die beide offenlassen.

    Google WorkspaceMicrosoft 365ComparisonSecurity
    Artikel lesen
  17. 5 Min. Lesezeit

    So erzwingen Sie MFA in Ihrer gesamten Google Workspace-Organisation

    Ein praktischer Rollout-Plan zur Durchsetzung der Zwei-Faktor-Authentifizierung in Google Workspace – inklusive Faktorwahl, Ausnahmen und Vermeidung von Aussperrungen.

    Google WorkspaceMFAIdentityHow-to
    Artikel lesen
  18. 5 Min. Lesezeit

    Der CISO-Leitfaden zur Google-Workspace-Risikobewertung

    Ein strukturierter Ansatz für Sicherheitsverantwortliche zur Bewertung des Google-Workspace-Risikos: Umfang, Methodik, Bewertungsbereiche sowie Reporting und Nachverfolgung.

    Google WorkspaceRisk AssessmentCISOLeadership
    Artikel lesen