Innerhalb desselben Jahres führte ISACA ein neues Zertifikat für das Management von KI-Sicherheitsrisiken ein, GIAC veröffentlichte vier neue Zertifizierungen für KI-Sicherheitsarbeit, und CompTIA begann, seine wichtigste Einstiegsprüfung um KI-Inhalte zu erweitern. Das ist kein Zufall; es ist eine Zertifizierungsbranche, die sichtbar auf ein Feld reagiert, das sich unter ihr ständig bewegt. Dieser Artikel untersucht, was diese Zertifikate tatsächlich prüfen, welche Belege es dafür gibt, wie schnell das zugrunde liegende Wissen veraltet, was öffentliche Daten über ihren Wert aussagen und was Menschen stattdessen oder ergänzend tun, ohne ein bestimmtes kostenpflichtiges Angebot zu empfehlen oder davon abzuraten.
Hintergrund
Die Einstiegsebene der Cybersicherheitszertifizierung ist älter als die aktuelle Welle KI-spezifischer Zertifikate und bildet weiterhin die Grundlage, auf der die meisten von ihnen aufbauen. Das Einstiegszertifikat von ISC2 (CC) setzt keine Berufserfahrung voraus und umfasst fünf Domänen: Sicherheitsprinzipien, Sicherheits-Governance, Identitäts- und Zugriffsverwaltung, Netzwerk- und Cloud-Sicherheitskonzepte sowie Sicherheitsbetrieb und Vorfallsreaktion [3]. CompTIA Security+ bereitet auf Rollen wie Security Analyst, Security Engineer und Systemadministrator vor, und CompTIA hat angekündigt, dass die nächste Version, Security+ V8, die am 17. November 2026 erscheint, die bestehende Prüfung um „expanded coverage of areas such as AI-related risks, security operations, and modern environments“ ergänzen wird [4].
Auf dieser Grundlage kamen KI-spezifische Zertifikate rasch und aus mehreren Richtungen hinzu. ISACAs Advanced in AI Security Management (AAISM), nach eigener Darstellung das erste KI-zentrierte Zertifikat für Sicherheitsmanagement, verlangt vor der Anmeldung ein aktives CISM- oder gleichwertiges oder ein CISSP-Zertifikat und prüft drei Domänen: AI Governance and Program Management, AI Risk Management sowie AI Technologies and Controls, zu Kosten von $459 für Mitglieder und $599 für Nichtmitglieder, zuzüglich einer Antragsgebühr von $50 nach bestandener Prüfung [1]. GIAC nahm unabhängig davon vier KI-spezifische Zertifikate in seinen Katalog auf: AI Security Automation Engineer (GASAE, verknüpft mit dem SANS-Kurs SEC598), AI Platform Security (GAIPS, verknüpft mit SEC545), Offensive AI Analyst (GOAA, verknüpft mit SEC535) und AI Penetration Tester (GAIPT, verknüpft mit SEC536), die jeweils im praktischen CyberLive-Format von GIAC statt durch reines Abfragen von Wissen geprüft werden [2].
Befunde
Was diese Zertifikate prüfen, unterscheidet sich konzeptionell, und dieser Unterschied bestimmt, wie sie altern. Die drei Domänen von AAISM betreffen Prozess- und Governance-Arbeit (Programmmanagement, Risikomanagement, technische Kontrollen), also eine Struktur, die sich nur ändert, wenn sich der Gesamtansatz einer Organisation zum Risiko ändert, nicht jedes Mal, wenn ein neues Modell erscheint [1]. Die vier KI-Zertifikate von GIAC werden dagegen praktisch in einer Live-Umgebung geprüft, und jedes ist an einen bestimmten, benannten SANS-Kurs statt an einen allgemeinen Wissensbestand gebunden; die Zertifizierungsstelle hat die Aktualität des Zertifikats also daran gekoppelt, wie oft sie diesen einen Kurs überarbeitet [2].
Von den Normungsorganisationen selbst gibt es direkte Belege dafür, dass sich das zugrunde liegende Material schnell genug bewegt, um Überarbeitungen in kurzen Zyklen zu erzwingen. NIST veröffentlichte sein AI Risk Management Framework im Januar 2023, hielt im Juli 2024 ein Generative AI Profile für notwendig und hat ein weiteres Critical Infrastructure Profile für April 2026 angesetzt: drei separate Veröffentlichungen in etwa drei Jahren für ein Dokument, das eine stabile Risikomanagementstruktur beschreiben soll [5]. MITRE ATLAS erscheint überhaupt nicht als festes Dokument: Sein Inhalt wird nach einem Schema aus Jahr, Monat und Revision versioniert, getrennt von der Formatversion der zugrunde liegenden Datendateien, eben weil der Katalog von Techniken und Fallstudien stetig wächst [6]. Die Top 10 for LLM Applications von OWASP werden auf dieselbe Weise gepflegt, als lebende, versionierte Liste (die aktuelle Ausgabe nennt zehn Kategorien, von Prompt-Injection bis Unbounded Consumption), nicht als einmal veröffentlichtes und dann unverändertes Dokument [7].
Zum Gehaltswert eines Zertifikats ist die einzige abgerufene Quelle mit konkreten Zahlen allgemein und nicht KI-spezifisch: Die globalen Daten von ISC2 aus dem Jahr 2024 nennen Durchschnittsgehälter über das gesamte Zertifikatsportfolio zwischen $94,948 für SSCP und $119,577 für CISSP, ohne Aufschlüsselung nach KI-Spezialisierung [10]. ISACAs Umfrage State of Cybersecurity 2025 gibt in dem auf ihrer Berichtsseite öffentlich sichtbaren Umfang an, dass sie „a high demand for technical skills“ neben Lücken bei sozialen Kompetenzen sowie den Einfluss von KI auf „attack vectors, defense strategies and policy development“ unter fast 4,000 befragten Fachleuten behandelt; der vollständige Bericht liegt hinter einer Registrierung, daher zitiert dieser Artikel nur diesen angegebenen Umfang und keine Ergebnisse speziell zu Zertifizierungen [11].
Analyse
Zusammen betrachtet ist die neueste Welle von KI-Sicherheitszertifikaten nicht wie eine statische Prüfung aus Auswendiglernen und Abrufen aufgebaut, und das wirkt wie eine direkte Antwort auf die Frage dieses Artikels. AAISM prüft einen Governance-Prozess, der sich in Jahren, nicht in Monaten ändert, weil die organisatorische Risikostruktur dauerhafter ist als ein einzelnes Modell oder Werkzeug [1]. Die vier KI-Zertifikate von GIAC akzeptieren dagegen, dass sich die Werkzeuge ständig ändern, und prüfen aktuelle praktische Fähigkeiten in einer Live-Umgebung statt fester Fakten. Das hält das Zertifikat zum Zeitpunkt der Prüfung aussagekräftig, verlagert das Alterungsproblem aber auf die Zertifizierungsstelle, die den zugrunde liegenden Kurs fortlaufend überarbeiten muss, damit die Prüfung aktuell bleibt [2]. Keiner der beiden Ansätze lässt das Wissen stillstehen; jeder ist ein anderer, vertretbarer Umgang mit der Tatsache, dass es das nicht tun wird. Dass NIST sein AI RMF innerhalb von achtzehn Monaten nach der Veröffentlichung um ein Generative AI Profile ergänzen musste und dass MITRE ATLAS seinen Inhalt in einem nahezu monatlichen Rhythmus versioniert, statt ihn einmal zu veröffentlichen, sind im Ergebnis Eingeständnisse von Behörden und Normungsorganisationen, dass eine feste Momentaufnahme dieses Materials schnell veraltet [5] [6].
Das spricht dafür, ein Zertifikat als einen Baustein und nicht als die ganze Antwort zu betrachten, und es gibt mehrere Alternativen daneben, jede mit einem echten Zielkonflikt statt eines klaren Vorteils. Ein Portfolio oder eine Reihe von Open-Source-Beiträgen belegt aktuelle, konkrete Fähigkeiten unmittelbar, hat aber keine externe Verifizierung und kein Standardformat, das Arbeitgeber zwischen Bewerbern vergleichen könnten. Veröffentlichte Analysen und Forschung zeigen denselben Zielkonflikt in schärferer Form: tatsächlich aktuell und für jeden offen, ganz ohne Zugangsschranke, was für die Geschwindigkeit eine Stärke und für die Verifizierung eine Schwäche ist. Wettbewerbspraxis liegt dazwischen: Die CyLab Security Academy der Carnegie Mellon University betreibt picoCTF, eine kostenlose Plattform, deren Umfang inzwischen „from basic security fundamentals to advanced areas such as AI security“ reicht, und CTFtime pflegt ein laufend aktualisiertes Archiv von Wettbewerben und Teamranglisten statt eines festen Prüfungstermins. Eine CTF-Bilanz liegt daher konstruktionsbedingt näher an dem, was eine Person gegenüber den heutigen Aufgaben leisten kann, als ein zu einem bestimmten Zeitpunkt erworbenes Zertifikat [8] [9]. Der Zielkonflikt ist real: CTF-Teilnahme begünstigt Menschen mit Zeit für Wettbewerbe außerhalb der Arbeit, ihr Format passt weit besser zu offensiven und technischen Rollen als zu Governance-Laufbahnen, und anders als ein Zertifikat entspricht sie keiner formalen Einstellungs-Checkliste eines Arbeitgebers.
| Ansatz | Was er belegt | Wie er altert | Am besten geeignet für |
|---|---|---|---|
| Governance-orientiertes Zertifikat (z. B. AAISM) | Wissen über Prozesse, Richtlinien und Risikomanagement | Langsam, da an die organisatorische Risikostruktur und nicht an ein bestimmtes Werkzeug gebunden | Management- und Compliance-Laufbahn [1] |
| Praktisches, live geprüftes Zertifikat (z. B. die KI-Zertifizierungen von GIAC) | Aktuelle Fähigkeiten in einer Live-Umgebung | So schnell wie die Werkzeuge; der Herausgeber muss den Kurs überarbeiten | Fachleute mit Spezialisierung auf ein technisches Gebiet [2] |
| CTFs (picoCTF, CTFtime) | Nachgewiesene, aktuelle Problemlösungsfähigkeit | Fortlaufend, da sich die Aufgaben selbst ändern | Technische, offensiv ausgerichtete Rollen [8] [9] |
| Portfolio / Open-Source-Beiträge | Konkrete, überprüfbare Arbeit | So aktuell wie der letzte Beitrag | Alle, die aktuelle Arbeit zeigen und nicht nur behaupten können |
Empfehlungen
- Neu im Feld: Bauen Sie zuerst ein gemeinsames Vokabular auf, entweder über ein Einstiegszertifikat wie CC von ISC2 oder CompTIA Security+ oder über einen gleichwertigen kostenlosen Kurs wie Foundations of cybersecurity der FireAI University; eine KI-Spezialisierung setzt darauf auf und ersetzt es nicht [3] [4].
- Eine KI-Spezialisierung als Fachkraft ergänzen: Wägen Sie ein praktisches, live geprüftes Zertifikat gegen kostenlose, laufend aktualisierte Praxis ab, etwa die KI-Sicherheitsmodule von picoCTF und eine aktive CTFtime-Bilanz, je nachdem, ob ein bestimmter Arbeitgeber den Zertifikatseintrag oder nur die daraus resultierende Fähigkeit benötigt [2] [8] [9].
- Wechsel in Richtung Governance oder Management: Ein prozessbasiertes Zertifikat, das ein bestehendes CISM oder CISSP voraussetzt, altert meist langsamer als ein werkzeugspezifisches, weil es eine Struktur prüft (die NIST-Funktionen Govern, Map, Measure und Manage) und keine Momentaufnahme aktueller Werkzeuge; Threat modelling and risk der FireAI University behandelt dieselbe Denkweise ohne Prüfungsgebühr [1] [5].
- Bewertung eines bestimmten kostenpflichtigen Zertifikats: Prüfen Sie, wer es ausstellt, welche Voraussetzungen es verlangt, ob es praktisch in einer Live-Umgebung oder durch statisches Abfragen geprüft wird und wann sein Inhalt zuletzt überarbeitet wurde, bevor Sie die Aussagen einer Marketingseite als Antwort betrachten.
- Verfolgen Sie das Feld in jeder Phase über Material, das laufend aktualisiert wird, etwa die Fallstudien von MITRE ATLAS, die versionierten Top 10 von OWASP oder ein fortlaufendes Forschungsprotokoll wie den FireAI Radar, statt ein einmal erworbenes Zertifikat als abgeschlossene Antwort zu betrachten [6] [7].
Einschränkungen
ISACAs Bericht State of Cybersecurity 2025 war ohne Registrierung als Mitglied nicht zugänglich; dieser Artikel zitiert nur den auf der Berichtsseite öffentlich angegebenen Umfang, nicht seine Ergebnisse, und trifft keine Aussage darüber, was er speziell zu Zertifizierungen folgert [11]. Die Gehaltszahlen von ISC2 stammen aus dem Mai 2024, umfassen das gesamte Zertifikatsportfolio und sind nicht spezifisch für KI-Sicherheitsrollen; keine der für diesen Artikel herangezogenen Quellen liefert Gehaltsdaten speziell für KI-Sicherheit [10]. Dieser Artikel bewertet weder Schwierigkeit noch Bestehensquote oder Prüfungsqualität der genannten Zertifikate, da keine abgerufene Quelle diese Daten lieferte. Die vier KI-Zertifikate von GIAC werden hier anhand der Katalogseite des Anbieters als neu verfügbar beschrieben; dieser Artikel hat keine Prüfung abgelegt und kann nichts darüber sagen, wie schnell ihr Inhalt künftig überarbeitet wird, sondern nur über das praktische Format, das sie heute verwenden [2]. Ob ein bestimmtes Zertifikat für eine bestimmte Person seinen Preis wert ist, hängt von Arbeitgeber, Region und Rolle ab, was keine der hier zitierten Quellen quantifiziert, und dieser Artikel verzichtet bewusst darauf, ein bestimmtes kostenpflichtiges Zertifikat einzustufen oder zu empfehlen.
Wo FireAI und HisnLabs ins Spiel kommen
Nichts hier spricht für oder gegen ein kostenpflichtiges Zertifikat; FireAI ist eine Firewall, kein Schulungsanbieter, und der redliche Weg, mit einem so schnellen Feld Schritt zu halten, ist derselbe, den dieser Artikel allen empfiehlt: Praxis, veröffentlichtes Referenzmaterial und ein fortlaufendes Protokoll dessen, was sich tatsächlich ändert.
FireAI ist das eigene Produkt von HisnLabs: eine KI-Firewall für den Mac, die direkt auf dem Gerät läuft. Sie zeigt jede Verbindung Ihrer Apps in verständlicher Sprache und lässt Sie entscheiden, was Ihren Mac verlässt — die KI arbeitet lokal, Ihr Datenverkehr wird also nie an uns oder irgendjemand anderen gesendet. Das Sicherheitsforschungsteam von HisnLabs sorgt dafür, dass diese Entscheidungen verlässlich bleiben: Es katalogisiert, welche Domains gewöhnliche Telemetrie und welche ein echter Dienst sind, verfolgt Land und Netzwerk hinter einer Verbindung und trainiert das lokale Modell (die FireAI-Pilot-Funktion) mit echten Verkehrsmustern — ohne dass irgendetwas davon Ihren Mac verlässt.
Die technischen Entscheidungen dahinter können Sie nachlesen — oder FireAI 17 Tage lang ausprobieren — unter FireAI, von HisnLabs.
