Risiko-Matrix – priorisiert Risiken nach Eintrittswahrscheinlichkeit und Impact. Ziel: Controls zuerst dort bauen, wo Fehler teuer sind.
Typische Risiko-Cluster
- Faktenfehler / Halluzination (Impact hoch bei kritischen Inhalten)
- Daten/IP (Leakage, falsche Freigaben)
- Bias (ungerechte/fehlerhafte Ergebnisse)
- Sicherheit (Prompt Injection, Datenexfiltration)
Controls (Beispiele)
- Quellenpflicht + Zitiermodus
- RAG für dokumentierte Fakten
- Review & Freigabeprozess bei Risiko
- Golden Set + Rubrik + Monitoring