Kategorie
Was ist AI Runtime Interaction Control?
Die Kontrolle, die greift, während eine KI benutzt wird — nicht vorher in einer Richtlinie und nicht nachher in einem Bericht. Gartner beschreibt für AI TRiSM vier Schichten; diese ist eine davon.
Vier Begriffe, ein Feld
Die Kategorie hat noch keinen festen Namen. Diese vier Begriffe werden für dieselbe Lücke benutzt, und sie sind die, die Käufer tatsächlich tippen.
AI TRiSM
Gartners Rahmen für Trust, Risk and Security Management von KI. Er ordnet ein und benennt Schichten; er ist kein Produktkategorie-Label.
AI Runtime Inspection and Enforcement
Der Schichtname innerhalb von AI TRiSM, der diese Funktion beschreibt: Aufsicht, Erkennung und Abwehr während des Betriebs.
AI DLP
Der Begriff, den Käufer mit DLP-Hintergrund benutzen. Er trifft den Zweck und führt in die Irre, weil klassische DLP Dateien und Kanäle prüft, nicht Gesprächszustand.
AI Firewall
Der Begriff, der die Rolle am besten vermittelt: etwas steht davor und entscheidet. Technisch ist es keine Netzwerk-Firewall — entschieden wird über Inhalte, nicht über Verbindungen.
Die vier Schichten, und wo diese Kontrolle sitzt
Gartner beschreibt für AI TRiSM vier Schichten. Die Zuordnung unten sagt, was jede leistet und wie eine Laufzeitkontrolle sich dazu verhält.
- 01
AI Governance
Verantwortlichkeit für KI-Nutzung, Ausrichtung an Regulierung und Geschäftszielen. Angrenzend. Eine Laufzeitkontrolle liefert die Belege, aus denen Governance arbeitet — sie schreibt das Richtlinienwerk nicht.
- 02
AI Runtime Inspection and Enforcement
Aufsicht in Echtzeit, Erkennung und Abwehr während des Betriebs. Die Heimatschicht. Klassifikation, Maskierung, Routing und Durchsetzung, je Prompt und vor dem Modell.
- 03
Information Governance
Datenintegrität, Klassifikation, Zugriffskontrolle. Zweite Schicht. 23 PII-Kategorien in sieben Gruppen, reversible Maskierung, Token-Mapping in der eigenen Umgebung.
- 04
Infrastructure and Stack
Betrieb über verschiedene Umgebungen hinweg. Dritte Schicht, und die, in der die Auslieferungsformen sitzen: zertifizierte Appliance, Kundenhardware nach Spezifikation oder virtuelle Plattform nach Spezifikation.
Was es nicht ist
Keine Endpoint-DLP
Microsofts Dokumentation nennt für die Prompt-Erkennung in DSPM for AI vier Voraussetzungen am Gerät: Edge-Konfigurationsrichtlinie, Geräte-Onboarding, Endpoint DLP und Browsererweiterung. Netzwerkseitige Inspektion führt Microsoft als Preview. Eine Laufzeitkontrolle im Netz hängt an keinem davon.
Kein Gateway in fremdem Netz
Ein Dienst, der Prompts in der Infrastruktur des Anbieters inspiziert, verlagert das Vertrauen, statt es zu belegen. Die Grenze liegt dort, wo Sie sie ziehen.
Kein Governance-Werkzeug ohne Durchsetzung
Eine Richtlinie, die zur Laufzeit nichts tut, ist ein Dokument. Der Unterschied zwischen Aufsicht und Kontrolle ist, ob eine Anfrage aufgehalten werden kann.
Woher diese Einordnung kommt
Der Primärtext, Gartners Market Guide for AI TRiSM 2025, ist kostenpflichtig und liegt uns nicht vor. Die vier Schichten und ihre Namen sind aus fünf voneinander unabhängigen Sekundärquellen übereinstimmend belegt, abgerufen am 2026-09-07: dope.security, Palo Alto Networks Cyberpedia, Mindgard, AvePoint und ModelOp. Übereinstimmung über fünf Quellen trägt für eine Einordnung; sie ist kein Ersatz für ein Zitat. Diese Seite behauptet deshalb keine Bewertung und keine Aufnahme in einen Gartner-Bericht — sie ordnet eine Kategorie ein.
