Die Entwicklung im Bereich künstliche Intelligenz wird derzeit vom massiven Ausbau der Cloud-Infrastruktur dominiert. Dabei gerät eine zweite, ebenso bedeutsame Entwicklung in den Hintergrund: KI-Modelle laufen zunehmend direkt auf Endgeräten – auf Smartphones, Sensoren, Industrierobotern oder in Fahrzeugen. Diese sogenannte Edge-KI verarbeitet Daten dort, wo sie entstehen, statt sie an entfernte Rechenzentren zu übermitteln.
Das hat weitreichende Konsequenzen, insbesondere für die Cybersicherheit. Weil sensible Daten lokal bleiben, stärkt Edge-KI einerseits den Datenschutz und die digitale Souveränität. Doch die Nähe von Daten, KI-Modellen und Hardware vergrössert andererseits die Angriffsfläche und verlagert die Verantwortung für die Cybersicherheit von der Cloud zu den Betreibern der Endgeräte.
Damit die Schweiz diese Entwicklung nicht verpasst und Edge-KI künftig auf sichere und vertrauenswürdige Art einsetzen kann, zeigt die Themenplattform Cybersecurity der SATW konkrete Handlungsoptionen auf:
Die rasante Entwicklung im KI-Bereich findet vermehrt auch im Lokalen statt. Damit die Schweiz Edge-KI auf sichere und vertrauenswürdige Art und Weise nutzen kann, sollten die hier diskutierten Handlungsoptionen an die Hand genommen werden.
Dieses Factsheet basiert auf den Arbeiten der Themenplattform Cybersecurity der Schweizerischen Akademie der Technischen Wissenschaften SATW. Die Themenplattform identifiziert relevante Entwicklungen im Bereich Cybersicherheit und erarbeitet Empfehlungen für Politik, Wirtschaft und Gesellschaft.
Mehr zur Themenplattform Cybersecurity
Mehr zum Thema Cybersecurity bei der SATW.
Das Factsheet untersucht, was es aus Sicht der Cybersicherheit bedeutet, wenn KI-Modelle zunehmend direkt auf Endgeräten statt in der Cloud eingesetzt werden. Es zeigt Handlungsoptionen auf, damit die Schweiz Edge-KI sicher und vertrauenswürdig nutzen kann.
Edge-KI bezeichnet KI-Systeme, die lokal auf Endgeräten arbeiten – etwa auf Smartphones, Sensoren, Industrierobotern oder in Fahrzeugen. Die Daten werden dort verarbeitet, wo sie entstehen, statt an ein entferntes Rechenzentrum übermittelt zu werden. Die Übergänge zwischen Cloud-KI und Edge-KI sind dabei fliessend, mit unterschiedlichen Kombinationsmöglichkeiten, etwa KI-Training in der Cloud und KI-Einsatz im Edge.
Edge-KI ermöglicht schnelle Reaktionszeiten, reduzierte Bandbreiten, Offline-Verfügbarkeit, einen systemimmanenten Schutz sensibler Daten (Privacy by Design) und ressourcenschonende Datenverarbeitung. Diese Vorteile ergeben sich vor allem daraus, dass die Daten lokal verarbeitet werden und Edge-KI-Modelle deutlich kleiner sind als Cloud-Modelle.
Edge-KI bietet entlang des Dreiklangs aus Vertraulichkeit, Integrität und Verfügbarkeit sowohl Vor- als auch Nachteile. Einerseits stärkt die lokale Datenverarbeitung den Datenschutz und reduziert das Risiko abgefangener Daten. Andererseits vergrössert die Nähe von Daten, KI-Modellen und Hardware die lokale Angriffsfläche und die Zahl der Angriffsvektoren. Die Cybersicherheitsverantwortung verlagert sich so von der Cloud hin zum Edge.
Edge-KI ermöglicht schnelle Reaktionszeiten, reduzierte Bandbreiten, Offline-Verfügbarkeit, einen systemimmanenten Schutz sensibler Daten (Privacy by Design) und ressourcenschonende Datenverarbeitung. Diese Vorteile ergeben sich vor allem daraus, dass die Daten lokal verarbeitet werden und Edge-KI-Modelle deutlich kleiner sind als Cloud-Modelle.
Das Factsheet empfiehlt der Wirtschaft, proaktiv anerkannte Standards zu implementieren: Zero-Trust-Architekturprinzipien (NIST SP 800-207), internationale Normen für Industrieautomatisierung (IEC-62443) und neue Sicherheitsstandards für KI-Modelle mit verbindlichen Red-Teaming-Tests. Wo freiwillige Initiativen nicht ausreichen, sollten Regulierungen Hochrisiko-Systeme zum Grundsatz der Security by Design verpflichten. Zudem müssen Anbieter vermehrt auf vertrauenswürdige Ausführungsumgebungen (VAU) setzen, um Daten und Code auf Hardwareebene durch räumliche Trennung zu schützen.
Es richtet sich an Entscheidungsträger:innen in Politik, Wirtschaft und Forschung, die sich mit Cybersicherheit und dem sicheren Einsatz von KI-Systemen befassen.
Das Factsheet wurde von der Themenplattform Cybersecurity der Schweizerischen Akademie der Technischen Wissenschaften SATW erarbeitet. Die Projektleitung lag bei Tobias Schlegel. Zwölf Autoren aus Forschung, Wirtschaft und Verwaltung haben zur Erarbeitung beigetragen.
| Rolle | Titel + Name |
|---|---|
| Project management | Tobias Schlegel |
| Editorial staff | Esther Lombardini |
| Text von | Umberto Annino, Matthias Bossardt, Daniel Caduff, Stefan Frei, Roger Halbheer, Pascal Lamia, Martin Leuthold, Hannes Lubich, Raphael Reischuk, Bernhard Tellenbach, Andreas Wespi |