Zum Hauptinhalt springen
Aus unserer Praxis

Blog

Notizen zu Cloud-Architektur, Security, Daten & KI — aus unserer Praxis in Berlin.

134Beiträge9hervorgehoben1010Minuten Lesezeit gesamt

Nach Thema filtern

Weitere Beiträge

133 Beiträge
KI & Daten10 Min. Lesezeit

A2A-Protokoll: Muster für Multi-Agent-Systeme

Wie das Agent-to-Agent-Protokoll (A2A) interoperable Multi-Agent-Systeme auf Azure ermöglicht — Muster, Governance und Praxis für den Produktivbetrieb 2026.

Artikel lesen
KI & Daten10 Min. Lesezeit

KI-Agenten testen: Eine Evaluations-Harness bauen

So bauen Sie eine Evaluations- und Test-Harness für KI-Agenten — LLM-Evals, Regressionstests, Golden Datasets, Tracing und CI-Gates für den Weg vom Pilot in die Produktion.

Artikel lesen
KI & Daten10 Min. Lesezeit

Agenten-Memory und State: Architekturmuster

Architekturmuster für Memory und State von KI-Agenten — Kurzzeit-, Langzeit-, episodisches und geteiltes Memory für zuverlässige Langläufer-Agenten.

Artikel lesen
KI & Daten9 Min. Lesezeit

KI-Agenten absichern: Prompt Injection & Tool-Missbrauch

Ein praxiserprobtes Bedrohungsmodell für KI-Agenten — Abwehr von Prompt Injection, Eindämmung von Tool-Missbrauch und Kontrolle übermäßiger Handlungsvollmacht im Produktivbetrieb.

Artikel lesen
KI & Daten10 Min. Lesezeit

KI-Inventar & Risikoregister für den EU AI Act

So bauen Sie ein belastbares KI-System-Inventar und KI-Risikoregister für den EU AI Act auf, inklusive Azure-Governance-Muster und Vorlagen.

Artikel lesen
KI & Daten9 Min. Lesezeit

Azure AI Foundry: Checkliste für den Produktivbetrieb

Eine Praxis-Checkliste, um Azure-AI-Foundry-Agenten vom Pilot in den Produktivbetrieb zu bringen — Zuverlässigkeit, Observability, Sicherheit, Evaluierung, Kostensteuerung.

Artikel lesen
Cybersicherheit10 Min. Lesezeit

Post-Quantum-Migration mit Azure Key Vault

Praxisleitfaden zur Post-Quantum-Kryptografie auf Azure — ML-KEM, PQC in Azure Key Vault und Managed HSM, Krypto-Agilität und ein realistischer Migrationsplan.

Artikel lesen
Cloud-Architektur10 Min. Lesezeit

Reserved Instances, Savings Plans und Spot in Azure

Praxis-Deep-Dive zur Azure-Commitment-Strategie — wann Reserved Instances, Savings Plans oder Spot-VMs wirklich Kosten sparen und wie man sie kombiniert.

Artikel lesen
Cloud-Architektur10 Min. Lesezeit

Kostengrenzen als Code: FinOps mit Azure Policy

FinOps mit Azure Policy durchsetzen. Kostengrenzen als versionierter Policy-as-Code-Ansatz, der Verschwendung vor der Rechnung stoppt.

Artikel lesen
Cybersicherheit10 Min. Lesezeit

Krypto-Agilität: Fahrplan ins Post-Quanten-Zeitalter

Ein Praxis-Fahrplan für Krypto-Agilität und PQC-Migration — Bestandsaufnahme, ML-KEM/ML-DSA, Azure-Zeitleiste und ein belastbarer Plan für CTOs und CISOs.

Artikel lesen
Cybersicherheit9 Min. Lesezeit

Krypto-Discovery: Wo Kryptografie im Bestand lebt

Praxisleitfaden zur Krypto-Discovery und zum Aufbau einer CBOM — wie Sie vor der Quantenmigration finden, wo Kryptografie in Ihrem Bestand eingesetzt wird.

Artikel lesen
KI & Daten10 Min. Lesezeit

Azure-OpenAI-Protokollierung nach EU AI Act

Wie Sie eine AI-Act-konforme Protokollierung und Nachverfolgbarkeit für Azure-OpenAI-Workloads aufbauen, bevor die Hochrisiko-Pflichten ab August 2026 gelten.

Artikel lesen
KI & Daten10 Min. Lesezeit

GPAI, Anbieter oder Betreiber? Ihre KI-Rollen

Ordnen Sie Ihre EU-AI-Act-Pflichten nach Rolle zu. Praxisleitfaden zu GPAI, Anbieter- versus Betreiberpflichten und was sich am 2. August 2026 ändert.

Artikel lesen
KI & Daten10 Min. Lesezeit

EU AI Act: Beobachtung nach Inverkehrbringen auf Azure

Beobachtung nach Inverkehrbringen gemäß EU AI Act auf Azure operationalisieren — Protokollierung, Drift-Erkennung und Meldepflichten bei schwerwiegenden Vorfällen.

Artikel lesen
KI & Daten9 Min. Lesezeit

EU AI Act und ISO 42001: Praxis-Crosswalk

Praxisnaher Crosswalk, der ISO/IEC 42001 auf die Pflichten des EU AI Act abbildet — Überschneidungen, Lücken und ein gemeinsames Managementsystem.

Artikel lesen
KI & Daten9 Min. Lesezeit

End-to-End-MLOps in Fabric mit Cross-Workspace-MLflow

End-to-End-MLOps in Microsoft Fabric mit Cross-Workspace-MLflow — Modellregister, Lineage, Freigabe-Gates und Assets aus Azure Databricks und Azure ML in Fabric überführen.

Artikel lesen
KI & Daten11 Min. Lesezeit

Echtzeit-KI mit Fabric Eventhouse und MCP-Connector

Wie der Eventhouse-MCP-Connector KI-Agenten live per KQL abfragen lässt — Architektur, Muster und Governance für Real-Time Intelligence in Microsoft Fabric.

Artikel lesen
Cloud-Architektur10 Min. Lesezeit

GPU- und KI-Workload-Kosten auf Azure steuern

Praxisleitfaden zur Steuerung von GPU- und KI-Workload-Kosten auf Azure — Commitment-Strategie, Scheduling, Token-Engineering und Policy-as-Code-Guardrails.

Artikel lesen
Cybersicherheit10 Min. Lesezeit

Harvest Now, Decrypt Later: Das Quanten-Risikomodell

Ein praxisnahes Risikomodell für die Harvest-Now-Decrypt-Later-Bedrohung — Quanten-Datenrisiko bewerten nach Schutzdauer, Sensitivität und Exposition.

Artikel lesen
KI & Daten10 Min. Lesezeit

HITL-Freigabe-Gates für autonome KI-Agenten

Wie Sie Human-in-the-Loop-Freigabe-Gates für autonome Agenten entwerfen — Muster, Entscheidungstabellen und Governance für produktive Agentenaufsicht.

Artikel lesen
Cloud-Architektur9 Min. Lesezeit

Kubernetes-Kostenzuordnung mit OpenCost auf AKS

Praxisleitfaden zur Kubernetes-Kostenzuordnung mit OpenCost auf AKS — Namespace-Chargeback, Idle-Kosten und wann sich Kubecost lohnt.

Artikel lesen
KI & Daten9 Min. Lesezeit

Enterprise-MCP-Server: Sicherheit, Scope, Governance

Praxisleitfaden für das Design von Enterprise-MCP-Servern — Tool-Scoping, Authentifizierung, Autorisierung, Governance und Kontrollen, die ein Audit bestehen.

Artikel lesen
KI & Daten10 Min. Lesezeit

Microsoft Agent Framework 1.0: Architektur-Leitfaden

Enterprise-Architektur-Leitfaden zu Microsoft Agent Framework 1.0 und Azure AI Foundry — A2A, MCP, Observability, Sicherheit und Kostensteuerung für produktive Agenten.

Artikel lesen
Cybersicherheit9 Min. Lesezeit

ML-KEM und ML-DSA für Architekten erklärt

Ein Praxisleitfaden zu ML-KEM (FIPS 203) und ML-DSA (FIPS 204) — was die Post-Quanten-Algorithmen leisten, wo sie hingehören und wie die Migration gelingt.

Artikel lesen
KI & Daten10 Min. Lesezeit

Fehlerszenarien von Multi-Agent-Systemen vermeiden

Die Fehlerszenarien, die Multi-Agent-Systeme im Produktivbetrieb scheitern lassen — kaskadierende Fehler, Deadlocks, Kostenexplosion — und die Architekturmuster dagegen.

Artikel lesen
Cybersicherheit9 Min. Lesezeit

NIS2-Registrierung beim BSI: Schritt für Schritt

Praxis-Leitfaden zur NIS2-Registrierung beim BSI nach NIS2UmsG — Betroffenheitsprüfung, BSI-Portal, Fristen, benötigte Daten und was danach folgt.

Artikel lesen
Cybersicherheit10 Min. Lesezeit

Fallen Sie unter NIS2? Der NIS2UmsG-Schwellenwert-Test

Ein praxiserprobter Schwellenwert-Test für den NIS2-Anwendungsbereich nach dem NIS2UmsG — Sektoren, Größenkriterien und die Frage, ob Sie wichtige Einrichtung sind.

Artikel lesen
Cybersicherheit9 Min. Lesezeit

NIS2-Meldepflichten: Das 24/72-Stunden-Runbook

Praxis-Runbook für die NIS2-Erstmeldung nach 24 Stunden und die Folgemeldung nach 72 Stunden — Schwellen, Trigger, Vorlagen und BSI-Spezifika.

Artikel lesen
Cybersicherheit9 Min. Lesezeit

NIS2-Anforderungen auf Sentinel-Detektionen mappen

Praxisleitfaden zum Mapping der NIS2-Risikomanagementmaßnahmen auf Microsoft-Sentinel-Detektionen, KQL-Analysen und SOC-Nachweise nach NIS2UmsG.

Artikel lesen
Cybersicherheit11 Min. Lesezeit

TLS und PKI auf Post-Quanten-Kryptografie migrieren

Praxisplan zur Migration von TLS und PKI auf Post-Quanten-Kryptografie: hybride Handshakes, Krypto-Agilität und ein realistischer Unternehmensfahrplan.

Artikel lesen
KI & Daten9 Min. Lesezeit

Power-BI-Semantikmodelle für Copilot bauen

Wie Sie Power-BI-Semantikmodelle so entwerfen, dass Copilot zuverlässig schlussfolgert — Benennung, Beschreibungen, Copilot Tooling Format und ein CI-fähiger Workflow.

Artikel lesen
KI & Daten9 Min. Lesezeit

EU AI Act Compliance-Checkliste für Azure OpenAI Deployments

Eine praxisorientierte Compliance-Checkliste, die EU-AI-Act-Anforderungen — Risikoklassifizierung, Transparenz, menschliche Aufsicht, Dokumentation — auf Azure OpenAI Features und Enterprise-Kontrollen abbildet.

Artikel lesen
Cybersicherheit4 Min. Lesezeit

Aufbau einer Zero-Trust-KI-Plattform auf Azure Databricks

Wie wir eine vollständig private Azure-Databricks-Plattform mit Hub-Spoke-Netzwerk, Forced-Tunnel-Firewall, Private Endpoints und Managed Identities konzipiert haben — ohne öffentliche IPs, ohne gespeicherte Geheimnisse.

Artikel lesen
Cloud-Architektur1 Min. Lesezeit

Willkommen im Blog von Conceptualise

Cloud, Security, Daten und KI aus unserer Berliner Praxis — und wie wir mit Kunden arbeiten.

Artikel lesen
Cybersicherheit6 Min. Lesezeit

Microsoft Entra ID absichern: Die 15-Punkte-Checkliste

15-Punkte-Checkliste zur Absicherung von Microsoft Entra ID — Conditional Access, PIM, MFA, Notfallkonten, Token-Schutz und mandantenübergreifende Zugriffe.

Artikel lesen
Cloud-Architektur8 Min. Lesezeit

Migration von AWS zu Azure: Ein 12-Wochen Enterprise Playbook

Ein Woche-fuer-Woche Enterprise Playbook fuer die Migration von AWS zu Azure — Discovery, Architektur-Mapping, Identitaet, Networking, Datenmigration, Anwendungsmigration und Cutover.

Artikel lesen
Cybersicherheit5 Min. Lesezeit

BSI C5-Compliance auf Azure: Was deutsche Unternehmen wissen müssen

Ein praktischer Leitfaden zur BSI C5-Compliance auf Azure — mit Erläuterung des C5-Kriterienkatalogs, des Azure-Attestierungsumfangs, der Kundenverantwortlichkeiten und der Auditvorbereitung für deutsche Unternehmen.

Artikel lesen