Zum Inhalt springen
Veranstaltung SECURinsights 2026 beginnt am 03.09.2026, 12:00:00 (Europe/Berlin)
[Masterclass] From AI Sprawl to Resilient Systems: Engineering Control over AI Risk

[Masterclass] From AI Sprawl to Resilient Systems: Engineering Control over AI Risk

Tech
Ort: Talonite & Electrum - 04.09.26, 09:00 - 04.09.26, 10:30 (Europe/Berlin) (1 Stunde 30 Minuten)
Patryk Dumicz & Thomas Punz & Jõao Fernandes
Patryk Dumicz & Thomas Punz & Jõao Fernandes

Patryk Dumicz is Head of PMO & Cyber Security Portfolios at SECURNITE, where he drives the delivery of complex security and resilience programs across regulated industries. He combines a strong background in security architecture, program governance, and operational execution, ensuring that technical security controls scale across large organizations. Patryk works closely with engineering and offensive security teams to translate regulatory and strategic requirements into practical, enforceable security architectures, with a strong focus on resilience, automation, and modern threat landscapes

Thomas Punz is CEO of SECURNITE and a cybersecurity and governance expert with a strong focus on operationalizing compliance and making regulatory requirements practically actionable. With a background in Physics, IT and Governance, Risk, and Compliance (GRC), Thomas specializes in bridging the gap between strategic requirements and technical implementation. His work focuses on building resilient control systems, integrating security into software development lifecycles, and leveraging modern technologies such as AI to increase efficiency and auditability.

João Fernandes is a Cyber Security Consultant in SECURNITE’s Offensive Security team, specializing in real‑world attack simulations, red teaming, and adversary‑driven security testing. His work focuses on identifying control gaps in modern, cloud‑ and API‑driven environments, including AI‑enabled systems. João brings a hands‑on attacker’s perspective to architecture reviews and security design, helping organizations understand how emerging threats, such as prompt injection and data poisoning, can be exploited in practice, and how to mitigate them effectively at a technical level.

Moderne IT- und OT-Sicherheit erfordert eine klare Kontrolle über komplexe, datengesteuerte KI-Systeme, die direkt in Geschäftsprozesse integriert sind. Sicherheitsarchitekten in der DACH-Region stehen vor der Herausforderung, Ausfallsicherheit von Grund auf zu verankern, da große Sprachmodelle (LLMs) und KI-Dienste über APIs, Plugins und SaaS-Plattformen in Unternehmen Einzug halten und dabei häufig herkömmliche Bestandsaufnahmen von Systemressourcen und Sicherheitsaudit-Pipelines umgehen. 

Diese Masterclass bietet einen praktischen Rahmen für die Operationalisierung der KI-Governance, durch automatisierte Vertrauensprüfungen. Ausgehend von dem Problem der unkontrollierten KI-Ausbreitung, wirft die Masterclass einen architektonischen Blick in KI-Agenten, um systemische Schwachstellen aufzudecken. Im intensiven praktischen Segment werden die Teilnehmer direkt mit einem Sicherheitsnetz interagieren, um manuell externe Sicherheitsgrenzen um KI-Systeme durchzusetzen. In Live-Szenarien werden kritische Risikofaktoren, wie z.B. Umgehung der Ausrichtung, Laufzeitanomalien und IP-Exfiltration, simuliert und gemindert.

Durch den direkten Vergleich dieser technischen Schutzmaßnahmen mit regulatorischen Anforderungen zeigt diese Sitzung, wie abstrakte Compliance in ein konkretes, widerstandsfähiges KI-Governance-Programm übersetzt werden kann, das empirisch den Wert jeder einzelnen Kontrolle demonstriert.

Während der Masterclass werden die Teilnehmer einen externen Sichderheitsnetz konfigurieren und testen, um LLMs und Agentennetzwerke in Echtzeit zu sichern. Sie werden Angriffe direkt auf das System simulieren und lernen, wie automatisierte Kontrollen sie stoppen.

Die Teilnehmer verlassen die Masterclass mit:

  • Einem einsatzbereiten Rahmenwerk zur Erkennung von Shadow AI und systematischer Priorisierung von Schwachstellen in Ihrer Infrastruktur
  • Eine klare Methodik zur direkten Zuordnung der technischen Kontrollen aus der Masterclass zu den regulatorischen Anforderungen
  • Praktische Techniken zur Messung der Wirksamkeit von Kontrollen anhand datengetriebener Beweise

Ideal für

  • Sicherheitsarchitekten
  • Erkennungs- & Reaktionsingenieure
  • Cloud-/Plattform-Sicherheitsingenieure
  • KI-/ML-Ingenieure mit Sicherheitsverantwortung
  • Senior Security Engineers, die CISOs unterstützen