Zusammenfassung

  • Auf der ARIN 57 erklärte ARIN, generative KI sei nur für begrenzte Entwurfsarbeiten zugelassen. Der Verfasser müsse selbst prüfen und verantwortlich bleiben; danach folge die Prüfung durch eine zweite Person.
  • Vertrauliche und sensible Organisationsdaten seien ausgeschlossen. Der öffentliche SOC-3-Bericht führt eine Richtlinie zur Nutzung generativer KI auf, beschreibt aber keinen Nachweis, der diese Vorgaben mit einer veröffentlichten Fassung verbindet.
  • Angemessen wäre ein privater, revisionsfester Beleg mit datenschutzschonenden Aggregaten—keine Vermutung über ein bestimmtes ARIN-Dokument und keine Offenlegung von Prompts, internen Entwürfen oder Prüfernamen.

Der aufschlussreichste Satz in ARINs Diskussion über künstliche Intelligenz handelte nicht von einem Modell. Er handelte von der Verantwortung für einen Text.

In einer Onlinefrage auf der ARIN 57 ging es darum, welche Rolle KI in ARINs Sicherheitssystemen spiele und welche Systeme Beschäftigte nutzen dürften. Sicherheitschef Christian Johnson antwortete zunächst, ARIN setze keine KI-Sicherheitssysteme ein. Danach beschrieb er eine enge interne Erlaubnis: Eine sehr begrenzte Zahl von Anwendungsfällen dürfe generative KI zur Erstellung von Entwürfen nutzen. Die Person, die den Entwurf erzeuge, müsse ihn prüfen und bleibe für seinen Inhalt verantwortlich. Anschließend prüfe eine zweite Person—gewöhnlich die Führungskraft oder ein Mitautor. Vor der Veröffentlichung brauche es mehr als ein Augenpaar.

Das ist präziser als die übliche Zusicherung, ein Mensch bleibe „in der Schleife“. Die Regel unterscheidet zwei Prüfakte und ordnet dem ersten Prüfer klare Verantwortung zu. Sie zieht auch eine Datengrenze. Vertrauliche oder sensible Organisationsinformationen sollen nicht in ein generatives KI-System gelangen; ein großes Sprachmodell soll nichts sehen, was weder öffentlich ist noch tatsächlich zur Veröffentlichung bestimmt wurde.

Johnsons Beispiel eines Blogbeitrags war hypothetisch. Die Kommunikationsabteilung könnte ein Werkzeug für einen Entwurf nutzen, diesen prüfen und später veröffentlichen. Das war keine Bestätigung, dass ein bestimmter Blogtext, Richtlinienvorschlag, Codewechsel oder Beschluss ARINs mit KI erstellt wurde. John Curran unterschied zusätzlich zwischen öffentlichen Stellungnahmen und privaten ARIN- oder Kundendaten. Außerdem sagte er, ARIN habe KI-Werkzeuge noch nicht zur Verteidigung eingesetzt.

Die Richtlinie ist sichtbar, ihr Ausführungsnachweis nicht

ARINs Informationssicherheitsseite verlinkt einen SOC-3-Bericht als öffentlich freigebbare Fassung des SOC-2-Berichts. Er untersucht die Kontrollen der RPKI-Plattform im Zeitraum vom 1. Oktober 2024 bis zum 30. September 2025. In der Liste der dafür eingesetzten Richtlinien und Verfahrensdokumente steht „Generative AI Usage“. Laut Bericht werden diese Unterlagen jährlich geprüft und aktualisiert; Daten werden nach Sensibilität und möglicher Auswirkung klassifiziert.

Zeitraum und Systemgrenze dürfen nicht verrutschen. Das Prüfungsurteil betrifft eine Periode, die Monate vor der Antwort im April 2026 endete, und eine abgegrenzte RPKI-Plattform. Es bescheinigt nicht jeden künftigen KI-Entwurf, und die mündliche Antwort erweitert den Prüfbericht nicht. Die belastbare Verbindung ist schmaler: Eine öffentliche Unterlage zeigt die KI-Richtlinie im Kontrollumfeld; die spätere Antwort erklärt einen Teil des beabsichtigten Ablaufs.

Beide öffentlichen Flächen benennen jedoch nicht den Beleg, der die Ausführung auf Dokumentebene prüfbar macht.

Für ein Vier-Augen-Prinzip müssen mindestens vier Entscheidungen zusammenpassen. Wurde die Eingabe als öffentlich oder wirklich auf dem Weg zur Veröffentlichung eingestuft? Welcher Prompt, welche Ausgabe, welcher Entwurf oder geschützte Verweis wurde geprüft? Hat der verantwortliche Verfasser die erste Prüfung durchgeführt? Hat eine andere Person genau die Fassung genehmigt, abgelehnt oder zurückgegeben, die schließlich veröffentlicht wurde?

Eine Richtlinie sagt, was geschehen soll. Ein Prüfnachweis sagt, was mit diesem Gegenstand geschah. Ohne die Verbindung muss eine spätere Prüfung Versionshistorie, Modellaktivität, Kommentare und öffentliche Seite aus getrennten Systemen zusammensetzen. Jedes Einzelstück kann stimmen, ohne die vollständige Kette zu beweisen.

Daraus folgt nicht, dass ARIN keinen internen Nachweis besitzt. Interne Kontrollen und SOC-2-Belege bleiben aus guten Gründen oft vertraulich. Prompts können Arbeitsmaterial verraten; Prüfernamen machen aus einem Kontrollbeleg eine Personalakte; technische Modell- und Sicherheitsdetails können Angriffsflächen schaffen. Auch ein öffentliches Etikett „KI-unterstützt“ pro Dokument reicht nicht. Es sagt nichts über Datenklassifikation, Maschinenanteil, Prüfqualität oder die Identität der geprüften und veröffentlichten Fassung.

Privater Beleg, maßvolle öffentliche Rechenschaft

Die nützliche Kontrolle kann kompakt und intern bleiben. Für jeden zugelassenen KI-Entwurf könnte ARIN die Nutzungsklasse, Klassifikationsentscheidung, geschützte Fingerabdrücke oder Referenzen von Quellen, Prompt und Ausgabe, Werkzeug- oder Modellgrenze, die Prüfung des verantwortlichen Verfassers, die unabhängige zweite Prüfung, wesentliche Änderungen, Freigabe oder Ablehnung, den Fingerabdruck der veröffentlichten Fassung, Aufbewahrungsfrist und Ausnahmen festhalten.

Öffentlich genügen Aggregate. ARIN könnte regelmäßig berichten, wie viele Entwürfe je Nutzungsklasse in den Ablauf gelangten, wie viele die zweite Prüfung abschlossen, wie viele abgelehnt oder wesentlich geändert wurden und wie viele Ausnahmen eröffnet und geschlossen wurden. Kleine Zahlen lassen sich bündeln oder zeitversetzt veröffentlichen. Vertraulicher Text, personenbezogene Prüferdaten und sicherheitsrelevante Modelldetails müssen das Kontrollumfeld nicht verlassen.

ARINs mündliche Regel enthält bereits den richtigen Gedanken: Verantwortung darf sich nicht im Werkzeug auflösen. Der nächste Schritt ist, sie verbindbar zu machen—von den zulässigen Daten über den maschinell unterstützten Entwurf und zwei menschliche Entscheidungen bis zu der Fassung, die die Öffentlichkeit tatsächlich erhielt.

Quellen