Live Singapurs Banken versprechen KI-Umbau ohne Entlassungen

KI-Lexikon

Zentrale Begriffe rund um Künstliche Intelligenz — verständlich erklärt, laufend erweitert.

1ABCDEFGHIJKLMNOPQRSTUVWXYZÖÜ

1

A

A/B-Test Vergleich zweier Varianten im echten Einsatz. A2A Protokoll zur Zusammenarbeit eigenständiger Agenten über Agent Cards, Tasks, Messages und Artifacts. [S-208; S-211] Ablationsstudie Testen durch gezieltes Weglassen von Bausteinen. Abnahme Formale oder vertraglich relevante Feststellung, dass definierte Anforderungen erfüllt sind; sie benötigt prüfbare Kriterien. [S-002] Abnahmekriterium Prüfbare Bedingung, unter der eine Anforderung als erfüllt gilt. [S-005] Absicht (Intent) Das erkannte Ziel hinter einer Nutzeranfrage. Abstention Bewusste Nichtbeantwortung oder Eskalation, wenn Evidenz oder Sicherheit nicht ausreichen. Acceptance Criteria Beobachtbare Bedingungen, die erfüllt sein müssen, damit eine Änderung fachlich angenommen wird. Access Token Credential, mit dem ein Client auf eine geschützte Ressource zugreift; Reichweite und Lebensdauer sind zu prüfen. [S-072] Acknowledgement Bestätigung eines Consumers, dass eine Nachricht erfolgreich verarbeitet wurde und aus der Queue entfernt werden kann. [S-169] ACME Protokoll zur automatisierten Ausstellung und Erneuerung von Zertifikaten. [S-141] Active Learning Modell fragt gezielt die nützlichsten Beispiele ab. Activity Ausführbarer oder fachlicher Arbeitsschritt in einem Prozess. Actor-Critic Kombination aus Strategie und Bewertung. Adam Weit verbreiteter, adaptiver Optimierer. Administrationskonto Konto mit erweiterten Rechten für Konfiguration, Nutzer, Inhalte oder Betrieb; besonders schutzbedürftig. [S-036] Adoption Tatsächliche Einführung oder Nutzung einer Technologie in einem Betrieb oder durch Beschäftigte. ADR Architecture Decision Record; kurze versionierte Dokumentation von Kontext, Entscheidung und Folgen. [S-020] Adversarial Example Eingabe, die gezielt ein Fehlverhalten eines Modells auslösen soll. Adversariale Beispiele Gezielt manipulierte Eingaben, die KI täuschen. Advisory Forum Stakeholdergremium aus Wirtschaft, Zivilgesellschaft, Wissenschaft und weiteren Organisationen. Agent KI-System, das Werkzeuge nutzt und mehrstufige Aufgaben plant. Agent Card A2A-Metadokument zu Identität, Fähigkeiten, Endpunkten und Sicherheitsanforderungen eines Agenten. [S-211] Agent Harness Gesamtheit aus Systemprompt, Tools, Speicher, Schleifenlogik, Budgets, Umgebung und Evaluator um ein Modell. Agent Loop Wiederholte Folge aus Beobachten, Entscheiden/Planen, Handeln, Bewerten und Abbruchprüfung. Agentische KI KI-Systeme, die eigenständig Aufgaben ausführen. AI Act Verordnung (EU) 2024/1689 über künstliche Intelligenz mit risikobasierten und weiteren Pflichten. [S-075] AI Board Mitgliedstaatengremium zur Koordination und Beratung bei der einheitlichen Umsetzung. AI Engineering Technische Entwicklung, Training, Evaluation und Betrieb von AI-Systemen. AI Exposure / AI-Exposition Maß für potenzielle Überlappung zwischen AI-Fähigkeiten und beruflichen Tasks; keine Jobverlustwahrscheinlichkeit. AI Governance Leitungs-, Entscheidungs- und Kontrollsystem für Entwicklung, Beschaffung, Einsatz und Stilllegung von KI. AI Interaction Competence (AIC) Praktische Fähigkeit, KI-Ausgaben gezielt hervorzurufen, zu filtern, zu prüfen, anzuwenden und bei Fehlern nachzusteuern. AI Inventory Verzeichnis konkreter KI-Systeme, Modelle, Anwendungsfälle, Integrationen, Eigentümer und Status. AI Literacy Kenntnisse, Fähigkeiten und Verständnis, die Menschen für einen informierten und verantwortlichen KI-Einsatz in ihrem konkreten Kontext benötigen. AI Office EU-Kommissionseinheit mit zentralen Aufgaben, insbesondere bei GPAI und bestimmten GPAI-basierten Systemen. AI Omnibus Verordnung (EU) 2026/1744 mit gezielten Änderungen des AI Act und angrenzender Produktakte. AI RMF NIST Artificial Intelligence Risk Management Framework. AI System Maschinenbasiertes System nach der jeweils einschlägigen Definition; Modell und System sind nicht identisch. AI-assisted Software Engineering Softwareentwicklung, bei der KI unterstützt, während Menschen Spezifikation, Architektur, Prüfung und Verantwortung behalten. AI-enabled Professional Work Facharbeit, bei der AI als Werkzeug integriert ist. AI-first Arbeitsweise, bei der die KI früh den ersten Entwurf, die Struktur oder Analyse erzeugt. AIMS Artificial Intelligence Management System; Managementsystem für Ziele, Richtlinien, Prozesse und Kontrollen rund um KI. Aktivierungsfunktion Funktion, die entscheidet, wie stark ein Neuron feuert. Aleph Alpha Deutsches KI-Unternehmen mit Europafokus. Algorithm Appreciation Tendenz, algorithmischen Rat in bestimmten Situationen stärker zu gewichten als menschlichen Rat. Algorithm Aversion Tendenz, einen Algorithmus nach beobachteten Fehlern abzulehnen, obwohl er insgesamt überlegen sein kann. Algorithmen-Audit Unabhängige Prüfung eines KI-Systems. Algorithmic Impact Assessment Strukturierte Prüfung möglicher Wirkungen eines algorithmischen bzw. KI-Systems. Algorithmische Diskriminierung Systematische Benachteiligung durch KI-Systeme. Algorithmus Ein Algorithmus ist eine feste Schritt-für-Schritt-Anleitung. Der Unterschied zur KI: KI lernt Muster aus Daten, statt nur starren Regeln zu folgen. Alignment Ausrichtung von KI-Verhalten an menschlichen Zielen und Werten. Allowlist Positivliste erlaubter Tools, Ziele, Domains oder Aktionen. AlphaFold KI-System zur Vorhersage von Proteinstrukturen. AlphaGo KI, die erstmals einen Go-Weltklassespieler schlug. Amazon (KI) Cloud-Riese mit eigener KI-Plattform. Amortisationsdauer / Payback Zeit, bis kumulierte Nettozuflüsse die Anfangsinvestition ausgleichen. Zeitwert und Nutzen nach Payback können unberücksichtigt bleiben. AMQP Offenes Messaging-Protokoll für zuverlässige, interoperable Nachrichtenübertragung. [S-134] Anchoring Verzerrung, bei der eine zuerst präsentierte Antwort spätere Einschätzungen übermäßig beeinflusst. Angemessene Reliance Richtige KI-Ratschläge annehmen und falsche Ratschläge ablehnen. ANN Approximate Nearest Neighbor; beschleunigte Näherungssuche nach ähnlichen Vektoren. Annex I Liste harmonisierter Produktrechtsakte, die in Verbindung mit Art. 6(1) High-Risk auslösen können. Annex III Liste sensibler Use Cases, die grundsätzlich High-Risk sind. Anomalieerkennung Automatisches Aufspüren ungewöhnlicher Datenpunkte. Anonymisierung Daten unwiderruflich von Personen lösen. Anspruchsgrundlage Rechtsnorm, aus der sich ein konkreter Schadensersatzanspruch ergeben kann. Anthropic Sicherheitsorientiertes KI-Unternehmen, Macher von Claude. API Schnittstelle, über die Programme KI-Dienste nutzen. API Gateway Zwischenschicht für Routing, Authentisierung, Limits, Beobachtbarkeit und Schutz von APIs. [S-027] API Key Statisches Geheimnis zur Identifikation oder Autorisierung einer Anwendung; häufig ohne Nutzerdelegation. [S-030] Approval Gate Expliziter Freigabepunkt vor Fortsetzung eines Workflows. Arbeitsplatzveränderung durch KI Wandel von Berufen durch Automatisierung. Architecture Decision Record (ADR) Kurzes versioniertes Dokument, das eine Architekturentscheidung, Gründe und Folgen festhält. ARIA W3C-Spezifikation für zusätzliche Rollen, Zustände und Eigenschaften zur Zugänglichkeit dynamischer Inhalte. [S-110] Artefakt Auslieferbares Ergebnis eines Builds, etwa Paket, Binary oder Containerimage. [S-014] Artifact Strukturiertes Ergebnis einer A2A-Aufgabe, beispielsweise Datei, Text oder Datenobjekt. [S-211] Artificial General Intelligence (AGI) Hypothetische KI mit menschenähnlich breiter Fähigkeit. AsyncAPI Spezifikation zur Beschreibung nachrichten- und ereignisgetriebener Schnittstellen. [S-120] At-least-once Zustellsemantik, bei der eine Nachricht mindestens einmal, möglicherweise mehrfach ankommt. Attack Surface Gesamtheit technisch erreichbarer Angriffsflächen. Attention Mechanismus, der wichtige Teile der Eingabe stärker gewichtet. Attention-Kopf Einzelner Aufmerksamkeitskanal im Transformer. Attestation Signierte oder anderweitig verifizierbare Aussage über einen Prozess oder ein Artefakt. [S-080; S-079] Attribution Zurechnung einer Veränderung zur betrachteten Maßnahme statt zu anderen Einflüssen. Audience Bezeichner der Ressource oder des Dienstes, für den ein Token bestimmt ist. [S-075] Augmentation AI ergänzt menschliche Arbeit und erhöht Fähigkeit oder Produktivität, ohne den menschlichen Task vollständig zu ersetzen. Auskunftsrecht Anspruch auf Auskunft über eigene Daten. Außervertragliche Haftung Haftung ohne vorausgesetzten Vertrag, insbesondere Delikts- und Produkthaftung. Authentication Nachweis einer Identität. Authentisierung Feststellung oder Prüfung, welche Identität eine Anfrage stellt. [S-071] Authorization Entscheidung, welche Aktion eine Identität auf einer Ressource ausführen darf. Autoencoder Netz, das Daten komprimiert und wieder rekonstruiert. Automation Übertragung eines Tasks oder Prozessschritts auf Technik mit stark reduzierter menschlicher Ausführung. Automation Bias Tendenz, automatisierten Vorschlägen zu folgen oder eigene Hinweise zu übersehen. Automatisierung Übernahme von Aufgaben durch Maschinen. Automatisierungsrisiko Potenzial, dass ein Task oder Tätigkeitsbündel technisch und organisatorisch weitgehend automatisiert wird. Autonome Waffensysteme Waffen, die ohne Mensch über Angriffe entscheiden. Autonomes Fahren KI-gestütztes Fahren ohne menschliches Eingreifen. Autonomie Grad, in dem ein Agent ohne einzelne menschliche Freigaben plant und handelt. Autoregressiv Erzeugung eines Tokens auf Basis der vorherigen Token. Autoregressives Modell Modell, das den nächsten Wert aus den vorherigen vorhersagt. Autorisierung Entscheidung, ob eine identifizierte Entität eine konkrete Ressource und Operation nutzen darf. [S-032]

B

Backdoor-Angriff Verstecktes Fehlverhalten auf ein geheimes Signal. Backfill Nachträgliches Befüllen oder Transformieren vorhandener Daten nach einer Schema-/Logikänderung. [S-127] Backlog Priorisierte Sammlung noch nicht umgesetzter Anforderungen, Fehler und technischer Aufgaben. Backoff Wachsende Wartezeit zwischen Wiederholungsversuchen, um gestörte Dienste nicht zusätzlich zu überlasten. [S-043] Backpressure Mechanismus, mit dem ein langsamer Verbraucher den Zufluss neuer Arbeit begrenzt oder puffert. [S-046] Backpropagation Verfahren, mit dem neuronale Netze aus Fehlern lernen. Backup Sicherung von Daten und gegebenenfalls Konfiguration für eine spätere Wiederherstellung. [S-014] Bagging Mittelung vieler Modelle auf Datenstichproben. Baidu (KI) Chinesischer Suchkonzern mit eigenen Modellen. Baseline Gemessener Ausgangszustand vor Einführung einer Intervention. Batch Bündel von Beispielen pro Trainingsschritt. Batch-Inferenz Bündelung vieler Anfragen zur effizienten Verarbeitung. Batch-Normalisierung Stabilisierung durch schichtweises Normieren. Bayessche Statistik Wahrscheinlichkeiten mit Vorwissen aktualisieren. Beam Search Suchverfahren für hochwertige Textausgaben. Bearbeitung/Umgestaltung Veränderter Ausdruck, der geschützte Elemente eines vorbestehenden Werks übernimmt. Bearer Token Token, das grundsätzlich von jedem Besitzer verwendet werden kann und deshalb besonders geschützt werden muss. [S-141] BEC Business Email Compromise; Betrug über kompromittierte oder imitierte Geschäftskommunikation. Beinahevorfall Eine schädliche Kette wurde ausgelöst, aber vor dem endgültigen Schaden unterbrochen; für die Prävention bleibt sie relevant. Belohnungshacking KI trickst das Belohnungssignal aus. Belohnungsmodell Modell, das Antworten eine Belohnung zuweist. Benchmark Standardisierter Test zum Vergleich von Modellen. Benchmark-Kontamination Testdaten sind versehentlich ins Training geraten. Benchmark-Sammlung Bündel von Tests für eine breite Bewertung. Benchmarkkontamination Überschneidung von Trainingsmaterial und Testaufgaben, direkt oder indirekt. Benefit Owner Verantwortliche Person für Definition, Realisierung, Messung und Aktualisierung des erwarteten Nutzens. BERT Frühes, richtungsoffenes Sprachmodell von Google. Betrugserkennung Betrugserkennung nutzt KI, um in großen Transaktionsmengen ungewöhnliche Muster zu erkennen, die auf Betrug hindeuten — oft in Echtzeit. Beweiserleichterung Regel, die den Nachweis erleichtert, ohne zwingend alle Beweislasten umzukehren. Beweislast Regel, welche Partei eine streitige Tatsache beweisen muss. BFSG Deutsches Barrierefreiheitsstärkungsgesetz für bestimmte Produkte und Dienstleistungen. [S-099] Bias (Verzerrung) Systematische Schieflage in Daten oder Modellausgaben. Bias-Varianz-Dilemma Abwägung zwischen zu einfachem und zu komplexem Modell. Big Data Sehr große, vielfältige und schnell wachsende Datenmengen. Bildbeschreibung Automatisches Erzeugen von Bildunterschriften. Bildsegmentierung Einteilen eines Bildes in bedeutungsvolle Bereiche. Black Box System, dessen innere Entscheidungswege undurchsichtig sind. Blast Radius Umfang der Systeme, Nutzer oder Daten, die durch einen Fehler betroffen werden können. [S-006] BLEU Metrik zur Bewertung maschineller Übersetzung. Blue-Green Deployment Zwei Produktionsumgebungen, zwischen denen Traffic kontrolliert umgeschaltet wird. [S-076] BM25 Klassisches Verfahren zur Stichwortsuche. BNetzA Bundesnetzagentur; in Deutschland zentrale Anlaufstelle/Beschwerdestelle und wichtige Marktüberwachungsbehörde. Boosting Schrittweises Verstärken schwacher Modelle. BPA Business Process Automation; Oberbegriff für technische Prozessautomatisierung. BPM Business Process Management; Management und Verbesserung von Geschäftsprozessen. BPMN Notation zur Modellierung von Geschäftsprozessen, Ereignissen, Entscheidungen und Aktivitäten. [S-137] Branch Abzweigung im Versionskontrollsystem, auf der Änderungen isoliert entwickelt werden. Branch Protection Technische Regeln, die direkte oder ungeprüfte Änderungen an einem Branch begrenzen. [S-034] Brownfield Entwicklung in einer bestehenden Codebasis mit Historie, Abhängigkeiten und impliziten Regeln. Browser Clientsoftware, die Webressourcen abruft, HTML/CSS/JavaScript verarbeitet und Sicherheitsrichtlinien umsetzt. [S-133; S-135] Brutto-Beschäftigungseffekt Summe von Stellenaufbau und Stellenabbau bzw. Reallokation, unabhängig vom Nettoergebnis. Build Umwandlung von Quellen und Abhängigkeiten in ein auslieferbares Artefakt. [S-014] Build Provenance Nachweis, wo, wie und aus welchen Eingaben ein Artefakt erzeugt wurde. [S-079] Bulkhead Trennung von Ressourcenpools zur Begrenzung kaskadierender Ausfälle. [S-099] Byte-Pair-Encoding (BPE) Zerlegen von Text in häufige Zeichenpaare.

C

C2PA Standard für kryptografisch gebundene Content-Provenance. CAA DNS-Record, mit dem festgelegt werden kann, welche Zertifizierungsstellen Zertifikate für eine Domain ausstellen dürfen. [S-145] Cache Zwischenspeicher zur Reduktion von Latenz oder Last; benötigt korrekte Invalidierung und Datenschutzprüfung. [S-025; S-074] Calibration Übereinstimmung zwischen vorhergesagter Sicherheit und beobachteter Fehlerhäufigkeit. Callback Vom aufgerufenen System später ausgelöste Rückmeldung an einen zuvor registrierten Endpunkt. [S-076] Canary Begrenzter Rollout an einen kleinen Teil der Nutzer oder Last zur Früherkennung von Problemen. [S-047] Canary Release Einführung einer Änderung bei einem kleinen Anteil von Traffic oder Nutzern vor breiter Freigabe. [S-103] Canary-Auslieferung Vorsichtiges Ausrollen an wenige Nutzer. Canonical URL Als bevorzugt deklarierte URL für inhaltlich gleiche oder ähnliche Seiten; Suchmaschinenhinweis, kein Zugriffsschutz. [S-163] Capability Negotiation Aushandlung oder Erkennung der von Client und Server unterstützten Protokollfähigkeiten. [S-102] Case ID Kennung, die Ereignisse einem Prozessfall zuordnet. Cash Benefit Tatsächlich zahlungswirksamer Mehrzufluss oder Minderabfluss gegenüber dem Gegenfaktum. CD Continuous Delivery/Deployment; automatisierte Bereitstellung beziehungsweise Auslieferung nach definierten Gates. [S-012] CDC Change Data Capture; Erfassung und Weitergabe von Änderungen aus einem Datenbestand. [S-177] CDN Verteilte Infrastruktur zur Auslieferung von Inhalten nahe am Nutzer; wird Teil von Datenfluss und Verfügbarkeit. [S-195; S-074] CE marking Kennzeichnung der Konformität in dafür vorgesehenen High-Risk-/Produktkonstellationen. CEO-Fraud Impersonation einer Führungskraft zur Manipulation von Mitarbeitenden. Cerebras Hersteller extrem großer KI-Chips. Chain / Chaining Zerlegung einer Aufgabe in mehrere aufeinanderfolgende KI- und Prüfschritte. Chain-of-Thought Schrittweises Denken eines Modells in Zwischenschritten. Change Control Geregelte Bewertung, Freigabe, Umsetzung und Nachverfolgung von Änderungen. Change Failure Rate Anteil von Änderungen, die zu Störung oder Korrekturbedarf führen; Teil der DORA-Messlogik. [S-012] Chatassistent Dialogorientierte KI-Anwendung. Chatbot Programm, das in natürlicher Sprache mit Menschen dialogt. ChatGPT Bekannter KI-Chatassistent von OpenAI. Checkpoint Gespeicherter Zwischenstand eines Modells. Chief AI Officer Frei gestaltbare Führungsrolle; keine allgemeine gesetzliche Pflichtbezeichnung. Chunk Teil eines Dokuments, der separat indiziert oder in Modellkontext gestellt wird. Chunking Zerlegen langer Texte in handhabbare Abschnitte. CI Continuous Integration; häufiges Zusammenführen und automatisches Prüfen von Änderungen. [S-035] CI/CD Automatisierte Integration, Prüfung und Auslieferung von Änderungen. [S-018; S-020] Circuit Breaker Schutzmuster, das Aufrufe an einen wiederholt fehlerhaften Dienst vorübergehend stoppt. [S-046] Claude KI-Assistent des Unternehmens Anthropic. Client Credentials OAuth-Muster für den Zugriff einer Anwendung in eigenem Namen ohne interaktiven Nutzer. [S-072] CLIP Modell, das Bilder und Text verknüpft. CloudEvents Spezifikation für einheitliche Metadaten von Ereignissen. [S-025] Clustering Gruppierung ähnlicher Daten ohne vorgegebene Labels. CMS Content-Management-System für strukturierte Erstellung, Verwaltung und Veröffentlichung von Inhalten. [S-196] Co-Creation Mensch und KI entwickeln ein Ergebnis iterativ gemeinsam. CO2-Fußabdruck von KI Klimawirkung von Training und Betrieb der KI. Code of Conduct Freiwillige Anwendung bestimmter Anforderungen auch auf nicht-high-risk Systeme nach Art. 95. Code of Practice Freiwilliger, offiziell bewerteter Compliance-Weg, u.a. für GPAI und Art.-50-Transparenz. Code Review Systematische Prüfung einer Änderung durch Menschen und/oder Werkzeuge vor Integration. Code Smell Muster, das auf potenzielle Wartbarkeits- oder Designprobleme hinweist, ohne zwingend ein Fehler zu sein. Code-Generierung KI schreibt und ergänzt Programmcode. Code-Modelle Auf Programmieren spezialisierte KI-Modelle. Cognitive Forcing Function Interface- oder Prozessschritt, der Nutzer zu eigener Prüfung oder Begründung zwingt. Cognitive Offloading Auslagerung geistiger Arbeit oder Erinnerung an externe Hilfsmittel. Cohere Auf Unternehmenskunden fokussiertes KI-Labor. Commit Versionierter Satz zusammengehöriger Änderungen mit Identität, Zeitpunkt und Beschreibung. Common specification Von der Kommission vorgesehene gemeinsame Spezifikation, wenn Standards fehlen oder unzureichend sind. Compensation Fachliche Gegenaktion, die Wirkung eines bereits abgeschlossenen Schrittes begrenzt oder korrigiert. [S-137] Complementarity Gemeinsame Leistung übertrifft eine relevante Einzelreferenz, etwa den besseren von Mensch oder KI. Comprehension Debt Verständnislücke zwischen vorhandener Software und dem Wissen der verantwortlichen Personen. Computer Vision Maschinelles Sehen und Verstehen von Bildern und Videos. Concurrency Gleichzeitige Ausführung mehrerer Vorgänge. Confabulation Plausibel formulierte, aber falsche oder unbelegte Modellausgabe. Conformance Checking Vergleich von beobachtetem Prozessverhalten mit einem Sollmodell. Conformity Assessment Verfahren zur Feststellung, ob vorgegebene Anforderungen erfüllt sind. Connected Service Digitaler Dienst, der so mit einem Produkt verbunden ist, dass das Produkt ohne ihn eine Funktion nicht erfüllen würde. Connector Vorkonfigurierte Verbindung zu einem externen System/API. Consent Management Technische und organisatorische Steuerung von Einwilligung, Blockierung, Auswahl, Nachweis und Widerruf. [S-081; S-082] Constitutional AI KI-Ausrichtung anhand schriftlicher Grundprinzipien. Consumer Komponente, die Nachrichten, Events oder Datenänderungen empfängt und verarbeitet. [S-171] Consumer Group Gruppe von Streamverbrauchern, die Partitionen untereinander aufteilt. [S-171] Content Credentials C2PA-basierte Herkunfts-/Bearbeitungsinformationen. Content-Moderation Filtern unerwünschter oder schädlicher Inhalte. Context Informationen, Regeln, Beispiele und Daten, die das Modell für die konkrete Aufgabe erhält. Context Engineering Gezielte Gestaltung der Informationen, Regeln, Beispiele und Werkzeuge, die ein Modell für eine Aufgabe erhält. Contextual Scaffolding Strukturierte Hilfen, die Aufgabe, Konzepte, Prüfschritte oder Entscheidungskriterien sichtbar machen. Continuous Batching Dynamisches Zusammenfassen laufender Inferenzanfragen für höhere Hardwareauslastung. Contract Test Test, ob Provider und Consumer die vereinbarten Schnittstellenerwartungen einhalten. [S-011] Control Owner Person oder Rolle, die für Gestaltung, Betrieb und Nachweis einer Kontrolle verantwortlich ist. Conversational Commerce Einkaufen im Dialog mit KI-Assistenten. Convolutional Neural Network (CNN) Netzarchitektur, die besonders gut Bilder verarbeitet. Cookie Von einem Server gesetzter oder vom Browser verwalteter Zustandswert, der nach definierten Regeln mit Requests gesendet werden kann. [S-146] Copilot KI-Assistent von Microsoft und GitHub. Copyright Management Information Elektronische Informationen zu Werk, Urheber, Rechteinhaber oder Nutzungsbedingungen. Copyright-Policy nach AI Act Organisatorische Strategie eines GPAI-Anbieters zur Einhaltung des Unionsurheberrechts. Core Web Vitals Aktuelle Google-Metriken für zentrale Aspekte realer Nutzererfahrung, darunter LCP, INP und CLS. [S-170; S-171] Corrective Action Maßnahme zur Beseitigung einer festgestellten Ursache oder Nichtkonformität. Correlation ID Vorgangskennzeichen, das zusammengehörige Schritte über mehrere Systeme verbindet. [S-058] CORS Browsermechanismus zur Kontrolle bestimmter Cross-Origin-Zugriffe auf Antworten. [S-135; S-188] Cost Avoidance Vermiedene künftige Kosten, etwa eine nicht notwendige Einstellung; nicht identisch mit bereits realisierter Kostensenkung. Critical Thinking Bewertung von Annahmen, Evidenz, Alternativen und Schlussfolgerungen. Cron Zeitbasierter Auslöser für wiederkehrende Jobs. Cross-Attention Verknüpfung zweier verschiedener Sequenzen. Crowdsourcing Verteilen von Aufgaben an viele Menschen. CSP Content Security Policy; Browserrichtlinie zur Begrenzung zulässiger Ressourcen und Scriptausführung. [S-147] CSRF Angriff, bei dem ein Browser unerwünschte authentisierte Aktionen an eine Zielanwendung sendet. [S-182] CUDA Plattform, um Grafikkarten für Berechnungen zu nutzen. CUDA-Ökosystem Softwarebasis für KI-Rechnen auf Nvidia-Chips. Curriculum-Lernen Training vom Leichten zum Schweren. Cursor Fortsetzungswert für paginierte oder inkrementelle Abfragen. [S-187] CVSS Standardisiertes System zur technischen Bewertung von Schwachstellenschwere. [S-130] Cycle Time Zeit vom definierten Prozessstart bis zum Abschluss einer Einheit.

D

DALL-E Bildgenerator von OpenAI. Data Augmentation Künstliche Erweiterung von Trainingsdaten. Data Drift Veränderung der Eingabedatenverteilung gegenüber Entwicklung oder Freigabe. Data Leakage Unerlaubtes Durchsickern von Testinformationen. Data Mining Aufspüren von Mustern in großen Datenbeständen. Dataset Strukturierte Datensammlung; kann Werke, Links, Merkmale, Labels oder Embeddings enthalten. Datenbankmigration Versionierte Änderung von Schema oder Daten mit kontrollierter Ausführung und Rückfallplanung. [S-063; S-008] Datenbankwerk Urheberrechtlich geschützte kreative Auswahl oder Anordnung von Daten. Datenexploration Erstes Sichten und Verstehen der Daten. Datenkennzeichnung Versehen von Daten mit korrekten Labels. Datenleck Unbefugter Abfluss geschützter Daten. Datenlizenz Rechtliche Nutzungsbedingungen für Daten. Datenminimierung DSGVO-Grundsatz, personenbezogene Daten auf das für den Zweck notwendige Maß zu begrenzen. [S-074] Datenpipeline Automatisierter Fluss von Rohdaten zum Modell. Datenqualität Güte der Daten als Grundlage guter Modelle. Datensatz Gesammelte Daten, mit denen ein Modell trainiert wird. Datenschutz-Folgenabschätzung Vorabprüfung riskanter Datenverarbeitung. Datensparsamkeit So wenig Daten wie möglich verarbeiten. Datenvergiftung Einschleusen schädlicher Daten ins Training. Datenversionierung Nachverfolgen von Änderungen an Datensätzen. Datenzentrierte KI Fokus auf Datenqualität statt nur auf Modelle. DDG Digitale-Dienste-Gesetz; aktueller deutscher Rechtsrahmen, der unter anderem Anbieterinformationspflichten enthält. [S-076; S-077] Dead-Letter-Queue Separate Queue für Nachrichten, die nach begrenzten Versuchen nicht erfolgreich verarbeitet wurden. [S-170] Deadweight Nutzen, der auch ohne die Maßnahme eingetreten wäre. Decision Support KI liefert Informationen oder Empfehlungen, während Entscheidung und Verantwortung beim Menschen bleiben. Deckungsbeitrag Umsatz abzüglich variabler Kosten; für Umsatznutzen meist geeigneter als Bruttoumsatz. Decoder Teil eines Netzes, der Ausgaben erzeugt. Decoder-only Transformer Autoregressive Transformerarchitektur, die nächste Token aus vorherigem Kontext vorhersagt. Deduplication Erkennung mehrfach eingetroffener Nachrichten oder Vorgänge anhand stabiler Schlüssel. [S-044] Deduplizierung Erkennen und Verhindern mehrfacher fachlicher Verarbeitung derselben Nachricht. Deep Learning Deep Learning ist maschinelles Lernen mit tiefen, vielschichtigen neuronalen Netzen, das komplexe Muster direkt aus großen Datenmengen lernt. Deep Q-Network (DQN) Q-Learning mit tiefem neuronalen Netz. Deepfake KI-generierte, täuschend echte Bild- oder Videofälschung. DeepSeek (Modelle) Leistungsstarke, günstige Modelle aus China. DeepSeek (Unternehmen) Chinesisches KI-Labor mit effizienten Modellen. Defense in Depth Mehrere voneinander unabhängige Schutzschichten. Definition of Done Teamweite Kriterien, die jede abgeschlossene Änderung erfüllen muss. Delegation Übertragung eines klar definierten Arbeitsschritts an ein KI-System. Deliktische Haftung Schadensersatzhaftung wegen rechtswidriger Verletzung geschützter Rechte oder Schutzgesetze. Delta Query Abfrageverfahren, das nur Änderungen seit einem gespeicherten Stand liefert. [S-187] Demografische Parität Fairness-Kriterium der Gleichverteilung. Dense Retrieval Semantische Suche über Vektorrepräsentationen statt ausschließlich Schlüsselwörter. Dependency Externe Bibliothek, Laufzeit, Dienst oder Komponente, von der eine Anwendung abhängt. Deployer AI-Act-Rolle einer natürlichen oder juristischen Person, die ein KI-System in eigener Verantwortung verwendet. Deployer/Betreiber Akteur, der ein KI-System unter eigener Verantwortung nutzt; private nichtberufliche Nutzung ist ausgenommen. Deployment Überführung eines freigegebenen Artefakts und seiner Konfiguration in eine Zielumgebung. [S-020] Deprecation Ankündigung, dass eine Funktion künftig nicht mehr empfohlen oder entfernt wird. [S-138] Desinformation Gezielt verbreitete Falschinformation. Deskilling Abbau oder Nichtaufbau beruflich relevanter Fähigkeiten durch veränderte Aufgaben und Übung. Deterministisch Bei gleicher Eingabe und gleichem Zustand reproduzierbar gleiches Ergebnis liefernd. Deterministische Baseline Nichtgenerative Vergleichslösung wie Regel, Query, Template oder klassischer Algorithmus. Deterministischer Workflow Workflow mit vorgegebenen Entscheidungs- und Ausführungspfaden. Dev Container Versionierte Containerbeschreibung für eine reproduzierbare Entwicklungsumgebung. Dialogsystem System für zusammenhängende Gespräche mit Nutzern. Diff Darstellung der Unterschiede zwischen zwei Versionen einer Datei oder Codebasis. Difference-in-Differences Vergleicht Veränderungen über Zeit zwischen Treatment- und Vergleichsgruppe unter einer Paralleltrend-Annahme. Differential Privacy Datenschutz durch gezieltes Rauschen. Diffusions-Transformer Bildmodelle mit Transformer-Kern. Diffusionsmodell Generatives Modell hinter vielen KI-Bildgeneratoren. Digest Kryptografischer Inhaltsbezeichner eines Artefakts. [S-069] Digitale Kluft Ungleicher Zugang zu digitaler Technik. Digitaler Zwilling Virtuelles Abbild eines realen Objekts. Dimensionsreduktion Verringern der Merkmalszahl bei erhaltener Information. Direct Preference Optimization (DPO) Trainingsmethode, um Modelle an Vorlieben auszurichten. Disaster Recovery Planung und Fähigkeit zur Wiederherstellung nach schwerwiegendem Ausfall. [S-028] Discovery Automatisierte Ermittlung von Endpunkten, Metadaten oder Fähigkeiten eines Dienstes. [S-142] Diskontierungsfaktor Gewichtung künftiger gegenüber sofortiger Belohnung. Diskontsatz Zinssatz zur Umrechnung künftiger Werte auf einen heutigen Barwert; reflektiert Zeitwert und je nach Methodik Risiko. Displacement Verdrängung menschlicher Arbeit aus Aufgaben oder Tätigkeiten. Distillation Übertragung des Wissens eines großen Modells auf ein kleines. Distributor Akteur der Lieferkette, der ein KI-System auf dem Unionsmarkt bereitstellt, ohne Provider oder Importer zu sein. Disuse Nichtnutzung eines nützlichen automatisierten Systems. DKIM Kryptografische Signatur von E-Mail-Nachrichten durch eine Domain. [S-205] DLP Data Loss Prevention. DLQ Kurzform für Dead-Letter-Queue. [S-170] DMARC Richtlinien- und Reportingverfahren auf Basis von SPF/DKIM-Ausrichtung. [S-206] DMN Standard zur formalen Modellierung von Entscheidungsregeln. DNS Hierarchisches Namenssystem zur Auflösung von Domains und Veröffentlichung weiterer Diensteinformationen. [S-142; S-143] DNSSEC Erweiterung des DNS zur kryptografischen Validierung signierter DNS-Daten. [S-144] Domain Event Fachlich benanntes Ereignis, das eine relevante Zustandsänderung der Domäne ausdrückt. [S-025] Double Check Zweite Prüfung; nur wirksam, wenn sie ausreichend unabhängig und kompetent ist. DPoP OAuth-Verfahren, das Access Tokens kryptografisch an einen Schlüssel des Clients bindet. [S-147] Drei-Stufen-Test Schranken dürfen nur Sonderfälle betreffen, normale Verwertung nicht beeinträchtigen und Interessen nicht unzumutbar verletzen. Drift Abweichung des tatsächlichen Infrastrukturzustands von der deklarierten Sollkonfiguration. [S-077] Drittanbieter-Skript Code, der von einem externen Anbieter geladen oder gesteuert wird und Teil der eigenen Websitewirkung wird. [S-147; S-216] Drittlandtransfer Übermittlung personenbezogener Daten in ein Land außerhalb des EWR beziehungsweise an dortige Empfänger unter den DSGVO-Regeln. [S-074; S-090] Dropout Trainingstrick gegen Überanpassung neuronaler Netze. Dry-Run Ausführung, die geplante Wirkung zeigt, aber keine produktive Änderung vornimmt. [S-040] DSFA Datenschutz-Folgenabschätzung nach Art. 35 DSGVO. DSGVO EU-Grundverordnung zum Schutz personenbezogener Daten. Dual-Use Technik mit nützlicher und schädlicher Verwendung. Durable Execution Persistierte Workflowausführung, die nach Prozess- oder Infrastrukturausfall fortgesetzt werden kann. [S-097] Durchsatz Anzahl abgeschlossener Einheiten pro Zeitspanne.

E

E-Commerce-Dienstleistung Im BFSG definierter Dienst im Hinblick auf Abschluss von Verbraucherverträgen über Websites oder mobile Dienste. [S-100] Early Stopping Training rechtzeitig beenden gegen Überanpassung. Echokammer Verstärkung gleicher Meinungen in Netzwerken. Edge-KI KI-Berechnung direkt auf dem Endgerät. Effektgröße Größe einer beobachteten Veränderung in natürlicher oder standardisierter Einheit. Effizienz Verhältnis von Leistung zu Ressourceneinsatz; sagt nicht zwingend, ob das richtige Ziel erreicht wird. Egress Control Begrenzung ausgehender Netzwerkverbindungen/Datenflüsse. Einwilligung Freiwillige Zustimmung zur Datenverarbeitung. Elo-Bewertung Rangzahl aus paarweisen Vergleichen. Embedding Darstellung von Daten als Zahlenvektor mit Bedeutung. Embedding-Dimension Länge der internen Vektoren eines Modells. Emergente Fähigkeit Beobachtete Fähigkeit, die bei Skalierung scheinbar neu oder sprunghaft auftritt. Emergente Fähigkeiten Fähigkeiten, die erst ab bestimmter Modellgröße auftauchen. Empfehlungssystem KI, die passende Inhalte oder Produkte vorschlägt. Employee Voice Möglichkeiten von Beschäftigten, Entscheidungen und Arbeitsgestaltung mitzugestalten. Encoder Teil eines Netzes, der Eingaben verdichtet. Encoder-Decoder-Modell Architektur aus Verdichtung und Erzeugung. End-to-End-Qualität Qualität des vollständigen Prozesses einschließlich Prüfung, Übergabe, Nutzung und späterer Folgen. End-to-End-Test Test eines vollständigen Nutzer- oder Systemablaufs über mehrere Komponenten. Endgerät Gerät des Nutzers, auf dessen Informationen § 25 TDDDG beim Speichern oder Auslesen zielen kann. [S-080; S-084] Ensemble-Lernen Mehrere Modelle gemeinsam entscheiden lassen. Entailment Beziehung, bei der eine Aussage aus einem gegebenen Kontext folgt oder von ihm gestützt wird. Entnahme Übertragung von Datenbankinhalten auf ein anderes Medium. Entry-level Role Einstiegsrolle, in der häufig standardisierte Tasks und Kompetenzaufbau kombiniert sind. Entscheidungsbaum Regelbasiertes Modell in Baumform. Entwicklungsfehler Fehler, der nach dem objektiven Stand von Wissenschaft und Technik bei Inverkehrbringen nicht erkannt werden konnte. Ephemeral Environment Kurzlebige, nach einer Aufgabe verworfene Ausführungsumgebung. Episode Ein vollständiger Durchlauf einer Aufgabe. Epistemic Debt Schuld aus nicht aufgebautem Wissen, fehlenden Begründungen und unverständlichen Entscheidungen. Epoche Ein vollständiger Durchlauf durch die Trainingsdaten. Erfüllungsgehilfe Person oder Unternehmen, dessen sich ein Schuldner zur Erfüllung seiner Vertragspflichten bedient. Erklärbare KI (XAI) Verfahren, die KI-Entscheidungen nachvollziehbar machen. Erklärbarkeit Verständliche Begründung von KI-Entscheidungen. Erkundung und Ausnutzung Abwägung zwischen Neuem und Bewährtem. Error Budget Aus SLO und gemessener Zuverlässigkeit abgeleiteter Spielraum für Nichtverfügbarkeit oder Fehler. [S-052] Escaped Error Fehler, der Kontrollen passiert und Nutzer, Kunden oder Betrieb erreicht. ETag HTTP-Metadatum zur Identifikation einer Ressourcenversion und für bedingte Anfragen. [S-023] EU AI Act Europäisches Gesetz zur Regulierung von KI. EU database Datenbank für bestimmte High-Risk-Systeme nach Art. 71. Eval Systematischer Test einer KI-Funktion anhand definierter Fälle und Kriterien. [S-066] Evaluation / Eval Systematische Prüfung eines Systems an repräsentativen Fällen mit definierten Qualitätsmaßstäben. Event Aufzeichnung, dass etwas zu einem bestimmten Zeitpunkt oder Zustand geschehen ist. [S-025] Event Bus Infrastruktur, über die Produzenten Ereignisse veröffentlichen und Verbraucher abonnieren. [S-120] Event ID Eindeutiges Kennzeichen eines Ereignisses zur Korrelation und Deduplizierung. [S-025] Event Log Strukturierte Sammlung von Prozessereignissen. Eventual Consistency Zustand, bei dem verteilte Kopien nicht sofort, aber nach Verarbeitung aller Änderungen übereinstimmen sollen. [S-098] Exactly Once Begriff für genau-einmalige Verarbeitung innerhalb definierter Grenzen; keine pauschale Ende-zu-Ende-Garantie. [S-172] Excessive Agency Zu große Funktionalität, Rechte oder Autonomie eines Agenten. Execution Ein konkreter Lauf eines Workflows. Existenzielles Risiko Gefahr schwerster Schäden durch fortgeschrittene KI. Expand and Contract Migrationsmuster aus additiver Erweiterung, Übergang und späterer Entfernung alter Strukturen. [S-126] Experience Premium Wert von Erfahrung für Kontext, Ausnahmebehandlung, Urteil und Qualität. Expert Review Prüfung durch eine Person mit der erforderlichen Fach- und Kontextkompetenz. Explainable AI (XAI) KI, deren Entscheidungen nachvollziehbar gemacht werden. Exposure Score Numerischer Index zur technischen Betroffenheit eines Berufs oder Tasks. Externe Validität Übertragbarkeit eines Befunds auf andere Aufgaben, Nutzer, Organisationen, Modelle oder Zeitpunkte. Extrahierbare Memorisierung Trainingsinhalt, der durch geeignete Modellabfragen wiedergewonnen werden kann.

F

F1-Score Ausgewogenes Maß aus Precision und Recall. FActScore Metrik für den Anteil atomarer Fakten, die durch eine definierte Wissensquelle gestützt werden. Fair Use US-amerikanische offene Schranke anhand vier gesetzlicher Faktoren. Fairness Gleichbehandlung durch KI-Systeme. Fallback Alternativer Pfad, wenn der primäre Mechanismus ausfällt. Faltung (Convolution) Kernoperation zur Merkmalserkennung in Bildern. Feature (Merkmal) Einzelne messbare Eigenschaft der Eingabedaten. Feature Engineering Gezieltes Aufbereiten von Merkmalen für ein Modell. Feature Flag Laufzeitsteuerung, die Deployment und Nutzerfreigabe einer Funktion trennt. [S-075] Feature-Store Zentraler Speicher für aufbereitete Merkmale. Federated Learning Gemeinsames Training, ohne Daten zu teilen. Feedback Latency Zeit zwischen Handlung und beobachtbarem richtigen oder falschen Ergebnis. Feedbackschleife Rückfluss von Ergebnissen ins System. Feedforward-Netz Netz mit Signalfluss nur in eine Richtung. Fehleranalyse Systematisches Untersuchen von Modellfehlern. Fehlerhaftes Produkt Produkt, das nicht die Sicherheit bietet, die berechtigterweise erwartet werden darf. Fehlerquote Anteil fehlerhafter Ergebnisse; Fehlerklassen und Schwere müssen definiert sein. Fetch Webstandard für Requests, Responses, CORS und verwandte Browsernetzwerklogik. [S-135] Few-Shot Learning Lernen aus sehr wenigen Beispielen im Prompt. Filterblase Einseitige Informationswelt durch Personalisierung. Fine-Tuning Nachtraining eines Modells für eine spezielle Aufgabe. First-Time-Right Anteil der Fälle, die ohne Nacharbeit fachlich korrekt abgeschlossen werden. Flaky Test Test, der ohne relevante Codeänderung unzuverlässig zwischen Erfolg und Fehler schwankt. [S-012] FlashAttention Speichereffiziente Berechnung der Attention. Folgenabschätzung Vorabbewertung möglicher Auswirkungen. Formularvalidierung Prüfung von Eingaben gegen fachlich zulässige Formate, Werte und Grenzen; serverseitig erforderlich. [S-179] Foundation Model Großes, breit trainiertes Basismodell für viele Aufgaben. Freistellung Vertragliche Zusage, bestimmte Ansprüche oder Kosten zu übernehmen; beseitigt Rechte Dritter nicht. FRIA Fundamental Rights Impact Assessment nach Art. 27 AI Act für bestimmte Betreiber von Hochrisiko-KI. Frontier Model Forum Branchenbündnis für Sicherheit von Spitzenmodellen. Frontier Skill Skill in technologisch fortgeschrittenen Tätigkeiten, etwa AI, Data, Cloud oder verwandten Bereichen. Function Calling KI ruft gezielt externe Funktionen auf.

G

Gateway Kontroll- und Routing-Schicht zwischen Clients und nachgelagerten Diensten. Gating Steuerung, welche Information durchgelassen wird. Gefährdungshaftung Haftung ohne Verschulden aufgrund einer gesetzlich geregelten besonderen Gefahr. Gegenfaktum Das plausible Ergebnis ohne die betrachtete Maßnahme. Es ist nicht zwingend identisch mit unverändertem Status quo. GELU Sanfte Aktivierungsfunktion in Transformern. Gemini Multimodale Modellfamilie von Google. Gemma Offene, kompakte Modellfamilie von Google. GenAI Generative Artificial Intelligence; Systeme, die neue Inhalte wie Text, Bild, Audio oder Code erzeugen. Generalisierung Übertragen des Gelernten auf neue Fälle. Generative Adversarial Network (GAN) Zwei Netze, die im Wettstreit realistische Daten erzeugen. Generative KI KI, die neue Inhalte wie Text, Bild oder Ton erzeugt. Gesamtschuld Mehrere Schuldner haften gegenüber dem Gläubiger jeweils auf die ganze Leistung; intern erfolgt Ausgleich. Geschäftsgeheimnis Geheime Information mit wirtschaftlichem Wert, die durch angemessene Geheimhaltungsmaßnahmen geschützt ist. Gesichtserkennung Identifizieren von Personen anhand des Gesichts. Gewicht Gelernter Verbindungswert im neuronalen Netz. Golden Set Versionierter Referenzsatz repräsentativer Aufgaben und erwarteter Bewertung. [S-067] Goldene Datensätze Sorgfältig geprüfte Referenzdaten. Goldstandard Als maßgeblich geltende Referenzlösung. Google DeepMind KI-Forschungssparte von Google. GPAI General-Purpose AI Model; Modell mit allgemeiner Verwendbarkeit nach dem AI Act. GPAI-Modell General-Purpose-AI-Modell im Sinne des AI Act mit eigenem Pflichtenregime. GPAI-System KI-System, das auf einem GPAI-Modell basiert; nicht mit dem Modell selbst gleichsetzen. GPT Modellfamilie hinter ChatGPT von OpenAI. GPU Grafikprozessor, der KI-Berechnungen stark beschleunigt. GPU-Cluster Verbund vieler Grafikprozessoren für KI. Gradient Boosting Bäume, die nacheinander Fehler ausgleichen. Gradientenabstieg Optimierungsverfahren, das den Fehler schrittweise senkt. GraphQL Typisierte Abfragesprache und Laufzeit für flexible API-Abfragen und Mutationen. [S-122] GraphRAG RAG-Ansatz, der Entitäten und Beziehungen graphbasiert organisiert und durchsucht. Greedy Decoding Immer das wahrscheinlichste Token wählen. Greenfield Neuentwicklung ohne bestehende Codebasis und historische Kompatibilitätszwänge. Grok KI-Assistent des Unternehmens xAI. Groq Anbieter besonders schneller Inferenz-Hardware. Ground Truth Die als korrekt geltende Referenzangabe. Groundedness Grad, zu dem eine Antwort durch vorgegebene Quellen oder Kontext gestützt wird. Grounding Verankerung von Modellantworten in verlässlichen Quellen. gRPC RPC-Framework mit Protocol Buffers, Codegenerierung und Streaming. [S-125] GSM8K Benchmark für mathematisches Textverständnis. Guardrail Technische oder organisatorische Leitplanke, die unerwünschte Handlungen oder Antworten begrenzt. Guardrails Schutzregeln, die KI-Ausgaben eingrenzen.

H

Halbleiter-Lieferkette Globale Kette der Chipherstellung. Halbüberwachtes Lernen Lernen aus wenigen beschrifteten und vielen unbeschrifteten Daten. Halluzination Plausibel klingende, aber falsche Modellausgabe. Halluzinationsrate Anteil falscher Aussagen in KI-Antworten. Halluzinationsvermeidung Techniken gegen erfundene KI-Ausgaben. Harmonisierter Standard Europäische Norm, deren Fundstelle im Amtsblatt veröffentlicht wurde und die in ihrem Deckungsbereich Konformitätsvermutung vermitteln kann. Hauptkomponentenanalyse (PCA) Verdichtung von Daten auf wenige Kernachsen. Hawthorne-Effekt Verhaltensänderung, weil Personen wissen, dass sie beobachtet werden oder an einem Pilot teilnehmen. Health Probe Maschinenlesbare Prüfung von Start, Lebensfähigkeit oder Bereitschaft einer Instanz. [S-073] HELM Evaluationsrahmen für mehrere Leistungs-, Robustheits-, Fairness- und Effizienzdimensionen. Herkunft der Trainingsdaten Nachweisbarkeit, woher Trainingsdaten stammen. HHEM Vectaras Hallucination Evaluation Model zur Entailmentbewertung von Kontext-Antwort-Paaren. Hidden Layer Verborgene Zwischenschicht eines neuronalen Netzes. Hidden-Markov-Modell Modell für Sequenzen mit verborgenen Zuständen. High-Risk KI-System, das Art. 6(1) oder Art. 6(2)/Annex III erfüllt und nicht wirksam unter die Art.-6(3)-Ausnahme fällt. History ID Gmail-Fortsetzungsstand für inkrementelle Mailboxänderungen. [S-188] HMAC Kryptografischer Nachrichtenauthentisierungscode, häufig zur Webhook-Signaturprüfung eingesetzt. [S-136] HNSW Schnelle Nachbarschaftssuche in Vektordaten. Hochrisiko-KI KI-Anwendungen mit hohem Schadenspotenzial. Holdout-Gruppe Teil der Population, der die Maßnahme zunächst nicht erhält und als Vergleich dient. Holdout-Set Zurückgehaltene Daten für die Endbewertung. HSTS HTTP Strict Transport Security; Browseranweisung, eine Domain nur über HTTPS aufzurufen. [S-140] HTML Semantische Auszeichnungssprache des Webs und Grundlage nativer Bedienelemente. [S-133] HTTP Protokollsemantik für Webrequests, Antworten, Methoden, Status und Caching. [S-025] HTTP 202 Status für angenommene, aber noch nicht abgeschlossene Verarbeitung. [S-023] HTTP 409 Status für Konflikte mit dem aktuellen Zustand einer Ressource. [S-023] HTTP 429 Status für zu viele Anfragen beziehungsweise Drosselung. [S-155] HTTP/2 Binäres Multiplexing-Protokoll für HTTP-Kommunikation über eine Verbindung. [S-138] HTTP/3 HTTP-Abbildung auf QUIC mit anderen Transport- und Verbindungsmerkmalen. [S-139] Hugging Face Zentrale Plattform der offenen KI-Community. Human Approval Menschliche Freigabe vor einer Aktion. Human Oversight Menschliche Aufsicht mit ausreichender Kompetenz, Information, Zeit und Entscheidungsbefugnis. Human-AI Collaboration Koordinierte Arbeit von Menschen und KI-Systemen an einem gemeinsamen Ergebnis. Human-AI Configuration Konkrete Rollen-, Informations-, Interface- und Entscheidungsanordnung zwischen Mensch und System. Human-first Arbeitsweise, bei der der Mensch vor Sichtung der KI-Ausgabe eine eigene Hypothese oder Entscheidung bildet. Human-in-command Gestaltungsebene, auf der Menschen Ziele, Grenzen und Einsatzbedingungen festlegen. Human-in-the-loop Prozess, in dem Menschen bestimmte Prüf-, Freigabe- oder Eskalationsrollen übernehmen. Human-in-the-Loop / HITL Menschliche Prüfung oder Entscheidung im Prozess. Sie ist nur wirksam, wenn Kompetenz, Zeit, Information und echte Eingriffsmöglichkeit vorhanden sind. Human-on-the-loop Ein Mensch überwacht ein weitgehend automatisiertes System und greift bei Bedarf ein. HumanEval Benchmark für die Programmierfähigkeit von Modellen. Hybrid Intelligence Gestaltung von Systemen, in denen menschliche und maschinelle Stärken komplementär kombiniert werden. Hybrid Search Kombination lexikalischer und semantischer Suchsignale. Hyperparameter Hyperparameter sind vorab gesetzte Stellschrauben des Trainings (etwa Lernrate oder Netzgröße) — im Unterschied zu den Werten, die das Modell selbst lernt. Hyperscaler Betreiber sehr großer Cloud-Rechenzentren.

I

IaC Infrastructure as Code; Infrastruktur wird deklarativ oder programmatisch versioniert beschrieben. [S-078] IBM (KI) KI-Pionier mit Fokus auf Unternehmen. ID Token OIDC-Token mit Aussagen über die authentisierte Sitzung beziehungsweise Identität; kein allgemeines API-Access-Token. [S-156] Idempotency Key Vom Client oder System verwendeter Schlüssel, der wiederholte gleiche Vorgänge auf eine fachliche Wirkung abbildet. [S-045] Idempotenz Eigenschaft, dass eine wiederholte Operation dieselbe beabsichtigte Wirkung wie eine einzelne Ausführung hat. [S-023] ImageNet Großer Bilddatensatz, Wegbereiter des Deep Learning. Imitationslernen Lernen durch Nachahmen von Vorbildern. Immutable Artifact Nach dem Build unverändertes, eindeutig identifiziertes Releaseartefakt. [S-014; S-069] Impact Assessment Systematische Ermittlung und Bewertung möglicher Auswirkungen. Importer In der Union ansässiger Akteur, der ein Drittlandsystem unter fremdem Namen/Marke auf dem Unionsmarkt in Verkehr bringt. Impressum Gebräuchliche Bezeichnung für gesetzlich erforderliche Anbieter- und gegebenenfalls weitere Verantwortlichkeitsangaben. [S-077; S-095] In-Context Learning Aufgaben allein aus Beispielen im Prompt lösen. Inbetriebnahme Erstmalige Nutzung eines Produkts für seinen vorgesehenen Zweck in der Union. Incident Ereignis, das Vertraulichkeit, Integrität, Verfügbarkeit oder Geschäftsbetrieb beeinträchtigt und koordiniert bearbeitet werden muss. [S-012] Indirect Prompt Injection Schädliche Instruktion aus einer externen Datenquelle. Induktives Lernen Allgemeine Regeln aus Einzelbeispielen ableiten. Industrieroboter Programmierbare Maschinen in der Fertigung. Inference Der Betrieb eines fertig trainierten Modells. Inferenz Inferenz ist die Nutzung eines fertig trainierten KI-Modells: Es verarbeitet eine Eingabe und liefert eine Ausgabe — im Unterschied zum Training. Inferenzserver Dienst, der Modellanfragen effizient bedient. Information Foraging Suchen, Filtern und Sammeln relevanter Informationen in großen Beständen. Infrastructure Drift Siehe Drift; ungeplante Abweichung zwischen Soll- und Ist-Zustand. [S-077] Ingestion Aufnahme, Parsing, Bereinigung und Vorbereitung von Daten für Suche oder Verarbeitung. Ingress Eingangspunkt, an dem externe Requests, Webhooks oder Nachrichten in das eigene System gelangen. [S-027] Inkrementeller Umsatz Zusätzlicher Umsatz gegenüber dem Gegenfaktum, der der Maßnahme kausal zugerechnet werden kann. INP Interaction to Next Paint; Web-Vitals-Metrik zur Reaktionsfähigkeit einer Seite auf Nutzerinteraktionen. [S-171] Inpainting Gezieltes Ersetzen von Bildbereichen durch KI. Instruction Hierarchy Priorisierung von Instruktionen nach Vertrauensstufe. Instruction Tuning Training, damit Modelle Anweisungen befolgen. Instrumentelle Konvergenz These zu gemeinsamen Zwischenzielen von KI. Integration Dauerhaft betriebener Vertrag zwischen Systemen, Identitäten und Datenzuständen; nicht nur ein erfolgreicher Testaufruf. [S-021; S-001] Integration Test Test des Zusammenspiels mehrerer Komponenten oder Systeme. [S-011] Integrationstest Prüfung des Zusammenspiels mehrerer Komponenten oder Dienste. Intended purpose Vom Provider bestimmter Verwendungszweck einschließlich Kontext und Bedingungen. Intention-to-Treat / ITT Wirkung der Zuweisung zu einer Maßnahme, unabhängig davon, ob alle Zugewiesenen sie tatsächlich nutzen. Internal Audit Unabhängige Prüfungs- und Beratungsfunktion innerhalb der Governance. Internal Control Prozesse und Kontrollen zur angemessenen Erreichung von Betriebs-, Berichts- und Compliance-Zielen. Interner Zinsfuß / IRR Diskontsatz, bei dem der Kapitalwert null ist. Bei ungewöhnlichen Zahlungsreihen kann die Kennzahl mehrdeutig sein. Interoperabilität Reibungsloses Zusammenspiel verschiedener Systeme. Interpretierbarkeit Verständlichkeit der Funktionsweise eines Modells. Introspection Prüfung eines OAuth-Tokens über einen vorgesehenen Endpunkt. [S-149] Inverkehrbringen Erstmalige Bereitstellung eines Produkts auf dem Unionsmarkt. iPaaS Integration Platform as a Service; Plattform für Cloud-/API-Integration. Irony of Automation Automatisierung nimmt Routine, lässt Menschen aber schwierige Ausnahmen bei geringer Übung. ISO/IEC 42001 Norm für KI-Managementsysteme. Issue Dokumentierte Aufgabe, Fehlerbeschreibung oder Änderungsanforderung in einem Repository. Issuer Aussteller eines Tokens oder einer Identitätsaussage. [S-075]

J

K

k-Means Verfahren, das Daten in k Gruppen aufteilt. k-Nearest Neighbors (kNN) Klassifikation anhand der nächsten Nachbarn. Kafka Verteilte Plattform für dauerhafte, partitionierte Ereignisströme. [S-091] Kalibrierung Übereinstimmung von Sicherheit und Trefferquote. Kaltstartproblem Mangel an Daten für neue Nutzer oder Objekte. Kannibalisierung Neuer Umsatz oder Output ersetzt bestehenden, statt ihn zu ergänzen. Kapazitätswert Betrieblicher Wert frei werdender Arbeitszeit. Er ist nicht automatisch gleich Cash-Einsparung. Kapitalwert / NPV Barwert aller erwarteten Ein- und Auszahlungen gegenüber einer Alternative, diskontiert auf einen gemeinsamen Zeitpunkt. Katastrophales Vergessen Verlust alten Wissens beim Nachtrainieren. Kausale Maskierung Verhindern des Blicks in die Zukunft. Kausalität Ursächlicher Zusammenhang zwischen Fehler oder Pflichtverletzung und Schaden. Kennzeichnungspflicht Pflicht, KI-erzeugte Inhalte zu markieren. KEV CISA-Katalog bekannter, tatsächlich ausgenutzter Schwachstellen. [S-131] KI im Finanzwesen Einsatz von KI bei Banken und Versicherungen. KI im Journalismus Einsatz von KI in Recherche und Textproduktion. KI im Kundenservice Automatisierte Beantwortung von Anfragen. KI im Rechtswesen Unterstützung juristischer Arbeit durch KI. KI in der Bildung Lernunterstützung durch adaptive Systeme. KI in der Klimamodellierung Bessere Vorhersagen von Wetter und Klima. KI in der Landwirtschaft Datenbasierte Optimierung von Anbau und Ernte. KI in der Medizin Unterstützung von Diagnose und Therapie durch KI. KI in der Wissenschaft Beschleunigung von Forschung durch KI. KI-Ethik Fragen von Verantwortung, Fairness und Folgen von KI. KI-Ethikrichtlinien Leitlinien für den verantwortlichen KI-Einsatz. KI-Fehlschlag System, Rollout oder Geschäftsmodell verfehlt zentrale Ziele oder erzeugt Folgen, die Rücknahme, Abbruch, Sanktion oder grundlegende Korrektur auslösen. KI-Governance Regeln und Aufsicht für den KI-Einsatz. KI-Haftung Rechtliche Verantwortung für Schäden durch KI. KI-MIG Deutsches Gesetz zur Marktüberwachung und Innovationsförderung von künstlicher Intelligenz. KI-Panne Begrenztes Fehlverhalten oder unerwartete Ausgabe mit erkennbarer Folge, ohne dass zwingend ein langfristiges Projektversagen vorliegt. KI-Reifegrad Entwicklungsstand der KI-Nutzung einer Organisation. KI-Souveränität Eigenständige Kontrolle über KI-Fähigkeiten. KI-Sprachsynthese (ElevenLabs) Sehr natürliche synthetische Stimmen. KI-Startup Junges Unternehmen mit KI-Geschäftsmodell. KI-Strategie Planvoller Rahmen für den KI-Einsatz einer Organisation. KI-System Maschinengestütztes System im Sinne von Art. 3(1), dessen Einordnung durch Kommissionsleitlinien konkretisiert wird. KI-Vorfall Ereignis, bei dem ein KI-bezogenes System zu realem oder potenziellem Schaden für Personen, Organisationen, Rechte, Sicherheit oder öffentliche Güter beiträgt. KI-Wasserzeichen Unsichtbare Kennzeichnung KI-erzeugter Inhalte. KI-Wirkstoffforschung Suche nach neuen Medikamenten mit KI. KL-Divergenz Maß für den Abstand zweier Verteilungen. Klassenungleichgewicht Stark ungleiche Häufigkeit der Klassen. Klassifikation Zuordnung von Eingaben zu vordefinierten Kategorien. Kleine Sprachmodelle Kompakte, effiziente Sprachmodelle. Kleinstunternehmen Im BFSG definierte Unternehmenskategorie mit weniger als zehn Beschäftigten und begrenztem Umsatz oder Bilanzsumme. [S-100] Knowledge Graph Vernetzte Darstellung von Wissen als Knoten und Kanten. Kognitive Schuld Informelle Bezeichnung für angesammelte Verständnis- oder Kompetenzlücken durch wiederholte Delegation. Kommission Error Fehlerhafte Handlung, die wegen eines falschen automatisierten Hinweises ausgeführt wird. Komplementarität AI erhöht die Produktivität menschlicher Fähigkeiten, statt sie zu ersetzen. Konfabulation Plausibel formulierte, aber nicht hinreichend gestützte oder falsche Modellantwort. Konfidenz Angegebene oder geschätzte Sicherheit; muss nicht mit realer Richtigkeit übereinstimmen. Konfidenzintervall Bereich plausibler Effektwerte unter Modell- und Stichprobenannahmen; kein Garantiebereich für den wahren Wert. Konformitätsbewertung Prüfung der Regelkonformität vor Marktzugang. Konfusionsmatrix Tabelle der richtigen und falschen Vorhersagen. Konstruktionsfehler Sicherheitsdefizit der Produktgestaltung. Kontextfenster Maximale Textmenge, die ein Modell auf einmal berücksichtigt. Kontinuierliches Lernen Fortlaufendes Lernen ohne Altes zu vergessen. Konvergenz Zustand, in dem sich das Training stabilisiert. Konzeptdrift Wandel der Zusammenhänge über die Zeit. Korpus Für Analyse oder Training zusammengestellte Sammlung von Werken, Daten und Metadaten. Korrigierbarkeit Bereitschaft eines KI-Systems, sich korrigieren zu lassen. Kosinusähnlichkeit Ähnlichkeitsmaß zwischen zwei Vektoren. Kosten pro akzeptiertem Ergebnis Gesamtkosten einschließlich Review und Fehlern geteilt durch tatsächlich verwendbare Outputs. KPI Key Performance Indicator; Leistungskennzahl. Kreative KI KI als Werkzeug für Kunst und Gestaltung. Kreuzentropie Standard-Verlustfunktion für Klassifikation. Kreuzvalidierung Robuste Bewertung durch mehrfaches Aufteilen der Daten. KRI Key Risk Indicator; Früh- oder Zustandskennzahl für Risiken. Künstliche Intelligenz Oberbegriff für Systeme mit menschenähnlichen Fähigkeiten. KV-Cache Zwischenspeicher, der die Textausgabe beschleunigt.

L

Label Die richtige Antwort zu einem Trainingsbeispiel. Labour Demand Nachfrage von Unternehmen nach menschlicher Arbeitsleistung. Labour Supply Angebot verfügbarer Arbeitskräfte und Arbeitsstunden. LangChain Framework zum Bau von Anwendungen mit Sprachmodellen. Langer Kontext Sehr große Menge an gleichzeitig verarbeitbarem Text. Large Language Model (LLM) Großes, auf Text trainiertes Sprachmodell. Latency Zeit zwischen Anfrage und nutzbarem Ergebnis. Latenter Raum Abstrakter Bedeutungsraum eines Modells. Latenter Zustand Interne komprimierte Repräsentation, die relevante Aspekte einer Situation abbildet. Latenz Zeit bis zur ersten Antwort eines KI-Systems. Layer (Schicht) Baustein eines neuronalen Netzes. Lead Time for Changes Zeit von einer Änderung bis zur erfolgreichen Bereitstellung; DORA-Metrik. [S-012] Leaderboard Rangliste zum Vergleich von KI-Modellen. Learning Transfer Fähigkeit, Gelerntes ohne Hilfsmittel oder in neuen Situationen anzuwenden. Least Privilege Prinzip, nur die minimal notwendigen Rechte für Zweck und Dauer zu vergeben. [S-032] Legacy-System Bestehendes, oft geschäftskritisches System mit historisch gewachsenen Strukturen und Abhängigkeiten. Lemmatisierung Rückführen von Wörtern auf ihre Grundform. Lernaufgabe Task, dessen Wert nicht nur im Output, sondern im Aufbau beruflicher Kompetenz liegt. Lernrate Schrittgröße beim Anpassen der Modellgewichte. Lexical Search Suche nach Wörtern, Termen und exakten Zeichenfolgen. Lieferkettenakteur Hersteller, Importeur, Bevollmächtigter, Fulfilment-Dienstleister, Händler oder Plattform in der Vertriebskette. Lifecycle Phasen von Planung, Entwicklung/Beschaffung, Test, Einsatz, Monitoring, Änderung und Stilllegung. Lighthouse Automatisiertes Labortool zur Prüfung verschiedener Websitequalitätsbereiche. [S-172] LIME Lokale Erklärung einzelner Vorhersagen. Lineare Regression Vorhersage über eine gerade Beziehung. Linter Werkzeug, das Quellcode auf Stil-, Qualitäts- und bestimmte Fehlermuster prüft. Liveness Probe Prüft, ob ein Prozess fortgesetzt werden kann oder neu gestartet werden sollte. [S-073] Llama Offene Sprachmodell-Familie von Meta. LLM-as-a-Judge Verwendung eines Sprachmodells zur Bewertung anderer Modellausgaben. Local Storage Browserseitiger Speichermechanismus; kann unter die Endgerätezugriffsprüfung fallen. [S-084] Lockfile Datei, die konkret aufgelöste Abhängigkeitsversionen festhält. [S-019] Logging Aufzeichnung relevanter Ereignisse für Betrieb, Audit und Sicherheit mit Schutz gegen Geheimnis- und Datenlecks. [S-035] Logical Decoding PostgreSQL-Verfahren, das Änderungen aus dem Write-Ahead-Log in logische Datensätze überführt. [S-179] Logistische Regression Standardverfahren für Ja-Nein-Klassifikation. Logit Rohwert vor der Umwandlung in Wahrscheinlichkeit. Long-tail Knowledge Seltene Informationen, die in Trainingsdaten wenig vorkommen und oft schwächer gelernt werden. LoRA Ressourcenschonende Methode zum Feintuning. Lost in the Middle Positionsabhängiger Leistungsabfall bei relevanter Information in der Mitte langer Eingaben. Low-Code Entwicklung mit hohem Anteil visueller/konfigurativer Bausteine und ergänzendem Code. LSTM Netzarchitektur für Sequenzen mit langem Gedächtnis. Luminous Sprachmodell des deutschen Anbieters Aleph Alpha.

M

Machine Learning Lernen von Mustern aus Daten statt fester Regeln. Machine Unlearning Techniken zur nachträglichen Reduzierung oder Entfernung des Einflusses bestimmter Trainingsdaten. Machine-readable marking Technische Kennzeichnung synthetischer/manipulierter Inhalte zur automatisierten Erkennbarkeit. Machtkonzentration Bündelung von KI-Macht bei wenigen Akteuren. Mandantentrennung Technische und organisatorische Sicherstellung, dass Daten und Aktionen verschiedener Kunden getrennt bleiben. [S-036; S-033] Market Surveillance Authority Nationale Behörde, die bestimmte AI-Act-Pflichten überwacht und durchsetzt. Markov-Kette Prozess, dessen nächster Schritt nur vom aktuellen abhängt. Maschinelle Übersetzung Automatisches Übersetzen zwischen Sprachen. Maschinenlesbar Von automatisierten Systemen technisch auswertbar; ohne universellen gesetzlichen Einzelstandard. Matching Beobachtungseinheiten werden anhand ähnlicher Merkmale verglichen. Unbeobachtete Unterschiede können verbleiben. Material Change Änderung, die Zweck, Leistung, Risiko, Rolle oder regulatorischen Status wesentlich beeinflusst. MCP Client Komponente im Host, die eine Verbindung zu genau einem MCP-Server verwaltet. [S-087] MCP Host Anwendung, die Nutzerinteraktion, Modell, Policies und mehrere MCP-Clients orchestriert. [S-087] MCP Prompt Vom Server angebotene Promptvorlage, die der Host kontrolliert in einen Nutzerablauf übernehmen kann. [S-109] MCP Resource Adressierbarer Inhalt, den ein MCP-Server einem Host bereitstellt. [S-108] MCP Server Dienst oder lokaler Prozess, der MCP-Fähigkeiten wie Tools oder Resources anbietet. [S-087] MCP Task Dauerhafter Handle und Zustandsrahmen für langlaufende MCP-Vorgänge. [S-112] MCP Tool Vom Server beschriebene ausführbare Operation mit Eingabeschema. [S-107] Mechanistische Interpretierbarkeit Verstehen, wie ein Netz intern rechnet. Memorisierung Trainingsspezifische Festlegung von Inhalten, die unter Umständen reproduzierbar sind. Memory Externe oder interne Mechanismen zur Wiederverwendung früherer Informationen. Mensch in der Schleife Menschliche Kontrolle in KI-Abläufen. Menschenzentrierte KI KI im Dienst menschlicher Bedürfnisse. Menschliche Aufsicht Verpflichtende Kontrolle von KI durch Menschen. Mental Model Vorstellung eines Nutzers darüber, wie ein System funktioniert, wann es gut ist und wann nicht. Merge Zusammenführen eines Branches oder Änderungssatzes in eine Zielversion. Merkmalswichtigkeit Einfluss einzelner Merkmale auf das Ergebnis. Message Kommunikationseinheit in A2A, die Inhalte als Parts und eine Rolle trägt. [S-211] Message Broker Infrastruktur zum Puffern, Routing und Zustellen von Nachrichten. [S-134] Message ID Eindeutige Kennung einer Nachricht, oft für Korrelation und Deduplizierung verwendbar. [S-002] Meta AI KI-Sparte des Facebook-Konzerns Meta. Metadata Filter Einschränkung von Suchkandidaten anhand strukturierter Attribute. MFA Mehrfaktor-Authentisierung mit Faktoren aus unterschiedlichen Kategorien. [S-174] Microsoft (KI) Großkonzern mit enger OpenAI-Partnerschaft. Midjourney Beliebter Dienst zur KI-Bilderzeugung. Migration Kontrollierte Veränderung von Daten, Schema, Schnittstellen oder Infrastruktur zwischen Versionen. Migrationsplan Dokumentierter Ablauf für Daten-, URL-, Domain- oder Plattformwechsel inklusive Prüfungen und Rückfall. [S-065; S-051] Mistral (Modelle) Effiziente offene Modelle aus Frankreich. Mistral AI Französisches KI-Unternehmen, europäischer Vorreiter. Misuse Übermäßige oder unangemessene Nutzung von Automatisierung. Mitgliedschafts-Inferenz Prüfen, ob ein Datensatz im Training war. Mitverschulden Eigenes schadensursächliches Verhalten der geschädigten Person, das den Ersatz mindern kann. Mixed Precision Training mit gemischter Zahlengenauigkeit. Mixtral Offenes Mixture-of-Experts-Modell von Mistral. Mixture of Experts Architektur mit vielen Teilnetzen, von denen je Token nur eine Auswahl aktiviert wird. Mixture of Experts (MoE) Architektur, die pro Anfrage nur Teile aktiviert. MLOps Praktiken für den zuverlässigen Betrieb von ML-Systemen. MMLU Wissens-Benchmark über viele Fachgebiete. MNIST Klassischer Datensatz handgeschriebener Ziffern. Mock Kontrollierter Ersatz einer realen Abhängigkeit für Tests. Model Card Standardisiertes Datenblatt zu einem Modell. Model Collapse Verlust von Verteilungsbreite oder Qualität über rekursive Trainingsschleifen mit Modelloutput. Model Context Protocol (MCP) Offener Standard zur Anbindung von KI an Datenquellen. Model Drift Verhaltensänderung durch Modell-, Daten-, Prompt- oder Umgebungsänderungen. Model Extraction Versuch, Modellverhalten oder Parameter systematisch zu rekonstruieren. Model Gateway Abstraktionsschicht vor einem oder mehreren Modellanbietern. Model Poisoning Manipulation eines Modells oder vorgelagerter Modellkomponenten. Model Risk Risiko aus Fehlern, Annahmen, Grenzen, Fehlanwendung oder Betrieb eines Modells. Model Routing Auswahl eines Modells nach Aufgabe, Kosten, Latenz, Risiko oder Verfügbarkeit. Model Weight Gelernter numerischer Parameter eines neuronalen Netzes. Modell Trainiertes Ergebnis eines Lernprozesses. Modell-Inversion Rückschluss auf Trainingsdaten aus einem Modell. Modell-Monitoring Laufende Überwachung im Produktivbetrieb. Modell-Ökosystem Netz aus Basismodellen und darauf aufbauenden Diensten. Modellgewicht/Parameter Gelernter numerischer Wert eines Modells; urheberrechtliche Kopieneigenschaft ist umstritten. Modellprovider Akteur, der ein KI-Modell entwickelt oder entwickeln lässt und unter eigenem Namen bereitstellt. Momentum Trägheit, die dem Training Richtung gibt. Monitoring Fortlaufende Beobachtung von Zustand, Leistung, Fehlern und Sicherheitsereignissen. Monte-Carlo-Baumsuche Planung durch stichprobenartiges Durchspielen. Monte-Carlo-Methode Näherung durch viele Zufallsstichproben. Monte-Carlo-Simulation Simuliert viele Kombinationen verteilter Eingaben, um eine Ergebnisverteilung statt eines Punktwerts zu erhalten. MTA-STS Policyverfahren, mit dem Domains TLS-Anforderungen für eingehende E-Mail veröffentlichen können. [S-207] mTLS Mutual TLS; beide Kommunikationsseiten weisen sich mit Zertifikaten aus. [S-146] MTTR Häufig verwendete Abkürzung für Mean Time to Restore/Recovery; Definition muss im Projekt eindeutig sein. [S-012] Multi-Armed Bandit Einfaches Modell für Entscheidungen unter Unsicherheit. Multi-Head Attention Mehrere parallele Aufmerksamkeitsmechanismen. Multi-Tenancy Gemeinsamer Dienst für mehrere Mandanten mit strikter Datentrennung. Multimodale Grundmodelle Große Modelle für mehrere Datenarten zugleich. Multimodales Modell KI, die Text, Bild, Ton und mehr gemeinsam verarbeitet.

N

Nacharbeit / Rework Zusätzliche Arbeit zur Korrektur, Ergänzung oder Wiederholung eines Ergebnisses. Nadeltest Needle-in-a-Haystack-Test: Abruf eines platzierten Faktums aus langem Füllkontext. Naive Bayes Wahrscheinlichkeitsbasierter, einfacher Klassifikator. Named Entity Recognition (NER) Erkennen von Namen, Orten und Organisationen im Text. Natural Language Processing (NLP) Maschinelle Verarbeitung menschlicher Sprache. Netto-Beschäftigungseffekt Differenz zwischen neu entstandenen und weggefallenen Stellen. Neuronales Netz Rechenmodell aus vernetzten künstlichen Neuronen. Next-token Prediction Vorhersage der Wahrscheinlichkeitsverteilung des nächsten Tokens. NIST AI Risk Management Framework US-Rahmenwerk zum Umgang mit KI-Risiken. No-Code Konfiguration ohne zwingendes Schreiben klassischen Programmcodes; technische Komplexität bleibt bestehen. No-Free-Lunch-Theorem Kein Verfahren ist für alle Probleme das beste. NoLiMa Long-Context-Benchmark mit reduzierter lexikalischer Überlappung zwischen Frage und Evidenz. Nonce Einmalwert zur Bindung oder Replay-Vermeidung in Sicherheitsprotokollen. [S-156] Normalisierung Vereinheitlichung von Daten für stabileres Training. Not-Aus Möglichkeit, ein KI-System sofort zu stoppen. Notified body Benannte unabhängige Stelle für Drittanbieter-Konformitätsbewertungen, soweit erforderlich. Notifying authority Behörde, die Konformitätsbewertungsstellen bewertet/benennt und überwacht. Nvidia Führender Hersteller von KI-Chips.

O

OAuth Standardrahmen für delegierten Zugriff auf geschützte Ressourcen. [S-072] OAuth 2.0 Autorisierungsrahmen zur delegierten Zugriffserteilung auf geschützte Ressourcen. [S-175] OAuth Scope Bezeichner für einen angeforderten oder gewährten Berechtigungsumfang. [S-072] Object Store Speicher für Dateien/Objekte mit Schlüssel, Metadaten und häufig Versionierung. Object-centric Process Mining Process Mining mit mehreren interagierenden Prozessobjekten statt einer einzigen Case-ID. Object-Level Authorization Prüfung, ob eine Identität auf einen konkreten Datensatz zugreifen darf. [S-027] Objekterkennung Finden und Einordnen von Objekten in Bildern. Observability Fähigkeit, internen Zustand eines Systems über Traces, Metriken und Logs zu verstehen. [S-054] Occupational Exposure AI-Exposition auf Berufsebene, meist als Aggregat aus Tasks oder Fähigkeiten. OCEL Object-Centric Event Log. OData OASIS-Protokoll für typisierte Datenservices und standardisierte Queryoptionen. [S-128] Offenlegung von Beweismitteln Gerichtliche Anordnung, relevante Beweise zugänglich zu machen. OIDC OpenID Connect; Identitätsschicht auf OAuth 2.0. Omission Error Unterlassener Hinweis oder Handlung, weil ein automatisches System keine Warnung gab. On-Premises Betrieb in eigener oder kontrollierter Infrastruktur statt als externer Cloud-Dienst. On-the-job Learning Kompetenzaufbau durch reale Arbeitsaufgaben und Erfahrung. One-Hot-Encoding Darstellung von Kategorien als 0/1-Vektoren. Online-Lernen Fortlaufendes Lernen aus einströmenden Daten. ONNX Offenes Austauschformat für KI-Modelle. Ontologie Formale Beschreibung von Begriffen und Beziehungen. Open Source Software Software mit frei zugänglichem Quellcode unter einer Lizenz, die Nutzung und Veränderung erlaubt; nicht automatisch nichtkommerziell. Open-Source-Modell Modell mit offen zugänglichen Gewichten oder Code. Open-Weights-Bewegung Strömung für frei verfügbare Modellgewichte. OpenAI US-Unternehmen hinter GPT und ChatGPT. OpenAPI Spezifikation zur maschinenlesbaren Beschreibung von HTTP-APIs. [S-021] OpenID Connect Identitätsschicht auf OAuth 2.0 für standardisierte Anmeldung und ID Tokens. [S-156] Opportunitätskosten Wert der besten nicht gewählten Alternative, einschließlich gebundener Fach- und IT-Ressourcen. Opt-out für KI-Training Widerspruch gegen die Nutzung eigener Inhalte. Optimizer Verfahren, das die Modellgewichte anpasst. Orchestrator Komponente, die Schritte, Zustände, Tools und Fehlerpfade koordiniert. Orchestrierung Koordination mehrerer Dienste, Schritte oder Agenten. Organisational Complement Prozess-, Daten-, Führungs- und Trainingsmaßnahmen, die Technologie produktiv machen. Organisationspflicht Pflicht, Zuständigkeiten, Kontrollen, Ressourcen und Prozesse zur Schadensvermeidung angemessen zu gestalten. Out-of-Distribution Eingaben außerhalb der Trainingsverteilung. Outbox Pattern Muster, bei dem Datenänderung und zu publizierendes Event in einer lokalen Transaktion gespeichert werden. [S-099; S-177] Outcome Evaluation Bewertung nur des Endergebnisses, nicht der Handlungstrajektorie. Output Vom System erzeugter Text, Code, Bild, Audio, Video oder sonstiger Inhalt. Output Handling Verarbeitung von Modellantworten durch nachgelagerte Systeme. Output-Filter Technische Kontrolle zur Vermeidung werknaher oder anderweitig unzulässiger Ausgaben. Overfitting Modell lernt Trainingsdaten auswendig statt zu verallgemeinern. Overreliance Falschen KI-Rat übernehmen oder notwendige eigene Prüfung unterlassen. Override Bewusste Abweichung von oder Übersteuerung einer KI-Ausgabe. OWASP ASVS Prüfbarer Katalog von Sicherheitsanforderungen für Webanwendungen und Dienste. [S-031]

P

Package Hallucination Nennung einer nicht existierenden Softwareabhängigkeit durch ein Modell. PagedAttention Speicherverwaltungsansatz für KV-Caches beim LLM-Serving. Pagination Aufteilung großer Ergebnislisten in Seiten oder Cursorabschnitte. [S-187] Parameter Gelernte Stellgröße innerhalb eines Modells. Parameter-effiziente Feinabstimmung Anpassen weniger zusätzlicher Parameter. Paraphrasierung Umformulieren eines Textes bei gleicher Bedeutung. Part A2A-Inhaltselement für Text, Datei oder strukturierte Daten. [S-211] Pass@k Wahrscheinlichkeit, in k Versuchen mindestens einmal zu bestehen; häufig Best-of-k-orientiert. Passkey Übliche Produktbezeichnung für synchronisierte oder gerätegebundene WebAuthn-/FIDO-Zugangsdaten. [S-151; S-174] Pastiche Schranke für bestimmte Auseinandersetzungen mit vorbestehendem Material; kein allgemeiner KI-Freibrief. Patch Kompakter Satz von Quellcodeänderungen zur Behebung oder Erweiterung. PCI DSS Sicherheitsstandard für Umgebungen, die Kartenkontodaten speichern, verarbeiten oder übertragen. [S-131] PDCA Plan-Do-Check-Act; Zyklus fortlaufender Verbesserung. Penetrationstest Autorisierte Sicherheitsprüfung durch aktive Angriffssimulation. Performance Aktuelle Aufgabenleistung; nicht gleichbedeutend mit dauerhaftem Lernen. Perplexität Maß dafür, wie gut ein Sprachmodell Text vorhersagt. Perplexity AI KI-gestützte Antwort- und Suchmaschine. Personalisierung Zuschnitt von Inhalten auf einzelne Nutzer. Personenbezogene Daten (PII) Angaben, die eine Person identifizierbar machen. Persönlichkeitsrecht Zivilrechtlich geschützter Bereich persönlicher Selbstbestimmung und sozialer Achtung. Perzeptron Einfachster Baustein eines neuronalen Netzes. Pipeline Verkettete Abfolge von Verarbeitungsschritten. PITR Point-in-Time Recovery; Wiederherstellung einer Datenbank zu einem bestimmten Zeitpunkt aus Basisbackup und Änderungsarchiv. [S-064] PKCE Erweiterung, die den OAuth-Autorisierungscode an den anfragenden Client bindet. [S-073] Plugin Erweiterung eines CMS oder Systems, die Code, Datenzugriff und externe Abhängigkeiten einführen kann. [S-199] Poison Message Nachricht, die wegen Inhalt oder Fehler wiederholt nicht erfolgreich verarbeitet werden kann. [S-170] Policy Engine Komponente, die formale Zugriffs- oder Geschäftsregeln auswertet. Policy-Gradient Direktes Optimieren der Handlungsstrategie. Polling Regelmäßiges aktives Abfragen eines Systems auf neue Daten oder Statusänderungen. [S-023] Pooling Zusammenfassen benachbarter Werte zur Verdichtung. Positional Encoding Kodierung der Wortreihenfolge für Transformer. Post-market Monitoring Planmäßige Beobachtung eines Systems nach Bereitstellung bzw. Einsatz. Post-Mortem Strukturierte Analyse eines Incidents, seiner Faktoren und Folgemaßnahmen. [S-107] Post-Training Training nach dem Pretraining, etwa SFT, Präferenzoptimierung oder RL. Präferenzdaten Menschliche Vergleiche zweier Antworten. Praxisableitung Als solche gekennzeichnete Synthese aus Fall und Kontrollrahmen; kein wörtliches Ergebnis der Quelle. Pre-Mortem Vorabübung: Das Projekt wird als gescheitert angenommen und mögliche Ursachen werden gesammelt. Precision und Recall Zwei ergänzende Gütemaße für Klassifikatoren. Presseveröffentlichung Journalistische Sammlung im Sinne des Presseverlegerrechts. Pretraining Erstes, breites Grundtraining eines Modells. Problem Details Standardisiertes JSON- beziehungsweise HTTP-Format für maschinenlesbare Fehlerinformationen. [S-024] Process Discovery Ableitung eines Prozessmodells aus Event Logs. Process Enhancement Verbesserung eines Prozessmodells mithilfe realer Ausführungsdaten. Process Mining Analyse realer Prozesse anhand von Ereignisdaten. Process Variant Tatsächlich beobachtete Ablaufvariante eines Prozesses. Producer Komponente, die Nachrichten oder Ereignisse erzeugt und veröffentlicht. [S-171] Production Readiness Review Risikobasierte Prüfung vor oder während der Übernahme eines Dienstes in den Betrieb. [S-102] Produktbeobachtungspflicht Pflicht, ein Produkt nach Markteinführung auf Gefahren zu beobachten und angemessen zu reagieren. Produkthaftung Gesetzliche verschuldensunabhängige Haftung für Schäden durch fehlerhafte Produkte. Produktivität Output im Verhältnis zu einem oder mehreren Inputs. Die gewählte Output- und Inputdefinition entscheidet über die Aussage. Produzentenhaftung Verschuldensabhängige deliktische Haftung eines Herstellers nach § 823 BGB. Progressive Delivery Schrittweise Freigabe mit Messung und kontrollierter Promotion. [S-076] Progressive Web App Webanwendung, die Browserfähigkeiten wie Installation, Offline- oder Hintergrundfunktionen nutzen kann. [S-135] Prompt Eingabe, die eine KI-Antwort auslöst. Prompt Cache Wiederverwendung eines identischen oder stabilen Prompt-Präfixes. Prompt Engineering Gezieltes Gestalten von Eingaben für bessere Ergebnisse. Prompt Injection Angriff, der eine KI über manipulierte Eingaben kapert. Prompt Leak Offenlegung von System-/Developer-Prompts. Prompt Pattern Wiederverwendbare Struktur für wiederkehrende Interaktionsprobleme. Prompt Regression Qualitätsverschlechterung nach Änderung von Prompt, Modell, Kontext oder Tools. [S-066] Prompt Sensitivity Leistungsänderung durch Form, Reihenfolge oder scheinbar nebensächliche Details eines Prompts. Prompt-Vorlage Wiederverwendbares Gerüst für Eingaben. Prompting Formulierung von Eingaben an generative AI; nur ein Teil von AI literacy. Protected Resource Metadata OAuth-Metadaten einer geschützten Ressource zur Ermittlung von Authorization Server und Anforderungen. [S-154] Protocol Buffer Sprach- und plattformneutrales Schema- und Binärformat, häufig mit gRPC verwendet. [S-127] Provenance Nachvollziehbare Herkunft und Entstehung eines Artefakts oder Datensatzes. [S-079; S-064] Provenienz Nachvollziehbare Herkunft von Daten, Quellen, Versionen und Bearbeitungsschritten. Provider AI-Act-Rolle desjenigen, der ein KI-System oder GPAI-Modell entwickelt bzw. entwickeln lässt und bereitstellt. Provider/Anbieter Akteur, der ein KI-System/GPAI-Modell entwickelt oder entwickeln lässt und unter eigenem Namen/Marke in Verkehr bringt bzw. in Betrieb nimmt. Proximal Policy Optimization (PPO) Stabiles, verbreitetes RL-Verfahren. Pruning Verkleinern eines Netzes durch Entfernen von Teilen. Pseudonymisierung Personenbezug durch Kennungen ersetzen. Pub/Sub Muster, bei dem Publisher Nachrichten zu Themen senden und Subscriber sie unabhängig empfangen. [S-191] Pull Request Formalisierter Vorschlag, Änderungen in einen Zielbranch zu übernehmen und zu prüfen. Python Wichtigste Programmiersprache der KI-Entwicklung. PyTorch Verbreitetes Framework für Deep Learning.

Q

R

RACI Rollenmodell für Responsible, Accountable, Consulted und Informed; projektspezifisches Governanceinstrument. [S-001] RAG Poisoning Manipulation von Quellen, die später per Retrieval in den Modellkontext gelangen. Random Forest Ensemble aus vielen Entscheidungsbäumen. Randomisierte kontrollierte Studie / RCT Teilnehmende oder Einheiten werden zufällig Treatment und Kontrolle zugewiesen, um systematische Unterschiede zu reduzieren. Rate Limit Begrenzung von Anzahl oder Volumen zulässiger Anfragen in einem Zeitraum. [S-155] ReAct Agentenmuster mit abwechselnden Reasoning- und Aktionsschritten. Readiness Probe Prüft, ob eine Instanz aktuell Traffic annehmen soll. [S-073] Real-world testing Test eines Systems unter realen Bedingungen außerhalb reiner Laborumgebung; eigenes Regelregime. Reallocation Verschiebung von Arbeit zwischen Tasks, Rollen, Firmen, Branchen oder Regionen. Reasonably foreseeable misuse Vernünftigerweise vorhersehbare Fehlanwendung außerhalb des intended purpose. Reasoning Model Modell, das durch Post-Training und Inferenzbudget auf mehrstufige Problemlösung optimiert wurde. Reasoning-Modell Modell, das Aufgaben in Denkschritten löst. Rechenleistung (Compute) Zentrale Ressource für KI-Fortschritt. Rechenschaftspflicht Verantwortung für Folgen von KI-Entscheidungen. Rechenzentrum Serverstandort für KI-Training und -Betrieb. Recht auf Vergessenwerden Anspruch auf Löschung eigener Daten. Rechtevorbehalt/Opt-out Erklärung, mit der Rechteinhaber die allgemeine TDM-Schranke ausschließen können. Rechtmäßiger Zugang Rechtlich zulässiger Zugang etwa über frei erreichbare Quelle, Vertrag oder Lizenz; keine automatische Nutzungslizenz. Rechtswidrigkeit Fehlen eines Rechtfertigungsgrundes bei Verletzung eines geschützten Rechts oder einer Pflicht. Reconciliation Nachträglicher Soll-Ist-Abgleich, der verlorene, doppelte, verspätete oder inkonsistente Änderungen erkennt und korrigierbar macht. [S-187; S-046] Recovery Wiederherstellung von Konto, Daten oder Dienst nach Verlust, Fehler oder Incident. [S-174; S-014] Recovery Point Objective Maximal akzeptierter Zeitraum des Datenverlusts. [S-028] Recovery Time Objective Maximal angestrebte Zeit bis zur Wiederherstellung. [S-028] Red Teaming Red-Teaming ist das gezielte Angreifen eines KI-Systems, um Schwachstellen und gefährliche Antworten zu finden, bevor echte Nutzer darauf stoßen. Redirect HTTP- oder anwendungsseitige Weiterleitung von einer URL zu einer anderen. [S-025] Refactoring Veränderung interner Codegestaltung ohne beabsichtigte Änderung des externen Verhaltens. Referrer-Policy Browserrichtlinie zur Steuerung, welche Herkunfts- beziehungsweise URL-Informationen in Referrer-Headern gesendet werden. [S-149] Refresh Token Längerlebiges OAuth-Credential zur Beschaffung neuer Access Tokens. [S-074] Regress Interner Ausgleich eines in Anspruch genommenen Haftenden gegenüber anderen Verantwortlichen. Regression Vorhersage kontinuierlicher Zahlenwerte. Regression Test Wiederholter Test, ob eine Änderung bestehende Fähigkeiten verschlechtert. Regression zur Mitte Extreme Ausgangswerte tendieren bei Wiederholungsmessung auch ohne Intervention zu weniger extremen Werten. Regularisierung Maßnahmen gegen Überanpassung. Regulatorische Sandbox Geschützter Testraum unter Aufsicht. Regulatory sandbox Behördlich begleitete kontrollierte Umgebung für Entwicklung, Training, Test und Validierung von KI. Regurgitation Nahezu wörtliche oder werknahe Wiedergabe von Trainingsmaterial im Output. Reiner Vermögensschaden Finanzieller Nachteil ohne Verletzung eines absoluten Rechts wie Eigentum, Körper oder Gesundheit. Reinforcement Learning Lernen durch Belohnung und Bestrafung. Rejection Sampling Auswahl der besten aus mehreren Ausgaben. Rekurrentes Neuronales Netz (RNN) Netz für sequenzielle Daten mit Rückkopplung. Relational Database Datenbank mit Tabellen, Schlüsseln, Constraints und Transaktionen. Release Freigabe einer Version oder Funktion für eine Nutzergruppe. [S-014; S-075] Reliance Tatsächliches Sich-Verlassen auf eine Empfehlung oder Systemhandlung. ReLU Einfache, weit verbreitete Aktivierungsfunktion. Replay Erneute Zustellung oder Verarbeitung eines früheren Events, Requests oder Tokenbeweises. [S-136] Repository Versionierter Speicherort für Code, Konfiguration, Dokumentation und Entwicklungsartefakte. Repräsentationsverzerrung Ungleiche Abbildung von Gruppen in den Daten. Reproducible Build Build, der aus gleichen Eingaben reproduzierbar dasselbe Artefakt erzeugt. [S-019] Reranker Modell oder Verfahren, das Retrieval-Kandidaten präziser neu sortiert. Reranking Nachträgliches Sortieren von Suchtreffern. Residual Risk Risiko, das nach Kontrollen verbleibt. Residualverbindung Abkürzung, die sehr tiefe Netze ermöglicht. Reskilling Aufbau von Kompetenzen für eine deutlich veränderte oder neue Rolle. ResNet Tiefe Bildnetz-Architektur mit Sprungverbindungen. Resource Indicator OAuth-Parameter zur Angabe der Zielressource eines Tokens. [S-144] REST Architekturstil für ressourcenorientierte, zustandslose Interaktion über ein einheitliches Interface. [S-023] Restore Test Praktische Wiederherstellung und Verifikation gesicherter Daten/Systeme. [S-028] Restoretest Praktischer Nachweis, dass ein Backup innerhalb definierter Ziele wiederhergestellt werden kann. [S-014] Retrieval-Augmented Generation (RAG) KI-Antworten auf Basis abgerufener Dokumente. Retrieval-Augmented Generation / RAG Verknüpft ein generatives Modell mit einer externen Wissenssuche; verbessert Grounding, garantiert aber keine Richtigkeit. Retrieval-Modelle Modelle, die passende Dokumente auffinden. Retriever Komponente, die relevante Dokumente oder Passagen auswählt. Retry Erneuter Ausführungsversuch nach einem als vorübergehend bewerteten Fehler. [S-043] Reversibilität Möglichkeit, eine Handlung ohne unverhältnismäßigen Schaden rückgängig zu machen. Review Load Zeit- und Aufwandsbedarf zur Prüfung von AI-Ergebnissen. Revocation Ungültigmachen eines Tokens oder Zugangs vor seinem regulären Ablauf. [S-150] Rework Nacharbeit zur Korrektur, Ergänzung oder erneuten Ausführung eines Ergebnisses. Risikobasierter Ansatz Regulierung nach Höhe des Risikos. Risikomanagement Systematisches Erkennen, Bewerten, Behandeln und Überwachen von Risiken. Risk Acceptance Dokumentierte Entscheidung, ein verbleibendes Risiko zu tragen. Risk Appetite Grundsätzliche Risikobereitschaft einer Organisation. Risk Owner Rolle, die für Überwachung und Behandlung eines Risikos verantwortlich ist. Risk-based Sampling Prüfstichprobe, deren Tiefe und Häufigkeit sich am möglichen Schaden orientieren. RLAIF Ausrichtung mit Feedback durch andere KI-Modelle. RLHF Feinschliff von Modellen mit menschlichem Feedback. RMSNorm Effiziente Normierung in modernen Modellen. Robotik Bau und Steuerung handelnder Maschinen. Robustheit Verlässlichkeit auch bei Störungen und Angriffen. Robustheitstest Prüfen der Stabilität unter Störungen. ROC und AUC Kennzahl für die Trennschärfe eines Klassifikators. Rohdaten Unbearbeitete Ausgangsdaten. ROI Return on Investment: Verhältnis eines definierten Nettoertrags zum eingesetzten Kapital oder zu den Kosten. Formel und Zeitraum müssen ausdrücklich angegeben werden. Roll-forward Behebung durch eine neue korrigierte Version statt Rückkehr. [S-108] Rollback Rückkehr zu einer früheren Software- oder Konfigurationsversion. [S-072] Rotary Embeddings (RoPE) Positionskodierung durch Drehung. ROUGE Metrik zur Bewertung von Zusammenfassungen. RPA Robotic Process Automation; softwarebasierte Ausführung regelbasierter Interaktionen, oft über Benutzeroberflächen. RPO Recovery Point Objective; maximal tolerierter Datenverlustzeitraum. [S-012] RTO Recovery Time Objective; Zielzeit bis zur Wiederherstellung eines Dienstes. [S-012] RULER Long-Context-Benchmark mit mehreren synthetischen Abruf-, Tracking- und Aggregationsaufgaben. Runbook Handlungsanweisung für Diagnose und Betriebssituationen. [S-106]

S

SaaS Software-as-a-Service: Software wird als laufender Online-Dienst bereitgestellt. Sachmangel Abweichung einer Kaufsache von den subjektiven oder objektiven Vertragsanforderungen. Saga Folge lokaler Transaktionen mit Zuständen und gegebenenfalls kompensierenden Aktionen. [S-137] Saliency Map Hervorheben wichtiger Bildbereiche. Samesite Cookieattribut zur Begrenzung bestimmter Cross-Site-Sendungen von Cookies. [S-146; S-182] Sampling Zufallsgesteuerte Auswahl des nächsten Tokens. Sandbox Abgegrenzte Umgebung mit beschränktem Zugriff auf Dateien, Netzwerk und Systemfunktionen. Sandboxing Ausführung in einer abgeschotteten Umgebung. SBOM Software Bill of Materials; maschinenlesbares Komponenten- und Beziehungsinventar. [S-084] Scaffold Agentengerüst aus Prompts, Speicher, Tools, Schleifen und Kontrolllogik. Scaffolding Strukturierte Hilfen, die Problemlösung oder Lernen unterstützen, ohne alles vorwegzunehmen. Scale AI Anbieter von Datenkennzeichnung für KI. Scaling Laws Regelhafte Beziehung zwischen Größe und Leistung. Scenario Bezeichnung eines Automationsworkflows in Make. Scenario Analysis Analyse möglicher Zukunftspfade unter transparenten Annahmen. Schadensminderungspflicht Obliegenheit, zumutbare Maßnahmen zur Vermeidung oder Begrenzung eines Schadens zu ergreifen. Schattenbetrieb Neues Modell mitlaufen lassen ohne Wirkung. Schema Formale Beschreibung erwarteter Datenstruktur. Schema Evolution Kontrollierte Änderung eines Daten- oder Nachrichtenvertrags über Versionen hinweg. [S-006] Schema Validation Prüfung, ob Daten eine vorgegebene Struktur und Datentypen erfüllen. Schema.org Gemeinschaftliches Vokabular für strukturierte Daten auf Webseiten. [S-154] Schlagwort-Extraktion Automatisches Herausziehen zentraler Begriffe. Schmeichelei (Sycophancy) Neigung der KI, dem Nutzer nach dem Mund zu reden. Schutzgesetz Norm, die zumindest auch den Schutz einzelner Personen oder Personengruppen bezweckt; Verletzung kann § 823 Abs. 2 BGB auslösen. Scientific Panel Unabhängiges Expertengremium, u.a. für GPAI-Systemrisiken und Modellevaluation. scikit-learn Python-Bibliothek für klassisches maschinelles Lernen. Scope Creep Unkontrollierte Ausweitung von Zweck, Daten oder Berechtigungen einer Integration. [S-003] Search Console Google-Dienst für Suchperformance, Indexierungs- und technische Hinweise einer bestätigten Property. [S-173] Second Opinion Zusätzliche Einschätzung durch Mensch oder System. Secret Vertraulicher Authentisierungs- oder Kryptografiewert. [S-053] Secret Store System zur geschützten Ablage, Ausgabe und Rotation von Geheimnissen. [S-030] Segment Anything (SAM) Vielseitiges Modell zur Bildsegmentierung. Selbstspiel Lernen durch Spielen gegen sich selbst. Selektionsbias Verzerrung, wenn Teilnehmer, Aufgaben oder Beobachtungen systematisch ausgewählt sind. Self-Attention Bezugnahme der Wörter eines Textes aufeinander. Self-Consistency Mehrfaches Sampling von Lösungswegen und Auswahl einer häufigen Antwort. Self-Supervised Learning Lernen ohne manuelle Labels aus den Daten selbst. Semantic Entropy Unsicherheitsmaß über semantisch gebündelte Antworten. Semantic Search Suche anhand inhaltlicher Ähnlichkeit statt nur exakter Wörter. Semantic Versioning Versionsschema, das kompatible und inkompatible Änderungen ausdrückt. [S-018] Semantische Suche Suche nach Bedeutung statt nach Stichworten. Sensitivitätsanalyse Prüft, wie sich das Ergebnis bei Änderung einzelner Annahmen verändert. Sentiment-Analyse Automatisches Erkennen von Stimmung in Texten. Seq2Seq Modelle, die eine Sequenz in eine andere übersetzen. Serious incident Schwerwiegender Vorfall im Sinne des AI Act mit spezifischen Meldepflichten. Service Account Nichtmenschliche Identität für Anwendungen oder Automationen. [S-014] Session Server- und/oder browserseitig verwalteter Anmelde- und Zustandskontext über mehrere Requests. [S-183] Shadow AI Nicht offiziell freigegebene oder dokumentierte KI-Nutzung im Unternehmen. SHAP Erklärung von Vorhersagen durch Merkmalsbeiträge. Shift Left Frühzeitiges Verlegen von Qualität und Sicherheit in Anforderungen, Entwicklung und CI. Sicherheitsanforderung Verbindliche oder erwartbare Vorgabe zur Vermeidung von Risiken für geschützte Rechtsgüter. Sicherheitserwartung Objektiv berechtigte Erwartung an die Sicherheit eines Produkts unter Berücksichtigung aller Umstände. Side Effect Wirkung außerhalb einer reinen Berechnung, etwa Schreiben, Senden oder Bezahlen. [S-093] Sigmoid Aktivierungsfunktion mit Werten zwischen 0 und 1. Sitemap XML- oder anderes unterstütztes Format zur Mitteilung relevanter URLs an Suchmaschinen. [S-153] Skalierbare Aufsicht Kontrolle von KI, die den Menschen übertrifft. Skill Formation Aufbau dauerhafter Fähigkeiten, Verständnis und Transferkompetenz. Skill Gap Lücke zwischen benötigten und vorhandenen Fähigkeiten. Skill Levelling Verringerung von Leistungsunterschieden, weil AI insbesondere weniger erfahrene Nutzer unterstützt. Skill Retention Erhalt bereits vorhandener Kompetenzen trotz technischer Unterstützung. Skill Transfer Fähigkeit, Gelerntes auf neue Aufgaben oder Situationen anzuwenden. Skill-based Hiring Einstellung stärker nach nachgewiesenen Fähigkeiten als nach formalen Abschlüssen. SLA Vertragliche oder organisatorische Leistungszusage zwischen Parteien. [S-049] SLI Service Level Indicator; gemessene Kennzahl für eine relevante Diensteigenschaft. [S-049] SLO Service Level Objective; Zielwert für einen SLI über einen Zeitraum. [S-049] SLSA Supply-chain Levels for Software Artifacts; Framework für Lieferkettenintegrität. [S-079] Small Mid-Cap (SMC) Unternehmenskategorie, auf die der Omnibus bestimmte SME-Erleichterungen ausdehnt. Social Engineering Manipulation von Menschen zur Preisgabe von Daten oder Durchführung von Aktionen. Socio-technical System Gesamtsystem aus Technik, Menschen, Organisation, Daten, Regeln und Umwelt. Softmax Wandelt Werte in eine Wahrscheinlichkeitsverteilung. Softwareupdate Änderung einer Softwareversion, insbesondere zur Fehlerbehebung, Sicherheit oder Funktionserweiterung. Sora Videogenerator von OpenAI. Source of Truth Verbindlicher Ursprung einer Information innerhalb eines definierten Kontextes. [S-002] Sparse-Modell Modell, bei dem nur wenige Teile aktiv sind. Speculative Decoding Schnellere Ausgabe durch ein kleines Hilfsmodell. Spezifikationsproblem Kluft zwischen Vorgabe und eigentlicher Absicht. SPF DNS-basiertes Verfahren, das berechtigte Mailserver für eine Domain beschreibt. [S-204] Spoofing Fälschung von Absender-, Identitäts- oder technischen Merkmalen. Sprachassistent Per Stimme bedienbares KI-System. Spracherkennung Umwandlung gesprochener Sprache in Text. Spracherkennung der Sprache Bestimmen, in welcher Sprache ein Text verfasst ist. Sprachgenerierung (NLG) Erzeugen natürlicher Sprache durch Maschinen. Sprachmodell Ein Sprachmodell berechnet, welches Wort (Token) als Nächstes am wahrscheinlichsten folgt — und erzeugt so Texte, Antworten und Übersetzungen. Sprachverstehen (NLU) Erfassen der Bedeutung sprachlicher Eingaben. SRI Subresource Integrity; Hashprüfung externer Ressourcen durch den Browser. [S-148] SSE Server-Sent Events; unidirektionaler Ereignisstrom vom HTTP-Server zum Client. [S-133] SSRF Server-Side Request Forgery; Missbrauch einer Serverfunktion zum Abruf unerwünschter interner oder externer Ziele. [S-187] Stability AI Unternehmen hinter Stable Diffusion. Stable Diffusion Offenes Modell zur Bilderzeugung aus Text. Staging Produktionsähnliche, getrennte Umgebung für Integration, Prüfung und Freigabe. [S-020] Startup Probe Prüft den Abschluss eines langsamen Anwendungsstarts. [S-073] State Persistierter Zustand eines Vorgangs, Tasks, Workflows oder Datensatzes. [S-173] State Machine Modell aus Zuständen und erlaubten Übergängen für einen Vorgang. [S-137] Statische Analyse Prüfung von Quellcode oder Artefakten ohne deren vollständige Ausführung. Statistische Signifikanz Aussage über Kompatibilität der Daten mit einer Nullhypothese; nicht gleichbedeutend mit wirtschaftlicher Relevanz. Stemming Kürzen von Wörtern auf einen Wortstamm. Stereotype in KI Verfestigung von Vorurteilen durch Modelle. Stochastisches Gradientenabstiegsverfahren (SGD) Grundlegendes Optimierungsverfahren. Stoppwort Häufiges Wort mit geringem Informationsgehalt. Stream Fortlaufende geordnete Folge von Nachrichten oder Ereignissen. [S-171] Structured Output Modellausgabe, die einem vorgegebenen Daten- oder JSON-Schema folgen soll. [S-085] Style Transfer Übertragen eines Bildstils auf ein anderes Motiv. Subagent Agent, der als spezialisierter Teil eines übergeordneten Agentensystems eingesetzt wird. Substantial Modification Wesentliche Änderung eines Produkts nach Markteinführung, die Sicherheit oder Zweck beeinflusst und Herstellerstatus auslösen kann. Substitution AI ersetzt menschlichen Input in einer Aufgabe oder einem Prozess. Subword-Tokenisierung Zerlegen von Wörtern in Wortteile. Sui-generis-Datenbankrecht Leistungsschutz für wesentliche Investitionen in Beschaffung, Prüfung oder Darstellung einer Datenbank. Sunset Geplanter Zeitpunkt, ab dem eine API oder Funktion nicht mehr verfügbar sein soll. [S-139] Super-Resolution KI-gestütztes Hochrechnen der Bildauflösung. Superintelligenz Hypothetische KI weit über menschlichem Niveau. Supervised Learning Lernen aus beschrifteten Beispieldaten. Support Vector Machine (SVM) Klassifikator, der Klassen mit maximalem Abstand trennt. Synthetic Control Konstruiert aus mehreren Vergleichseinheiten ein gewichtetes Gegenfaktum für eine behandelte Einheit. Synthetic Data Künstlich erzeugte Trainings- oder Testdaten, häufig durch Modelle oder Simulation. Synthetic Identity Identität aus realen und künstlich erzeugten Datenbestandteilen. Synthetische Daten Künstlich erzeugte Trainingsdaten. System Card Dokumentation eines konkreten KI-Systems einschließlich Kontext, Komponenten und Betrieb. System of Record Verbindlicher Datenhalter für ein Objekt oder Feld; abgeleitete KI-Ausgaben werden davon getrennt. [S-099; S-002] System-Prompt Feste Grundanweisung für das Verhalten der KI. Systemic Risk Spezifisches GPAI-Risikoregime nach Art. 51/55 für Modelle mit hohen Fähigkeiten/Union-weiten Auswirkungen. Szenarioanalyse Bewertet konsistente Kombinationen mehrerer Annahmen, etwa Downside, Base und Upside.

T

t-SNE Verfahren zur Visualisierung hochdimensionaler Daten. T5 Modell, das alle Sprachaufgaben als Text behandelt. Task In A2A oder MCP persistierter Vorgang mit Status und Ergebnisbezug. [S-211; S-112] Task Bundle Bündel unterschiedlicher Tasks, das einen Beruf oder eine Stelle bildet. Task Decomposition Zerlegung einer komplexen Aufgabe in prüfbare Teilschritte. Task Mining Analyse aufgezeichneter Nutzerinteraktionen zur Erkennung von Aufgabenmustern. Task-Model-Fit Passung zwischen konkretem Task und Fähigkeiten/Limitierungen eines AI-Systems. TCO Total Cost of Ownership: Vollkosten über Einführung, Betrieb, Änderung und Beendigung; nicht nur Lizenz oder Token. TDDDG Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz; enthält unter anderem § 25 zum Schutz von Endeinrichtungen. [S-079; S-080] Teacher Forcing Training mit den korrekten Vorgängertoken. Technical Debt Kurz- oder langfristige Mehrkosten aus Entscheidungen, die spätere Änderung, Betrieb oder Qualität erschweren. Technische Machbarkeit Ob ein System einen Task grundsätzlich ausführen kann; getrennt von Kosten, Recht und Organisation. Technische Schutzmaßnahme Technik zur Kontrolle geschützter Nutzungen, deren Umgehung eigenständig verboten sein kann. Technologische Singularität Angenommener Punkt unkontrollierbaren Fortschritts. Telemetry Messdaten aus Logs, Metriken, Traces und weiteren Signalen. [S-110] Temperatur Regler für die Zufälligkeit der Ausgabe. Temperature Parameter zur Veränderung der Zufallsverteilung beim Sampling. Tensor Mehrdimensionale Datenstruktur des Deep Learning. TensorFlow Von Google entwickeltes Deep-Learning-Framework. Test Oracle Regel oder erwartetes Ergebnis, anhand dessen ein Test Erfolg und Fehler unterscheidet. Test-time Compute Rechenbudget während der Inferenz, etwa mehrere Pfade, Verifier oder längere Suche. Text und Data Mining (TDM) Automatisierte Analyse digitaler oder digitalisierter Werke zur Informationsgewinnung über Muster, Trends oder Korrelationen. Text-to-Image Bilderzeugung aus einer Textbeschreibung. Text-to-Speech Umwandlung von geschriebenem Text in Sprache. Texterkennung (OCR) OCR (Optical Character Recognition) wandelt Bilder von Schrift — etwa Scans oder Fotos — in bearbeitbaren, durchsuchbaren Text um. Textgenerierung Automatisches Erzeugen zusammenhängender Texte. Textzusammenfassung Automatisches Verkürzen von Texten auf das Wesentliche. TF-IDF Gewichtung von Wörtern nach ihrer Aussagekraft. Themenmodellierung Automatisches Erkennen von Themen in Textsammlungen. Threat Model Strukturierte Beschreibung von Schutzgütern, Angreifern, Angriffswegen und Gegenmaßnahmen. Threat Modelling Strukturierte Identifikation potenzieller Angreifer, Angriffswege, Auswirkungen und Gegenmaßnahmen. Three Lines Model Rollenmodell für Management, Risiko-/Compliance-Funktionen und unabhängige Interne Revision. Timeout Zeitgrenze, nach der ein wartender Aufruf oder Schritt abgebrochen beziehungsweise als fehlgeschlagen behandelt wird. [S-046] TinyML Maschinelles Lernen auf winzigen Geräten. TLS Transport Layer Security; Protokoll für vertrauliche und authentisierte Transportverbindungen. [S-137] Token Kleinste Verarbeitungseinheit eines Sprachmodells. Token Exchange OAuth-Verfahren zum Austausch eines Tokens gegen ein anderes für definierte Ziel- oder Delegationsbeziehungen. [S-148] Token Passthrough Ungeprüftes Weiterreichen eines erhaltenen Tokens an einen anderen Dienst; in MCP-Sicherheitsregeln untersagt. [S-106] Tokenizer Werkzeug, das Text in Token zerlegt. Tool Externe Funktion, API oder Ressource, die ein Modell nicht selbst ausführt. Tool Call Vom Modell ausgelöster Aufruf eines externen Werkzeugs/API. Tool Calling Modell erzeugt einen strukturierten Aufrufvorschlag; die Anwendung validiert, autorisiert und führt aus. [S-082; S-083; S-084] Top-k und Top-p Verfahren zur Begrenzung der Token-Auswahl. TPU Von Google entwickelter KI-Beschleuniger. Trace Zusammenhängende Aufzeichnung eines verteilten Vorgangs über mehrere Spans und Systeme. [S-055] Trace Context Standardisierte Weitergabe von Trace-Identität und Kontext zwischen Diensten. [S-058] Training Prozess, in dem ein Modell aus Daten lernt. Trainingsinhaltszusammenfassung Öffentliche, aggregierte Übersicht nach Art. 53 Abs. 1 lit. d AI Act. Trajectory Folge von Beobachtungen, Gedanken, Toolaufrufen und Aktionen eines Agenten. Transaction Logisch zusammengehörige Zustandsänderung mit definierten Konsistenzregeln. Transactional Outbox Konkrete Outbox-Umsetzung mit atomarer Speicherung von Geschäftsdaten und Eventdatensatz. [S-099] Transfer Learning Bereits Gelerntes für neue Aufgaben nutzen. Transformer Architektur hinter modernen Sprachmodellen. Transition Cost Kosten des Wechsels: Training, Mobilität, Produktivitätsverlust, Umbau, soziale Anpassung. Transparenz Nachvollziehbarkeit von KI-Systemen. Transparenzpflicht Pflicht, KI-Einsatz offenzulegen. Treatment-on-the-Treated Geschätzter Effekt bei tatsächlichen Nutzern. Ohne geeignete Identifikation kann Selbstselektion den Wert verzerren. Trigger Auslöser eines Workflows. Trust Erwartung, dass ein System in einer verletzlichen Situation ein angenommenes Leistungsversprechen erfüllt. Trust Boundary Grenze, an der Daten, Identität oder Code aus einer anderen Vertrauensdomäne eintreten. [S-040] TSMC Weltgrößter Auftragsfertiger von Chips. Turing-Test Der Turing-Test prüft, ob eine Maschine im Gespräch nicht mehr von einem Menschen zu unterscheiden ist — ein früher Maßstab für maschinelle Intelligenz.

U

V

Validation Prüfung, ob das System im realen Kontext den beabsichtigten Nutzer- und Geschäftszweck erfüllt. Validierungsdaten Daten zur Kontrolle während des Trainings. Vanishing Gradient Verschwindende Lernsignale in tiefen Netzen. Vector Database System zum Speichern und Suchen von Embeddings. Vektor Zahlenliste als Grundbaustein von KI-Daten. Vektordatenbank Speicher für Embeddings mit Ähnlichkeitssuche. Vendor Lock-in Erschwerte Wechselmöglichkeit durch proprietäre Schnittstellen, Datenformate oder Prozesse. Verantwortungsvolle KI Entwicklung und Einsatz von KI nach ethischen Grundsätzen. Verbotene KI-Praktiken Nach dem EU AI Act untersagte Anwendungen. Verification Prüfung einer Aussage oder eines Ergebnisses gegen unabhängige Evidenz oder ausführbare Tests. Verification Skill Fähigkeit, AI-Ausgaben systematisch gegen Quellen, Daten, Regeln oder Tests zu prüfen. Verifier Komponente, die Kandidaten, Schritte oder Endergebnisse bewertet. Verjährung Zeitablauf, nach dem ein Anspruch nicht mehr erfolgreich durchgesetzt werden kann, wenn die Einrede erhoben wird. Verkörperte KI KI in Robotern und physischen Systemen. Verlustfunktion Maß für den Fehler einer Modellvorhersage. Vermutung Gesetzliche oder richterliche Regel, nach der eine Tatsache bis zum Gegenbeweis als gegeben behandelt wird. Verschulden Vorsatz oder Fahrlässigkeit. Versionskontrolle System zur nachvollziehbaren Speicherung, Vergleichbarkeit und Wiederherstellung von Änderungen. Verteilungsverschiebung Daten im Betrieb weichen vom Training ab. Vertragliche Haftung Haftung wegen Verletzung einer Pflicht aus einem Schuldverhältnis. Vertrauenswürdige KI KI, die rechtmäßig, ethisch und robust ist. Vervielfältigung Unmittelbare oder mittelbare, vorübergehende oder dauerhafte Festlegung eines geschützten Ausdrucks. Vibe Coding Softwareerstellung primär per natürlicher Sprache, häufig mit reduzierter direkter Codebearbeitung und selektiver Prüfung. Videogenerierung KI erzeugt bewegte Bilder aus Vorgaben. Vishing Voice-Phishing. Vision Transformer (ViT) Transformer-Architektur für Bilder. Vision-Language-Modell Modell, das Bild und Sprache gemeinsam versteht. Voice Cloning Nachbildung einer Stimme aus wenigen Beispielen. Vokabular Menge aller Token eines Modells. Vorausschauende Wartung Ausfälle erkennen, bevor sie eintreten. VSBG Verbraucherstreitbeilegungsgesetz mit Informationspflichten für bestimmte Unternehmer und Streitfälle. [S-122; S-123] Vulnerability Management Laufender Prozess zur Erkennung, Bewertung, Behebung und Nachverfolgung von Schwachstellen. [S-025]

W

Watermarking Einbettung eines Erkennungs-/Herkunftsmerkmals in Inhalte. WCAG Web Content Accessibility Guidelines des W3C mit testbaren Erfolgskriterien. [S-107] Web Vitals Metriken zur Messung zentraler Aspekte der Nutzererfahrung im Web. [S-170] Web-Scraping Automatisches Sammeln von Daten aus dem Web. WebAuthn Browser-API für kryptografische Public-Key-Anmeldedaten und phishing-resistente Authentisierung. [S-151] Webhook HTTP-basierter Callback, mit dem ein Anbieter Ereignisse an einen registrierten Empfänger sendet. [S-076] Webhook Signature Kryptografischer Nachweis, dass ein Webhook-Body vom erwarteten Absender stammt und unverändert ist. [S-136] Weight Decay Regularisierung durch Bestrafung großer Gewichte. Weltmodell Interne Vorhersage der Umgebung. Werk Hinreichend präzise und objektiv identifizierbarer Ausdruck einer eigenen geistigen Schöpfung. Werkzeugnutzung KI-Systeme, die externe Werkzeuge einsetzen. Wesentliche Änderung Nachträgliche Veränderung, die ein Produkt außerhalb der ursprünglichen Risikobewertung oder Zweckbestimmung bringt. Whisper Offenes Modell zur Spracherkennung. White Label Produkt eines Dritten, das unter eigener Marke angeboten wird. Wiederholungsstrafe Regler gegen sich wiederholende Ausgaben. Wiederverwendung Öffentliche Bereitstellung von Datenbankinhalten. Wirksamkeit / Effectiveness Grad, in dem eine Maßnahme unter realen Bedingungen die beabsichtigten Ergebnisse erzielt. Word Embedding Wörter als bedeutungstragende Vektoren. Word2Vec Frühes Verfahren für Wort-Embeddings. Work Intensification Steigende Arbeitsdichte oder Geschwindigkeit durch neue Technik und Prozesse. Worker Prozess/Instanz, die Jobs ausführt. Workflow Definierte Folge von menschlichen, technischen und organisatorischen Arbeitsschritten. Workflow Engine Laufzeit zur persistenten Orchestrierung mehrstufiger und langlaufender Abläufe. [S-173] Workflow Fit Passung eines KI-Systems zu realen Rollen, Daten, Zeitdruck, Schnittstellen und Ausnahmen. Workflow Version Kennung eines reproduzierbaren Workflow-Stands. Workforce Planning Planung von Personalbestand, Rollen, Skills, Recruiting, Mobilität und Entwicklung. Workforce Scenario Annahmenbasiertes Zukunftsbild; keine sichere Prognose. Working Capital Im operativen Geschäft gebundenes Kapital, etwa Forderungen und Vorräte; Prozessbeschleunigung kann Finanzierungskosten beeinflussen. Working Paper Wissenschaftliche Arbeit vor oder außerhalb abgeschlossener Peer Review; Status muss gekennzeichnet werden. Workload Identity Technische Identität eines Dienstes oder Jobs statt eines Menschen. [S-038] Worktree Separate Arbeitskopie eines Git-Repositories für parallele Branches oder Agentenaufgaben. World Model Modell interner Zustände und Dynamik für Vorhersage oder Planung; uneinheitlich definierter Begriff. Wortarten-Erkennung Bestimmen der Wortart jedes Wortes im Satz. Write-Ahead Log Datenbankprotokoll, das Änderungen vor ihrer endgültigen Datenseitenschreibung festhält. [S-179]

X

Y

Z

Ö

Ü