Alle Episoden

Was denkt die GenZ wirklich über KI?

Was denkt die GenZ wirklich über KI?

‧ 12m 52s

Zum ersten Mal ist ein Gast dabei: Fritz, 22 Jahre alt, frisch ausgebildeter Informatiker und die Person, die im Hintergrund jede Folge dieses Podcasts schneidet. Mr. AI und Mr. CISO sprechen mit ihm darüber, wie er als Lehrling zufällig auf einen Chatbot gestossen ist, wie er KI heute täglich für Recherche und eigene Scripts nutzt, und wo für ihn die Grenzen liegen. Im Zentrum steht eine Generationenfrage: Reicht es, wenn KI die Lösung liefert - oder braucht es weiterhin Grundwissen, um die Ergebnisse überhaupt beurteilen zu können? Fritz erklärt, was er sich von Arbeitgebern beim Thema KI wünscht, und wie...

Wenn der Zugang zu KI-Modellen plötzlich fehlt

Wenn der Zugang zu KI-Modellen plötzlich fehlt

‧ 10m 52s

Die besten KI-Modelle Fable 5 und GPT 5.6 von OpenAIl waren kaum verfügbar, schon wurden sie wieder eingeschränkt - aus Gründen der nationalen Sicherheit.
Mr. AI und Mr. CISO ordnen ein, was es bedeutet, wenn der Zugang zu den führenden KI-Systemen plötzlich nicht mehr garantiert ist, und ziehen einen historischen Vergleich zu den Exportkontrollen für Verschlüsselungstechnologie in den 90er-Jahren.
Im Zentrum der Episode steht Apertus: das vollständig offene Schweizer Sprachmodell von ETH Zürich, EPFL und dem CSCS, bei dem nicht nur die Gewichte, sondern auch Trainingsdaten und Methodik offenliegen.
Sie diskutieren, was Apertus kann und wo seine Grenzen liegen, wie...

Skills für KI-Agenten: Rezepte statt Prompts

Skills für KI-Agenten: Rezepte statt Prompts

‧ 14m 28s

Ein Prompt ist wie ein guter Zuruf - eine Skill ist ein ganzes Einarbeitungshandbuch, das sich die KI selbst holt, wenn sie es braucht.
Mr. AI und Mr. CISO erklären, was Skills technisch sind: ein Ordner mit einer Beschreibungsdatei, der seit Ende 2025 als offener Standard über die Linux Foundation plattformübergreifend nutzbar ist. Sie zeigen anhand von Praxisbeispielen - von der Podcast-Produktion bis zum automatisierten CRM-Eintrag im Pre-Sales-Prozess - wie Unternehmen Teilprozesse einmal sauber aufschreiben und danach zuverlässig ausführen lassen können.
Ausserdem im Gespräch: die Kochrezept-Analogie für Skills, Plugins und Agents, warum Skills auch beim Kostenmanagement helfen, und weshalb Skill-Bibliotheken...

Welche Daten darfst du in eine KI laden?

Welche Daten darfst du in eine KI laden?

‧ 14m 55s

Welche Daten darfst du eigentlich in eine kommerzielle KI-Anwendung laden - und welche nicht?

Mr. AI und Mr. CISO klären ein Missverständnis auf: Datenschutz betrifft nicht nur personenbezogene Daten. Amts- und Berufsgeheimnisse, vertragliche Geheimhaltungsvereinbarungen mit Kunden und Urheberrechte an Dokumenten wie ISO-Standards spielen genauso eine Rolle.
Sie zeigen, warum ein deaktiviertes Trainingsdaten-Flag allein nicht reicht, wenn die Verarbeitung im Ausland passiert, und wie das Swiss-US Data Privacy Framework nur den Bereich Datenschutz abdeckt - nicht aber Berufsgeheimnisse.

Ausserdem im Gespräch: die Vorteile von Company-Lizenzen wie Microsoft 365 Copilot mit Data Boundary, und wie ein einfaches Ampelsystem zur Datenklassifizierung als Grundlage...

KI-Agenten im Unternehmen

KI-Agenten im Unternehmen

‧ 14m 3s

OpenClaw, Vibe Coding, Shadow KI - die KI-Landschaft entwickelt sich schnell. Aber was taugt davon für den Unternehmenseinsatz, und was ist noch reine Hobbybastelei?

Mr. AI und Mr. CISO diskutieren KI-Agenten kritisch: Was OpenClaw eigentlich ist, warum es für die meisten Unternehmen heute noch zu früh ist und welche konkreten Risiken entstehen, wenn Menschen ohne Fachkenntnisse mit agentischen KI-Systemen arbeiten. Als Anschauungsbeispiel dient die Geschichte eines Arztes, der mit Vibe Coding eine Patientenverwaltung baute - und dabei alle Patientendaten in eine öffentliche HTML-Datei schrieb.

Die andere Seite: Agentenkonzepte wie Claude Cowork können heute schon sinnvoll im Business eingesetzt werden -...

KI im Cyberkrieg: Was Claude Mythos & Co. verändern

KI im Cyberkrieg: Was Claude Mythos & Co. verändern

‧ 12m 13s

Ein KI-Modell, das besser als Menschen Sicherheitslücken findet und Exploits schreibt — und das so mächtig ist, dass Anthropic es nicht als normales Produkt freigibt. Das ist Claude Mythos Preview, das Thema dieser Episode.

Mr. AI und Mr. CISO diskutieren, was es bedeutet, wenn offensive Security-KI-Modelle wie Claude Mythos oder GPT Cyber entstehen: Wer bekommt Zugriff? Was ändert sich für Software-Entwickler und deren Patch-Management? Und was bleibt gleich - die Grundprinzipien der Informationssicherheit. Zur Einordnung: Claude Mythos fand in der Preview-Phase über 23.000 potenzielle Schwachstellen in mehr als 1.000 Open-Source-Projekten; Anthropic veröffentlicht das Modell nicht offen, sondern stellt es initial...

KI sicher einsetzen: NIST, MITRE & ISO 42001

KI sicher einsetzen: NIST, MITRE & ISO 42001

‧ 11m 19s

KI einführen, aber wie weiss man, ob man es richtig macht? Mr. AI und Mr. CISO vergleichen drei etablierte Sicherheitsframeworks für den KI-Einsatz und machen klar, welches für welches Unternehmen sinnvoll ist – ohne Theorie-Blabla.

Das NIST AI Risk Management Framework eignet sich als pragmatischer Einstieg für Unternehmen, die KI strukturiert und nachvollziehbar einführen wollen – mit den vier Hauptkapiteln Govern, Map, Measure und Manage. Die ISO 42001 baut auf bestehenden ISO-Managementsystemen auf und lohnt sich vor allem für Organisationen, die bereits nach ISO 27001 oder ISO 9000 zertifiziert sind. MITRE ATLAS ergänzt das Bild für Entwicklerteams: Es zeigt konkrete...

Was findet der Auditor beim Drucker?

Was findet der Auditor beim Drucker?

‧ 12m 14s

Die grösste Sicherheitslücke sitzt oft nicht hinter einer Firewall, sondern am Drucker, im Zug oder im Recyclinghof. In dieser Episode sprechen Mr. AI und Mr. CISO über physische Sicherheit — ein Kapitel, das in ISO 27001 mit 14 eigenen Controls in Annex 7 verankert ist, im Alltag aber erstaunlich oft vergessen wird.

Mr. CISO bringt Praxisgeschichten aus echten Audits: Kunden mit einem ganzen Raum voller Elektroschrott ohne Entsorgungsprozess, unverschlüsselte Festplatten bei der Entsorgung und ein Kündigungsschreiben im normalen Altpapierstapel. Mr. AI erzählt, wie seine Katze per Root-Cause-Analysis als Threat Actor identifiziert wurde — und was das Kabel danach besser schützt....

Glaub nicht alles, was du hörst und siehst

Glaub nicht alles, was du hörst und siehst

‧ 14m 15s

KI-gestützter Betrug ist keine Zukunftsmusik mehr, sondern längst im Alltag angekommen. In dieser Folge sprechen Mr. AI und Mr. CISO darüber, wie Angreifer KI-Tools nutzen, um Social Engineering wirksamer und einfacher skalierbar zu machen. Es geht um Phishing-Mails, die überzeugender wirken als früher, um gefälschte Stimmen auf Basis weniger Sekunden Audiomaterial und um manipulierte Videoanrufe mit Face Swap.

Besonders gefährlich wird es dort, wo Menschen unter Druck gesetzt werden, schnell zu handeln oder angebliche Vertraulichkeit ausgenutzt wird.
Die Folge erklärt, warum nicht nur grosse Unternehmen betroffen sind, sondern auch KMU und Mitarbeitende mit Freigaberechten.

Gleichzeitig wird klar: Es gibt wirksame...

KI in der Softwareentwicklung – schneller, aber nicht unkontrolliert

KI in der Softwareentwicklung – schneller, aber nicht unkontrolliert

‧ 14m 46s

KI kann Code schreiben – aber wer trägt die Verantwortung, wenn etwas schiefgeht?

Mr. AI und Mr. CISO diskutieren, wie KI-gestützte Softwareentwicklung heute in der Praxis aussieht: von der Spezifikation über die Code-Generierung bis zur Qualitätskontrolle.

Mr. AI erzählt, wie er mit VS Code und GitHub Copilot einen Prototyp in einem Bruchteil der bisherigen Zeit erstellt – und warum trotzdem Fachwissen und Kontrolle unverzichtbar bleiben.

Mr. CISO beleuchtet die Sicherheitsrisiken: manipulierte Libraries in der Software-Lieferkette, Prompt Injection via Abhängigkeiten, schlechte Trainingsdaten aus öffentlichen Repositories und die Gefahr, dass Fehler mit der Entwicklungsgeschwindigkeit genauso schnell skalieren wie Erfolge.

Das Fazit der...

Mr. CISO & Mr. AI - die Personen

Daniel Schacher und Tobias Kluge haben den Podcast ins Leben gerufen, um die Themen KI und Innovation aus der Perspektive von Informationssicherheit und Compliance zu betrachten. In den Episoden werden aktuelle Themen, Trends und Wissenswerte einfach, verständlich und praxisnah erläutert.

Aktuelle News auch auf LinkedIn