OperativeOps und BSI C5
BSI C5 ist ein Kriterienkatalog für Cloud-Dienste und ihre Anbieter. OperativeOps ist kein Cloud-Dienst, sondern selbstbetriebene Software: Sie läuft in Ihrem Rechenzentrum, Ihrem Cloud-Konto oder air-gapped und fällt damit in den Prüfumfang, den Sie ohnehin verantworten — Ihr C5-Testat, Ihr IT-Grundschutz, Ihr ISO-27001-Geltungsbereich. Es gibt keinen von uns betriebenen Dienst im Pfad, also weder ein fremdes Testat, auf das Sie sich stützen könnten, noch eines, das Sie prüfen müssten. OperativeOps trägt selbst kein C5-Testat; ein Testat knüpft an einen Cloud-Dienst und dessen Anbieter an.
- OperativeOps gibt es ausschließlich im Selbstbetrieb — auf Ihren Servern, in Ihrem eigenen Cloud-Konto oder air-gapped. Es existiert kein gehostetes oder betreutes Angebot, also ist OperativeOps kein Cloud-Dienst im Sinne des C5 und trägt kein eigenes C5-Testat.
- Erbringen Sie mit OperativeOps einen Cloud-Dienst gegenüber Dritten, sind Sie der Cloud-Anbieter im C5-Sinne. Die Bereitstellung liegt dann innerhalb Ihres eigenen Prüfumfangs, und das Testat ist Ihres — beauftragt bei einem Wirtschaftsprüfer, nicht bei einem Softwarelieferanten.
- C5:2026 wurde im April 2026 veröffentlicht und umfasst 168 Kriterien in 17 Themenbereichen; es baut auf C5:2020 mit seinen 121 Basiskriterien auf. Für Prüfungen mit späterem Prüfzeitraum wird C5:2026 verbindlich — den maßgeblichen Stichtag prüfen Sie beim BSI.
- Neu bzw. deutlich ausgebaut in C5:2026: Container-Management, Supply-Chain-Management, Post-Quanten-Kryptographie, Confidential Computing sowie Mandantentrennung und technische Souveränität.
- Im Gesundheitswesen verlangt § 393 Abs. 4 SGB V ein C5-Testat für Cloud-Dienste, die Gesundheits- und Sozialdaten verarbeiten; seit dem 1. Juli 2025 genügt kein Typ-1-Testat mehr, sondern es ist ein Typ-2-Testat erforderlich.
- Für KI selbst führt das BSI eigene Kataloge: den AIC4 (2021) für KI-Cloud-Dienste und den Prüfkatalog A5, der im Juli 2026 als Community Draft veröffentlicht wurde.
- Die Software steuert Kontrollen auf Anwendungsebene bei — RBAC mit Berechtigungsgrenzen, SSO, Append-only-Audit-Ledger, Freigabe-Gates, konfigurierbare Aufbewahrung und ein Egress-Gate. Die Infrastrukturdomänen liegen bei Ihnen, weil die Infrastruktur Ihnen gehört.
- Diese Seite ist keine Rechtsberatung. Prüfumfang, Testierungspflicht und Bewertung liegen bei Ihnen und Ihrem Prüfer.
Was BSI C5 verlangt
Der Cloud Computing Compliance Criteria Catalogue (C5) des Bundesamts für Sicherheit in der Informationstechnik (BSI) ist der etablierte deutsche Maßstab für die Sicherheit von Cloud-Diensten. C5 ist kein Gesetz, wirkt aber faktisch verbindlich für Anbieter, die an öffentliche Auftraggeber, KRITIS-Betreiber oder regulierte Sektoren wie Gesundheitswesen und Finanzwirtschaft liefern wollen. Geprüft wird nicht ein Produkt, sondern ein erbrachter Cloud-Dienst — testiert wird der Anbieter dieses Dienstes durch einen Wirtschaftsprüfer.
Der Katalog gliedert sich in 17 Themenbereiche: Organisation der Informationssicherheit (OIS), Sicherheitsrichtlinien und Arbeitsanweisungen (SP), Personal (HR), Asset Management (AM), Physische Sicherheit (PS), Regelbetrieb (OPS), Identitäts- und Berechtigungsmanagement (IDM), Kryptographie und Schlüsselmanagement (CRY), Kommunikationssicherheit (COS), Portabilität und Interoperabilität (PI), Beschaffung, Entwicklung und Änderung von Informationssystemen (DEV), Steuerung und Überwachung von Dienstleistern und Lieferanten (SSO), Umgang mit Sicherheitsvorfällen (SIM), Kontinuität des Geschäftsbetriebs (BCM), Compliance (COM), Umgang mit Ermittlungsanfragen staatlicher Stellen (INQ) und Produktsicherheit (PSS).
C5:2026 ist die aktuelle Fassung. Sie wurde nach einem Community Draft im April 2026 veröffentlicht, baut auf C5:2020 auf und umfasst 168 Kriterien — gegenüber 121 Basiskriterien in C5:2020 — mit einer neuen Unterkriterien-Struktur und erstmals einem maschinenlesbaren Format. Inhaltlich ausgebaut wurden insbesondere Container-Management, Supply-Chain-Management, Post-Quanten-Kryptographie, Confidential Computing sowie Mandantentrennung und technische Souveränität. Bis zum jeweiligen Stichtag der Umstellung kann noch nach C5:2020 geprüft werden; welcher Prüfzeitraum welche Katalogfassung verlangt, entnehmen Sie den aktuellen Hinweisen des BSI.
Typ-1- gegenüber Typ-2-Testat: Ein Typ-1-Testat bestätigt die Angemessenheit der Kontrollgestaltung zu einem Stichtag — ein Kontrollsystem ist vorhanden und erscheint geeignet. Ein Typ-2-Testat geht deutlich weiter und prüft die operative Wirksamkeit der Kontrollen über einen definierten Beobachtungszeitraum, üblicherweise sechs bis zwölf Monate. Im Gesundheitswesen ist diese Unterscheidung rechtlich aufgeladen: § 393 Abs. 4 SGB V verlangt für Cloud-Dienste, die Gesundheits- und Sozialdaten verarbeiten, ein C5-Testat; bis zum 30. Juni 2025 genügte ein Typ-1-Testat, seit dem 1. Juli 2025 ist ein Typ-2-Testat erforderlich. Für Übergangsfälle erkennt die C5-Gleichwertigkeitsverordnung (C5GleichwV) bestimmte andere Nachweise befristet als gleichwertig an.
Verhältnis zu ISO 27001 und IT-Grundschutz: C5 setzt auf einem gelebten Informationssicherheits-Managementsystem auf und ergänzt es um cloud-spezifische Kriterien — Mandantentrennung, Portabilität, Transparenz über Verarbeitungsorte, Umgang mit behördlichen Ermittlungsanfragen. Ein bestehendes ISO-27001-Zertifikat oder eine IT-Grundschutz-Zertifizierung wird in der C5-Prüfung als Vorarbeit anerkannt und kann den Aufwand senken, ersetzt aber kein Testat.
Für KI-Systeme führt das BSI eigene Werke, die C5 nicht ersetzen, sondern ergänzen: der AIC4 (AI Cloud Service Compliance Criteria Catalogue, 2021) prüft KI-Dienste, die als Cloud-Service erbracht werden; der Prüfkatalog A5 wurde im Juli 2026 als Community Draft veröffentlicht und beschreibt eine modulare Prüfarchitektur für KI-Systeme entlang des gesamten Lebenszyklus — von Governance und Entwicklung über Validierung und Betrieb bis zur Außerbetriebnahme. Wenn Sie eine KI-Agenten-Bereitstellung testieren lassen wollen, lohnt der Blick auf beide Kataloge zusätzlich zum C5.
C5-Themenbereiche und die Kontrollen der Software
| C5-Domäne / Anforderung | Unsere Kontrolle | Wo |
|---|---|---|
| Organisation der Informationssicherheit (OIS) und Sicherheitsrichtlinien (SP) | Vollständig bei Ihnen: ISMS, Richtlinien und Verantwortlichkeiten gehören zu der Organisation, die den Dienst erbringt. Die Bereitstellung fügt Ihrem Geltungsbereich eine Anwendung hinzu, deren Konfiguration — Agentenrollen, Berechtigungsgrenzen, angebundene Tools, Modell-Backends — bei Ihnen versioniert vorliegt und damit in Ihre Richtlinienarbeit eingehen kann. | self-hosted |
| Personal (HR) — Zuverlässigkeitsprüfungen, Verpflichtungen, Schulung, Offboarding | Vollständig in Ihrer Verantwortung für Ihr eigenes Personal. Es gibt keinen fremden Betrieb hinter der Bereitstellung, dessen Personal Zugriff auf Ihre Produktionssysteme hätte — also auch keine externen Zuverlässigkeitsprüfungen, die Sie nachhalten müssten. | self-hosted |
| Asset Management (AM) — Inventarisierung von Hardware, Software, Daten; Klassifizierung | Das Inventar liegt bei Ihnen und umfasst die Artefakte, die Sie ausrollen, samt ihrer Drittkomponenten. Welche Nachweise zum Abhängigkeitsbestand geliefert werden — etwa eine maschinenlesbare Stückliste —, vereinbaren wir vor dem Kauf schriftlich, statt hier Format und Rhythmus zu behaupten. | self-hosted |
| Identitäts- und Berechtigungsmanagement (IDM) — MFA, RBAC, privilegierter Zugang | Rollenbasierte Zugangssteuerung mit granularen Berechtigungsumfängen; Anbindung an Ihren Identity Provider über SAML 2.0 oder OIDC, Provisionierung per SCIM, MFA also über Ihren bestehenden IdP; Freigabe-Gates pro Aktion, nach Rolle und Tool-Klasse konfigurierbar; Identitäts- und Zugriffsereignisse im Append-only-Audit-Ledger. | self-hosted |
| Kryptographie und Schlüsselmanagement (CRY) — Verschlüsselung, Schlüsselhoheit, Post-Quanten-Migration | TLS zwischen den Komponenten bei der Übertragung. Die Verschlüsselung im Ruhezustand liefern die Speicherschicht und das Schlüsselmanagement, die Sie betreiben — Ihr KMS, Ihr Schlüsselmaterial, Ihre Rotationsrichtlinie. Kein externer Schlüsselverwahrer im Pfad, und den Zeitplan für eine Post-Quanten-Migration bestimmen Sie mit Ihrer eigenen Infrastruktur. | self-hosted |
| Physische Sicherheit (PS) — Standort, Zutritt, Redundanz | Vollständig in Ihrer Verantwortung, weil die Infrastruktur Ihnen gehört. Betreiben Sie in einem Rechenzentrum mit eigenem Testat oder eigener Zertifizierung, ist das Ihr Nachweis gegenüber Ihrem Prüfer — er entsteht aus Ihrer Anbieterbeziehung, nicht aus unserer. | self-hosted |
| Regelbetrieb (OPS) — Änderungsmanagement, Kapazitätsplanung, Monitoring, Datensicherung | Betriebsprozesse, Backup- und Wiederherstellungsstrategie liegen bei Ihnen. Sie bestimmen, welche Version wann ausgerollt wird — das Release ist ein Artefakt in Ihrem eigenen Änderungsmanagement, nicht ein Update, das Ihnen ein Betreiber zu seinem Zeitpunkt einspielt. | self-hosted |
| Beschaffung, Entwicklung und Änderung von Informationssystemen (DEV) und Produktsicherheit (PSS) | Ihre Lieferantenbeziehung umfasst das Software-Artefakt und seine Abhängigkeiten — dahinter steht kein betriebener Dienst, dessen Entwicklungsprozess zusätzlich in Ihren Prüfumfang fiele. Welche Nachweise zu Herkunft, Integrität und Abhängigkeiten eines Releases geliefert werden, vereinbaren wir vor dem Kauf schriftlich; fragen Sie in der Beschaffung ausdrücklich danach. | self-hosted |
| Steuerung und Überwachung von Dienstleistern und Lieferanten (SSO) | Im Laufzeitbetrieb steht kein Dienstleister im Datenpfad. Zu bewerten sind die Lieferanten, die Sie selbst wählen: Ihr Infrastrukturanbieter und — sofern Sie einen Agenten dorthin routen — der Anbieter der gehosteten Modell-API. Mit einem lokalen Modell-Backend über Ollama oder vLLM entfällt auch dieser Lieferant. | self-hosted |
| Umgang mit Sicherheitsvorfällen (SIM) — Erkennung, Reaktion, Meldung | Append-only-Audit-Ledger jeder Modellentscheidung, Agentenaktion, jedes Tool-Aufrufs und jeder menschlichen Freigabe — in Ihrer eigenen Datenbank und mit Ihrem vorhandenen SIEM auswertbar. Erkennung, Bewertung und Meldung liegen bei Ihnen; keine Lieferantenmeldung muss Sie erreichen, bevor Sie ein Ereignis sehen. | self-hosted |
| Kontinuität des Geschäftsbetriebs (BCM) — Wiederanlaufziele, Ausfallsicherheit, Notfallplanung | Ihre eigene Notfall- und Wiederanlaufstrategie, angewandt auf eine Bereitstellung ohne externe Laufzeitabhängigkeit. RTO und RPO setzen Sie und weisen sie gegenüber Ihrem Prüfer nach. Mit einem lokalen Modell-Backend arbeitet die Bereitstellung auch ohne ausgehende Konnektivität weiter. | self-hosted |
| Portabilität und Interoperabilität (PI), Mandantentrennung, Datensouveränität | Daten, Embeddings, Gesprächsverläufe und Audit-Ledger liegen in der Datenbank und dem Vektorspeicher, die Sie bereitstellen — in Formaten, die Sie mit Ihren eigenen Werkzeugen exportieren. Eine Mandantentrennung gegenüber fremden Kunden entsteht gar nicht erst, weil die Instanz Ihnen allein gehört; die Trennung, die Sie prüfen, ist die zwischen Ihren eigenen Workspaces und Agentenrollen. | self-hosted |
| Compliance (COM) und Umgang mit Ermittlungsanfragen staatlicher Stellen (INQ) | Behördliche Auskunftsersuchen richten sich an die Stelle, die die Daten hält — im Selbstbetrieb sind das ausschließlich Sie. Es gibt keinen Anbieter, der Daten herausgeben oder eine Anfrage weiterleiten könnte, ohne dass Sie davon erfahren. Die Nachweise für Ihre Prüfung — Konfiguration, Audit-Ledger, Aufbewahrungseinstellungen — liegen in Ihrer eigenen Umgebung. | self-hosted |
| KI-bezogene Prüfanforderungen (AIC4, A5-Community-Draft) — Lebenszyklus, Aufsicht, Nachvollziehbarkeit | Welches Modell ein Agent nutzt, ist Konfiguration in Ihrer Bereitstellung und wird mit ihr versioniert; ein Wechsel des Backends ist eine dokumentierbare Änderung in Ihrem Änderungsmanagement. Menschliche Aufsicht bilden Freigabe-Gates pro Aktion ab, die Nachvollziehbarkeit der Ausgaben stützen Quellenangaben aus Ihrem eigenen Vektorspeicher, und der Audit-Ledger hält jede Modellentscheidung fest. Aussagen über Trainingsdaten und Robustheit eines Fremdmodells trifft dessen Anbieter, nicht wir. | self-hosted |
Was der Selbstbetrieb für BSI C5 ändert
C5 prüft einen Cloud-Dienst und testiert dessen Anbieter. OperativeOps gibt es ausschließlich im Selbstbetrieb — on-premises, in Ihrer eigenen Cloud-Umgebung oder air-gapped —, es existiert kein gehostetes oder betreutes Angebot. Damit ist OperativeOps kein Cloud-Dienst im Sinne des Katalogs, sondern Software innerhalb des Prüfumfangs, den Sie ohnehin verantworten. Für Ihre Prüfung heißt das zweierlei: Es gibt kein fremdes Testat, das Ihnen einen Teil der Domänen abnehmen würde, und es gibt keinen fremden Betrieb, dessen Kontrollen Sie zusätzlich bewerten und im Rahmen einer Lieferantensteuerung nachhalten müssten. Die Grenze Ihres Prüfumfangs verläuft dort, wo sie ohne diese Software auch verliefe.
Erbringen Sie selbst einen Cloud-Dienst — etwa als Anbieter im Gesundheitswesen nach § 393 Abs. 4 SGB V oder gegenüber öffentlichen Auftraggebern —, sind Sie der Anbieter im C5-Sinne, und die Bereitstellung liegt in Ihrem Geltungsbereich. Sämtliche 17 Themenbereiche verantworten dann Sie: von der physischen Sicherheit des Rechenzentrums über Schlüsselmanagement und Regelbetrieb bis zur Personalsicherheit und zum Umgang mit Ermittlungsanfragen. Das Testat beauftragen Sie bei einem Wirtschaftsprüfer; marktübliche Angaben für ein Typ-2-Testat bewegen sich je nach Umfang und Komplexität etwa im Bereich von 50.000 bis 150.000 € pro Jahr zuzüglich interner Vorbereitung. Verbindliche Zahlen nennt nur Ihr Prüfer nach dem Scoping — die Spanne ist eine Orientierung, keine Zusage.
Nutzen Sie OperativeOps rein intern, brauchen Sie kein eigenes C5-Testat; C5 richtet sich an Anbieter von Cloud-Diensten. Dann ist der Katalog trotzdem nützlich: Er ist eine belastbare Prüfliste für die Bereitstellung, und weil die Anwendung in Ihrem bestehenden Geltungsbereich läuft, lassen sich die Kontrollen ohne Vertragsverhandlung gegen einen Anbieter durchsetzen und belegen. Was auf Anwendungsebene beisteuerbar ist — Berechtigungsgrenzen, Freigabe-Gates, Audit-Ledger, Aufbewahrung, Egress-Gate —, ist Konfiguration, die Sie selbst prüfen können. Was Infrastruktur und Organisation betrifft, kann Ihnen kein Softwarelieferant abnehmen, und diese Seite behauptet nicht, es zu tun.
Wofür Sie verantwortlich sind
- Prüfumfang bestimmen: Klären Sie, ob Sie mit der Bereitstellung einen Cloud-Dienst gegenüber Dritten erbringen — und damit selbst Anbieter im C5-Sinne sind — oder ob Sie sie rein intern nutzen. Davon hängt ab, ob überhaupt eine Testierungspflicht besteht.
- Eigenes Testat beauftragen, sofern erforderlich: Ein C5-Testat stellt ein Wirtschaftsprüfer für Ihren Dienst aus. Kein Softwarelieferant kann es für Sie halten oder anteilig beisteuern.
- Sämtliche Infrastruktur- und Organisationsdomänen abdecken: physische Sicherheit, Personal, Regelbetrieb, Notfallvorsorge, Kryptographie und Schlüsselmanagement gehören zu der Umgebung, die Sie betreiben.
- Schnittstelle zwischen Ihrem ISMS und der Bereitstellung definieren: Legen Sie fest, welche Ereignisse — Zugriffe auf sensible Quellen, Tool-Aufrufe, Berechtigungsänderungen, Freigaben — in Ihre Sicherheitsprozesse einfließen.
- Audit-Ledger an Ihr SIEM anbinden: Der Ledger liegt in Ihrer eigenen Datenbank; die Anbindung an Ihre bestehende Erkennungs- und Auswertungsinfrastruktur richten Sie ein.
- Patch- und Release-Strategie festlegen: Bestimmen Sie, in welchem Zeitrahmen Sie neue Releases einspielen, insbesondere sicherheitsrelevante. C5 verlangt ein dokumentiertes Änderungsmanagement — im Selbstbetrieb ist das Ihres.
- Nachweise zur Lieferkette vor dem Kauf vereinbaren: Wenn Ihr Prüfer Angaben zum Abhängigkeitsbestand oder zur Integrität der Artefakte verlangt, klären Sie Umfang und Form schriftlich, bevor Sie sich festlegen.
- Schulung des Personals zu KI-spezifischen Risiken: Ihr Team muss Grenzen, Risiken und Freigabeprozesse der Agenten verstehen — das ist eine Organisationsanforderung, die keine Software erfüllt.
- Besondere Datenkategorien absichern: Arbeitet die Bereitstellung mit besonders schützenswerten Daten, etwa Gesundheitsdaten nach § 393 SGB V, konfigurieren Sie Berechtigungsgrenzen, Aufbewahrungsfristen und Freigabe-Gates entsprechend.
- Rechtsberatung und Prüfer hinzuziehen: Welche Anforderungen Ihren Fall treffen, hängt von Sektor, Größe und vertraglichen Pflichten ab. Wir leisten keine Rechtsberatung; die abschließende Bewertung treffen Ihre Rechtsabteilung und ein akkreditierter Prüfer.
Frequently asked questions
Ist OperativeOps BSI-C5-zertifiziert?
Nein. OperativeOps trägt kein C5-Testat — und könnte keines tragen: C5 testiert einen Cloud-Dienst und dessen Anbieter, und OperativeOps wird ausschließlich selbst betrieben, also nicht als Dienst erbracht. Geprüft wird die Umgebung, in der die Software läuft, und die gehört Ihnen. Verlangt Ihr Kontext ein förmliches Testat, beauftragen Sie einen Wirtschaftsprüfer für Ihren eigenen Dienst.
Welche C5-Themenbereiche kann die Software abdecken?
Beisteuern kann sie zu den Bereichen, die auf Anwendungsebene liegen: Identitäts- und Berechtigungsmanagement (IDM) über rollenbasierte Zugangssteuerung, Anbindung Ihres Identity Providers und Freigabe-Gates; Umgang mit Sicherheitsvorfällen (SIM) über den Append-only-Audit-Ledger in Ihrer eigenen Datenbank; Kryptographie (CRY) über TLS in der Übertragung und die Verschlüsselung im Ruhezustand, die Ihre Speicherschicht liefert; Portabilität (PI), weil sämtliche Bestände in Ihrer Datenbank und Ihrem Vektorspeicher liegen. Nicht abdecken kann sie das, was zu Ihrer Umgebung und Ihrer Organisation gehört: physische Sicherheit (PS), Personal (HR), Regelbetrieb (OPS), Notfallvorsorge (BCM) und die Compliance-Anforderungen an Ihre Organisation (COM).
Brauche ich BSI C5 wirklich?
C5 richtet sich an Anbieter von Cloud-Diensten, nicht an jedes Unternehmen. Verbindlich wird es vor allem in drei Konstellationen: Cloud-Dienste für Bundesbehörden und öffentliche Auftraggeber, bei denen C5 regelmäßig ausgeschrieben wird; das Gesundheitswesen, wo § 393 Abs. 4 SGB V für die Verarbeitung von Gesundheits- und Sozialdaten in der Cloud ein Testat verlangt; und regulierte Sektoren, in denen Auftraggeber und Aufsicht zunehmend nach C5-Nachweisen fragen. Nutzen Sie OperativeOps intern und erbringen damit keinen Cloud-Dienst gegenüber Dritten, brauchen Sie in der Regel kein Testat — der Katalog bleibt trotzdem eine brauchbare Prüfliste für Ihre Bereitstellung.
Wie unterscheidet sich BSI C5 von ISO 27001?
ISO 27001 ist ein internationaler Standard für Informationssicherheits-Managementsysteme und gilt für Organisationen jeder Art. C5 setzt darauf auf und ergänzt cloud-spezifische Kriterien, die ISO 27001 nicht abdeckt: Mandantentrennung, Portabilität und Interoperabilität, Transparenz über Verarbeitungsorte, den Umgang mit behördlichen Ermittlungsanfragen und — seit C5:2026 — Container-Management, Supply-Chain-Management, Post-Quanten-Kryptographie und Confidential Computing. Ein bestehendes ISO-27001-Zertifikat wird in der C5-Prüfung als Vorarbeit anerkannt und senkt den Aufwand, ersetzt aber kein Testat. Ein weiterer Unterschied: ISO 27001 wird zertifiziert, C5 wird durch einen Wirtschaftsprüfer testiert.
Was kostet ein C5-Typ-2-Testat?
Marktübliche Angaben bewegen sich etwa im Bereich von 50.000 bis 150.000 € pro Jahr, abhängig von der Komplexität Ihrer Infrastruktur, dem Umfang der geprüften Systeme, dem Prüfer und der Länge des Beobachtungszeitraums. Hinzu kommen interne Vorbereitungskosten für Dokumentation, Prozessanpassungen und Interviews. Bei bestehender ISO-27001-Zertifizierung liegen die Kosten eher am unteren Ende. Das ist eine Orientierung und keine Zusage — verbindlich wird die Zahl erst nach dem Scoping durch Ihren Prüfer.
Was bringt C5:2026 gegenüber C5:2020?
C5:2026 wurde nach einer Community-Draft-Phase im April 2026 veröffentlicht. Der Katalog wächst von 121 Basiskriterien auf 168 Kriterien in weiterhin 17 Themenbereichen, erhält eine Unterkriterien-Struktur und erstmals ein maschinenlesbares Format. Inhaltlich sind vor allem Container-Management, Supply-Chain-Management, Post-Quanten-Kryptographie, Confidential Computing sowie Mandantentrennung und technische Souveränität ausgebaut worden. Für laufende und geplante Prüfungen ist die Übergangsregelung maßgeblich: Bis zum jeweiligen Stichtag kann noch nach C5:2020 geprüft werden, danach ist C5:2026 verbindlich. Den aktuellen Stichtag entnehmen Sie den Hinweisen des BSI, bevor Sie einen Prüfzeitraum festlegen.
Wie werden KI-Systeme geprüft — deckt C5 das ab?
Nur am Rand. C5 prüft die Sicherheit eines Cloud-Dienstes, nicht die Eigenschaften eines KI-Modells. Für KI führt das BSI eigene Werke: den AIC4 (AI Cloud Service Compliance Criteria Catalogue) von 2021 für KI-Dienste, die als Cloud-Service erbracht werden, und den Prüfkatalog A5, der im Juli 2026 als Community Draft erschienen ist und eine modulare Prüfarchitektur für KI-Systeme entlang des Lebenszyklus beschreibt — Governance, Entwicklung, Validierung, Betrieb, Außerbetriebnahme, mit Kriterien unter anderem zu Robustheit, Erklärbarkeit, menschlicher Aufsicht und KI-spezifischer Cybersicherheit. Da A5 noch Entwurfsstand hat, sollten Sie den aktuellen Veröffentlichungsstand beim BSI prüfen, bevor Sie darauf aufsetzen.
Unterstützt OperativeOps die C5-Anforderungen zur Datensouveränität?
Datensouveränität ist im Selbstbetrieb keine Zusage, sondern eine Eigenschaft der Architektur: Alle Bestände — Dokumente, Embeddings, Gesprächsverläufe, Audit-Ledger — liegen in der Datenbank und dem Vektorspeicher, die Sie bereitstellen, an dem Ort und in der Jurisdiktion, die Sie wählen. Es gibt keinen von uns betriebenen Speicher, also keine zweite Kopie und keinen Anbieter, der auf Anfrage Dritter Daten herausgeben könnte. Verlässt etwas Ihr Netz, dann nur, weil Sie einen Agenten ausdrücklich auf eine gehostete Modell-API oder ein externes Tool über MCP gerichtet haben — und dieser Egress läuft über ein Gate, das Sie konfigurieren. Mit einem lokalen Modell-Backend über Ollama oder vLLM lässt sich die Bereitstellung ganz ohne ausgehenden Pfad betreiben.
Wir sind Anbieter im Gesundheitswesen — was bedeutet § 393 SGB V für uns?
Verarbeiten Sie Gesundheits- und Sozialdaten in einem Cloud-Dienst, verlangt § 393 Abs. 4 SGB V ein C5-Testat für diesen Dienst; seit dem 1. Juli 2025 genügt kein Typ-1-Testat mehr, sondern es ist ein Typ-2-Testat erforderlich. Für Übergangsfälle erkennt die C5-Gleichwertigkeitsverordnung bestimmte andere Nachweise befristet als gleichwertig an. Betreiben Sie OperativeOps innerhalb dieses Dienstes, liegt die Bereitstellung in Ihrem Prüfumfang und wird von Ihrem Prüfer mitbetrachtet — es gibt keinen fremden Betreiber, dessen Testat für einen Teil des Pfades einstünde, und keinen, der Ihnen einen Teil abnähme. Klären Sie Prüfumfang und Zeitplan früh mit Ihrem Wirtschaftsprüfer.