Michael Brügge

Leitender Berater, cirosec

Vita:

Michael Brügge ist Leitender Berater und Red Team Lead bei cirosec. Seit 2021 verantwortet er ein zehnköpfiges Team, führt jährlich mehrere Red Team Assessments durch und verbindet Projektleitung mit operativer Praxis. Seine Schwerpunkte sind dabei Social Engineering sowie das Umgehen physischer Sicherheitsmaßnahmen. Er berät Unternehmen beim Aufbau von Security Operation Centern, ist als Trainer der Schulung »Hacking Extrem Web Applikationen« aktiv und verantwortet den Incident-Response- und Forensik-Bereich bei cirosec.Zuvor spezialisierte er sich im Masterstudiengang »IT Sicherheit – Netze und Systeme« an der Ruhr Universität Bochum; für seine Thesis kam er im Juni 2014 zu cirosec und stieg anschließend als Berater ein.

Seinen Bachelor in Angewandter Informatik (FH Münster) ergänzte ein Auslandssemester in den USA; in einer internationalen Hochschulkooperation untersuchte er das Auslesen von Smartcards mit NFC fähigen Android Geräten. Parallel leitete er zeitweise ein Development Team in einem führenden IT Unternehmen. Den Grundstein legten eine Ausbildung zum IT Systemelektroniker bei der Deutschen Telekom AG und die Fachhochschulreife.

Michael Brügge hat die Zertifizierungen OSCP+ (Offensive Security Certified Professional Plus) und Social Engineer Certified Elicitation Expert.

Georgia Voudoulaki

Senior Legal Counsel, Robert Bosch GmbH

Vita:

Georgia Voudoulaki ist Rechtsanwältin und Senior Legal Counsel bei der Robert Bosch GmbH mit den Schwerpunkten Datenschutz, AI Governance und digitale Transformation. Als zertifizierte AI Officer und Compliance Officer beschäftigt sie sich insbesondere mit der Frage, wie regulatorische Anforderungen an Künstliche Intelligenz in praktikable Governance-Strukturen, klare Verantwortlichkeiten und funktionierende Unternehmensprozesse übersetzt werden können.


Neben ihrer Tätigkeit in der Unternehmenspraxis ist sie Lehrbeauftragte, Fachautorin und regelmäßige Speakerin auf nationalen und internationalen Konferenzen zu AI Governance, Datenschutz und Cybersecurity. Zudem ist sie Mitglied des Support Pool of Experts des Europäischen Datenschutzausschusses (EDPB).

Keynote

Wenn KI zum Sicherheitsrisiko wird: Warum Cybersecurity AI Governance braucht

  • Prevent: Welche organisatorischen und technischen Kontrollen müssen vor dem Einsatz von KI vorhanden sein?
  • Respond: Was passiert, wenn ein AI-System personenbezogene Daten offenlegt, manipuliert wird oder fehlerhafte Ergebnisse produziert?
  • Accountability: Wer entscheidet, wer dokumentiert – und wer trägt am Ende die Verantwortung?

Summary

KI schafft neue Möglichkeiten, aber auch neue Angriffsflächen und Fragen zu Verantwortung und Haftung. Was müssen Unternehmen beachten, bevor KI-Systeme eingesetzt werden? Was passiert, wenn sensible Daten offengelegt, Systeme manipuliert oder fehlerhafte Entscheidungen produziert werden? Und wer trägt die Verantwortung, wenn technische, regulatorische und organisatorische Risiken ineinandergreifen?


Der Vortrag betrachtet AI Security aus Governance-Perspektive: von präventiven technischen und organisatorischen Kontrollen über den Umgang mit KI-bezogenen Sicherheitsvorfällen bis zur Frage nach Verantwortlichkeit und Haftung. Denn sichere KI braucht mehr als technische Schutzmaßnahmen. Sie braucht klare Zuständigkeiten, funktionierende Eskalationswege und Menschen, die wissen, wann sie handeln und entscheiden müssen.