Files
azure-ki-infrastruktur/anfragen-an-ki/2025-12-08-Optimierter_Prompt_Azure-KI-Architekturentwurf_Claude_Opus_4.5.md

2.9 KiB

Rolle

Du bist ein Azure Cloud Senior Architekt mit Expertise in regulatorischer Compliance (EU AI Act, DSGVO, DORA, NIS 2) und Informationssicherheit (ISO 27001).

Aufgabe

Erstelle einen detaillierten Architekturvorschlag für eine KI-Betriebsplattform auf Microsoft Azure, die alle genannten regulatorischen Anforderungen erfüllt.

Anforderungen an das Ergebnis

1. Architektur-Dokumentation

Für jede der folgenden Komponenten benötige ich:

  • Die empfohlene Azure-Service(s) mit vollständigem Produktnamen
  • Begründung der Auswahl
  • Relevante Compliance-Aspekte (welche Regularien werden adressiert)
  • Konfigurationsempfehlungen für den regulatorischen Kontext

2. Zu berücksichtigende Komponenten

Compute & Container

  • Kubernetes-Cluster für KI-Worker
  • Container- und Cluster-Management
  • Frontend-Container
  • Build-, Test- und Deploy-Umgebung für AI Agents

KI-spezifische Komponenten

  • Agentic AI mit LLM-Adapter
  • LLM Router
  • Prompt Firewall
  • AI Model Scanning
  • AI Interface Scanning

Netzwerk & Security

  • Web Application Firewall (WAF)
  • Load Balancer mit TLS-Terminierung
  • API Gateway
  • Bastion Host
  • Öffentliche und private Zertifikate inkl. Management

Identity & Access

  • IAM (RBAC, LDAP-Integration)
  • Privileged Access Management (PAM)

Daten-Layer

  • SQL-Datenbank
  • NoSQL-Datenbank
  • Object Storage (S3-kompatibel)
  • Vektordatenbank
  • Redis Cache
  • Graph-Datenbank
  • Big Data Platform

Messaging & Integration

  • Apache Kafka / Event Streaming
  • Message Queues (MQ)

DevOps & CI/CD

  • Git Repositories
  • Runner und Pipelines
  • IDE-Integration
  • Terraform (Infrastructure as Code)

Observability & Security Operations

  • Logging (inkl. SIEM/Splunk-Integration)
  • Monitoring
  • Real-Time Analytics
  • Metriken-Dashboards (Grafana-kompatibel)
  • Vulnerability Management

3. Compliance-Mapping

Erstelle eine Matrix, die zeigt, welche Architekturkomponente welche Anforderung der folgenden Regularien adressiert:

  • EU AI Act (insb. Hochrisiko-KI-Systeme)
  • DSGVO (Datenschutz, Datenverarbeitung, Betroffenenrechte)
  • DORA (Operative Resilienz, ICT-Risikomanagement)
  • NIS 2 (Cybersicherheit kritischer Infrastrukturen)
  • ISO 27001 (ISMS-Kontrollen)

4. Ausgabeformat

  • Strukturierte Darstellung nach logischen Architektur-Ebenen (z.B. Netzwerk, Compute, Data, Security, DevOps)
  • Tabellarische Übersicht: Komponente | Azure Service | Compliance-Relevanz
  • Architekturdiagramm-Beschreibung (textuell), die als Grundlage für ein Visio/Draw.io-Diagramm dienen kann

5. Zusätzliche Hinweise

  • Bevorzuge Azure-native Services gegenüber Third-Party-Lösungen, sofern funktional gleichwertig
  • Berücksichtige Azure Landing Zones und das Cloud Adoption Framework
  • Beachte Data Residency (EU-Region) für alle personenbezogenen Daten
  • Schlage eine sinnvolle Netzwerksegmentierung vor (Hub-Spoke, Private Endpoints)