Funktionale Sicherheit · Edge AI · Cybersicherheit

Vertrauenswürdige KI für sicherheitskritische Systeme.

Ich unterstütze Teams in sicherheitskritischen Branchen dabei, KI und vernetzte Systeme in Produktion zu bringen — sicher und geschützt. Von der Gefährdungsanalyse und Safe-State-Architektur bis zu Secure Boot und Edge-AI-Überwachung, getragen von einem rigorosen V-Modell-Prozess und echter Hardware.

Leistungen

Was ich tue

Fünf ineinandergreifende Disziplinen — denn ein sicheres System ist auch ein geschütztes, und KI ist von beidem nicht ausgenommen.

01

Edge AI

KI auf dem Gerät & eingebettet: Modellintegration, Edge-Inferenz auf heterogenen SoCs (z. B. STM32MP1), pragmatisches MLOps.

02

Funktionale Sicherheit

IEC 61508 / ISO 26262 — HARA, Sicherheitskonzepte, Safe-State-Architekturen, V-Modell, Safety Cases.

03

Cybersicherheit

IEC 62443 / ISO 21434 — Secure Boot, TrustZone/OP-TEE, Bedrohungsanalyse (TARA), SBOM, Secure Update.

04

Safety & Security für KI

ISO/IEC TR 5469, ISO/PAS 8800 — überwachende 'Safety-Island'-Architekturen, OOD-/Unsicherheits-Gating, Assurance Cases.

05

Beratung & Umsetzung

Vom Assessment und der Gap-Analyse bis zur praktischen Umsetzung und Verifikation auf echter Hardware.

Branchen

Sicherheitskritisch, branchenübergreifend

Die Normen unterscheiden sich; die Disziplin nicht. Ich arbeite in regulierten Hochrisiko-Domänen.

AutomotiveMedizintechnikIndustrie / MaschinenbauRobotikLuft- & RaumfahrtVerteidigungBahn

Ausgewählte Projekte

Evidenz statt Adjektive

Repräsentative Arbeiten. Das Leuchtturmprojekt ist ein funktionierender Demonstrator auf echter Hardware — im Stil der Normen, auf die es sich bezieht.

Edge-AI Safety Island

In Arbeit

Eine Cortex-M4-Safety-Island (Zephyr), die eine Edge-AI-Last auf einem Cortex-A7/Linux (STM32MP157F-DK2) überwacht. Die KI bleibt untrusted; ein unabhängiger Monitor erzwingt bei KI-Fehlern oder Out-of-Distribution-Eingaben den sicheren Zustand. Aufgebaut im Stil von IEC 61508 + ISO/IEC TR 5469 mit vollständigem V-Modell-Artefaktsatz.

Edge AIIEC 61508ISO/IEC TR 5469ZephyrOpenAMP
Demonstrator — kein zertifiziertes Produkt.

Upstream-Board-Support für Zephyr RTOS

Eingereicht

Beitrag des STM32MP157F-DK2-Board-Supports zum Upstream-Projekt Zephyr RTOS (PR #117118) — hardware-verifiziert über das remoteproc-Framework.

Open sourceZephyrSTM32

Wie ich arbeite

Evidenzgetrieben, entlang des V-Modells

Ein Prozess, den Auditoren wiedererkennen — nachverfolgbar von der Anforderung bis zum Nachweis. Keine Foliensammlung; funktionierende Systeme und Artefakte, die einem Assessment standhalten.

01

Bewerten

Gap-Analyse gegen die relevanten Normen. Wir finden die echten Risiken und den kürzesten Weg zu belastbaren Nachweisen.

02

Konzipieren

Gefährdungs- und Bedrohungsanalyse (HARA, TARA), Safety- & Security-Konzepte, Safe-State-Architekturen — auf Verifizierbarkeit ausgelegt, nicht nur dokumentiert.

03

Umsetzen

Praktische Umsetzung auf echter Hardware: Secure Boot, Safety-Monitore, Edge-AI-Integration. Funktionierende Systeme, keine Folien.

04

Verifizieren

Verifikation & Validierung entlang des V-Modells, mit nachverfolgbarem Artefaktsatz: Anforderungen → Design → Tests → Nachweis.

05

Absichern

Assurance- / Safety-Cases und saubere Übergabe, damit Ihr Team das System pflegen, erweitern und zertifizieren kann.

Über IGNAO

Unabhängiges Ingenieurbüro

IGNAO
[ Porträtfoto ]

IGNAO ist ein unabhängiges Ingenieurbüro an der Schnittstelle von funktionaler Sicherheit, Cybersicherheit und Edge AI. Ich mache maschinelles Lernen und vernetzte Systeme verlässlich genug für den sicherheitskritischen Einsatz.

Mein Vorgehen ist praxisnah und evidenzgetrieben: echte Hardware, normenbasierter Prozess und ein Artefaktsatz, der einem Audit standhält. Die KI gilt standardmäßig als untrusted; Safety und Security werden hineinarchitektiert, nicht angeflanscht.

Normen-Kompetenz
IEC 61508ISO 26262IEC 62443ISO 21434ISO/IEC TR 5469ISO/PAS 8800

Kontakt

Sprechen wir

Eine sicherheits- oder security-kritische KI- oder Embedded-Herausforderung? Beschreiben Sie, was Sie bauen und wo es verlässlich sein muss — ich antworte in der Regel innerhalb weniger Werktage.