AusschreibungsRadar — Verfahrensauszug

Quelle: oeffentlichevergabe.de (https://www.evergabe-online.de/tenderdocuments.html?id=865505) · Abgerufen am 05.10.2026 01:47 über https://ausschreibungsradar.com/ausschreibung/e1f935f1-1160-4db1-9bba-36f9ac018f49/

KI im Secure Software Development Life Cycle (KISDL)

Notice-ID: e1f935f1-1160-4db1-9bba-36f9ac018f49 · Procedure-ID: 1e7c62d0-b4b5-42c2-8061-0bdeaef30144

Zurück zur Vergabe

Stammdaten

Auftraggeber
Bundesamt für Sicherheit in der Informationstechnik, Bonn
Veröffentlicht
10.09.2026
Frist (Submission)
24.09.2026
Notice-Typ
Ausschreibung
Verfahrensart
Offenes Verfahren
CPV-Code
72000000 — IT-Dienstleistungen
Branche
IT & Digitalisierung
Rechtsgrundlage
EU-Oberschwelle
KMU-geeignet
Ja (laut Auftraggeber-Angabe)
Grüne Beschaffung
Ja

Beschreibung

Methoden der Künstlichen Intelligenz (KI) zeigen in vielen Anwendungsbereichen erstaunliche Leistungen und werden zunehmend in Bereichen eingesetzt, die das tägliche Leben beeinflussen. Auch das Gebiet der Cybersicherheit ist von KI nicht unberührt geblieben. Neue KI-Tools werden in diesem Kontext beinahe täglich veröffentlicht, und vor allem Große KI-Sprachmodelle (LLMs) werden bereits heute zu diversen Anwendungszwecken eingesetzt. Zugleich verändert sich auch die Bedrohungslage stark, da gutartig intendierte Modelle missbräuchlich zu Angriffszwecken (Dual Use) verwendet werden. Infolgedessen muss mitunter angenommen werden, dass Schwachstellen mit den zunehmenden Fähigkeiten von KI zukünftig immer schneller entdeckt und ausgenutzt werden. Vor diesem Hintergrund muss auch die Verteidigungsseite aktiv werden, weswegen in diesem Projekt untersucht werden soll, wie KI im SSDLC gewinnbringend eingesetzt werden kann und welche Auswirkungen die fortschreitenden Entwicklungen auf die Sicherheit von Software haben. Dazu ist das Projekt in drei Teile gegliedert, mit zusammenhängenden, aber unterschiedlichen Leistungen: In den AP 1-4 [HM1.1]soll eine Studie über den aktuellen Stand der Technik und der Wissenschaft im Bereich KI im Secure Software Development Life Cycle erstellt werden. Dazu sollen des Weiteren Best Practices für den Einsatz identifizierter KI-Tools erarbeitet werden. Die Ergebnisse sollen veröffentlicht werden. In den AP 5-6 [HM2.1] soll der AN auf Grundlage der Studie in Zusammenarbeit mit dem BSI die Bewertungskriterien für die AVA Bepunktung in der Common Criteria Zertifizierung überprüfen und mit Blick auf die neuen Gegebenheiten aktualisieren. Zudem ist ein Umsetzungsplan für den Einsatz von KI-Tools für Prüfstellen zu erstellen. Im AP 7 wird für die Plattform Open CoDE eine Referenzarchitektur erstellt, die darstellt, wie KI-Tools in den Secure Software Development Life Cycle und die Softwareumgebung von Open CoDE integriert werden können. Es sind hierbei geeignete Tools vorzuschlagen.

Vertragslaufzeit

Periode
8 Monate

Verfahrens-Bedingungen

Bindefrist
3 Monate

Vergabe-Status

Vergabe-Status
Vergabeergebnis liegt uns nicht vor

Verfahrensverlauf — alle 3 Veröffentlichungen

Zuständige Vergabekammer (laut Bekanntmachung)

Vergabekammern des Bundes beim Bundeskartellamt, Bonn

Angabe aus der TED-Bekanntmachung. Im Streitfall ist die tatsächlich zuständige Vergabekammer nach §§ 155 ff. GWB maßgeblich, nicht zwingend die hier genannte.

Hinweis zur Verwendung: Dieser Auszug fasst die zum Erstellungszeitpunkt verfügbaren Daten zur Vergabe zusammen. Quelle der Daten ist oeffentlichevergabe.de (Beschaffungsamt des BMI), vermittelt durch AusschreibungsRadar. Der Auszug ist eine unverbindliche Aufbereitung öffentlich zugänglicher Bekanntmachungen und keine Urkunde im Sinne der ZPO. Für rechtsverbindliche Zwecke ist immer die Original-Bekanntmachung unter dem oben angegebenen Permalink heranzuziehen. Daten können sich nach dem Erstellungszeitpunkt geändert haben (Folgeversionen, Stornierungen, Korrekturen).