KI-Experte
Dr. Michael Gorski
Stratege für Künstliche Intelligenz · KI-Engineering, Governance & Sicherheit
Dr. rer. nat. · CISSP · OSCP · CISM · CISA
Ich mache Künstliche Intelligenz für Unternehmen nutzbar – vom Mittelstand bis zum internationalen Konzern, von der Strategie bis zur produktiven Umsetzung. Dahinter stehen 20 Jahre Cybersecurity-Erfahrung: KI, die messbaren Mehrwert schafft und sicher bleibt.

>20
Jahre IT-Sicherheit – das Fundament meiner KI-Arbeit
25+
Zertifizierungen
(CISSP, OSCP, CEH …)
>25
Wissenschaftliche Publikationen
Dr.
Promotion in Kryptographie (rer. nat.)
Wer ich bin
Mein Name ist Dr. Michael Gorski. Seit über 20 Jahren bewege ich mich an der Schnittstelle von Künstlicher Intelligenz und Cybersecurity – aus Überzeugung und mit Leidenschaft.
Ich unterstütze Unternehmen vom Mittelstand bis zum internationalen Konzern dabei, Künstliche Intelligenz wertschöpfend und sicher einzusetzen. Dabei verbinde ich tiefes technisches Wissen – von KI-Engineering und generativer KI bis zur Absicherung von KI-Systemen – mit dem betriebswirtschaftlichen Blick für das Wesentliche. Diese Kombination aus promoviertem Informatiker und Diplom-Kaufmann ist selten.
Mein Anspruch: Künstliche Intelligenz nutzbar und sicher machen. Das heißt, mit KI messbaren Mehrwert schaffen und zugleich Risiken beherrschen – von belastbaren Business Cases bis zur konkreten Umsetzung.
Mein Ansatz
„KI schafft dann echten Wert, wenn sie messbar auf Geschäftsziele einzahlt – und von Anfang an sicher gedacht ist.“
Ich starte nicht bei der Technologie, sondern beim Geschäftsnutzen: Anwendungsfälle priorisieren, Business Cases rechnen, Lösungen produktiv bringen. Sicherheit und Governance sind dabei von Anfang an eingebaut – nicht nachgerüstet. So entsteht KI, die im Tagesgeschäft trägt und wirtschaftlich bleibt.
Meine Themenfelder
Mein Fokus liegt auf Künstlicher Intelligenz – von KI-Engineering und KI-Architektur über die Prozessautomatisierung bis zum sicheren, governance-konformen Betrieb. Ich übersetze neue Möglichkeiten in tragfähige Entscheidungen für Vorstand und Geschäftsführung.
Spitzenthema
KI-Engineering & KI-Architektur
- KI-Engineering & generative KI – Maßgeschneiderte KI-Anwendungen: LLM-Integration, RAG-Systeme und KI-Assistenten, produktiv in Ihre Systeme eingebunden.
- KI-Architektur – Tragfähige, skalierbare Architekturen für KI-Systeme – sicher angebunden an Ihre Daten, Prozesse und Infrastruktur.
- KI-Prozessautomatisierung – Geschäftsprozesse mit KI-Agenten und generativer KI automatisieren – messbar, sicher und betriebswirtschaftlich fundiert.
Governance & Sicherheit
AI Governance & KI-Sicherheit
- EU AI Act & ISO 42001 – Risikoklassifizierung, Pflichten-Mapping und Aufbau eines KI-Managementsystems bis zur Zertifizierungsreife.
- AI Risk & Trust Assessment – Governance-Bewertung Ihrer KI-Systeme: Inventar, Risiken, Kontrollen, Vorstandsbericht.
- KI-Sicherheit – Absicherung von KI-Systemen: Bedrohungsmodellierung, LLM-Penetrationstests und Schutz vor Prompt Injection und Datenabfluss.

Cybersecurity als Fundament
Vertrauenswürdige KI beginnt beim Verständnis für den Angreifer. Über viele Jahre habe ich Unternehmen gegen hochentwickelte, gezielte Angriffe verteidigt – von Incident Response über IT-Forensik bis zu offensiven Penetrationstests. Dieses Fundament trägt heute meine KI-Arbeit: Ich sichere KI-Systeme mit demselben Angreiferblick ab und baue Schutz von Anfang an ein – statt ihn nachzurüsten.
- Angreiferperspektive – aus Red-Teaming und Penetrationstests, heute gezielt gegen LLM-Angriffe wie Prompt Injection und Datenabfluss gerichtet
- Forensische Tiefe – Malware-Analyse und IT-Forensik (GCFA, GCIH, GCIA) als Basis für belastbare Bedrohungsmodelle rund um KI
- Resilienz im Ernstfall – Incident Response und nachhaltige Härtung, damit KI-Systeme Angriffe überstehen und zuverlässig weiterlaufen
Forschung & Whitepaper
Aktuelle KI-Forschung für Entscheider
Ich berate nicht nur zu Künstlicher Intelligenz, ich erforsche sie. In eigenen Whitepapern analysiere ich Chancen und Risiken von KI im Unternehmenseinsatz, bevor sie im Tagesgeschäft ankommen.
Wenn Wissen in Rente geht – das KI-Second-Brain für den Mittelstand
Juli 2026Die Rentenwelle nimmt kritisches Erfahrungswissen mit. Wie ein KI-Second-Brain als Organisationsgedächtnis den Mittelstand absichert – mit Kritikalitätsmatrix und 90-Tage-Pilotplan.
Whitepaper lesenDer stille Befehl: Wie Angreifer KI-Agenten über versteckte Anweisungen kapern
Juli 2026KI-Agenten behandeln jede E-Mail, jedes PDF und jede Webseite potenziell als Befehl. Dieses Whitepaper ordnet die vier Angriffsmuster (Prompt Injection, Jailbreak, Datenabfluss, Excessive Agency) und zeigt ein Schutzkonzept in sechs Schichten.
Whitepaper lesenVeraltete RAG-Wissensbasis
Juli 2026RAG-Systeme antworten aus einem Index, der altert, sobald ihn niemand erneuert – die mitgelieferte Quellenangabe täuscht dann Sicherheit vor. Warum die Ähnlichkeitssuche das nicht bemerkt, was es kostet und mit welchen vier Hebeln Sie die Wissensbasis messbar aktuell halten.
Whitepaper lesenMeine Zertifizierungen
Mehr als 25 internationale Zertifizierungen aus IT-Sicherheit, Offensive Security, Governance, Risiko- und Projektmanagement – die Basis, auf der ich KI-Systeme sicher und governance-konform einführe.
Die wichtigsten auf einen Blick

Certified Information Systems Security Professional

CISSP‑ISSAP · Security Architecture Professional

Offensive Security Certified Professional

Certified Ethical Hacker

Certified Information Security Manager

Certified Information Systems Auditor
Das vollständige Portfolio nach Fachgebiet
IT- & Informationssicherheit

CISSP
Information Security

CISSP‑ISSAP
Security Architecture

CISM
Information Security Manager

CEH
Certified Ethical Hacker
ISO 27001
ISMS Foundation
Offensive Security & Penetration Testing

OSCP
Penetration Testing

OSWP
Wireless Security
GIAC / SANS – Detection, Forensik & Monitoring

GCFA
Forensic Analyst

GCIH
Incident Handler

GCIA
Intrusion Analyst

GCDA
Detection Analyst

GSEC
Security Essentials

GMON
Continuous Monitoring

GCCC
Critical Controls
Governance, Risiko & Compliance

CISA
Information Systems Auditor

CGEIT
Governance of Enterprise IT

CRISC
Risk & Information Systems Control

COBIT 5
Foundation
M_o_R
Management of Risk · Foundation
Enterprise Architecture

TOGAF 9
Enterprise Architecture

ArchiMate 2
Architecture Modeling
Projekt- & Service-Management

PMP
Project Management Professional

PRINCE2
Foundation

MSP
Managing Successful Programmes

ITIL Expert
Service Management

RESILIA
Cyber Resilience · Foundation

RESILIA
Cyber Resilience · Practitioner
Bildung & Forschung
Dr. rer. nat. – Promotion in IT-Sicherheit
Bauhaus-Universität Weimar. Forschungsschwerpunkt: Kryptoanalyse und Design symmetrischer Verfahren. Über 25 wissenschaftliche Publikationen.
Diplom-Informatiker
Bauhaus-Universität Weimar – fundierte Informatik mit Schwerpunkt IT-Sicherheit.
Diplom-Kaufmann
Schwerpunkt Banking & Finance sowie Statistik – die Brücke zwischen Technik und Geschäft.
Diplom-Volkswirt
Schwerpunkt Finance und Statistik – die quantitative Perspektive auf Märkte und Risiken.

Besondere Auszeichnung
Mitglied im GIAC Advisory Board
Eine Berufung, die nur Fachleuten mit herausragenden Prüfungsergebnissen zuteilwird – Anerkennung für IT-Sicherheits-Expertise auf höchstem Niveau.
Sprechen Sie mit einem Experten, der KI versteht
Kostenlos · unverbindlich · Antwort in 24 h

