KI-Experte

Dr. Michael Gorski

Stratege für Künstliche Intelligenz · KI-Engineering, Governance & Sicherheit
Dr. rer. nat. · CISSP · OSCP · CISM · CISA

Ich mache Künstliche Intelligenz für Unternehmen nutzbar – vom Mittelstand bis zum internationalen Konzern, von der Strategie bis zur produktiven Umsetzung. Dahinter stehen 20 Jahre Cybersecurity-Erfahrung: KI, die messbaren Mehrwert schafft und sicher bleibt.

Dr. Michael Gorski – KI-Experte

>20

Jahre IT-Sicherheit – das Fundament meiner KI-Arbeit

25+

Zertifizierungen
(CISSP, OSCP, CEH …)

>25

Wissenschaftliche Publikationen

Dr.

Promotion in Kryptographie (rer. nat.)

Wer ich bin

Mein Name ist Dr. Michael Gorski. Seit über 20 Jahren bewege ich mich an der Schnittstelle von Künstlicher Intelligenz und Cybersecurity – aus Überzeugung und mit Leidenschaft.

Ich unterstütze Unternehmen vom Mittelstand bis zum internationalen Konzern dabei, Künstliche Intelligenz wertschöpfend und sicher einzusetzen. Dabei verbinde ich tiefes technisches Wissen – von KI-Engineering und generativer KI bis zur Absicherung von KI-Systemen – mit dem betriebswirtschaftlichen Blick für das Wesentliche. Diese Kombination aus promoviertem Informatiker und Diplom-Kaufmann ist selten.

Mein Anspruch: Künstliche Intelligenz nutzbar und sicher machen. Das heißt, mit KI messbaren Mehrwert schaffen und zugleich Risiken beherrschen – von belastbaren Business Cases bis zur konkreten Umsetzung.

Mein Ansatz

„KI schafft dann echten Wert, wenn sie messbar auf Geschäftsziele einzahlt – und von Anfang an sicher gedacht ist.“

Ich starte nicht bei der Technologie, sondern beim Geschäftsnutzen: Anwendungsfälle priorisieren, Business Cases rechnen, Lösungen produktiv bringen. Sicherheit und Governance sind dabei von Anfang an eingebaut – nicht nachgerüstet. So entsteht KI, die im Tagesgeschäft trägt und wirtschaftlich bleibt.

Meine Themenfelder

Mein Fokus liegt auf Künstlicher Intelligenz – von KI-Engineering und KI-Architektur über die Prozessautomatisierung bis zum sicheren, governance-konformen Betrieb. Ich übersetze neue Möglichkeiten in tragfähige Entscheidungen für Vorstand und Geschäftsführung.

Spitzenthema

KI-Engineering & KI-Architektur

  • KI-Engineering & generative KI – Maßgeschneiderte KI-Anwendungen: LLM-Integration, RAG-Systeme und KI-Assistenten, produktiv in Ihre Systeme eingebunden.
  • KI-Architektur – Tragfähige, skalierbare Architekturen für KI-Systeme – sicher angebunden an Ihre Daten, Prozesse und Infrastruktur.
  • KI-Prozessautomatisierung – Geschäftsprozesse mit KI-Agenten und generativer KI automatisieren – messbar, sicher und betriebswirtschaftlich fundiert.

Governance & Sicherheit

AI Governance & KI-Sicherheit

  • EU AI Act & ISO 42001 – Risikoklassifizierung, Pflichten-Mapping und Aufbau eines KI-Managementsystems bis zur Zertifizierungsreife.
  • AI Risk & Trust Assessment – Governance-Bewertung Ihrer KI-Systeme: Inventar, Risiken, Kontrollen, Vorstandsbericht.
  • KI-Sicherheit – Absicherung von KI-Systemen: Bedrohungsmodellierung, LLM-Penetrationstests und Schutz vor Prompt Injection und Datenabfluss.
Unternehmensteam bei der Planung sicherer KI-Systeme

Cybersecurity als Fundament

Vertrauenswürdige KI beginnt beim Verständnis für den Angreifer. Über viele Jahre habe ich Unternehmen gegen hochentwickelte, gezielte Angriffe verteidigt – von Incident Response über IT-Forensik bis zu offensiven Penetrationstests. Dieses Fundament trägt heute meine KI-Arbeit: Ich sichere KI-Systeme mit demselben Angreiferblick ab und baue Schutz von Anfang an ein – statt ihn nachzurüsten.

  • Angreiferperspektive – aus Red-Teaming und Penetrationstests, heute gezielt gegen LLM-Angriffe wie Prompt Injection und Datenabfluss gerichtet
  • Forensische Tiefe – Malware-Analyse und IT-Forensik (GCFA, GCIH, GCIA) als Basis für belastbare Bedrohungsmodelle rund um KI
  • Resilienz im Ernstfall – Incident Response und nachhaltige Härtung, damit KI-Systeme Angriffe überstehen und zuverlässig weiterlaufen

Forschung & Whitepaper

Aktuelle KI-Forschung für Entscheider

Ich berate nicht nur zu Künstlicher Intelligenz, ich erforsche sie. In eigenen Whitepapern analysiere ich Chancen und Risiken von KI im Unternehmenseinsatz, bevor sie im Tagesgeschäft ankommen.

Whitepaper

Wenn Wissen in Rente geht – das KI-Second-Brain für den Mittelstand

Juli 2026

Die Rentenwelle nimmt kritisches Erfahrungswissen mit. Wie ein KI-Second-Brain als Organisationsgedächtnis den Mittelstand absichert – mit Kritikalitätsmatrix und 90-Tage-Pilotplan.

Whitepaper lesen
Whitepaper

Der stille Befehl: Wie Angreifer KI-Agenten über versteckte Anweisungen kapern

Juli 2026

KI-Agenten behandeln jede E-Mail, jedes PDF und jede Webseite potenziell als Befehl. Dieses Whitepaper ordnet die vier Angriffsmuster (Prompt Injection, Jailbreak, Datenabfluss, Excessive Agency) und zeigt ein Schutzkonzept in sechs Schichten.

Whitepaper lesen
Whitepaper

Veraltete RAG-Wissensbasis

Juli 2026

RAG-Systeme antworten aus einem Index, der altert, sobald ihn niemand erneuert – die mitgelieferte Quellenangabe täuscht dann Sicherheit vor. Warum die Ähnlichkeitssuche das nicht bemerkt, was es kostet und mit welchen vier Hebeln Sie die Wissensbasis messbar aktuell halten.

Whitepaper lesen

Alle Whitepaper im Forschungsbereich →

Meine Zertifizierungen

Mehr als 25 internationale Zertifizierungen aus IT-Sicherheit, Offensive Security, Governance, Risiko- und Projektmanagement – die Basis, auf der ich KI-Systeme sicher und governance-konform einführe.

Die wichtigsten auf einen Blick

Das vollständige Portfolio nach Fachgebiet

IT- & Informationssicherheit

CISSP

Information Security

CISSP‑ISSAP

Security Architecture

CISM

Information Security Manager

CEH

Certified Ethical Hacker

ISO 27001

ISMS Foundation

Offensive Security & Penetration Testing

OSCP

Penetration Testing

OSWP

Wireless Security

GIAC / SANS – Detection, Forensik & Monitoring

GCFA

Forensic Analyst

GCIH

Incident Handler

GCIA

Intrusion Analyst

GCDA

Detection Analyst

GSEC

Security Essentials

GMON

Continuous Monitoring

GCCC

Critical Controls

Governance, Risiko & Compliance

CISA

Information Systems Auditor

CGEIT

Governance of Enterprise IT

CRISC

Risk & Information Systems Control

COBIT 5

Foundation

M_o_R

Management of Risk · Foundation

Enterprise Architecture

TOGAF 9

Enterprise Architecture

ArchiMate 2

Architecture Modeling

Projekt- & Service-Management

PMP

Project Management Professional

PRINCE2

Foundation

MSP

Managing Successful Programmes

ITIL Expert

Service Management

RESILIA

Cyber Resilience · Foundation

RESILIA

Cyber Resilience · Practitioner

Bildung & Forschung

Dr. rer. nat. – Promotion in IT-Sicherheit

Bauhaus-Universität Weimar. Forschungsschwerpunkt: Kryptoanalyse und Design symmetrischer Verfahren. Über 25 wissenschaftliche Publikationen.

Diplom-Informatiker

Bauhaus-Universität Weimar – fundierte Informatik mit Schwerpunkt IT-Sicherheit.

Diplom-Kaufmann

Schwerpunkt Banking & Finance sowie Statistik – die Brücke zwischen Technik und Geschäft.

Diplom-Volkswirt

Schwerpunkt Finance und Statistik – die quantitative Perspektive auf Märkte und Risiken.

GIAC Advisory Board Badge

Besondere Auszeichnung

Mitglied im GIAC Advisory Board

Eine Berufung, die nur Fachleuten mit herausragenden Prüfungsergebnissen zuteilwird – Anerkennung für IT-Sicherheits-Expertise auf höchstem Niveau.

Sprechen Sie mit einem Experten, der KI versteht

Kostenlos · unverbindlich · Antwort in 24 h