Studie und Konzept: Künstliche Intelligenz im Secure Software Development Life Cycle

Status
Offen
Angebotsfrist
24.09.2026, 10:00 (Europe/Berlin)
Geschätzter Auftragswert
Nicht angegeben
Lose
1
Auftraggeber
Bundesamt für Sicherheit in der Informationstechnik
Erfüllungsregion
Nordrhein-Westfalen, Deutschland
Verfahren
Offenes Verfahren
Auftragsart
Dienstleistung
Veröffentlicht
26.08.2026
Bekanntmachungsnummer
624283-2026
Verfahrensnummer
1e7c62d0-b4b5-42c2-8061-0bdeaef30144
CPV-Codes
72000000 · IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung

Passt diese Ausschreibung zu deinem Unternehmen?

Die KI prüft sie gegen deine eigenen Kriterien und zeigt dir Punkt für Punkt, was passt und wo es hakt.

14 Tage kostenlos testen

Kurzbeschreibung

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) in Bonn beauftragt die Erstellung einer umfassenden Studie zum Einsatz von Künstlicher Intelligenz (KI) und großen Sprachmodellen im Secure Software Development Life Cycle (SSDLC). Das Projekt umfasst die Analyse des aktuellen Stands der Technik, die Erarbeitung von Best Practices, die Überprüfung und Aktualisierung von Bewertungskriterien für die Common Criteria Zertifizierung sowie die Entwicklung einer Referenzarchitektur für die Integration von KI-Tools in die Open CoDE Plattform. Die Bearbeitungsdauer beträgt 240 Tage mit Abgabefrist zum 24. September 2026.

KI-Zusammenfassung · Maßgeblich ist die Originalbekanntmachung.

Leistungsbeschreibung

Methoden der Künstlichen Intelligenz (KI) zeigen in vielen Anwendungsbereichen erstaunliche Leistungen und werden zunehmend in Bereichen eingesetzt, die das tägliche Leben beeinflussen. Auch das Gebiet der Cybersicherheit ist von KI nicht unberührt geblieben. Neue KI-Tools werden in diesem Kontext beinahe täglich veröffentlicht, und vor allem Große KI-Sprachmodelle (LLMs) werden bereits heute zu diversen Anwendungszwecken eingesetzt. Zugleich verändert sich auch die Bedrohungslage stark, da gutartig intendierte Modelle missbräuchlich zu Angriffszwecken (Dual Use) verwendet werden. Infolgedessen muss mitunter angenommen werden, dass Schwachstellen mit den zunehmenden Fähigkeiten von KI zukünftig immer schneller entdeckt und ausgenutzt werden. Vor diesem Hintergrund muss auch die Verteidigungsseite aktiv werden, weswegen in diesem Projekt untersucht werden soll, wie KI im SSDLC gewinnbringend eingesetzt werden kann und welche Auswirkungen die fortschreitenden Entwicklungen auf die Sicherheit von Software haben. Dazu ist das Projekt in drei Teile gegliedert, mit zusammenhängenden, aber unterschiedlichen Leistungen: In den AP 1-4 [HM1.1]soll eine Studie über den aktuellen Stand der Technik und der Wissenschaft im Bereich KI im Secure Software Development Life Cycle erstellt werden. Dazu sollen des Weiteren Best Practices für den Einsatz identifizierter KI-Tools erarbeitet werden. Die Ergebnisse sollen veröffentlicht werden. In den AP 5-6 [HM2.1] soll der AN auf Grundlage der Studie in Zusammenarbeit mit dem BSI die Bewertungskriterien für die AVA Bepunktung in der Common Criteria Zertifizierung überprüfen und mit Blick auf die neuen Gegebenheiten aktualisieren. Zudem ist ein Umsetzungsplan für den Einsatz von KI-Tools für Prüfstellen zu erstellen. Im AP 7 wird für die Plattform Open CoDE eine Referenzarchitektur erstellt, die darstellt, wie KI-Tools in den Secure Software Development Life Cycle und die Softwareumgebung von Open CoDE integriert werden können. Es sind hierbei geeignete Tools vorzuschlagen.

Leistungen nach Losen (1)

  • LOT-0000 · KI im Secure Software Development Life Cycle (KISDL)

    Methoden der Künstlichen Intelligenz (KI) zeigen in vielen Anwendungsbereichen erstaunliche Leistungen und werden zunehmend in Bereichen eingesetzt, die das tägliche Leben beeinflussen. Auch das Gebiet der Cybersicherheit ist von KI nicht unberührt geblieben. Neue KI-Tools werden in diesem Kontext beinahe täglich veröffentlicht, und vor allem Große KI-Sprachmodelle (LLMs) werden bereits heute zu diversen Anwendungszwecken eingesetzt. Zugleich verändert sich auch die Bedrohungslage stark, da gutartig intendierte Modelle missbräuchlich zu Angriffszwecken (Dual Use) verwendet werden. Infolgedessen muss mitunter angenommen werden, dass Schwachstellen mit den zunehmenden Fähigkeiten von KI zukünftig immer schneller entdeckt und ausgenutzt werden. Vor diesem Hintergrund muss auch die Verteidigungsseite aktiv werden, weswegen in diesem Projekt untersucht werden soll, wie KI im SSDLC gewinnbringend eingesetzt werden kann und welche Auswirkungen die fortschreitenden Entwicklungen auf die Sicherheit von Software haben. Dazu ist das Projekt in drei Teile gegliedert, mit zusammenhängenden, aber unterschiedlichen Leistungen: In den AP 1-4 [HM1.1]soll eine Studie über den aktuellen Stand der Technik und der Wissenschaft im Bereich KI im Secure Software Development Life Cycle erstellt werden. Dazu sollen des Weiteren Best Practices für den Einsatz identifizierter KI-Tools erarbeitet werden. Die Ergebnisse sollen veröffentlicht werden. In den AP 5-6 [HM2.1] soll der AN auf Grundlage der Studie in Zusammenarbeit mit dem BSI die Bewertungskriterien für die AVA Bepunktung in der Common Criteria Zertifizierung überprüfen und mit Blick auf die neuen Gegebenheiten aktualisieren. Zudem ist ein Umsetzungsplan für den Einsatz von KI-Tools für Prüfstellen zu erstellen. Im AP 7 wird für die Plattform Open CoDE eine Referenzarchitektur erstellt, die darstellt, wie KI-Tools in den Secure Software Development Life Cycle und die Softwareumgebung von Open CoDE integriert werden können. Es sind hierbei geeignete Tools vorzuschlagen.

    Frist: 24.09.2026, 02:00 (Europe/Berlin)

Anforderungen an deinen Betrieb

1. Eigenerklärung Ausschlussgründe zu §§ 123, 124 GWB 2. Eigenerklärung Ausschlussvoraussetzungen gem. § 19 Abs. 1 MiLoG, § 21 AentG, § 98c AufenthG, § 21 SchwarzArbG und § 22 LkSG 3. Eigenerklärung zu Artikel 5 k) Absatz 1 der Verordnung (EU) Nr. 833/2014 Die Nachforderung ist nach Maßgabe von § 56 VgV zulässig.

Vergabeunterlagen

11 Dateien · geladen 09.09.2026
_Hinweise von der e-Vergabe.txtSonstiges1 KB
01_P1008_Angebotsaufforderung E-Vergabe (offenes Verfahren).pdfSonstiges185 KBKlicken zum Anzeigen
02_P1008_Leistungsbeschreibung_V 1.0.pdfLVLeistungsverzeichnis634 KBKlicken zum Anzeigen
03_P1008_Angebotsformular.pdfFormular1.005 KBKlicken zum Anzeigen
04_P1008_Projektvertrag Studien.pdfVertragsbedingungen175 KBKlicken zum Anzeigen
05_P1008_Abnahmeprotokoll.pdfSonstiges146 KBKlicken zum Anzeigen
06_P1008_Allgemeine Bewerbungsbedingungen.pdfAnschreiben322 KBKlicken zum Anzeigen
07_P1008_Bietergemeinschaftserklärung.pdfFormular2,4 MBKlicken zum Anzeigen
08_P1008_Rechnungseingangsplattformen des Bundes.pdfSonstiges181 KBKlicken zum Anzeigen
09_P1008_Unterauftragnehmerverpflichtungserklärung.pdfFormular883 KBKlicken zum Anzeigen
10_P1008_Vorlage Bieterfragen.docxSonstiges19 KBKlicken zum Anzeigen

Anforderungen

1. Eigenerklärung Ausschlussgründe zu §§ 123, 124 GWB 2. Eigenerklärung Ausschlussvoraussetzungen gem. § 19 Abs. 1 MiLoG, § 21 AentG, § 98c AufenthG, § 21 SchwarzArbG und § 22 LkSG 3. Eigenerklärung zu Artikel 5 k) Absatz 1 der Verordnung (EU) Nr. 833/2014 Die Nachforderung ist nach Maßgabe von § 56 VgV zulässig.

Änderungen und Bieterfragen

2 Einträge
  1. 10.09.2026Berichtigung 1Die Referenzanforderungen gem. Kapitel 6.2.1.3 Nr. 3 der Leistungsbeschreibung bzw. 5.1.9 der EU-Auftragsbekanntmachung wurden wie folgt angepasst: Referenzen Legen Sie geeignete Referenzen der beteiligten Unternehmen vor. Referenzen sind geeignet, wenn die der Referenz zu Grunde liegenden Projekte hinsichtlich der fachlichen und technischen Leistungsfähigkeit im Wesentlichen ähnliche Anforderungen an die Unternehmen gestellt haben wie die ausgeschriebene Leistung. Dies ist bei der vorliegenden Ausschreibung insbesondere, aber nicht ausschließlich gegeben bei Erfahrungen in Projekten im Bereich SSDLC sowie der Integration von KI-basierten Tools, insbesondere auf Basis von LLMs. Die genannten Referenzen müssen insbesondere die Fähigkeit der beteiligten Unternehmen auf dem Gebiet der Forschung und Entwicklung sowie die Ausarbeitung und Umsetzung innovativer Lösungen belegen. Im Wege der Referenzen ist daher nachzuweisen, dass die beteiligten Unternehmen bereits Erfahrungen in den folgenden Erfahrungsbereichen gesammelt haben: • Integration von KI-basierten Tools • Erfahrungen im Bereich der IT-Sicherheit • Erfahrung im wissenschaftlichen Arbeiten und Publizieren • Umsetzung/Realisierung eines innovativen Test- oder Pilotbetriebs von Produkten im SSDLC Gehen Sie bei der Erstellung des Referenznachweises auf die folgenden Punkte ein: • Auftraggeber inkl. Fachbereich • (detaillierte) Darstellung des Auftragsgegenstands / der Tätigkeit • Umfang / Betroffener Erfahrungsbereich • Dauer • Auftragsvolumen Die Darstellung sollte insgesamt einen Umfang von zwei DIN A4-Seiten als digitales Dokument und in üblicher Formatierung (Calibri 11 pt für Fließtext oder vergleichbar, üblicher Zeilenabstand) nicht überschreiten. Es werden keine Referenzschreiben früherer Auftraggeber benötigt. Mindestanforderung: Insgesamt sind mindestens zwei geeignete Referenzen vorzulegen. Alle Erfahrungsbereiche müssen durch geeignete Referenzen belegt werden, wobei eine Referenz zur Abdeckung mehrerer Bereiche herangezogen werden darf. Die Erfahrungen in den benannten Erfahrungsbereichen müssen in den letzten drei Jahren gesammelt worden sein.
  2. 26.08.2026BekanntmachungBekanntmachung 865505
Vergleichbare Verfahren0vergeben oder Frist abgelaufen
Mit erfasstem Zuschlag0 verschiedene Auftragnehmer
ZuschlagssummeMedian
Zuschlag zu Schätzwertzu wenig Vergleichswerte

Ähnliche Verfahren, die du verpasst hast

Frist in den letzten 12 Monaten abgelaufen, nach Ähnlichkeit
Titel
Kein ähnliches Verfahren in den letzten 12 Monaten abgelaufen.

Wer gewinnt solche Vergaben?

Alle inhaltlich ähnlichen Verfahren im erfassten Bestand
Trend
Keine namentlich bekannten Zuschlagsempfänger im Vergleichsfeld.

Wer schreibt solche Vergaben aus?

Keine Auftraggeber im Vergleichsfeld.

Laufende Rahmenverträge

Nordrhein-Westfalen

Bundesamt für Sicherheit in der Informationstechnik

Aktiv seit 2026 · 6 Verfahren
Profil öffnen
Verfahren pro Jahr6Ø seit 2026
Ø Auftragswertgeschätzt, laut Bekanntmachung
VergebenVerfahren mit Zuschlag
RahmenverträgeAnteil an Verfahren
Verfahren je Woche · 6 seit 2026Spitze KW 35 · 2026 · 2

Bisherige Auftragnehmer

Zuschläge dieses Auftraggebers, alle Leistungsbereiche
Noch keine Zuschlagsmeldungen dieses Auftraggebers bekannt.

Laufende Rahmenverträge

nach voraussichtlichem Vertragsende

Keine laufenden Rahmenverträge dieses Auftraggebers bekannt.

Letzte Verfahren

neueste zuerst · Zuschlagsempfänger, wo veröffentlicht
16.09.2026Leitfaden und Tool zur Abwehr mikroarchitektureller Angriffe auf Cloud-AnwendungenOffen - -
01.09.2026Studie zur Cybersicherheit eingebetteter Betriebssysteme in software-definierten FahrzeugenOffen - -
30.08.2026Technische Umsetzung einer Software-Stückliste für Künstliche-Intelligenz-SystemeOffen - -
26.08.2026Studie und Konzept: Künstliche Intelligenz im Secure Software Development Life CycleOffen - -
21.08.2026Katalog von Prüfkriterien für die Sicherheit und Vertrauenswürdigkeit von KI mit Reinforcement LearningOffen - -
31.07.2026Forschungsprojekt zu KI-Methoden für die Seitenkanalanalyse kryptografischer ImplementierungenOffen - -

Welche ähnlichen Ausschreibungen sind offen?

Alle ähnlichen Ausschreibungen anzeigen

Alle Angaben ohne Gewähr. Ausschreibungen können sich jederzeit ändern – wir übernehmen keine Gewähr für Aktualität, Vollständigkeit oder Richtigkeit der hier dargestellten Daten. Maßgeblich ist stets die Originalbekanntmachung des Auftraggebers.