Studie und Konzept: Künstliche Intelligenz im Secure Software Development Life Cycle

Status
Offen
Angebotsfrist
24.09.2026, 10:00 (Europe/Berlin)
Geschätzter Auftragswert
Nicht angegeben
Lose
1
Auftraggeber
Bundesamt für Sicherheit in der InformationstechnikProfil ansehen
Erfüllungsregion
Nordrhein-Westfalen, Deutschland
Verfahren
Offenes Verfahren
Auftragsart
Dienstleistung
Veröffentlicht
26.08.2026
Bekanntmachungsnummer
624283-2026
Verfahrensnummer
1e7c62d0-b4b5-42c2-8061-0bdeaef30144
CPV-Codes
72000000 · IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung

Passt diese Ausschreibung zu deinem Unternehmen?

Die KI prüft sie gegen deine eigenen Kriterien und zeigt dir Punkt für Punkt, was passt und wo es hakt.

14 Tage kostenlos testen

Kurzbeschreibung

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) in Bonn beauftragt die Erstellung einer umfassenden Studie zum Einsatz von Künstlicher Intelligenz (KI) und großen Sprachmodellen im Secure Software Development Life Cycle (SSDLC). Das Projekt umfasst die Analyse des aktuellen Stands der Technik, die Erarbeitung von Best Practices, die Überprüfung und Aktualisierung von Bewertungskriterien für die Common Criteria Zertifizierung sowie die Entwicklung einer Referenzarchitektur für die Integration von KI-Tools in die Open CoDE Plattform. Die Bearbeitungsdauer beträgt 240 Tage mit Abgabefrist zum 24. September 2026.

KI-Zusammenfassung · Maßgeblich ist die Originalbekanntmachung.

Leistungsbeschreibung

Methoden der Künstlichen Intelligenz (KI) zeigen in vielen Anwendungsbereichen erstaunliche Leistungen und werden zunehmend in Bereichen eingesetzt, die das tägliche Leben beeinflussen. Auch das Gebiet der Cybersicherheit ist von KI nicht unberührt geblieben. Neue KI-Tools werden in diesem Kontext beinahe täglich veröffentlicht, und vor allem Große KI-Sprachmodelle (LLMs) werden bereits heute zu diversen Anwendungszwecken eingesetzt. Zugleich verändert sich auch die Bedrohungslage stark, da gutartig intendierte Modelle missbräuchlich zu Angriffszwecken (Dual Use) verwendet werden. Infolgedessen muss mitunter angenommen werden, dass Schwachstellen mit den zunehmenden Fähigkeiten von KI zukünftig immer schneller entdeckt und ausgenutzt werden. Vor diesem Hintergrund muss auch die Verteidigungsseite aktiv werden, weswegen in diesem Projekt untersucht werden soll, wie KI im SSDLC gewinnbringend eingesetzt werden kann und welche Auswirkungen die fortschreitenden Entwicklungen auf die Sicherheit von Software haben. Dazu ist das Projekt in drei Teile gegliedert, mit zusammenhängenden, aber unterschiedlichen Leistungen: In den AP 1-4 [HM1.1]soll eine Studie über den aktuellen Stand der Technik und der Wissenschaft im Bereich KI im Secure Software Development Life Cycle erstellt werden. Dazu sollen des Weiteren Best Practices für den Einsatz identifizierter KI-Tools erarbeitet werden. Die Ergebnisse sollen veröffentlicht werden. In den AP 5-6 [HM2.1] soll der AN auf Grundlage der Studie in Zusammenarbeit mit dem BSI die Bewertungskriterien für die AVA Bepunktung in der Common Criteria Zertifizierung überprüfen und mit Blick auf die neuen Gegebenheiten aktualisieren. Zudem ist ein Umsetzungsplan für den Einsatz von KI-Tools für Prüfstellen zu erstellen. Im AP 7 wird für die Plattform Open CoDE eine Referenzarchitektur erstellt, die darstellt, wie KI-Tools in den Secure Software Development Life Cycle und die Softwareumgebung von Open CoDE integriert werden können. Es sind hierbei geeignete Tools vorzuschlagen.

Leistungen nach Losen (1)

  • LOT-0000 · KI im Secure Software Development Life Cycle (KISDL)

    Methoden der Künstlichen Intelligenz (KI) zeigen in vielen Anwendungsbereichen erstaunliche Leistungen und werden zunehmend in Bereichen eingesetzt, die das tägliche Leben beeinflussen. Auch das Gebiet der Cybersicherheit ist von KI nicht unberührt geblieben. Neue KI-Tools werden in diesem Kontext beinahe täglich veröffentlicht, und vor allem Große KI-Sprachmodelle (LLMs) werden bereits heute zu diversen Anwendungszwecken eingesetzt. Zugleich verändert sich auch die Bedrohungslage stark, da gutartig intendierte Modelle missbräuchlich zu Angriffszwecken (Dual Use) verwendet werden. Infolgedessen muss mitunter angenommen werden, dass Schwachstellen mit den zunehmenden Fähigkeiten von KI zukünftig immer schneller entdeckt und ausgenutzt werden. Vor diesem Hintergrund muss auch die Verteidigungsseite aktiv werden, weswegen in diesem Projekt untersucht werden soll, wie KI im SSDLC gewinnbringend eingesetzt werden kann und welche Auswirkungen die fortschreitenden Entwicklungen auf die Sicherheit von Software haben. Dazu ist das Projekt in drei Teile gegliedert, mit zusammenhängenden, aber unterschiedlichen Leistungen: In den AP 1-4 [HM1.1]soll eine Studie über den aktuellen Stand der Technik und der Wissenschaft im Bereich KI im Secure Software Development Life Cycle erstellt werden. Dazu sollen des Weiteren Best Practices für den Einsatz identifizierter KI-Tools erarbeitet werden. Die Ergebnisse sollen veröffentlicht werden. In den AP 5-6 [HM2.1] soll der AN auf Grundlage der Studie in Zusammenarbeit mit dem BSI die Bewertungskriterien für die AVA Bepunktung in der Common Criteria Zertifizierung überprüfen und mit Blick auf die neuen Gegebenheiten aktualisieren. Zudem ist ein Umsetzungsplan für den Einsatz von KI-Tools für Prüfstellen zu erstellen. Im AP 7 wird für die Plattform Open CoDE eine Referenzarchitektur erstellt, die darstellt, wie KI-Tools in den Secure Software Development Life Cycle und die Softwareumgebung von Open CoDE integriert werden können. Es sind hierbei geeignete Tools vorzuschlagen.

    Frist: 24.09.2026, 02:00 (Europe/Berlin)

Anforderungen an deinen Betrieb

1. Eigenerklärung Ausschlussgründe zu §§ 123, 124 GWB 2. Eigenerklärung Ausschlussvoraussetzungen gem. § 19 Abs. 1 MiLoG, § 21 AentG, § 98c AufenthG, § 21 SchwarzArbG und § 22 LkSG 3. Eigenerklärung zu Artikel 5 k) Absatz 1 der Verordnung (EU) Nr. 833/2014 Die Nachforderung ist nach Maßgabe von § 56 VgV zulässig.

Vergabeunterlagen

11 Dateien · geladen 09.09.2026
_Hinweise von der e-Vergabe.txtSonstiges1 KB
01_P1008_Angebotsaufforderung E-Vergabe (offenes Verfahren).pdfSonstiges185 KBKlicken zum Anzeigen
02_P1008_Leistungsbeschreibung_V 1.0.pdfLVLeistungsverzeichnis634 KBKlicken zum Anzeigen
03_P1008_Angebotsformular.pdfFormular1.005 KBKlicken zum Anzeigen
04_P1008_Projektvertrag Studien.pdfVertragsbedingungen175 KBKlicken zum Anzeigen
05_P1008_Abnahmeprotokoll.pdfSonstiges146 KBKlicken zum Anzeigen
06_P1008_Allgemeine Bewerbungsbedingungen.pdfAnschreiben322 KBKlicken zum Anzeigen
07_P1008_Bietergemeinschaftserklärung.pdfFormular2,4 MBKlicken zum Anzeigen
08_P1008_Rechnungseingangsplattformen des Bundes.pdfSonstiges181 KBKlicken zum Anzeigen
09_P1008_Unterauftragnehmerverpflichtungserklärung.pdfFormular883 KBKlicken zum Anzeigen
10_P1008_Vorlage Bieterfragen.docxSonstiges19 KBKlicken zum Anzeigen

Anforderungen

1. Eigenerklärung Ausschlussgründe zu §§ 123, 124 GWB 2. Eigenerklärung Ausschlussvoraussetzungen gem. § 19 Abs. 1 MiLoG, § 21 AentG, § 98c AufenthG, § 21 SchwarzArbG und § 22 LkSG 3. Eigenerklärung zu Artikel 5 k) Absatz 1 der Verordnung (EU) Nr. 833/2014 Die Nachforderung ist nach Maßgabe von § 56 VgV zulässig.

Änderungen und Bieterfragen

2 Einträge
  1. 10.09.2026Berichtigung 1Die Referenzanforderungen gem. Kapitel 6.2.1.3 Nr. 3 der Leistungsbeschreibung bzw. 5.1.9 der EU-Auftragsbekanntmachung wurden wie folgt angepasst: Referenzen Legen Sie geeignete Referenzen der beteiligten Unternehmen vor. Referenzen sind geeignet, wenn die der Referenz zu Grunde liegenden Projekte hinsichtlich der fachlichen und technischen Leistungsfähigkeit im Wesentlichen ähnliche Anforderungen an die Unternehmen gestellt haben wie die ausgeschriebene Leistung. Dies ist bei der vorliegenden Ausschreibung insbesondere, aber nicht ausschließlich gegeben bei Erfahrungen in Projekten im Bereich SSDLC sowie der Integration von KI-basierten Tools, insbesondere auf Basis von LLMs. Die genannten Referenzen müssen insbesondere die Fähigkeit der beteiligten Unternehmen auf dem Gebiet der Forschung und Entwicklung sowie die Ausarbeitung und Umsetzung innovativer Lösungen belegen. Im Wege der Referenzen ist daher nachzuweisen, dass die beteiligten Unternehmen bereits Erfahrungen in den folgenden Erfahrungsbereichen gesammelt haben: • Integration von KI-basierten Tools • Erfahrungen im Bereich der IT-Sicherheit • Erfahrung im wissenschaftlichen Arbeiten und Publizieren • Umsetzung/Realisierung eines innovativen Test- oder Pilotbetriebs von Produkten im SSDLC Gehen Sie bei der Erstellung des Referenznachweises auf die folgenden Punkte ein: • Auftraggeber inkl. Fachbereich • (detaillierte) Darstellung des Auftragsgegenstands / der Tätigkeit • Umfang / Betroffener Erfahrungsbereich • Dauer • Auftragsvolumen Die Darstellung sollte insgesamt einen Umfang von zwei DIN A4-Seiten als digitales Dokument und in üblicher Formatierung (Calibri 11 pt für Fließtext oder vergleichbar, üblicher Zeilenabstand) nicht überschreiten. Es werden keine Referenzschreiben früherer Auftraggeber benötigt. Mindestanforderung: Insgesamt sind mindestens zwei geeignete Referenzen vorzulegen. Alle Erfahrungsbereiche müssen durch geeignete Referenzen belegt werden, wobei eine Referenz zur Abdeckung mehrerer Bereiche herangezogen werden darf. Die Erfahrungen in den benannten Erfahrungsbereichen müssen in den letzten drei Jahren gesammelt worden sein.
  2. 26.08.2026BekanntmachungBekanntmachung 865505
Vergleichbare Verfahren51vergeben oder Frist abgelaufen
Mit erfasstem Zuschlag12 verschiedene Auftragnehmer
ZuschlagssummeMedian
Zuschlag zu SchätzwertMedian, 25 Vergaben

Ähnliche Verfahren, die du verpasst hast

Frist in den letzten 12 Monaten abgelaufen, nach Ähnlichkeit
Titel
Entwicklung und Validierung von Prüfkriterien für die Cybersicherheit autonomer FahrzeugeBundesamt für Sicherheit in der InformationstechnikBonn, Deutschland16.09.2026 -
Forschung und Entwicklung einer Bewertungsmethode für SoftwaresicherheitAgentur für Innovation in der Cybersicherheit GmbHHalle (Saale), Deutschland15.06.2026 -
Studie zur Cybersicherheit in AutomobillieferkettenBundesamt für Sicherheit in der InformationstechnikBonn, Deutschland08.06.2026 -
KI-gestützter Chatbot inkl. Erarbeitung, Umsetzung, Evaluation und ProduktivsetzungBundesanstalt für Wasserbau (BAW)Karlsruhe, Deutschland24.03.2026 -
Untersuchung und Bewertung von Kommunikationstechnologien für kommunale IoT-Infrastrukturen im Smart-City-BereichBundesamt für Sicherheit in der InformationstechnikBonn, Deutschland08.06.2026 -
Beratung zur Entwicklung und Umsetzung einer Strategie für Künstliche IntelligenzHelmholtz Zentrum München Deutsches Forschungszentrum für Gesundheit und Umwelt (GmbH)Neuherberg, Deutschland04.12.2025 -
Jährliche Aktualisierung der Studie zum Entwicklungsstand von QuantencomputernBundesamt für Sicherheit in der InformationstechnikBonn, Deutschland31.08.2026 -
Untersuchung sicherer Kommunikationstechnologien für kommunale Internet-of-Things-InfrastrukturenBundesamt für Sicherheit in der InformationstechnikBonn, Deutschland29.06.2026 -

Wer gewinnt solche Vergaben?

Alle inhaltlich ähnlichen Verfahren im erfassten Bestand
Trend
HAHays AGKöln1010.09.202655 Tsd. €steigend
SAScrum Academy GmbHKöln1010.09.202655 Tsd. €steigend
EGellamind GmbHBremen1024.07.2026400 Tsd. €steigend
TIT-Systems International GmbHFrankfurt am Main1017.03.2026168 Tsd. €steigend
DGDataciders GmbHDortmund1023.02.2026 - steigend
DCDeloitte Consulting GmbHDüsseldorf1025.04.2025 - fallend
CDCapgemini Deutschland GmbHKöln1025.04.2025 - fallend
PGPricewaterhouseCoopers GmbH WirtschaftsprüfungsgesellschaftFrankfurt am Main1025.04.2025 - fallend
PGPricewaterhouseCoopers GmbH WPGFrankfurt am Main1023.12.20242 Mio. €fallend
FFFraunhofer-Institut für Kommunikation, Informationsverarbeitung und Ergonomie FKIEWachtberg1005.09.2024 - stabil

Wer schreibt solche Vergaben aus?

Regionen: Nordrhein-Westfalen (35) · Berlin (5) · Baden-Württemberg (3) · Bayern (2) · Niedersachsen (2) · Hessen (1)

Laufende Rahmenverträge

Nordrhein-Westfalen
  • Datenanalysesoftware IDEA mit Lizenzen, Pflege und HerstellerdienstleistungenCaseWare Germany GmbHBundesrepublik Deutschland, vertreten durch das Bundesministerium des Innern und für Heimat, vertreten durch das Beschaffungsamt des BMIBonn, Deutschland
    16,5 Mio. €
    15.10.2024noch 1 Monat15.10.2026
    Neuausschreibung erwartet ca. Q2 2026 · Ende vsl., aus dem geplanten Zeitraum abgeleitet
  • Software und Dienstleistungen für ein Gesundheitsinformationsmanagementsystemthe i-engineers GmbHBAAINBw G2.1Koblenz, Deutschland
    16.12.2024noch 1 Monat31.10.2026
    Neuausschreibung erwartet ca. Q2 2026 · Ende vsl., aus dem geplanten Zeitraum abgeleitet
  • First-Level-IT-Support und User-Help-Desk für die Datenschutzbeauftragte des BundesPaul IT-Service GmbHBundesrepublik Deutschland, vertreten durch das Bundesministerium des Innern und für Heimat, vertreten durch das Beschaffungsamt des BMIBonn, Deutschland
    08.11.2024noch 2 Monate08.11.2026
    Neuausschreibung erwartet ca. Q2 2026 · Ende vsl., aus dem geplanten Zeitraum abgeleitet
  • Beratung zu IT-Netz-Infrastrukturen für BundesbehördenCONET Solutions GmbHBundesrepublik Deutschland, vertreten durch das Bundesministerium des Innern und für Heimat, vertreten durch das Beschaffungsamt des BMIBonn, Deutschland
    13.11.2024noch 2 Monate13.11.2026
    Neuausschreibung erwartet ca. Q2 2026 · Ende vsl., aus dem geplanten Zeitraum abgeleitet
  • Lieferung von Cloud-SG-Produkten und produktnahen DienstleistungenBechtle AGBundesrepublik Deutschland, vertreten durch das Bundesministerium des Innern und für Heimat, vertreten durch das Beschaffungsamt des BMIBonn, Deutschland
    42 Mio. €
    26.11.2024noch 2 Monate26.11.2026
    Neuausschreibung erwartet ca. Q2 2026 · Ende vsl., aus dem geplanten Zeitraum abgeleitet
  • Entwicklung von Prüfkriterien und Prüfmethoden für cloudbasierte KI-SystemePricewaterhouseCoopers GmbH WPGBundesrepublik Deutschland, vertreten durch das Bundesministerium des Innern und für Heimat, vertreten durch das Beschaffungsamt des BMIBonn, Deutschland
    2 Mio. €
    23.12.2024noch 3 Monate23.12.2026
    Neuausschreibung erwartet ca. Q2 2026 · Ende vsl., aus dem geplanten Zeitraum abgeleitet

Bundesamt für Sicherheit in der Informationstechnik

Aktiv seit 2024 · 20 Verfahren
Profil öffnen
Verfahren pro Jahr11Ø seit 2024
Ø Auftragswertgeschätzt, laut Bekanntmachung
VergebenVerfahren mit Zuschlag
RahmenverträgeAnteil an Verfahren
Verfahren je Woche · 20 seit 2024Spitze KW 19 · 2026 · 3

Leistungsbereiche

Top 5 nach Verfahren

Erfüllungsorte

nach Verfahren

Bisherige Auftragnehmer

Zuschläge dieses Auftraggebers, alle Leistungsbereiche
IGIHP GmbH117.07.2026226 Tsd. €

Laufende Rahmenverträge

nach voraussichtlichem Vertragsende

Keine laufenden Rahmenverträge dieses Auftraggebers bekannt.

Letzte Verfahren

neueste zuerst · Zuschlagsempfänger, wo veröffentlicht
16.09.2026Leitfaden und Tool zur Abwehr mikroarchitektureller Angriffe auf Cloud-AnwendungenOffen - -
01.09.2026Studie zur Cybersicherheit eingebetteter Betriebssysteme in software-definierten FahrzeugenOffen - -
30.08.2026Technische Umsetzung einer Software-Stückliste für Künstliche-Intelligenz-SystemeOffen - -
26.08.2026Studie und Konzept: Künstliche Intelligenz im Secure Software Development Life CycleOffen - -
21.08.2026Katalog von Prüfkriterien für die Sicherheit und Vertrauenswürdigkeit von KI mit Reinforcement LearningOffen - -
31.07.2026Forschungsprojekt zu KI-Methoden für die Seitenkanalanalyse kryptografischer ImplementierungenOffen - -
29.07.2026Chip-Imaging und Datensatz-Erstellung für Reverse-Engineering-BenchmarksVergebenIGIHP GmbH226 Tsd. €
06.07.2026Entwicklung und Validierung von Prüfkriterien für die Cybersicherheit autonomer FahrzeugeOffen - -
12.06.2026Jährliche Aktualisierung der Studie zum Entwicklungsstand von QuantencomputernOffen - -
28.05.2026Untersuchung sicherer Kommunikationstechnologien für kommunale Internet-of-Things-InfrastrukturenOffen - -
22.05.2026Entwicklung eines Editors und Generators für die Stand-der-Technik-BibliothekOffen - -
18.05.2026Sicherheitsanalysen und Evaluierungen für Consumer- und Public-IoT-ProdukteOffen - -
04.05.2026Beratungsleistungen zur europäischen Regulierung der Energiewirtschaft und Smart-Grid-TechnologienOffen - -
04.05.2026Chip-Imaging zur Überprüfung von Software zur Generierung von NetzlistenOffen - -
04.05.2026Sicherheitsanalysen und Evaluierungen für Consumer- und Public-IoT-Produkte sowie StandardsOffen - -
30.04.2026Studie zur Cybersicherheit in AutomobillieferkettenOffen - -
29.04.2026Untersuchung und Bewertung von Kommunikationstechnologien für kommunale IoT-Infrastrukturen im Smart-City-BereichOffen - -
21.04.2026Software-Bibliothek für Process Mining mit BSI TR-03156 FachlogdatenOffen - -
21.04.2026Entwicklung von Metriken zur Bewertung der Hintergrundersetzung von Gesichtsbildern für BSI TR-03121Vergeben - -
26.11.2024Juristische Beratung und Unterstützung im DatenschutzrechtOffen - -

Welche ähnlichen Ausschreibungen sind offen?

Alle ähnlichen Ausschreibungen anzeigen

Alle Angaben ohne Gewähr. Ausschreibungen können sich jederzeit ändern – wir übernehmen keine Gewähr für Aktualität, Vollständigkeit oder Richtigkeit der hier dargestellten Daten. Maßgeblich ist stets die Originalbekanntmachung des Auftraggebers.