Zu den zentralen Sicherheitsmerkmalen gehören technische Beschränkungen dessen, was KI-Agenten tun dürfen – etwa das Blockieren von Dateilöschungen oder externen E-Mails sowie die Begrenzung von Empfängerlisten. Man verlässt sich also nicht allein auf Kontrollen auf Modellebene . Die Regierung hat die Sicherheitsarchitektur des Desks zudem explizit so konzipiert, dass die Schutzmechanismen selbst dann intakt bleiben, wenn KI-Tools von Drittanbietern hinzugefügt oder ausgetauscht werden
.
Die umfassendere Cybersicherheitsstrategie von GovTech untermauert diese Arbeit. Die Behörde nutzt ein regierungseigenes, vertrauensbasiertes Architektur-Framework sowie Red-Teaming, Schwachstellenanalysen und routinemäßige Penetrationstests in allen Regierungsbehörden . Zudem wurde mit Cerberus eine zentrale Cybersicherheitsplattform geschaffen, die einen regierungsweiten Endpunktschutz und Bedrohungserkennung bietet
. GovTech hat außerdem ein LLM-Cybersicherheits-Playbook entwickelt, das grundlegende Best Practices für die Entwicklung, Beschaffung, Bereitstellung und Nutzung großer Sprachmodelle in allen Behörden festlegt
.
Zum Zeitplan: Der AI Assistant Desk befindet sich derzeit in der Entwicklung und wird von einigen Beamten getestet. Ein breiterer Rollout ist für den späteren Verlauf von 2026 geplant .
Parallel zum Desk baut Singapur ein Register für KI-Agenten, das alle 150.000 öffentlichen Bediensteten erfassen soll . Dies ist jedoch kein reines Verzeichnis. Das Register wird die Eigentümerschaft, Funktion und Aktivität jedes Agenten verfolgen – es fungiert als Kontrollmechanismus in einer Zeit, in der Regierungsbehörden KI zunehmend für Aufgaben wie Programmierung, Entwurfserstellung und Recherche einsetzen
. Für ein Land, das als „Smart Nation“ gilt, ist dies der logische nächste Schritt.
Das Register ist Teil eines breiteren Sets an Governance-Tools, das GovTech entwickelt, um die Risiken agentenbasierter KI-Systeme zu managen – also KI, die Entscheidungen trifft und mit Maschinengeschwindigkeit handelt . Dies steht im Einklang mit Singapurs allgemeinem Bestreben, autonome KI zu regulieren. Dazu gehört auch die weltweit erste KI-Agenten-Sandbox, die GovTech, CSA und IMDA von August 2025 bis Mai 2026 mit Google durchgeführt haben
. In dieser Sandbox wurden „Computer-Use-Agenten“ in echten Regierungsumgebungen für Qualitätssicherung, KI-Sicherheitstests und Sozialhilfe getestet. Dabei zeigten sich erhebliche Risiken in Bezug auf Cybersicherheit, Datenschutz und Aufsicht
.
Auf politischer Ebene veröffentlichte Singapur zudem am 22. Januar 2026 das Model AI Governance Framework for Agentic AI. Dieses verlangt von Organisationen, Risiken von Anfang an zu bewerten und einzugrenzen, die Autonomie und die Zugriffsrechte von Agenten zu beschränken und die menschliche Verantwortlichkeit zu wahren . Die Anhänge des Rahmenwerks enthalten unter anderem Vorlagen für Agentenregister und Identitätsmanagement
. Das operative Register und das Governance-Rahmenwerk bilden zusammen einen zweigleisigen Ansatz: Verfolgen, was Agenten tun, und gleichzeitig die Regeln für ihr Verhalten festlegen.
Die ursprüngliche Frage bezog sich auf Markly und LangBuddy als spezifische KI-Werkzeuge, die an öffentlichen Schulen getestet werden. Die bereitgestellten Quellen bestätigen diese beiden Tools namentlich nicht direkt.
Was jedoch bestätigt ist: Singapur verfügt bereits über mehrere, zentral entwickelte KI-Werkzeuge, die auf dem Singapore Student Learning Space (SLS) laufen, der nationalen Online-Plattform, die von allen Lehrkräften und Schülern genutzt wird . Diese Tools werden gemeinsam vom Bildungsministerium (MOE) und GovTech entwickelt und umfassen:
Das Bildungsministerium verfolgt einen schrittweisen Ansatz: Für die unteren Grundschulklassen (Primary 1–3) werden KI-Werkzeuge bewusst zurückgehalten, um die Entwicklung grundlegender Fähigkeiten zu schützen. Ältere Schüler hingegen nutzen KI als Lernpartner . Staatsministerin für Bildung, Jasmin Lau, formulierte das Ziel so: Schüler sollen „über KI lernen, lernen, KI zu nutzen, mit KI lernen und – am wichtigsten – über KI hinaus lernen“
.
GovTech stellt sich explizit auf präventive, kontinuierliche Sicherheitstests um. Chian Khai Ang, Leiter der Cybersicherheit bei GovTech, sagte, die Behörde bewege sich „weg vom Paradigma, dass Cyberangriffe verhindert werden können“, und teste Systeme kontinuierlich, anstatt sich auf regelmäßige Checks zu verlassen .
Die Behörde skaliert zudem KI-gestützte Tests für verteilte Denial-of-Service-Angriffe (DDoS), um es anderen Behörden zu erleichtern, sicher zu testen . In einem öffentlichen Blog von GovTech wird die laufende Arbeit an „Multi-Agenten-Architekturen für autonome Penetrationstests“ bestätigt
.
Im offensiven Bereich hat Singapur die AI Capture the Flag (AI CTF) als Vorzeige-Plattform aufgebaut, um Schwachstellen zu untersuchen, die spezifisch für KI-Systeme sind – also Schwächen, die herkömmliche Tests möglicherweise nicht entdecken . Die Teilnehmer wetteifern darum, KI-spezifische Sicherheitslücken in einer kontrollierten Umgebung aufzuspüren und auszunutzen
.
Diese Werkzeuge existieren nicht im luftleeren Raum. Singapur hat sich verpflichtet, über fünf Jahre hinweg mehr als eine Milliarde Singapur-Dollar bereitzustellen, um KI-Aktivitäten zu fördern, und strebt an, den Pool an KI-Fachkräften auf 15.000 zu verdreifachen . Bis März 2026 wurde die Gründung eines neuen Institute of Digital Government angekündigt. Dieses soll den gesamten öffentlichen Dienst systematisch mit digitalen, datenbezogenen, gestalterischen und KI-Kenntnissen ausstatten. Pflichtmodule zu Cybersicherheit, Datenschutz und KI-Kompetenz sind Teil des Programms
.
Die Nationale KI-Strategie fasst all dies unter dem Ziel zusammen, eine „breite KI-Akzeptanz in allen Regierungsbehörden voranzutreiben, um die operative Effizienz zu steigern und die Servicebereitstellung zu verbessern“ . Das Register, der Assistant Desk, die Schul-Tools und die KI-gestützte Cybersicherheit – sie alle sind operative Ausprägungen einer einzigen, konsistenten Politik: KI in großem Maßstab einführen, aber auf jeder Ebene steuern und absichern.
Comments
0 comments