---
title: "AI Bill of Materials: CycloneDX vs. SPDX"
canonical: https://wavect.io/de/blog/ai-bill-of-materials-cyclonedx-spdx-2026/
language: de
description: "Vergleiche CycloneDX ML-BOM und SPDX AI, erfahre, was eine AIBOM erfasst, und implementiere sie signiert in zwei Sprints."
image: "https://wavect.io/img/blog/headers/header_ai-bill-of-materials-cyclonedx-spdx-2026.png"
---

[**Zurück**](/de/blog/overview/)

[![Kevin Riedl](/img/team/kevin.webp)](/de/team/kevin-riedl/)

[Kevin Riedl](/de/team/kevin-riedl/) https://linkedin.com/in/wsdt

9 Min Lesezeit · 24. August 2026 Zuletzt geprüft 24. August 2026

[**Weiter**](/de/blog/eu-data-act-connected-product-api-2026/)

# AI Bill of Materials: CycloneDX oder SPDX?

TL;DR

Eine AIBOM inventarisiert Software, Modelle, Daten, Services, Lizenzen, Provenance, Evals und Deployments. CycloneDX passt oft besser zu Product Security und SBOM-Betrieb, SPDX zu detaillierter Provenance, Lizenzen und Graphen. Haltet eine formatneutrale interne Quelle, signiert den Export im Release und testet ihn mit einem Upstream-Incident.

**Eine AI Bill of Materials ist ein maschinenlesbares Inventar der Software, Modelle, Datensätze, Services, Lizenzen, Herkunft und Beziehungen eines KI-Systems. CycloneDX passt zu Product Security und bestehenden SBOM-Prozessen. SPDX passt zu detaillierter Provenance, Lizenzierung und Artifact-Graphen.**

Eine AIBOM ist Evidenz-Infrastruktur, kein Compliance-Siegel. Sie muss zeigen, welches Modell und welcher Datensatz ein Release beeinflusst und welche Deployments bei Änderungen betroffen sind.

## CycloneDX oder SPDX?

| Faktor | CycloneDX | SPDX |
| --- | --- | --- |
| **Ausrichtung** | Produktsicherheit und BOM-Betrieb | Provenance, Lizenzen und Beziehungen |
| **KI-Modell** | ML-BOM für Modelle und Daten | AI-Profil kombinierbar mit Software-Profilen |
| **Team-Fit** | Vorhandene CycloneDX- und Vulnerability-Pipeline | Vorhandene SPDX-, Legal- oder Research-Pipeline |

## Was muss eine AIBOM erfassen?

Beginnt mit stabiler Identität und Version, ergänzt dann Herkunft und Policy: Basismodell, Adapter, verhaltensrelevante Prompts, Trainings- und Evaluierungsdaten, Runtime, Retrieval, APIs, Lizenzen, Hashes, Lieferanten, Evals und Deployments.

- Immutable Hashes statt Namen wie latest.
- trained-on, fine-tuned-with, evaluated-on, retrieved-from und served-by unterscheiden.
- Sensible Datensatzdetails geschützt halten und sicher referenzieren.
- Jedes Deployment mit exakter AIBOM-Revision verbinden.

## Wie vermeidet ihr Format-Lock-in?

Definiert ein formatneutrales internes Schema für Identität, Provenance, Beziehungen, Lizenzen, Evals und Deployments. Generiert den Standard daraus. So bleiben keine zwei Inventare zurück.

- Den komplexesten Artifact-Fall prototypisieren.
- Dokumente gegen offizielle Schemas validieren.
- Ein Release in beide Richtungen testen und verlorene Felder prüfen.

## Wo wird die AIBOM erzeugt?

Erzeugt und signiert sie nach der Unveränderbarkeit der Artifacts, aber vor Deployment-Freigabe. Model Registry, Dataset Catalog, Scanner, Evals und Infrastructure Manifests liefern die Daten.

- Bei fehlender Identität, verbotener Lizenz oder fehlender Eval den Release stoppen.
- Kundenversion und reichere interne Version trennen.
- Bei Advisories automatisch Impact-Analyse auslösen.

## AIBOM-Pilot in zwei Sprints

1. Eine produktive KI-Funktion vollständig inventarisieren.
2. IDs, Beziehungen, Disclosure-Stufen und Owner definieren.
3. Dasselbe System in CycloneDX und SPDX abbilden und bewerten.
4. Externes Format wählen, internes Modell neutral halten.
5. AIBOM erzeugen, validieren, signieren und ans Release hängen.
6. Upstream-Incident üben und Impact-Zeit messen.

## FAQ zur AI Bill of Materials

### Ist eine AIBOM dasselbe wie eine SBOM?

Nein. Sie erweitert Softwarekomponenten um Modelle, Daten, KI-Services, Evals, Provenance und KI-spezifische Beziehungen.

### Unterstützt CycloneDX ML-BOMs?

Ja. CycloneDX dokumentiert Modelle, Datensätze, Services, Dependencies und Metadaten.

### Unterstützt SPDX KI-Artefakte?

Ja. SPDX 3 bietet ein AI-Profil, das mit anderen Profilen kombiniert wird.

### Soll der Kunde die gesamte interne AIBOM erhalten?

Meist nicht. Disclosure-Stufen schützen Personenbezug, Secrets und sicherheitskritische Interna.

## Fazit

Wählt das Format, das eure Nutzer und Kontrollen betreiben können. Erfolg ist nicht valides JSON, sondern schnellere und genauere Impact-Analyse.

## Primärquellen

1. [OWASP CycloneDX ML-BOM](https://www.cyclonedx.org/capabilities/mlbom/). Offizielle Abdeckung
2. [SPDX-3-Profile](https://spdx.dev/understanding-spdx-profiles/). Offizieller Überblick
3. [SPDX-Spezifikationen](https://spdx.dev/use/specifications/). Aktuelle Spezifikationen

## Das könnte dich auch interessieren..

[**Security-Fragebogen für KI-Anbieter** Übersetze AIBOM-Evidenz in Procurement-Kontrollen.](/de/blog/ai-vendor-security-questionnaire-eu/) [**Wavect vs. Entwicklungsagenturen** Vergleiche Partner für produktive KI-Architektur.](/de/compare/wavect-vs-dev-agencies/)

AI-Governance und Regulierung

## In diesem Cluster weiterlesen

Security, Richtlinien, Compliance und Betriebskontrollen für verantwortungsvolle AI-Nutzung.

[Mit dem Grundlagenartikel starten**EU AI Act Kosten für ein 5-Personen-Startup**](/de/blog/eu-ai-act-compliance-cost-startup/)

- [CRA Reporting: Playbook für die 24-Stunden-Frist](/de/blog/cyber-resilience-act-reporting-playbook-2026/)
- [EU-Produkthaftung: Evidenz-Checkliste für Software](/de/blog/eu-product-liability-software-evidence-2026/)
- [Pseudonymisierungs-Gateway für LLMs: Verlässt der Prompt den DSGVO-Bereich?](/de/blog/llm-pseudonymization-gateway-gdpr-2026/)
- [Semantica im Test 2026: Erklärt es jede Entscheidung eines KI-Agenten?](/de/blog/semantica-ai-agent-decision-provenance/)
- [KI-Agenten und eIDAS: QES-Integration für Verträge](/de/blog/ai-agent-eidas-signature-integration/)

Postfach, ohne Lärm

## Folge der Arbeit, die für dich zählt

Du bekommst eine kurze E-Mail, wenn wir etwas Neues veröffentlichen. Folge dem ganzen Blog oder nur den Themen, die dich interessieren.

[**Zurück**](/de/blog/overview/)

[![Kevin Riedl](/img/team/kevin.webp)](/de/team/kevin-riedl/)

[Kevin Riedl](/de/team/kevin-riedl/) https://linkedin.com/in/wsdt

9 Min Lesezeit · 24. August 2026 Zuletzt geprüft 24. August 2026

[**Weiter**](/de/blog/eu-data-act-connected-product-api-2026/)

Neue Beiträge per E-Mail ×

×

Neue Beiträge per E-Mail

Eine kurze E-Mail, wenn wir etwas veröffentlichen. Kostenlos, ohne Tracking.

## Structured Data

```json
{
  "@context": "https://schema.org",
  "@graph": [
    {
      "@id": "https://wavect.io/#organization",
      "@type": [
        "Organization",
        "ProfessionalService",
        "LocalBusiness"
      ],
      "employee": [
        {
          "@id": "https://wavect.io/team/kevin-riedl/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Kevin Riedl",
          "url": "https://wavect.io/team/kevin-riedl/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        },
        {
          "@id": "https://wavect.io/team/christof-jori/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Christof Jori",
          "url": "https://wavect.io/team/christof-jori/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        }
      ],
      "founder": [
        {
          "@id": "https://wavect.io/team/kevin-riedl/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Kevin Riedl",
          "url": "https://wavect.io/team/kevin-riedl/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        },
        {
          "@id": "https://wavect.io/team/christof-jori/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Christof Jori",
          "url": "https://wavect.io/team/christof-jori/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        }
      ],
      "legalRepresentative": [
        {
          "@id": "https://wavect.io/team/kevin-riedl/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Kevin Riedl",
          "url": "https://wavect.io/team/kevin-riedl/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        },
        {
          "@id": "https://wavect.io/team/christof-jori/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Christof Jori",
          "url": "https://wavect.io/team/christof-jori/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        }
      ],
      "name": "Wavect GmbH",
      "subjectOf": {
        "@id": "https://wavect.io/verified-claims.json#dataset",
        "@type": "Dataset",
        "creator": {
          "@id": "https://wavect.io/#organization",
          "@type": [
            "Organization",
            "ProfessionalService",
            "LocalBusiness"
          ]
        },
        "description": "A machine-readable registry of quantitative and qualitative claims published by Wavect, with review dates, localized page appearances and public third-party citations where available.",
        "inLanguage": "en",
        "isAccessibleForFree": true,
        "license": "https://creativecommons.org/licenses/by/4.0/",
        "name": "Wavect verified publication claims",
        "url": "https://wavect.io/verified-claims.json"
      },
      "url": "https://wavect.io/"
    },
    {
      "@id": "https://wavect.io/team/kevin-riedl/#person",
      "@type": "Person",
      "jobTitle": "Managing Director",
      "name": "Kevin Riedl",
      "sameAs": [
        "https://www.wikidata.org/wiki/Q139796365",
        "https://www.linkedin.com/in/wsdt",
        "https://github.com/wsdt"
      ],
      "url": "https://wavect.io/team/kevin-riedl/",
      "worksFor": {
        "@id": "https://wavect.io/#organization",
        "@type": [
          "Organization",
          "ProfessionalService",
          "LocalBusiness"
        ]
      }
    },
    {
      "@id": "https://wavect.io/team/christof-jori/#person",
      "@type": "Person",
      "jobTitle": "Managing Director",
      "name": "Christof Jori",
      "sameAs": [
        "https://www.wikidata.org/wiki/Q139796367",
        "https://www.linkedin.com/in/jocr77/",
        "https://github.com/jo-chris"
      ],
      "url": "https://wavect.io/team/christof-jori/",
      "worksFor": {
        "@id": "https://wavect.io/#organization",
        "@type": [
          "Organization",
          "ProfessionalService",
          "LocalBusiness"
        ]
      }
    },
    {
      "@id": "https://wavect.io/#website",
      "@type": "WebSite",
      "inLanguage": [
        "en",
        "de",
        "es",
        "zh"
      ],
      "name": "Wavect",
      "potentialAction": {
        "@type": "SearchAction",
        "query-input": "required name=search_term_string",
        "target": {
          "@type": "EntryPoint",
          "urlTemplate": "https://wavect.io/search/?q={search_term_string}"
        }
      },
      "publisher": {
        "@id": "https://wavect.io/#organization",
        "@type": [
          "Organization",
          "ProfessionalService",
          "LocalBusiness"
        ]
      },
      "url": "https://wavect.io/"
    },
    {
      "@id": "https://wavect.io/de/blog/ai-bill-of-materials-cyclonedx-spdx-2026/#webpage",
      "@type": "WebPage",
      "dateModified": "2026-08-24",
      "inLanguage": "de",
      "isPartOf": {
        "@id": "https://wavect.io/#website",
        "@type": "WebSite"
      },
      "lastReviewed": "2026-08-24",
      "url": "https://wavect.io/de/blog/ai-bill-of-materials-cyclonedx-spdx-2026/"
    }
  ]
}
```

```json
{
  "@context": "https://schema.org",
  "@type": "BlogPosting",
  "abstract": "Eine AIBOM inventarisiert Software, Modelle, Daten, Services, Lizenzen, Provenance, Evals und Deployments. CycloneDX passt oft besser zu Product Security und SBOM-Betrieb, SPDX zu detaillierter Provenance, Lizenzen und Graphen. Haltet eine formatneutrale interne Quelle, signiert den Export im Release und testet ihn mit einem Upstream-Incident.",
  "articleBody": " Blog-Übersicht/Business und Regulierung/AI-Governance und Regulierung AI Bill of Materials: CycloneDX oder SPDX? TL;DR Eine AIBOM inventarisiert Software, Modelle, Daten, Services, Lizenzen, Provenance, Evals und Deployments. CycloneDX passt oft besser zu Product Security und SBOM-Betrieb, SPDX zu detaillierter Provenance, Lizenzen und Graphen. Haltet eine formatneutrale interne Quelle, signiert den Export im Release und testet ihn mit einem Upstream-Incident. Eine AI Bill of Materials ist ein maschinenlesbares Inventar der Software, Modelle, Datensätze, Services, Lizenzen, Herkunft und Beziehungen eines KI-Systems. CycloneDX passt zu Product Security und bestehenden SBOM-Prozessen. SPDX passt zu detaillierter Provenance, Lizenzierung und Artifact-Graphen. Eine AIBOM ist Evidenz-Infrastruktur, kein Compliance-Siegel. Sie muss zeigen, welches Modell und welcher Datensatz ein Release beeinflusst und welche Deployments bei Änderungen betroffen sind. CycloneDX oder SPDX? FaktorCycloneDXSPDX AusrichtungProduktsicherheit und BOM-BetriebProvenance, Lizenzen und BeziehungenKI-ModellML-BOM für Modelle und DatenAI-Profil kombinierbar mit Software-ProfilenTeam-FitVorhandene CycloneDX- und Vulnerability-PipelineVorhandene SPDX-, Legal- oder Research-Pipeline Was muss eine AIBOM erfassen? Beginnt mit stabiler Identität und Version, ergänzt dann Herkunft und Policy: Basismodell, Adapter, verhaltensrelevante Prompts, Trainings- und Evaluierungsdaten, Runtime, Retrieval, APIs, Lizenzen, Hashes, Lieferanten, Evals und Deployments. Immutable Hashes statt Namen wie latest.trained-on, fine-tuned-with, evaluated-on, retrieved-from und served-by unterscheiden.Sensible Datensatzdetails geschützt halten und sicher referenzieren.Jedes Deployment mit exakter AIBOM-Revision verbinden. Wie vermeidet ihr Format-Lock-in? Definiert ein formatneutrales internes Schema für Identität, Provenance, Beziehungen, Lizenzen, Evals und Deployments. Generiert den Standard daraus. So bleiben keine zwei Inventare zurück. Den komplexesten Artifact-Fall prototypisieren.Dokumente gegen offizielle Schemas validieren.Ein Release in beide Richtungen testen und verlorene Felder prüfen. Wo wird die AIBOM erzeugt? Erzeugt und signiert sie nach der Unveränderbarkeit der Artifacts, aber vor Deployment-Freigabe. Model Registry, Dataset Catalog, Scanner, Evals und Infrastructure Manifests liefern die Daten. Bei fehlender Identität, verbotener Lizenz oder fehlender Eval den Release stoppen.Kundenversion und reichere interne Version trennen.Bei Advisories automatisch Impact-Analyse auslösen. AIBOM-Pilot in zwei Sprints Eine produktive KI-Funktion vollständig inventarisieren.IDs, Beziehungen, Disclosure-Stufen und Owner definieren.Dasselbe System in CycloneDX und SPDX abbilden und bewerten.Externes Format wählen, internes Modell neutral halten.AIBOM erzeugen, validieren, signieren und ans Release hängen.Upstream-Incident üben und Impact-Zeit messen. Passender Service: RAG und KI-Architektur In Produktion gesehen: Twinsoft AI Vorher entscheiden: Den richtigen Tech-Stack für ein MVP wählen FAQ zur AI Bill of Materials Ist eine AIBOM dasselbe wie eine SBOM? Nein. Sie erweitert Softwarekomponenten um Modelle, Daten, KI-Services, Evals, Provenance und KI-spezifische Beziehungen. Unterstützt CycloneDX ML-BOMs? Ja. CycloneDX dokumentiert Modelle, Datensätze, Services, Dependencies und Metadaten. Unterstützt SPDX KI-Artefakte? Ja. SPDX 3 bietet ein AI-Profil, das mit anderen Profilen kombiniert wird. Soll der Kunde die gesamte interne AIBOM erhalten? Meist nicht. Disclosure-Stufen schützen Personenbezug, Secrets und sicherheitskritische Interna. Fazit Wählt das Format, das eure Nutzer und Kontrollen betreiben können. Erfolg ist nicht valides JSON, sondern schnellere und genauere Impact-Analyse. Primärquellen OWASP CycloneDX ML-BOM. Offizielle AbdeckungSPDX-3-Profile. Offizieller ÜberblickSPDX-Spezifikationen. Aktuelle Spezifikationen Das könnte dich auch interessieren.. Security-Fragebogen für KI-Anbieter Übersetze AIBOM-Evidenz in Procurement-Kontrollen. Wavect vs. Entwicklungsagenturen Vergleiche Partner für produktive KI-Architektur. AI-Governance und Regulierung In diesem Cluster weiterlesen Security, Richtlinien, Compliance und Betriebskontrollen für verantwortungsvolle AI-Nutzung. Mit dem Grundlagenartikel startenEU AI Act Kosten für ein 5-Personen-Startup CRA Reporting: Playbook für die 24-Stunden-Frist EU-Produkthaftung: Evidenz-Checkliste für Software Pseudonymisierungs-Gateway für LLMs: Verlässt der Prompt den DSGVO-Bereich? Semantica im Test 2026: Erklärt es jede Entscheidung eines KI-Agenten? KI-Agenten und eIDAS: QES-Integration für Verträge Vorheriger Beitrag im ClusterEU-Produkthaftung: Evidenz-Checkliste für SoftwareNächster Beitrag im ClusterPseudonymisierungs-Gateway für LLMs: Verlässt der Prompt den DSGVO-Bereich? Passender Service: KI-Beratung In Produktion gesehen: Twinsoft AI Vorher entscheiden: Den richtigen Tech-Stack für ein MVP wählen Postfach,",
  "articleSection": "Engineering",
  "author": {
    "@id": "https://wavect.io/team/kevin-riedl/#person",
    "@type": "Person",
    "name": "Kevin Riedl",
    "sameAs": [
      "https://www.wikidata.org/wiki/Q139796365",
      "https://www.linkedin.com/in/wsdt",
      "https://github.com/wsdt"
    ],
    "url": "https://wavect.io/team/kevin-riedl/"
  },
  "citation": [
    {
      "@type": "WebPage",
      "name": "OWASP CycloneDX ML-BOM",
      "url": "https://www.cyclonedx.org/capabilities/mlbom/"
    },
    {
      "@type": "WebPage",
      "name": "SPDX-3-Profile",
      "url": "https://spdx.dev/understanding-spdx-profiles/"
    },
    {
      "@type": "WebPage",
      "name": "SPDX-Spezifikationen",
      "url": "https://spdx.dev/use/specifications/"
    }
  ],
  "dateModified": "2026-08-24",
  "datePublished": "2026-08-24",
  "description": "Eine AIBOM inventarisiert Software, Modelle, Daten, Services, Lizenzen, Provenance, Evals und Deployments. CycloneDX passt oft besser zu Product Security und SBOM-Betrieb, SPDX zu detaillierter Provenance, Lizenzen und Graphen. Haltet eine formatneutrale interne Quelle, signiert den Export im Release und testet ihn mit einem Upstream-Incident.",
  "headline": "AI Bill of Materials: CycloneDX vs. SPDX",
  "image": "https://wavect.io/img/blog/headers/header_ai-bill-of-materials-cyclonedx-spdx-2026.svg",
  "inLanguage": "de",
  "keywords": "AI Bill of Materials, CycloneDX, SPDX",
  "mainEntityOfPage": {
    "@id": "https://wavect.io/de/blog/ai-bill-of-materials-cyclonedx-spdx-2026/",
    "@type": "WebPage"
  },
  "publisher": {
    "@id": "https://wavect.io/#organization",
    "@type": [
      "Organization",
      "ProfessionalService",
      "LocalBusiness"
    ]
  },
  "url": "https://wavect.io/de/blog/ai-bill-of-materials-cyclonedx-spdx-2026/",
  "wordCount": 661
}
```

```json
{
  "@context": "https://schema.org",
  "@type": "BreadcrumbList",
  "itemListElement": [
    {
      "@type": "ListItem",
      "item": "https://wavect.io/de/",
      "name": "Startseite",
      "position": 1
    },
    {
      "@type": "ListItem",
      "item": "https://wavect.io/de/blog/overview/",
      "name": "Blog-Übersicht",
      "position": 2
    },
    {
      "@type": "ListItem",
      "item": "https://wavect.io/de/blog/topics/business-regulation/",
      "name": "Business und Regulierung",
      "position": 3
    },
    {
      "@type": "ListItem",
      "item": "https://wavect.io/de/blog/clusters/ai-governance/",
      "name": "AI-Governance und Regulierung",
      "position": 4
    },
    {
      "@type": "ListItem",
      "item": "https://wavect.io/de/blog/ai-bill-of-materials-cyclonedx-spdx-2026/",
      "name": "AI Bill of Materials: CycloneDX vs. SPDX | ",
      "position": 5
    }
  ]
}
```

```json
{
  "@context": "https://schema.org",
  "@type": "FAQPage",
  "mainEntity": [
    {
      "@type": "Question",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "Nein. Sie erweitert Softwarekomponenten um Modelle, Daten, KI-Services, Evals, Provenance und KI-spezifische Beziehungen."
      },
      "name": "Ist eine AIBOM dasselbe wie eine SBOM?"
    },
    {
      "@type": "Question",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "Ja. CycloneDX dokumentiert Modelle, Datensätze, Services, Dependencies und Metadaten."
      },
      "name": "Unterstützt CycloneDX ML-BOMs?"
    },
    {
      "@type": "Question",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "Ja. SPDX 3 bietet ein AI-Profil, das mit anderen Profilen kombiniert wird."
      },
      "name": "Unterstützt SPDX KI-Artefakte?"
    },
    {
      "@type": "Question",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "Meist nicht. Disclosure-Stufen schützen Personenbezug, Secrets und sicherheitskritische Interna."
      },
      "name": "Soll der Kunde die gesamte interne AIBOM erhalten?"
    }
  ]
}
```
