Mathematik 30.06.2025, 12:00 Uhr

Wie verlässlich ist KI? TU Wien macht Unsicherheit berechenbar

TU Wien zeigt: Unsicherheit in KI-Systemen lässt sich exakt berechnen – mit Folgen für Medizin, Mobilität und Technik.

mathematische Berechnung

Mit geometrischen Analysen kann man das Verhalten künstlicher Intelligenz genau beschreiben.

Foto: TU Wien

Künstliche Intelligenz ist in vielen Bereichen längst Alltag: Sie steckt im Smartphone, in Produktionsanlagen, in der medizinischen Bildanalyse oder in automatisierten Fahrzeugen. Doch mit ihrer Leistungsfähigkeit kommt eine zentrale Frage auf: Wie sicher sind die Entscheidungen, die ein KI-System trifft – vor allem dann, wenn Eingaben verrauscht oder leicht verändert sind?

Ein Forschungsteam der Technischen Universität Wien hat jetzt eine mathematische Methode vorgestellt, die exakt berechnen kann, wie groß die Unsicherheit bei neuronalen Netzen in bestimmten Eingabebereichen ist. Dabei geht es nicht um ungefähre Schätzungen, sondern um garantierte Aussagen – ein möglicher Durchbruch für sicherheitsrelevante Anwendungen.

Was passiert bei kleinen Störungen?

Neuronale Netze liefern bei gleichen Eingaben meist dieselben Ergebnisse. Aber schon kleine Abweichungen im Input können unerwartete Resultate hervorrufen. Ein bekanntes Beispiel: Ein Bild wird leicht verändert – durch Rauschen, veränderte Beleuchtung oder einen anderen Bildausschnitt – und die KI erkennt plötzlich nicht mehr das richtige Objekt.

Stellenangebote im Bereich Softwareentwicklung

Softwareentwicklung Jobs
IMS Messsysteme GmbH-Firmenlogo
Entwicklungsingenieur (m/w/i) Systemsoftware IMS Messsysteme GmbH
Heiligenhaus Zum Job 
Dornier Power and Heat GmbH-Firmenlogo
Projektingenieur (m/w/d) Elektrotechnik Dornier Power and Heat GmbH
Berlin, Vetschau Zum Job 
Dornier Power and Heat GmbH-Firmenlogo
Experten (m/w/d) für Mess-, Steuer- und Regelungstechnik Dornier Power and Heat GmbH
Hamburg Zum Job 
Dornier Power and Heat GmbH-Firmenlogo
Projektleiter (m/w/d) im Bereich Kraftwerke / Energieanlagen Dornier Power and Heat GmbH
Hamburg, Vetschau Zum Job 
Flughafen München GmbH-Firmenlogo
Projektingenieur Sicherheitstechnik Sprachalarmierung (w/m/d) Flughafen München GmbH
München Zum Job 
wpd infrastruktur GmbH-Firmenlogo
Elektroingenieur (m/w/d) für nationale Wind- und Solarenergieprojekte wpd infrastruktur GmbH
verschiedene Standorte Zum Job 
wpd infrastruktur GmbH-Firmenlogo
Netzanschlusskoordinator (m/w/d) Erneuerbare Energien wpd infrastruktur GmbH
Potsdam, Berlin Zum Job 
Ott GmbH & Co. KG-Firmenlogo
Applikations- und Entwicklungsingenieur (m/w/d) Ott GmbH & Co. KG
Deißlingen Zum Job 
B. Braun Melsungen AG-Firmenlogo
Senior Expert (w/m/d) Manufacturing Digitalization B. Braun Melsungen AG
Melsungen Zum Job 
Heuft Systemtechnik GmbH-Firmenlogo
Projektingenieur - Schwerpunkt Automatisierung, IT und Netzwerkinfrastruktur (m/w/d) Heuft Systemtechnik GmbH
Burgbrohl Zum Job 
IMS Messsysteme GmbH-Firmenlogo
Sales Manager (m/w/i) Oberflächeninspektion IMS Messsysteme GmbH
Heiligenhaus Zum Job 
Bundesamt für Bauwesen und Raumordnung (BBR)-Firmenlogo
Referenz Ingenieurinnen und Ingenieure (w/m/d) "Elektro- bzw. Nachrichtentechnik" Bundesamt für Bauwesen und Raumordnung (BBR)
Hochschule Esslingen-Firmenlogo
Professor:in (W2) für das Lehrgebiet Regelungstechnik Hochschule Esslingen
Stuttgart Zum Job 
Rolls-Royce Power Systems AG-Firmenlogo
Projektingenieur (m/w/d) Elektrotechnik Rolls-Royce Power Systems AG
Friedrichshafen Zum Job 
Rolls-Royce Power Systems AG-Firmenlogo
Projektleitung (m/w/d) Electrical Application Engineering Rolls-Royce Power Systems AG
Friedrichshafen Zum Job 
Rolls-Royce Power Systems AG-Firmenlogo
Service-Monteur (m/w/d) Außendienst (Elektroniker) Rolls-Royce Power Systems AG
Hamburg, Wilhelmshaven, Cuxhaven, Rostock, Kiel Zum Job 
Duale Hochschule Gera-Eisenach-Firmenlogo
Professur für Automation, Robotik und Industrie 4.0 (m/w/d) Duale Hochschule Gera-Eisenach
Eisenach Zum Job 
Duale Hochschule Gera-Eisenach-Firmenlogo
Professur für Automation, Robotik und Industrie 4.0 (m/w/d) Duale Hochschule Gera-Eisenach
Eisenach Zum Job 
BG ETEM - Berufsgenossenschaft Energie Textil Elektro Medienerzeugnisse-Firmenlogo
Dozent/-in (m/w/d) in der Bildungsstätte Linowsee BG ETEM - Berufsgenossenschaft Energie Textil Elektro Medienerzeugnisse
Rheinsberg Zum Job 
WEMAG Netz GmbH-Firmenlogo
Ingenieur Zertifizierung (m/w/d) WEMAG Netz GmbH
Schwerin Zum Job 

„Neuronale Netze verhalten sich normalerweise vorhersehbar – sie geben jedes Mal die gleiche Ausgabe, wenn man den gleichen Input eingibt“, sagt Dr. Andrey Kofnov, einer der beteiligten Forschenden. „Aber in der realen Welt sind die Eingaben oft verrauscht oder unsicher und können nicht immer durch einen einzigen, festen Wert beschrieben werden. Diese Unsicherheit bei der Eingabe führt zu Unsicherheit bei der Ausgabe.“

Gerade in sicherheitskritischen Bereichen – etwa im Gesundheitswesen, im Verkehr oder im Ingenieurwesen – kann so etwas fatale Folgen haben. Doch klassische neuronale Netze geben keine Auskunft darüber, wie sicher sie sich bei ihrer Entscheidung sind. Genau das will das Team der TU Wien ändern.

Rechnen statt raten

Üblicherweise analysieren Forschende das Verhalten neuronaler Netze mithilfe von Simulationen. Dazu speisen sie Millionen zufälliger Eingaben in das System und werten die Ergebnisse statistisch aus. Das ist aufwendig und liefert nur Näherungen – ohne Gewähr, dass extreme Ausreißer ausgeschlossen werden.

Das neue Verfahren geht anders vor. Es basiert auf einem geometrischen Ansatz, der den Eingaberaum – also die Menge aller möglichen Eingabewerte – in kleine Teilbereiche zerlegt. Für jeden dieser Bereiche lassen sich dann die möglichen Ausgaben exakt berechnen.

„Die Menge aller möglichen Inputs – zum Beispiel die Menge aller möglichen Bilder, die man einem solchen AI-System eingeben kann – kann man sich geometrisch als Raum vorstellen, ähnlich wie unsere dreidimensionale Welt, aber mit einer beliebigen Zahl von Dimensionen“, sagt Prof. Efstathia Bura. „Wir zerlegen diesen Raum in kleine Teilbereiche, für die sich jeweils exakt bestimmen lässt, welche Ausgaben das neuronale Netz generiert.“

Die Methode verwendet sogenannte ReLU-Netze – neuronale Netze mit speziellen Aktivierungsfunktionen. Diese lassen sich durch zwei Näherungsnetze beschreiben: eines, das das Verhalten von oben, und eines, das es von unten eingrenzt. In Kombination mit einer Wahrscheinlichkeitsverteilung der Eingabedaten, etwa einer Gaußverteilung, entsteht ein klar definierter Wertebereich für die Ausgaben. So lässt sich quantifizieren, wie hoch die Wahrscheinlichkeit für bestimmte Fehler oder Extrema ist.

Vom theoretischen Raum in die Praxis

Das Team testete seine Methode anhand bekannter Datensätze wie „Iris“, „Wine“, „Diabetes“ oder dem „Banana“-Datensatz. Die Ergebnisse zeigen: Selbst bei verrauschten Eingaben lassen sich enge mathematische Schranken für die Netzwerkausgabe berechnen – deutlich präziser als mit bisherigen Methoden wie der „Piecewise Linear Transformation“.

Besonders effizient arbeitet das Verfahren bei niedrigen Eingabedimensionen – also bei Aufgaben mit wenigen Einflussgrößen. Doch auch in komplexeren Fällen bleibt die Genauigkeit hoch, wenn auch mit größerem Rechenaufwand.

Dr. Daniel Kapla betont die Begrenzung: „Eine KI wie ChatGPT ist viel zu komplex für diese Methode. Sie zu analysieren, würde eine unvorstellbare Menge an Rechenleistung erfordern.“ Der Ansatz zielt derzeit auf kleinere, besser kontrollierbare neuronale Netzwerke ab.

Warum das wichtig ist

Die TU-Wien-Methode könnte die Grundlage für sicherere KI-Anwendungen legen – insbesondere in Bereichen, in denen es auf Verlässlichkeit ankommt. Dazu zählen:

  • Diagnosesysteme in der Medizintechnik
  • Steuerungen in der Robotik und Luftfahrt
  • Sensorfusion in autonomen Fahrzeugen
  • Risikobewertung in der Finanzbranche

„Das volle Spektrum möglicher Ergebnisse zu verstehen, hilft dabei, bessere und sicherere Entscheidungen zu treffen – insbesondere in Bereichen, in denen viel auf dem Spiel steht“, erklärt Dr. Kofnov. „Indem wir die Wahrscheinlichkeit möglicher Ergebnisse berechnen, können wir wichtige Fragen beantworten wie: Wie hoch ist die Wahrscheinlichkeit eines extremen Ergebnisses? Wie hoch ist das Risiko?“

Hier geht es zur Originalpublikation

Ein Beitrag von:

  • Dominik Hochwarth

    Redakteur beim VDI Verlag. Nach dem Studium absolvierte er eine Ausbildung zum Online-Redakteur, es folgten ein Volontariat und jeweils 10 Jahre als Webtexter für eine Internetagentur und einen Onlineshop. Seit September 2022 schreibt er für ingenieur.de.

Zu unseren Newslettern anmelden

Das Wichtigste immer im Blick: Mit unseren beiden Newslettern verpassen Sie keine News mehr aus der schönen neuen Technikwelt und erhalten Karrieretipps rund um Jobsuche & Bewerbung. Sie begeistert ein Thema mehr als das andere? Dann wählen Sie einfach Ihren kostenfreien Favoriten.