KI im Secure Software Development Life Cycle (KISDL)
Germany · Bonn · how to bid here →
Your path to submission
- Deadline: 24 September at 00:00 — 13 days left.
- You submit on e-Vergabe des Bundes — not here and not by e-mail. ↗
- Offer and evidence in: DEU.
- Collect your evidence — use the eligibility analysis above: it lists the requirements and, for known certificates, how to get them.
Clement What the numbers say about this buyer
- In this sector the buyer awards roughly every 2 months (173 awards, most recently July 2026) — by that rhythm the next award was due around September 2026. The last award went to IHP GmbH.n = 173
- 52% of this buyer's awards went to companies that had already won here before (181 awards since 2017, spread over 87 companies). 48% went to new names.n = 181 awards since 2017
- The median procedure drew 2 bids (145 procedures with a bid count); 36% ended with a single bidder. Sector: median 2 bids.n = 145
- The award came in at a median 100% of the estimated value (19 awards with both estimate and value) — pricing at the estimate is usually about right here. Sector: 100%.n = 19
- From notice to award takes a median 28 days here (28 procedures). Sector: 84 days.n = 28
From this buyer's documented awards; comparison values from the same sector and country. Not a forecast, not legal advice. As of 08/09/2026.
Foreign bidders
In Germany · IT services, 583 contracts went to foreign companies over the last 3 years (of 22,416 recorded awards) — mostly from Switzerland, Netherlands, Austria.
Typical field: median 2 (from 180 awards).
What the buyer is looking for
Methoden der Künstlichen Intelligenz (KI) zeigen in vielen Anwendungsbereichen erstaunliche Leistungen und werden zunehmend in Bereichen eingesetzt, die das tägliche Leben beeinflussen. Auch das Gebiet der Cybersicherheit ist von KI nicht unberührt geblieben. Neue KI-Tools werden in diesem Kontext beinahe täglich veröffentlicht, und vor allem Große KI-Sprachmodelle (LLMs) werden bereits heute zu diversen Anwendungszwecken eingesetzt. Zugleich verändert sich auch die Bedrohungslage stark, da gutartig intendierte Modelle missbräuchlich zu Angriffszwecken (Dual Use) verwendet werden. Infolgedessen muss mitunter angenommen werden, dass Schwachstellen mit den zunehmenden Fähigkeiten von KI zukünftig immer schneller entdeckt und ausgenutzt werden. Vor diesem Hintergrund muss auch die Verteidigungsseite aktiv werden, weswegen in diesem Projekt untersucht werden soll, wie KI im SSDLC…
Show full description
… gewinnbringend eingesetzt werden kann und welche Auswirkungen die fortschreitenden Entwicklungen auf die Sicherheit von Software haben. Dazu ist das Projekt in drei Teile gegliedert, mit zusammenhängenden, aber unterschiedlichen Leistungen: In den AP 1-4 [HM1.1]soll eine Studie über den aktuellen Stand der Technik und der Wissenschaft im Bereich KI im Secure Software Development Life Cycle erstellt werden. Dazu sollen des Weiteren Best Practices für den Einsatz identifizierter KI-Tools erarbeitet werden. Die Ergebnisse sollen veröffentlicht werden. In den AP 5-6 [HM2.1] soll der AN auf Grundlage der Studie in Zusammenarbeit mit dem BSI die Bewertungskriterien für die AVA Bepunktung in der Common Criteria Zertifizierung überprüfen und mit Blick auf die neuen Gegebenheiten aktualisieren. Zudem ist ein Umsetzungsplan für den Einsatz von KI-Tools für Prüfstellen zu erstellen. Im AP 7 wird für die Plattform Open CoDE eine Referenzarchitektur erstellt, die darstellt, wie KI-Tools in den Secure Software Development Life Cycle und die Softwareumgebung von Open CoDE integriert werden können. Es sind hierbei geeignete Tools vorzuschlagen.
What you must prove — eligibility criteria
Eigenerklärung zu Artikel 5k der Verordnung (EU) 833/2014 Im Rahmen des EU-Sanktionspakets im Zusammenhang mit dem Angriffskrieg Russlands auf die Ukraine wurde durch Verordnung (EU) 2022/1269 des Rates vom 27.04.2023 folgender Artikel in die Verordnung (EU) 8… ▸▾
usschluss eines Interessenskonflikts Bestätigen Sie, dass weder Sie noch Ihre Partner im Fall einer Bietergemeinschaft noch ggf. Unterauftragnehmer Interessen haben, die mit der Ausführung der Leistungen dieses Projekts im Widerspruch stehen und die sich ggf. … ▸▾
Legen Sie geeignete Referenzen der beteiligten Unternehmen vor. Referenzen sind geeignet, wenn die der Referenz zu Grunde liegenden Projekte hinsichtlich der fachlichen und technischen Leistungsfähigkeit im Wesentlichen ähnliche Anforderungen an die Unternehme… ▸▾
Belegen Sie anhand von Referenzprojekten, dass mindestens eines der beteiligten Unternehmen umfangreiche Kenntnisse und praktische Erfahrungen in der Planung und Durchführung von Marktanalysen und -bewertungen im Bereich der IT-Sicherheit oder KI besitzt. Gehe… ▸▾
Technische Ausrüstung Geben Sie einen kurzen Überblick über das technische Equipment, welches Ihnen zur Erbringung der Aufgaben zur Verfügung steht. Beschreiben Sie, welches Equipment für welche Aufgaben eingesetzt werden soll und begründen Sie dies kurz. Gehe… ▸▾
Contract
Who has won here before
| Company | Awards | Period |
|---|---|---|
| Deutsche Telekom Security GmbH | 12 | 2021–2025 |
| TÜV Informationstechnik GmbH | 8 | 2012–2022 |
| secunet Security Networks AG · Essen | 8 | 2018–2026 |
| Deutsches Institut für Normung e.V. · Berlin | 6 | 2024–2025 |
| Adesso SE | 6 | 2016–2023 |
How often this buyer tenders this
Who knows the rhythm prepares instead of reacting.
How to bid
Guide: how to apply on e-Vergabe des Bundes (evergabe-online.de) → Registration, signature, fees — from the operator's bidder manual.