PhD Position on Privacy and Security of AI-as-a-Service Systems (m,f,x) for 3 years with 39,83 hours
Ruhr-Universität Bochum – Bochum
Um eine befristete Vollzeitstelle (39,83 Stunden/Woche = 100%) zum nächstmöglichen Zeitpunkt zu besetzen, suchen wir 1
Promotionsstelle zu Datenschutz und Sicherheit von AI-as-a-Service-Systemen (m,f,x) für 3 Jahre mit 39,83 Stunden pro Woche, TV-L E13
Das Ruhrgebiet, eine der größten Metropolregionen Europas, bietet attraktive Karrierechancen für herausragende Wissenschaftler und Gelehrte aus aller Welt. Im Jahr 2021 gründeten die Ruhr-Universität Bochum, die TU Dortmund und die Universität Duisburg-Essen die Research Alliance Ruhr, um ihre wegweisende internationale Forschung zu den dringendsten Herausforderungen der Menschheit zu konsolidieren. Diese Allianz umfasst vier Forschungszentren und ein College und markiert ein neues Kapitel in unserer langjährigen Zusammenarbeit als Universitätsallianz Ruhr (UA Ruhr), einer lebendigen Gemeinschaft von 14.000 Forschenden und 120.000 Studierenden im Herzen Deutschlands. Schließen Sie sich uns an und tragen Sie zur Spitzenforschung am RC Trust bei, wo Innovation auf reale Auswirkungen trifft. Als Teil der Research Alliance Ruhr vereint das Research Center for Trustworthy Data Science and Security die Expertise seiner Mitgliedsuniversitäten, um die Lücken zwischen Psychologie & Sozialwissenschaften, Künstlicher Intelligenz & Maschinellem Lernen, Data Science & Statistischem Lernen sowie Cybersicherheit & Datenschutz zu schließen. Die Research Alliance Ruhr, eine gemeinsame Initiative der drei großen Universitäten des Ruhrgebiets, wurde durch die Ruhr-Konferenz ins Leben gerufen. Sie umfasst vier Forschungszentren: „One Health Ruhr“, „Chemical Sciences and Sustainability“, „Trustworthy Data Science and Security“ und „Future Energy Materials and Systems“. Darüber hinaus umfasst sie ein „College for Social Sciences and Humanities“. Die Research Alliance Ruhr beruft bis zu 50 Forschungsprofessoren und bietet zahlreiche Stellen für wissenschaftliche Mitarbeiter an. Gestalten Sie mit uns Innovationen für die Zukunft in einer der am dichtesten besiedelten, aber grünsten Universitätslandschaften Europas, in der eine Vielzahl wissenschaftlicher und industrieller Partner leicht zugänglich ist. Die Stelle ist in das gemeinsame Forschungsprojekt DAISY – Data Protection and Employee Interests in AI-as-a-Service Systems eingebettet, das vom Bundesministerium für Forschung, Technologie und Raumfahrt (BMFTR) im Programm „Plattform Privatheit – IT-Sicherheit schützt Privatsphäre und unterstützt Demokratie“ gefördert wird. Organisationen erwerben zunehmend KI-Funktionen als fertige Cloud-Dienste (AI-as-a-Service, AIaaS), ohne Einblick in die zugrunde liegenden Architekturen, Datenflüsse oder Sicherheitsmechanismen zu haben. DAISY untersucht, wie solche Systeme datenschutzkonform und mitarbeiterzentriert eingeführt werden können, wobei Informatik, Psychologie und Organisationswissenschaft kombiniert werden. Gemeinsam mit der Universität Duisburg-Essen, der Hochschule Witten/Herdecke und der Wirtschaftsförderung Bochum als Anwendungspartner untersucht das Konsortium die mentalen Modelle, die Entscheidungsträger und Mitarbeiter von AIaaS haben, stellt diese den tatsächlichen technischen Eigenschaften dieser Systeme gegenüber und leitet Maßnahmen ab, um beide in Einklang zu bringen.
Diese Stelle deckt die technische Perspektive des Projekts an der Ruhr-Universität Bochum ab: die empirische Charakterisierung realer AIaaS-Systeme, die Verdichtung ihrer datenschutz- und sicherheitsrelevanten Eigenschaften zu Risikoprofilen sowie die Entwicklung und Evaluierung datenschutzkonformer AIaaS-Konfigurationen auf Basis von Open-Source-Komponenten. Die Arbeit folgt einer menschenzentrierten Perspektive auf Sicherheit und Datenschutz und kombiniert technische Analysen mit empirischer Forschung an den Menschen, die diese Systeme nutzen. Die Stelle ist auf eine Promotion ausgelegt und in die Graduiertenstrukturen des RC Trust eingebettet. Es handelt sich um eine Präsenzstelle in Bochum; eine regelmäßige Anwesenheit an der Universität wird erwartet. Remote-Arbeit ist an einzelnen Tagen nach Absprache möglich, die Stelle kann jedoch nicht vollständig remote ausgeübt werden.
Umfang: Vollzeit
Dauer: befristet, 36 Monate
Start: zum nächstmöglichen Zeitpunkt
Bewerbungsfrist: 2026-10-05
Your tasks
Im Rahmen des Projekts werden Sie Ihre eigene Forschungsagenda im Rahmen der folgenden Aufgaben gestalten:
- Systematische Literaturrecherche zum technischen Stand der Technik bei Datenschutz- und Sicherheitsarchitekturen von AIaaS
- Empirische Charakterisierung kommerziell verfügbarer AIaaS-Systeme im Hinblick auf ihre datenschutz- und sicherheitsrelevanten Eigenschaften und Systematisierung der Ergebnisse in Risikoprofilen
- Entwurf, Implementierung und iterative Verfeinerung datenschutzkonformer AIaaS-Konfigurationen aus Open-Source-Komponenten sowie deren Erprobung in realen Anwendungsfällen mit unserem Anwendungspartner
- Evaluierung dieser Konfigurationen im Hinblick auf Sicherheit, Performance und Skalierbarkeit
- Enge Zusammenarbeit mit Partnern aus der Psychologie, Organisationswissenschaft und Praxis sowie Aufbereitung technischer Erkenntnisse für ein nicht-expertisenkundiges Publikum
- Veröffentlichung der Forschungsergebnisse in führenden internationalen Foren für Sicherheit, Datenschutz und menschenzentrierte Sicherheit
Your profile
- Masterabschluss in Informatik, IT-Sicherheit oder einem eng verwandten technischen Fachbereich (oder kurz vor dem Abschluss)
- Solide Programmierkenntnisse (z. B. Python) und praktische Erfahrung mit Web-APIs und Cloud-Diensten
- Praktische Erfahrung mit großen Sprachmodellen – zum Beispiel Self-Hosting von Open-Weight-Modellen, Aufbau von LLM-basierten Pipelines oder Arbeit mit APIs kommerzieller Anbieter
- Erste Forschungserfahrung in den Bereichen Sicherheit und Datenschutz
- Nachweisbares Interesse an interdisziplinärer Forschung und an der Zusammenarbeit mit Unternehmen als Praxispartner
- Hohe Englischkenntnisse in Wort und Schrift für wissenschaftliche Publikationen und Präsentationen
- Gute Deutschkenntnisse (mindestens B2 oder die Bereitschaft, dieses Niveau frühzeitig im Projekt zu erreichen): Das Projekt wird mit deutschen Partnerorganisationen durchgeführt und die Berichterstattung an die Förderorganisation erfolgt auf Deutsch