Qognio / Apps / Adia
Live · awareness-coach

Adia Awareness-Coach — Phishing-Übung, Schulungs-Welle, Kultur-Anker

Adia ist der Awareness-Coach für Mittelstand und Konzern: plant Phishing-Simulations-Wellen, baut Schulungs-Curricula, schreibt Awareness-Newsletter und misst Kultur-Marker. Komplementär zu Pia (Pia bewertet die einzelne Mail, Adia bewirtschaftet die Awareness-Kultur).

4 ModiPhishing-Test · Schulungs-Welle · Newsletter · Kultur-Audit
BetrVG § 87Mitbestimmung bei Phishing-Simulationen — Adia kennt den Pfad
NIS-2 Art. 21Awareness-Pflicht für wesentliche/wichtige Einrichtungen
awareness-coach.on.qognio.com
„Awareness ist kein einmaliges Schulungs-Event. Es ist eine kontinuierliche Verkehrslehre — Wiederholung, Variation, Sichtbarkeit, kleine Belohnungen.” — Adia-KB · 00-awareness-als-kultur.md
Was kann Adia

Vier typische Anlässe, ein Coach.

Adia plant, misst, kommuniziert. Vier typische Anlässe:

USE-CASE 01 · Phishing-Simulation

Test-Welle aufsetzen, Betriebsrat einbinden, auswerten

Adia liefert das Test-Set (3-5 Mails, gestaffelte Schwierigkeit), den BR-Pfad (§ 87 BetrVG, Vereinbarung zur Auswertung), die Kommunikations-Logik (keine Person-Outing-Auswertung) und die Folge-Schulung pro Klickrate-Cluster.

„Wir wollen eine Phishing-Simulation Q3 — wie BR-konform aufsetzen?”
USE-CASE 02 · Schulungs-Welle

Curriculum + Format + Frequenz pro Rollen-Cluster

Adia baut Quartals-Curriculum: 5-Min-Micro-Videos für alle, 30-Min-Workshops für High-Risk-Rollen (Buchhaltung, GF, IT-Admins), Halbtag-Deep-Dive nach Vorfall. Plus Tracking-Schnittstelle für Nora.

„Awareness-Schulungs-Plan 2026 — wie strukturiere ich das für 250 MA?”
USE-CASE 03 · Awareness-Newsletter

Monatlicher Kurz-Impuls für die Mitarbeitenden

Aktuelles Pattern (Quishing, AiTM, Voice-Cloning), kurzer Fall aus der Praxis, konkrete Mach-das-Empfehlung, kein Angst-Auslöser. Adia liefert den Text + Vorschau-Bilder + Versand-Plan.

„Newsletter für Juni — neue AiTM-Welle, was schreibe ich an 250 Leute?”
USE-CASE 04 · Kultur-Audit

Wie weit ist eure Awareness-Kultur wirklich?

Adia liefert ein Self-Assessment-Set (12 Fragen, anonym, 10 Min pro Person), wertet aus (Reporting-Bereitschaft, Wissens-Stand, Vertrauen ins IT-Team) und schlägt Maßnahmen vor.

„Wir haben Awareness-Trainings, aber niemand meldet Vorfälle — wo liegt das?”
Mitbestimmungs-Pfad

Phishing-Simulation und der Betriebsrat.

Adia kennt den Pfad: Phishing-Simulation ist mitbestimmungs-pflichtig (§ 87 Abs. 1 Nr. 6 BetrVG — Leistungs- / Verhaltens-Kontrolle). Ohne BR-Vereinbarung droht das Test-Set juristisch zu kippen — und der Awareness-Effekt mit.

1 · Anonymität sichern

Keine Personen-Outing-Reports. Nur Aggregat: Klickrate pro Abteilung, nicht pro Name.

2 · Zweck-Bindung dokumentieren

Zweck = Awareness, nicht Personalentwicklungs-Bewertung. In der BR-Vereinbarung fixieren.

3 · Rollen-Auswahl klar

Wer in die Stichprobe geht (alle / High-Risk-Rollen / Stichprobe pro Abteilung) — vor dem Test geregelt.

4 · Folge-Schulung Pflicht

Wer klickt, bekommt sofort die freundliche Klärung + die Mikro-Schulung — keine Mahnung.

5 · Auswertung nach 30 Tagen

Aggregat-Report an BR + GF, Klickrate vs. Vorquartal, Empfehlung für nächste Welle.

Für wen

Adia ist für drei Rollen.

Adia-Zielgruppen — überall wo Awareness wachsen soll:

IT-Sicherheits-Lead / CISO ohne SOC

Plant Phishing-Wellen, baut Schulungs-Curriculum, dokumentiert für NIS-2 Art. 21 oder Cyber-Versicherer.

HR-Lead + Betriebsrat

Mitbestimmungs-Pfad, BR-Vereinbarungs-Entwurf, Zweck-Bindung, Anonymitäts-Architektur.

Geschäftsführung / Vorstand

Kultur-Audit-Reports, ROI-Argumentation (Awareness ist Versicherung gegen den teuren Fall), Eskalations-Pfade.

Workflow

Drei Schritte, eine Übergabe-bereite Antwort.

Adia arbeitet als Planungs- und Mess-Coach, nicht als Trainings­durchführerin:

1

Lage abstecken

Wieviele MA, welche Rollen-Cluster, Vorquartal-Klickrate, geltende BR-Vereinbarung, NIS-2-Betroffenheit? Adia braucht den Stand vor dem Plan.

2

Plan + Skripte liefern

Phishing-Test-Set, Schulungs-Curriculum, Newsletter-Text, Kultur-Audit-Fragen. Mit Vorlagen für BR-Schreiben + GF-Brief.

3

Übergabe-bereit

Trainings-Verwaltung & Tracking → Nora. Akute Mail-Triage → Pia. KMU-Compliance-Überblick → Cleo. Bei NIS-2-Tiefen-Audit → externer Spezialist.

Sovereignty & Recht

Was Adia nicht ist.

Datenfluss

Was du Adia über interne Awareness-Schwächen, Klickraten oder geplante Tests erzählst, verlässt unser Rechenzentrum nicht. Awareness-Daten sind potenziell personenbeziehbar (Klickrate pro Abteilung kann bei kleinen Teams identifizieren) — Adia läuft On-Premise im Bunker.

Klar abgegrenzt

  • Keine personalisierten Klick-Statistiken — Adia wertet aggregiert, nicht pro Nutzer.
  • Keine Mitbestimmungs-Vereinbarung gerichtsfest formulieren — Vorlage ja, Verhandlung mit BR + Anwalt-Prüfung.
  • Keine NIS-2-Voll-Audit-Erstellung — Adia liefert die Awareness-Schicht, nicht das gesamte ISMS.
  • Keine Cyber-Versicherungs-Beratung — Awareness-Doku ja, Police-Bewertung beim Makler.
Verwandte Tools

Wenn Adia verweist.

Die drei Tools, an die Adia im Alltag übergibt.

Adia für eure Awareness-Kultur

Eigene Instanz mit eurer
Klickraten-Historie.

Adia lässt sich mit eurem Phishing-Test-Logbuch, eurem Schulungs-Plan und eurer Klickrate-Historie beladen — Plan und Newsletter greifen dann auf eure reale Kultur-Lage zu.