BERLIN / LONDON (IT BOLTWISE) – Nur etwa jedes zehnte Unternehmen in Deutschland hat bisher Prozesse für KI-bezogene Sicherheitsvorfälle etabliert. Eine Forsa-Umfrage im Auftrag des BSI und des T V-Verbands zeigt zugleich, dass 49 Prozent bereits KI einsetzen. 43 Prozent verlassen sich bislang auf allgemeine IT-Sicherheitsprozesse, aber ohne KI-spezifische Regeln. Dagegen geben 25 Prozent an, dass es fr solche Vorflle berhaupt keine Regelungen gibt.

Die Zahl wirkt auf den ersten Blick wie ein klassisches Einfhrungsproblem: Wer neue Technologien in die Produktion bringt, erwartet passende Schutzmechanismen meist im gleichen Tempo nachzuziehen. Die Forsa-Umfrage im Auftrag des Bundesamts fr Sicherheit in der Informationstechnik (BSI) und des T V-Verbands zeichnet jedoch ein anderes Bild. Nur elf Prozent von 505 befragten Unternehmen erklrten im Juli, sie htten bereits spezielle Vorkehrungen fr Knstliche Intelligenz bezogene Sicherheitsvorflle etabliert. 43 Prozent nutzen zwar allgemeine IT-Sicherheitsprozesse, aber noch ohne spezielle KI-Regeln, whrend 20 Prozent aktuell solche Prozesse erarbeiten. In jedem vierten Unternehmen (25 Prozent) existieren den Angaben zufolge sogar keine entsprechenden Regelungen; zwei Prozent wissen es offenbar nicht. Das ist vor allem deshalb relevant, weil die meisten KI-Projekte inzwischen nicht mehr im Labor bleiben.
Genau hier setzt die zweite Kennzahl an: Laut Umfrage setzen 49 Prozent der Betriebe bereits KI ein, weitere neun Prozent planen innerhalb der nchsten zwlf Monate damit. Gleichzeitig sagen 42 Prozent, sie nutzen KI derzeit nicht und planen es auch nicht. Diese Verteilung deutet auf zwei parallele Realitten hin: Entweder Unternehmen testen KI noch als einzelne Anwendung, oder sie betreiben sie bereits so, dass sich neue Angriffs- und Fehlermuster tatschlich im Betrieb niederschlagen. Interessant ist auch die Motive-Ebene der Skepsis: Von den KI-Skeptikern nannten 53 Prozent Bedenken mit Bezug auf Datenschutz oder Sicherheit. Auf der anderen Seite geben die KI-Nutzer klare Einsatzfelder an: 96 Prozent erstellen mit KI Texte, Bilder oder Code. Damit rckt eine Praxis in den Fokus, die in vielen Organisationen besonders hufig skaliert wird, nmlich das Schreiben und Generieren von Inhalten – also genau dort, wo Risiken wie Prompt-Manipulation, Datenabfluss oder unbemerkte Fehlgenerierung praktisch auftreten knnen.
Aus technischer Perspektive ist der Unterschied zwischen „allgemein IT-sicher“ und „KI-spezifisch abgesichert“ deutlich. Allgemeine Prozesse decken typischerweise Themen wie Zugriffskontrollen, Patch-Management, Netzwerksegmentierung oder Logging ab. KI-spezifische Regelwerke dagegen mssen auch die Eigenschaften von Modellen adressieren, die sich nicht wie klassische Softwarekomponenten verhalten. Dazu gehren etwa Vorgaben, welche Daten in Prompts einflieen drfen, wie Ausgaben zu prfen sind, wie Modelle gegen gezielte Steuerungsversuche abgesichert werden, und wie man mit Situationen umgeht, in denen die KI plausible, aber falsche Inhalte liefert. Die Umfrage lsst diese technischen Details offen – sie zeigt aber, dass viele Organisationen erst bei der Umsetzung solcher Regeln Nachholbedarf haben. Wenn nur 31 Prozent zur Verbesserung der IT-Sicherheit KI verwenden und 25 Prozent KI zur Automatisierung von Ablufen nutzen (zum Beispiel fr Rechnungen oder Chatbots im Kundenservice), wird klar: KI ist bereits im Prozess verankert. Dann reichen reine „Security Policies“ fr traditionelle Systeme oft nicht mehr als alleinige Leitplanken.
Spannend ist zudem die Dimension „Angriffe und Erkennung“. Im Zuge der Umfrage berichteten 17 Prozent der Betriebe, dass sie von KI-gesttzten Angriffen betroffen waren. Gleichzeitig betonen die Rahmenbedingungen der Befragung: Die Dunkelziffer drfte grer sein, weil die Nutzung von KI bei einem Cyberangriff nicht immer einfach erkennbar ist. Das ist eine typische Schwachstelle in der Sicherheitsstatistik – und sie ist fr KI besonders relevant, weil Angriffe oft nicht nur die Infrastruktur betreffen, sondern auch den Content-Workflow: Phishing-Varianten knnen textlich und sprachlich deutlich glaubwrdiger werden, Social-Engineering-Ablufe lassen sich automatisieren, und der Aufwand fr das Erstellen von Varianten sinkt. Wenn Unternehmen zudem keine KI-spezifischen Prozesse haben, fehlen nicht selten Metriken und Vorgehensweisen, um Indikatoren systematisch zu sammeln oder Muster in Prompts, Eingaben und Ausgaben korrekt einzuordnen. Genau deshalb wird die Lcke zwischen „KI wird genutzt“ und „KI wird sicher betrieben“ zur operativen Herausforderung.
Der strategische Blick geht dabei auch ber einzelne Schutzmanahmen hinaus. BSI-Vizeprsident Thomas Caspers ordnet K1fnstliche Intelligenz als Treiber „operativer und strategischer Vernderungen“ ein und verweist darauf, dass das Potenzial von deutschen Unternehmen bislang nicht voll ausgeschpft werde. Zugleich spielt das Thema Abhngigkeit eine Rolle: Um die Abhngigkeit von chinesischen und US-amerikanischen KI-Unternehmen zu reduzieren, sei es wichtig, fr Europa die „wirklich relevanten Anwendungsbereiche“ zu identifizieren. Daraus leitet sich eine konkrete Industriefrage ab: Wo lohnt sich die Entwicklung oder der Einsatz europischer Modelle, und wie schafft man die technischen Voraussetzungen, um diese im Sinne von Sicherheit und Compliance vergleichbar zu bewerten? Wenn man diese Bewertung nicht strukturiert, entstehen „Sicherheitsinseln“: einzelne Teams optimieren ihre Workflows, whrend Governance, Risikoklassifizierung und Incident-Handling nicht konsistent mitwachsen.
Auch die Haftungs- und Verantwortungsfrage wirkt in Unternehmen direkt auf die Umsetzungsbereitschaft. Der Prsident des T V-Verbands, Dirk Stenkamp, berichtet von Unsicherheit darber, wer im Schadensfall verantwortlich ist – „Der Anbieter der KI, bin ich es selber oder sind es andere Stellen?“. Diese Unklarheit ist nicht nur ein juristisches Randthema, sondern beeinflusst das Security-Design: Ohne klare Verantwortungsmodelle bleiben Sicherheitsanforderungen oft weich formuliert, etwa bei Lieferantenbedingungen oder bei der Definition von Mindeststandards fr Modell-Updates. Strkstens wirkt zudem ein Kompetenzgeflle: Wenn viele Unternehmen nicht das Expertenniveau aufbauen knnen, um die Sicherheit von KI-Modellen beurteilen zu knnen, wird externe Orientierung wichtiger. Aus der Branche wird deshalb regelmig eine Form von Grundschutz in Betracht gezogen, der Mindestanforderungen in der Praxis operationalisiert, etwa durch nachvollziehbare Prüf- und Dokumentationsschritte. Für die IT- und KI-Teams bedeutet das: Sicherheitsprozesse müssen künftig nicht nur „für Systeme“, sondern „für Interaktionen mit KI“ gestaltet werden.
Für die nächsten Monate lassen sich aus den Umfragewerten konkrete Prioritäten ableiten. Unternehmen, die KI schon einsetzen, sollten zuerst die Lücke bei KI-bezogenen Vorfallprozessen schließen, weil genau dort die größte Diskrepanz zwischen Nutzung und Absicherung sichtbar ist: 49 Prozent nutzen KI, aber nur elf Prozent haben spezialisierte Prozesse. Praktisch heißt das, Eingaben, Ausgaben, Datenflüsse und Eskalationswege in einem KI-Risikomodell zu verankern – und dabei auch zu definieren, wie man KI-gestützte Angriffe erkennt, wenn die Indikatoren nicht eindeutig sind. Wer zusätzlich KI zur IT-Sicherheit einsetzt (31 Prozent), sollte diese Systeme selbst als Bestandteil der Sicherheitsarchitektur betrachten und nicht als „Blackbox-Automation“. Damit wird Künstliche Intelligenz nicht nur beschleunigender Faktor, sondern auch ein kontrollierbares Element im Sicherheitsbetrieb.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "KI-Sicherheit in Deutschland: Viele Unternehmen ohne spezielle Prozesse" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "KI-Sicherheit in Deutschland: Viele Unternehmen ohne spezielle Prozesse" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »KI-Sicherheit in Deutschland: Viele Unternehmen ohne spezielle Prozesse« bei Google Deutschland suchen, bei Bing oder Google News!