JENA / LONDON (IT BOLTWISE) – Die KI-Sicherheitsstudie 2026 zeigt: Rund die Hälfte der Unternehmen in Deutschland nutzt KI-Anwendungen, testet sie aber nur zu selten vor dem Einsatz auf Sicherheit. In den vergangenen zwölf Monaten meldeten 17 Prozent KI-gestützte Angriffe oder Betrugsversuche, darunter vor allem automatisierte Aktionen zur Schwachstellensuche und hochrealistische Phishing-Mails. Das BSI warnt damit vor einem beschleunigten Risikotransfer vom Experiment in den Betrieb – während die EU mit dem AI Act neue Leitplanken setzt. Zugleich wächst die Nachfrage nach Lösungen, die KI-Modelle messbar prüfen, um sowohl Technik- als auch EU-Anforderungen besser zu erfüllen.

Die Risiken von Künstlicher Intelligenz entstehen im deutschen Unternehmensalltag aktuell nicht zuerst aus einzelnen spektakulären Ausfällen, sondern aus dem Tempo, mit dem KI-Funktionen in produktive Prozesse wandern. Laut der KI-Sicherheitsstudie 2026 nutzt rund die Hälfte der befragten Unternehmen in irgendeiner Form KI-Anwendungen. Entscheidend ist jedoch die zweite Hälfte der Gleichung: Nur jedes zweite Unternehmen testet eingesetzte KI-Anwendungen zuvor auf ihre Sicherheit, während die Mehrheit offenbar ohne systematische Sicherheitsprüfung in den Live-Betrieb geht. Genau dieses Muster beschreibt auch die Cybersicherheitsbehörde BSI in der Studie als Lücke zwischen „KI ausprobieren“ und „KI sicher betreiben“.
Konkrete Vorfälle liefern dafür den Kontext. Etwa jedes zweite untersuchte Unternehmen sieht sich KI-gestützter Angriffstechnik nicht zwingend gegenüber, aber 17 Prozent meldeten oder vermuteten innerhalb der vergangenen zwölf Monate KI-gestützte Cyberangriffe oder Betrugsversuche. Besonders auffällig ist dabei die Art der Angriffe: 40 Prozent der betroffenen Unternehmen hatten Anzeichen für einen automatisierten Angriff, der Schwachstellen im eigenen IT-System finden sollte, um dann einzudringen. Daneben war für fast neun von zehn Unternehmen hochrealistische Phishing-Kommunikation ein zentrales Risiko; das Ziel reichte dabei typischerweise bis hin zur Erlangung sensibler Daten wie Passwörter.
Für das BSI und die mitbefragte Sicherheits- und Prüfungscommunity ist weniger die Frage „ob KI Angriffe verstärkt“ entscheidend, sondern wie schnell Unternehmen die Gegenmaßnahmen in ihre Prozesse einbetten. BSI-Vizepräsident Thomas Caspers ordnet die Lage so ein, dass KI zwar nicht das Ende der Welt bedeute, aber die ohnehin extrem angespannte Cybersicherheitslage weiter verschärfe. Demgegenüber liegt die organisatorische Hürde laut Studie deutlich vor der Technik: Gerade mal 11 Prozent der Unternehmen haben spezielle Prozesse für KI-bezogene Sicherheitsvorfälle entwickelt. Wenn solche Prozesse fehlen, bleiben Reaktion, Ursachenanalyse und Wiederherstellung häufig an das klassische Incident-Handling gekoppelt – während KI-Angriffe neue Varianten erzeugen können, etwa indem Angreifer mehr Automatisierung und besser personalisierte Täuschung einsetzen.
Die Studie macht außerdem sichtbar, dass sich die KI-Nutzung in vielen Firmen noch im eher „kreativen“ Bereich bewegt. Laut Befragung beschränkt sich der KI-Einsatz häufig auf das Erstellen von Texten oder Bildern, also etwa über bekannte Tools zur Texterzeugung oder Design-Unterstützung. Nur jedes vierte Unternehmen versucht damit gleichzeitig, Abläufe zu automatisieren – beispielsweise im Rechnungswesen oder im Kundenservice. Genau dort, wo KI in organisatorische Entscheidungen eingreift oder Daten in größerem Umfang verarbeitet, steigt die Bedeutung von Leitplanken. BSI-Vizepräsident Caspers betont deshalb auch, dass Unternehmen für einen sicheren Einsatz mehr Orientierung brauchen, statt nur einzelne Modelle einzeln auszuprobieren.
Diese Orientierung kommt in Europa zunehmend auch regulatorisch. Der EU AI Act soll schrittweise in Kraft treten und macht Vorgaben für die Verwendung von Künstlicher Intelligenz in der Wirtschaft – mit Fokus auf Zertifizierung und Überwachung, insbesondere in Hochrisikobereichen wie Energieversorgung, Personalwesen oder Medizin. Für Unternehmen bedeutet das: Der Sicherheitsdiskurs verlagert sich vom informellen „Wir haben das getestet“ hin zu nachvollziehbaren Prüf- und Kontrollketten. Praktisch heißt das auch, dass Unternehmen die Qualität von KI-Modellen nicht nur funktional bewerten, sondern anhand definierter Prüfmechanismen überwachen müssen, wenn sie Ergebnisse in sensiblen Kontexten nutzen.
Dass solche Prüfansätze bereits umgesetzt werden, zeigt ein Beispiel aus der Praxis: Das Softwareunternehmen Phnx Alpha aus Jena unterstützt Unternehmen bei Einsatz und Qualitätskontrolle von KI. Als konkrete Anwendung nennt Konstanze Olschewski den Einsatz von KI in der medizinischen Diagnostik. Dort ist nicht nur wichtig, ob ein Modell „richtig“ wirkt, sondern ob es die Leistungsfähigkeit verlässlich erreicht und ob sich Einzelfallentscheidungen analysieren lassen. Gleichzeitig verweist die Nachfrageentwicklung in Richtung einer breiteren KI-Begleitung: Viele Organisationen dürften künftig auf zusätzliche Validierungs- und Dokumentationsschichten setzen, um mit den EU-Vorgaben besser kompatibel zu sein.
Auch auf Prüf- und Zertifizierungsebene wächst der Druck zur Standardisierung. Der TüV-Verbandschef Dirk Stenkamp stellt europäische Regularien als notwendig heraus, um sichere KI-Modelle mit unabhängigen Prüfungen und klaren Checklisten zu unterstützen. Neben der inhaltlichen Prüfung ist dabei die Skalierungsfrage zentral: Wie lässt sich KI-Sicherheit wiederholbar in unterschiedliche Unternehmenslandschaften übertragen, wenn KI-Anwendungen in der Breite verteilt genutzt werden? Die Studie liefert dazu eine zusätzliche Marktsicht: 42 Prozent der befragten Unternehmen wenden KI derzeit gar nicht an und planen das auch nicht. Als Gründe nennen sie fehlenden erkennbaren Nutzen, Bedenken bei Datenschutz und Sicherheit, zu hohen Aufwand sowie rechtliche Unsicherheiten – ein Hinweis darauf, dass viele Firmen nicht nur technische Reife, sondern auch klare Entscheidungsgrundlagen vermissen.
Am Ende bleibt das Spannungsfeld zwischen Innovationsdruck und Sicherheitsrisiko bestehen. Unternehmen, die sich an KI-Anwendungen herantasten, brauchen strukturierte Tests, definierte Prozesse für KI-bezogene Vorfälle und eine saubere Governance für Datenflüsse. Firmen, die abwarten, verlieren zwar möglicherweise Geschwindigkeit, reduzieren aber kurzfristig Angriffsflächen und organisatorische Komplexität. Für IT- und Security-Teams ist deshalb der nächste sinnvolle Schritt weniger „noch mehr KI einführen“, sondern die Sicherheitsprüfung in den Lebenszyklus zu integrieren: von der Auswahl des Modells über die Risikoanalyse bis zur laufenden Überwachung. Genau hier entscheidet sich, ob Künstliche Intelligenz im Unternehmen zu einem kontrollierbaren Werkzeug wird – oder ob Sicherheitslücken zu einem Einfallstor für automatisierte Angriffe werden.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "BSI-Studie: Deutsche Unternehmen sind gegen KI-Cyberangriffe oft unzureichend abgesichert" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "BSI-Studie: Deutsche Unternehmen sind gegen KI-Cyberangriffe oft unzureichend abgesichert" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »BSI-Studie: Deutsche Unternehmen sind gegen KI-Cyberangriffe oft unzureichend abgesichert« bei Google Deutschland suchen, bei Bing oder Google News!