LONDON (IT BOLTWISE) – Eine Ifo-Umfrage zeigt, dass 88 Prozent der deutschen Unternehmen digitale Dienste aus den USA nutzen. Besonders kritisch bewerten 31 Prozent der Betriebe ihre starke Abhängigkeit, ohne derzeit Gegenmaßnahmen zu planen. Parallel steigen die Risiken durch KI-gestützte Angriffe und durch „Schatten-KI“ am Arbeitsplatz. Für den Handel trifft damit gleichzeitig der EU AI Act auf eine verschärfte Lage rund um Ransomware und Resilienz.

Die digitale Souveränität rückt im deutschen Handel zum 11. August 2026 gleich doppelt in den Vordergrund: Einerseits zeigen Messwerte, wie tief Unternehmensprozesse in US-basierte Plattformen, Cloud-Services und Software-Ökosysteme eingebunden sind. Andererseits verschiebt sich die Bedrohungslandschaft spürbar, weil Künstliche Intelligenz nicht nur für Effizienz sorgt, sondern auch Angriffe zielgerichteter und damit für Angreifer wirtschaftlicher macht. Genau an dieser Schnittstelle setzt die bundesweite Themenwoche zur IT-Sicherheit an und adressiert dabei nicht nur technische, sondern auch organisatorische und rechtliche Baustellen.
Den konkreten Startpunkt liefert eine Umfrage des Ifo-Instituts vom 11. August 2026: 88 Prozent der deutschen Unternehmen greifen auf digitale Dienste aus den USA zurück. Besonders auffällig ist, dass 31 Prozent die Lage als starke Abhängigkeit einstufen. Gleichzeitig wird die Lage von einem Teil der Befragten als gefährlich bewertet: 20 Prozent sehen diese Bindung als riskant, geben aber zugleich an, derzeit keine Gegenmaßnahmen zu planen. Branchenintern fällt die Betroffenheit unterschiedlich aus: Im Dienstleistungssektor liegt der Anteil stark abhängiger Unternehmen bei 39 Prozent, während das Bauhauptgewerbe mit 15 Prozent deutlich darunter bleibt.
Um die Abhängigkeit zu senken, plant ein relevanter Teil der Betriebe einen Schritt in Richtung europäischer Alternativen oder eine breitere Anbieterbasis. So wollen 34 Prozent der Unternehmen auf europäische Alternativen umsteigen, 30 Prozent streben eine Diversifizierung der Anbieter an und 18 Prozent beabsichtigen den Aufbau einer eigenen IT-Infrastruktur. Der Engpass für die europäische Umsetzung bleibt jedoch strukturell: Die EU verfügt derzeit über weniger als 5 Prozent der weltweiten KI-Rechenkapazität. Damit wird klar, warum „Souveränität“ im Alltag oft weniger eine Frage von Tool-Auswahl ist, sondern eine Kombination aus Kapazitätszugang, Datenhaltung, Integrationsaufwand und Betriebsmodell.
Technisch verschärft sich das Risiko zusätzlich durch den Faktor Mensch und ein Phänomen, das in der Praxis immer häufiger sichtbar wird: Schatten-KI. Laut Studien vom 10. August 2026 betrachten 68 Prozent der Chief Information Security Officers (CISOs) in Deutschland, Frankreich, Spanien und Großbritannien die eigenen Mitarbeiter als signifikantes Risiko. Dazu kommt eine Wahrnehmungslücke in der Führungsebene: 78 Prozent der Sicherheitsverantwortlichen sind der Ansicht, dass die Geschäftsführungen die Gefahren nicht vollständig erfassen. Im operativen Alltag nutzen 64 Prozent der Beschäftigten nicht autorisierte KI-Tools für ihre Arbeit. Damit entsteht ein klassisches Zusammenspiel aus unsauberer Autorisierung, fehlender Transparenz über Datenflüsse und schwer kontrollierbaren Prompt- und Output-Pipelines.
Die Schatten-KI wirkt außerdem selten isoliert, sondern trifft auf Schwächen in der Basissicherheit. In den Angaben aus dem Umfeld der Umfrage verwenden 76 Prozent der Angestellten Passwörter mehrfach, 30 Prozent geben sie an Dritte weiter und 70 Prozent nutzen ungesicherte öffentliche WLAN-Verbindungen. Für den Handel ist das nicht nur ein Komfortproblem, sondern ein Risikohebel: Sobald Angreifer über kompromittierte Zugänge oder ungeschützte Netzwerke in Unternehmensumgebungen gelangen, können sie KI-gestützte Angriffe nutzen, um Schwachstellen effizienter zu finden und auszunutzen. Parallel steigt die Relevanz von IT-Modernisierung, weil moderne Schutzkonzepte wie Resilienz und souveräne Cloud-Architekturen als Grundlage dienen sollen, um bis 2028 wettbewerbsfähig zu bleiben.
Die Bedrohung ist auch im klassischen Angriffsmuster real sichtbar: Laut Daten des Branchenverbandes Bitkom sind die Schäden durch Ransomware-Angriffe seit 2019 um 358 Prozent gestiegen. In einer Umfrage aus dem Frühjahr 2026 hielten 87 Prozent der Unternehmen hybride Angriffe für wahrscheinlich, dennoch fühlt sich nur ein Drittel der Betriebe in Deutschland gut vorbereitet. Dazu kommt ein weiterer Technologiepfad, der häufig erst später auf der Projekt-Roadmap landet: Post-Quanten-Kryptografie (PQC). Sie wird vom Bundesamt für Sicherheit in der Informationstechnik (BSI) und der Wirtschaft vorangetrieben, um langfristige Datensicherheit in globalen Lieferketten abzusichern. Gerade im Handel mit komplexen Liefer- und Dienstleistern wird deutlich, warum „später“ riskant ist: Kryptografische Entscheidungen entfalten ihre Wirkung über viele Jahre.
Unabhängig davon, ob ein Unternehmen stärker über Cloud-Migration, Provider-Wechsel oder interne Infrastruktur nachdenkt, führt kein Weg an Pflichtenklarheit und Risikoklassen vorbei. Der EU AI Act adressiert dabei den rechtlichen Rahmen für den Einsatz von KI, und der Abgleich mit den eigenen Prozessen wird in Unternehmen typischerweise erst dann ernst genommen, wenn konkrete Implementierungen betroffen sind. Im Handel kommt zusätzlich eine physische Sicherheitsdimension hinzu: In einem Positionspapier fordern der Handelsverband Deutschland (HDE) und die Gewerkschaft der Polizei (GdP) eine konsequentere Bekämpfung von Ladendiebstahl. Der jährliche Schaden im Einzelhandel liegt bei über 3 Milliarden Euro, die Dunkelziffer beziffern sie auf über 98 Prozent. Zugleich verlangen die Verbände einheitliche Datenschutzregeln für KI-gestützte Videoanalysen sowie Schwerpunktstaatsanwaltschaften, weil Sicherheit im Handel heute als ganzheitliches Konzept aus digitaler Resilienz und physischem Schutz verstanden werden muss.
Für die nächste Umsetzungsrunde ergibt sich daraus ein praktischer Fokus: Erstens müssen Abhängigkeiten von US-Diensten transparent gemacht und in ein konkretes Zielbild für Diversifizierung, Betriebsmodelle und Datenflüsse übersetzt werden. Zweitens sollte Schatten-KI nicht nur durch Verbote adressiert werden, sondern durch klar definierte, freigegebene KI-Tools, Betriebsanweisungen und ein verlässliches Rollenmodell für Zugriff und Datenhandling. Drittens gehört Ransomware-Resilienz in der Planung an die Stelle, an der sie oft zu spät landet: bei Backups, Wiederanlauf, Patch-Disziplin und Netzwerksegmentierung. Wenn all das mit Blick auf PQC und die kommenden KI-rechtlichen Pflichten abgestimmt wird, entsteht ein Sicherheitsprogramm, das nicht nur Lücken schließt, sondern auch Skalierung im Alltag ermöglicht.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "IT-Sicherheit im Handel: US-Cloud-Abhängigkeit, Schatten-KI und neue Pflichten" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "IT-Sicherheit im Handel: US-Cloud-Abhängigkeit, Schatten-KI und neue Pflichten" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »IT-Sicherheit im Handel: US-Cloud-Abhängigkeit, Schatten-KI und neue Pflichten« bei Google Deutschland suchen, bei Bing oder Google News!