EU-AI-Act ab August: KI offenlegen, Hochrisiko registrieren, Shadow AI abwehren
LONDON (IT BOLTWISE) – Ab dem 2. August 2026 mĂĽssen Unternehmen ihre KI-Systeme offenlegen und bestimmte Kategorien besonders kennzeichnen. Grundlage sind neue Leitlinien der EU-Kommission zum EU AI Act, die vor allem Chatbots, Emotionserkennung und synthetische Inhalte adressieren. Parallel stärkt der Bundestag die Marktaufsicht: Die Bundesnetzagentur ĂĽbernimmt zentrale Ăśberwachung, inklusive eines kĂĽnftig nicht-öffentlichen Registers fĂĽr […]
KI-EinfĂĽhrung gelingt schneller, wenn Security Governance als Enablement denkt
LONDON (IT BOLTWISE) – Die Beschleunigung bei KI-Systemen zwingt Security-Teams zu einer neuen Rolle: Nicht bremsen, sondern einen schnellen, sicheren Pfad zur Nutzung schaffen. Laut McKinsey nutzen mittlerweile 76 % der Mitarbeitenden KI zumindest in Teilen ihrer Arbeit. Das Problem ist weniger Technik als Prozessgeschwindigkeit, weil der offizielle Freigabeweg oft hinter den Release-Zyklen der KI […]
Schatten-KI: 42,7% nutzen KI-Tools ohne Freigabe – Risiken für Unternehmen
BERLIN / LONDON (IT BOLTWISE) – Eine neue ESCRIBA-Studie legt offen, wie tief KI-Tools bereits in BĂĽros vordringen: 42,7 Prozent der Mitarbeitenden verwenden sie ohne Genehmigung. Besonders kritisch ist der Umgang mit Kundendaten, denn knapp 13 Prozent nutzen KI dafĂĽr. Parallel verschärft der Arbeitsmarkt die ohnehin komplexe HR-Lage, während das EU-Recht im Hintergrund harte BuĂźgelder […]
Gemini-Live-Lücke: Ephemere Token ermöglichen das Übernehmen von KI-Sprachsitzungen
LONDON (IT BOLTWISE) – Eine KonfigurationslĂĽcke bei ephemeren Tokens kann Angreifern erlauben, laufende KI-Sprachsitzungen zu ĂĽbernehmen. Laut Sicherheitsforschung reicht dabei oft schon das Weglassen eines bestimmten Feldes in der Referenzimplementierung, damit Sitzungsparameter vom Client gesteuert werden. Besonders heikel wird das Szenario, weil Angreifer Systemanweisungen manipulieren und in geschĂĽtzten Umgebungen Code ausfĂĽhren können. Parallel zeigen weitere […]
EU-KI-Verordnung: Kennzeichnungspflichten ab 2. August und Shadow-AI-Risiken
BRĂśSSEL / LONDON (IT BOLTWISE) – Ab dem 2. August greift Artikel 50 des EU AI Acts: KI-Inhalte mĂĽssen ihren maschinellen Ursprung maschinenlesbar kennzeichnen. Gleichzeitig sollen Unternehmen ihre Mitarbeitenden nachweisen lassen, dass sie KI-Kompetenz besitzen und Risiken verstehen. FĂĽr viele Organisationen wird der Stichtag zum Stresstest, weil interner Governance-Aufbau und Schulungen häufig hinterherhinken. Welche technischen […]
JADEPUFFER: Vollautonome KI-Ransomware, Shadow AI und Deepfakes erfordern neue IT-Trainings
LONDON / LONDON (IT BOLTWISE) – Behörden und Unternehmen starten Anfang 2026 groĂźflächige Awareness-Programme, weil KI-gesteuerte Angriffe zunehmend ohne menschlichen Eingriff ablaufen. Mit JADEPUFFER dokumentieren Sicherheitsforscher einen agentischen Ransomware-Angriff, der Schwachstellen ausnutzt und VerschlĂĽsselung autonom anstößt. Parallel zeigen Umfragen und Trainingsberichte, dass viele Mitarbeiter KI-Tools heimlich nutzen und Passwörter riskant wiederverwenden. Der Beitrag ordnet die […]
EU-KI-Verordnung: Aufschub fĂĽr Hochrisiko-KI bis 2027/2028
BERLIN / LONDON (IT BOLTWISE) – Der EU-Rat hat den Zeitplan fĂĽr Hochrisiko-KI angepasst und die wichtigsten Compliance-Fristen nach hinten verschoben. Damit erhalten Unternehmen mehr Vorlauf fĂĽr Klassifizierung, technische Dokumentation und Risikomanagement. FĂĽr eigenständige Hochrisiko-Systeme gilt nun der 2. Dezember 2027, fĂĽr Sicherheitskomponenten in Produkten sogar bis zum 2. August 2028. Gleichzeitig laufen andere Pflichten […]
KI-Schattennutzung und LOTL: Bitdefender zeigt 2026 LĂĽcken bei Cyber-Resilienz
LONDON (IT BOLTWISE) – Bitdefender zeigt mit dem Cybersecurity Assessment 2026, wie groĂź die LĂĽcke zwischen Cyber-Awareness und echter Resilienz in Unternehmen ist. Besonders auffällig: Viele Teams sehen KI-Nutzung nur unvollständig, während gleichzeitig klassische Angriffsmuster wie Living-off-the-Land (LOTL) zu wenig Aufmerksamkeit bekommen. Hinzu kommt ein Kulturproblem nach Incidents, bei dem Vertraulichkeit teils wichtiger wirkt als […]
KI-Produktivität ohne Nutzen: Warum Firmen Effizienzgewinne verpuffen lassen
LONDON (IT BOLTWISE) – Unternehmen berichten ĂĽber spĂĽrbare Produktivitätsgewinne durch KI im Alltag der Mitarbeitenden – doch in der Gesamtbilanz bleibt der Effekt aus. Eine groĂźe Umfrage mit 81.000 Nutzern zeigt, dass Beschäftigte ihre persönlichen SprĂĽnge stark wahrnehmen, Arbeitgeber aber offenbar nicht in verwertbare Ergebnisse ĂĽbersetzen. Laut NBER und Gallup sehen zudem viele Firmen innerhalb […]
AWARE Act & Gerichtsurteile: USA verschärfen KI-Regeln gegen Shadow AI
WASHINGTON / LONDON (IT BOLTWISE) – Der AWARE Act (H.R. 9381) soll das Arbeitsministerium verpflichten, erstmals systematische Daten zum KI-Einsatz in der Arbeitswelt zu erheben. Parallel setzen US-Gerichte enge Grenzen fĂĽr sogenannte Shadow AI, also KI-Tools, die Mitarbeitende ohne Freigabe nutzen. Mehrere Urteile zwingen Unternehmen und Prozessparteien zu Mitteilungen, Offenlegung und Nachweisen, dass keine vertraulichen […]
EU-KI-Verordnung ab 2026: Bußgelder, Haftung und Shadow-AI-Realität in Unternehmen
NORDRHEIN-WESTFALEN / LONDON (IT BOLTWISE) – Die EU-KI-Verordnung tritt in eine neue Phase: Ab dem 2. August 2026 gelten verbindliche Regeln fĂĽr Hochrisiko-KI-Systeme, bei Verstößen drohen BuĂźgelder bis zu 35 Millionen Euro. Parallel verschärfen Gerichte die Haftung fĂĽr KI-generierte Inhalte, wie ein Urteil des Landgerichts MĂĽnchen I zeigt. In der Praxis steigt zugleich der Druck […]
RAISE US startet 500 Mio. Euro fĂĽr KI-Umschulung und EU-AI-Compliance
USA / LONDON (IT BOLTWISE) – Die Initiative RAISE US startet mit ĂĽber 500 Millionen Euro, um Millionen Beschäftigte auf KI-bedingte Rollenwechsel vorzubereiten. Die Non-Profit-Organisation setzt dabei auf Unternehmensanreize statt KĂĽndigungswellen. Gleichzeitig zeigen Umfragen, dass viele Mitarbeitende bereits unkontrolliert eigene KI-Tools nutzen, was das Sicherheitsrisiko erhöht. In Europa verschärft der EU AI Act mit Blick […]
Letsignit Slides prüft KI-Präsentationen auf Markenkonformität
PARIS / LONDON (IT BOLTWISE) – Letsignit bringt mit „Letsignit Slides“ eine KI auf den Markt, die Präsentationen automatisch gegen Vorgaben der Corporate Identity abgleicht. Das Unternehmen beziffert den Handlungsdruck mit 75 Prozent der Unternehmensfolien, die die Markenstandards verfehlen. Gleichzeitig verschärft sich mit Shadow AI und komplexen Berechtigungsmodellen das Sicherheits- und Compliance-Thema. Im Wettbewerb positioniert […]
Shadow AI: Warum bei Agents nicht Daten, sondern Zugriffe das Risiko sind
LONDON (IT BOLTWISE) – Unternehmens-KI wirkt oft harmlos, bis man erkennt, dass „Shadow AI“ nicht primär aus Datenlecks besteht, sondern aus unkontrollierten Zugriffsrechten von KI-Agents. Entscheidend ist, welche Agenten im Betrieb laufen, an welche Unternehmenssysteme sie angebunden sind und was sie tatsächlich ausfĂĽhren dĂĽrfen. Mit einer agentenbasierten Sicherheitsstrategie aus Inventory, Kontextanreicherung und kontinuierlicher Durchsetzung lassen […]
Shadow AI: Warum Access Control statt Datenleck das echte Risiko ist
LONDON (IT BOLTWISE) – Unternehmen sollten ihre KI-Sicherheitsstrategie von reiner Datenleck-Prävention auf echte Access-Controls fĂĽr KI-Agenten umstellen. Denn das zentrale Risiko entsteht weniger durch „Copy-Paste“ in öffentliche Tools, sondern durch Agenten, die mit Credentials in Unternehmenssysteme greifen und Aktionen ausfĂĽhren. Neue Analysen zeigen, dass viele agentische Bots zwar selten genutzt werden, ihre Berechtigungen jedoch weiterhin […]
KI-Governance ab August 2026: Deepfakes mĂĽssen klar gekennzeichnet werden
BRĂśSSEL / LONDON (IT BOLTWISE) – Ab August 2026 mĂĽssen Unternehmen KI-Inhalte – besonders Deepfakes – transparenter kennzeichnen. Gleichzeitig nimmt die PrĂĽfungs- und Nachweispflicht zu: Schulungen fĂĽr Mitarbeitende mit KI-Kontakt werden ab dann stärker auditierbar. Parallel steigt der Druck, KI-Systeme technisch zu kontrollieren, statt nur organisatorisch zu hoffen. Wer Governance-LĂĽcken offen lässt, riskiert empfindliche BuĂźgelder […]
KI-Produktivitätsparadoxon: 88% nutzen KI, aber nur 5% melden messbaren Erfolg
BERLIN / LONDON (IT BOLTWISE) – Studien zeigen ein klares Muster: In vielen Unternehmen wird KĂĽnstliche Intelligenz bereits genutzt, aber nur ein sehr kleiner Teil kann daraus echte Produktivitäts- und Wirtschaftlichkeitseffekte belegen. Gleichzeitig wachsen neue Pflichten rund um KI-Systeme, insbesondere bei Hochrisiko-Anwendungen, während viele Beschäftigte KI-Tools im Alltag einsetzen, ohne die Regeln ihres Arbeitgebers zu […]
NIS2 und KI-Sicherheit: Warum FĂĽhrung haftet, wenn Agenten Systeme kompromittieren
BERLIN / LONDON (IT BOLTWISE) – Autonome Sicherheitsagenten senken Reaktionszeiten auf unter 90 Sekunden, während „adaptive“ KI-Angreifer Schwachstellen plötzlich wiederverwenden. Gleichzeitig zeigt die Umsetzung: Viele Firmen besitzen zwar KI-Sicherheitspläne, aber zu wenige bauen die Architektur und Governance, die NIS2 verlangt. In dem Spannungsfeld aus schneller Abwehr und selbstständig eskalierenden Offensivarmen rĂĽckt die persönliche Verantwortung der […]
KI findet Bugs in Sekunden – doch Patches dauern 43 Tage
LONDON (IT BOLTWISE) – Angreifer nutzen die LĂĽcke zwischen KI-gestĂĽtzter Schwachstellenfindung und langsamer Patch-Umsetzung zunehmend aus. Ein Bericht deutet auf eine durchschnittliche Patch-Verzögerung von 43 Tagen hin – während erfolgreiche Angriffe teilweise in unter 30 Sekunden durchlaufen. Besonders kritisch: Viele nicht genehmigte KI-Tools laufen ĂĽber Mitarbeiterkonten, wodurch „Shadow AI“ zur zusätzlichen Angriffsfläche wird. Der Artikel […]
Shadow AI kostet Unternehmen 670.000 Euro pro Vorfall: Risiko, Technik und EU AI Act
LAS VEGAS / LONDON (IT BOLTWISE) – Unternehmen berichten zunehmend von Sicherheitsvorfällen, die durch „Shadow AI“ entstehen: Mitarbeitende nutzen generative KI heimlich auf Dienstgeräten oder greifen ĂĽber private Accounts zu. Branchenkennzahlen beziffern die internen Sicherheitskosten im Schnitt auf 19,5 Millionen Euro pro Unternehmen und einzelne KI-bezogene Vorfälle sogar auf rund 670.000 Euro. Experten warnen, dass […]
EU AI Act: Ab August muss Hochrisiko-KI am Arbeitsplatz konform sein
BRĂśSSEL / LONDON (IT BOLTWISE) – Der EU AI Act zieht ab August 2026 eine neue Compliance-Linie fĂĽr Hochrisiko-KI-Systeme am Arbeitsplatz. Unternehmen mĂĽssen dann nachweisen, dass besonders wirkungsstarke Anwendungen, etwa fĂĽr Personalentscheidungen, die Vorgaben vollständig erfĂĽllen. Parallel verschärft sich die Praxisdebatte: DetailĂĽberwachung der Mitarbeitenden stößt in Datenschutz- und Arbeitsrechtskreisen auf deutliche Grenzen. Damit rĂĽckt nicht […]
Shadow AI: Autonome KI-Angriffe rĂĽcken Identity & Kill-Switch in den Fokus
LONDON (IT BOLTWISE) – Immer mehr Unternehmen lassen KI-Agenten ohne klare Identitäten laufen – und genau daraus entsteht ein neues Einfallstor fĂĽr autonome Angriffe. Ein dokumentierter Vorfall am 10. Mai 2026 zeigt, wie ein LLM-Agent in unter einer Stunde eine vollständige Angriffskette starten und Daten stehlen konnte. Parallel melden Organisationen Sicherheitsvorfälle im KI-Umfeld, während formale […]
KI-Entlassungen in den USA: Warum fast alle CEOs Personalabbau planen
USA / LONDON (IT BOLTWISE) – Eine Mercer-Umfrage unter FĂĽhrungskräften zeichnet ein alarmierendes Bild: Sehr viele US-CEOs rechnen mit KI-bedingten Personalreduktionen. Gleichzeitig wächst die Unsicherheit in den Belegschaften deutlich stärker als noch im Jahr zuvor. NVIDIA-Chef Jensen Huang kritisiert, dass KI zu schnell als Ausrede fĂĽr Entlassungen genutzt wird. Der Bericht zeigt aber auch, warum […]

























#Sophos