KI-Sicherheit im Unternehmen: CISO warnen vor neuen Risiken

- Globale Cyber-Resilienz steigt, doch die Komplexität der Bedrohungen durch KI nimmt zu.
- Der menschliche Faktor ist mit 79% die größte Schwachstelle in Unternehmen.
- 78% der Sicherheitschefs müssen KI-Risiken ohne zusätzliche Budgets oder Personal verwalten.
- In Spanien sehen 77% der CISOs generative KI als direktes Sicherheitsrisiko.
Die Rolle des Chief Information Security Officer (CISO) befindet sich in einem paradoxen Zustand. Einerseits zeigen aktuelle Daten eine gesteigerte allgemeine Widerstandsfähigkeit gegenüber Cyberangriffen, andererseits eröffnet die Integration generativer Künstlicher Intelligenz (KI) in den Geschäftsalltag völlig neue Angriffsvektoren. Der globale Bericht Voice of the CISO 2026 von Proofpoint, der auf Befragungen von 1.600 Sicherheitsexperten aus 16 Ländern basiert, zeichnet ein detailliertes Bild dieser neuen Bedrohungslage.
Ein optimistischer Trend bei der allgemeinen Cyber-Resilienz
Betrachtet man die nackten Zahlen der globalen Sicherheitslage, ergibt sich zunächst ein positives Bild. Die Angst vor einem massiven Cyberangriff innerhalb der nächsten zwölf Monate ist spürbar gesunken. Während im Jahr 2025 noch 76% der befragten CISOs einen signifikanten Angriff erwarteten, liegt dieser Wert im aktuellen Bericht bei 61%. Parallel dazu hat sich die Wahrnehmung des Risikos eines großflächigen Datenverlusts weltweit von 66% auf 53% reduziert.
Diese Entwicklung deutet darauf hin, dass die grundlegenden Sicherheitsarchitekturen in vielen Unternehmen robuster geworden sind. Die Abwehrmechanismen gegen klassische Angriffsmuster greifen besser, und die organisatorische Reife im Umgang mit Bedrohungen hat zugenommen. Doch dieser Optimismus ist trügerisch, da sich die Natur der Risiken verschiebt. Die Bedrohung ist nicht verschwunden, sie ist lediglich komplexer und tiefer in die täglichen Geschäftsprozesse integriert geworden.
Die generative KI als neuer Risikofaktor
Besonders deutlich wird die neue Problematik am Beispiel des spanischen Marktes, wo die Besorgnis über die Sicherheit generativer KI im Vergleich zum Vorjahr um 39 Prozentpunkte gestiegen ist. Mittlerweile betrachten 77% der spanischen CISOs diese Technologie als Risiko. Die Sorge gilt dabei vor allem der unkontrollierten Nutzung öffentlicher KI-Tools, die von 38% der Befragten als besonders kritisch eingestuft werden. Es folgen autonome Agenten und Assistenten mit 34% sowie Cloud-Speichersysteme mit 31%.
Die strategische Priorität ist klar: 93% der Sicherheitsverantwortlichen in Spanien sehen es als essenziell an, die sichere Nutzung von KI-Copiloten und Automatisierungstools zu gewährleisten. Das Problem liegt in der Diskrepanz zwischen Vertrauen und Realität. Zwar glauben 90% der lokalen Experten, dass ihre aktuellen Kontrollen ausreichen, doch gleichzeitig fürchten 78% von ihnen, dass Mitarbeiter durch die Nutzung dieser Tools sensible Unternehmensdaten preisgeben.
Wenn der Mensch zur größten Schwachstelle wird
Die technologische Aufrüstung der Abwehr scheint an einer zentralen Stelle zu scheitern: beim Nutzer. Der menschliche Faktor wird laut dem Bericht nun von 79% der CISOs weltweit als die primäre Schwachstelle ihrer Organisation identifiziert, was einen deutlichen Anstieg gegenüber den 66% des Vorjahres darstellt. Die Bequemlichkeit, die KI-Assistenten bieten, führt oft zu einer Vernachlässigung der Datensicherheit.
In Spanien spiegelt sich dies in einer konkreten Angst vor dem Abfluss von Kundendaten über öffentliche generative KI-Lösungen wider, die 74% der Befragten besorgt. Als Reaktion darauf haben bereits 79% der Unternehmen direkte Einschränkungen für die Nutzung solcher Anwendungen im Arbeitsumfeld implementiert. Es zeigt sich, dass technische Sperren oft das einzige Mittel bleiben, wenn die Sensibilisierung der Belegschaft nicht mit der Geschwindigkeit der technologischen Adaption Schritt hält.
Die Ressourcenlücke in der Sicherheitsstrategie
Während die Anforderungen an die Sicherheitsabteilungen massiv steigen, bleiben die Mittel oft auf dem Stand von gestern. Ein kritischer Punkt des Berichts ist die finanzielle und personelle Ausstattung. 78% der befragten CISOs weltweit geben an, dass sie die mit der KI verbundenen Risiken in den nächsten zwei Jahren ohne Budgeterhöhungen oder zusätzliches Fachpersonal verwalten müssen.
Diese Situation zwingt die Sicherheitschefs in eine Doppelrolle, die Patrick Joyce, Global Resident CISO bei Proofpoint, als transformative Herausforderung beschreibt. Die Verantwortlichen müssen gleichzeitig zwei gegensätzliche Ziele verfolgen: Einerseits das Unternehmen vor technologischen Risiken schützen und andererseits die schnelle und sichere Einführung transformativer Technologien fördern. Diese Balance zwischen Innovation und Prävention wird ohne entsprechende Ressourcen zu einer enormen operativen Belastung.
Datenverlust trotz steigender Resilienz
Trotz der sinkenden allgemeinen Angst vor Angriffen gibt es einen alarmierenden Trend bei den tatsächlichen Auswirkungen. In Spanien ist der Anteil der Unternehmen, die signifikante Datenverluste erlitten haben, von 33% auf 42% gestiegen. Dies unterstreicht, dass Angriffe zwar seltener als katastrophal wahrgenommen werden, die tatsächlichen Leckagen aber zunehmen.
Ein wesentlicher Grund hierfür ist die mangelnde Vorbereitung auf gezielte Angriffe. 60% der spanischen CISOs räumen ein, dass ihre Organisationen nicht ausreichend gerüstet sind, um einen gezielten, hochspezifischen Angriff abzuwehren. Die Kombination aus menschlichem Fehlverhalten und der Integration neuer, oft undurchsichtiger KI-Schnittstellen schafft eine Angriffsfläche, die mit traditionellen Sicherheitsmaßnahmen kaum noch abzudecken ist.
Die KI transformiert die Verantwortlichkeiten des CISO. Man verlangt von ihnen, die Innovation voranzutreiben und gleichzeitig zu verhindern, dass sensible Daten und privilegierte Zugänge exponiert werden.
Bedeutung für den DACH-Raum: Mittelstand und AI Act
Für Unternehmen in Deutschland, Österreich und der Schweiz lassen sich aus diesen globalen Trends klare Ableitungen ziehen. Besonders der deutsche Mittelstand, das Rückgrat der Industrie 4.0, steht vor einer ähnlichen Herausforderung wie die im Bericht untersuchten Unternehmen. Die Integration von KI in Produktionsprozesse und Verwaltung verspricht Effizienzgewinne, erhöht aber die Komplexität der Angriffsfläche massiv.
Im Kontext des EU AI Act wird die regulatorische Last für Unternehmen in der DACH-Region weiter steigen. Die Anforderungen an Transparenz und Risikomanagement bei KI-Systemen bedeuten, dass CISOs nicht mehr nur technische Hürden bauen, sondern Compliance-Architekten werden müssen. Wenn, wie im Bericht beschrieben, 78% der Sicherheitschefs ohne zusätzliche Ressourcen planen müssen, droht in vielen mittelständischen Betrieben eine gefährliche Lücke zwischen gesetzlicher Anforderung und technischer Umsetzung.
Für die Industrie 4.0 bedeutet dies: Die Vernetzung von Maschinen (OT) und IT wird durch generative KI-Schnittstellen noch vulnerabler. Ein Mitarbeiter, der sensible Prozessdaten in eine öffentliche KI eingibt, um eine Fehlermeldung zu analysieren, könnte unbeabsichtigt Geschäftsgeheimnisse preisgeben. Die im Bericht betonte Bedeutung des menschlichen Faktors ist daher für den DACH-Raum die wichtigste Lektion. Investitionen in Mitarbeiterschulungen und klare KI-Governance-Richtlinien sind derzeit wichtiger als die Anschaffung des neuesten Security-Tools.
Häufige Fragen
Warum steigt das Risiko durch generative KI, obwohl die allgemeine Cyber-Resilienz zunimmt?
Während Unternehmen besser gegen klassische Angriffe geschützt sind, schaffen KI-Tools neue Wege für Datenlecks, insbesondere durch die unbedachte Eingabe sensibler Informationen durch Mitarbeiter in öffentliche Systeme.
Welchen Anteil hat der menschliche Faktor an der aktuellen Bedrohungslage?
Er ist die größte Schwachstelle. Laut dem Voice of the CISO 2026 Bericht identifizieren 79% der Sicherheitschefs weltweit den Menschen als primäre Vulnerabilität.
Wie reagieren Unternehmen auf die Risiken öffentlicher KI-Tools?
Viele greifen zu harten Maßnahmen; so haben beispielsweise 79% der befragten CISOs in Spanien direkte Nutzungsbeschränkungen für solche Anwendungen in ihren Betrieben eingeführt.
Steigen die Budgets für die KI-Sicherheit proportional zu den Risiken?
Nein, im Gegenteil. 78% der Befragten erwarten, die KI-Risiken der nächsten zwei Jahre ohne zusätzliche finanzielle Mittel oder neues Fachpersonal bewältigen zu müssen.
Quellen: Computing, Lasnoticiasdelaia, Infonegocios ·
Scrivila qui: Susanna, l assistente AI di glacom, ti risponde via email con un approfondimento gratuito.
Nessuna consulenza personalizzata (finanziaria, legale o medica): solo informazione e fonti. Email usata solo per rispondere.
oppure scrivile su: WhatsApp · Telegram · SimpleX · Delta Chat · Email