Künstliche Intelligenz hat die Bedrohungslage im Cyberraum drastisch verschärft, doch deutsche Unternehmen reagieren viel zu langsam. Während Angreifer KI für automatisierte Skripte, Deepfakes und Phishing einsetzen, fehlen in den meisten Firmen Notfallprozesse und organisatorische Schutzkonzepte.
Keyfacts KI-Angriffe auf einen Blick:
- Hohe Betroffenheit: Jedes sechste deutsche Unternehmen (17 %) meldet bereits bestätigte Vorfälle oder Verdachtsfälle bezüglich KI-gestützter Cyberattacken.
- Beliebte Methoden: Täuschend echte Phishing-Mails führen mit 90 % weit vor automatisierten Angriffsskripten (40 %) und Deepfakes (11 %).
- Mangelhafte Vorbereitung: Nur 11 % der Unternehmen mit KI-Bezug haben spezifische Abläufe für KI-bezogene Sicherheitsfälle etabliert.
- Versäumter Schutz: Knapp ein Drittel (29 %) der KI-Nutzer verzichtet völlig auf Schulungen, Risikobewertungen oder Anbieterprüfungen.
- Ruf nach Prüfstandards: Rund 70 % der Betriebe fordern unabhängige Zertifizierungen für verlässliche KI-Systeme.
Erschreckend viele Attacken, erschreckend wenig Vorbereitung
Ein Blick auf die Bedrohungslage zeigt, wie massiv Künstliche Intelligenz das Risiko für die Wirtschaft verschärft. Der Pressemitteilung zufolge hat bereits jedes sechste Unternehmen in Deutschland KI-gestützte Cyberangriffe oder entsprechende Verdachtsfälle registriert. Ganz oben auf der Liste stehen täuschend echte Phishing-E-Mails, die dank KI kaum noch auffallen. Aber auch selbstlernende Angriffsskripte sowie gefälschte Audio- und Videoaufnahmen – sogenannte Deepfakes – machen den Betrieben zu schaffen. Doch während Kriminelle die Technologie längst nutzen, hinkt die Abwehr hinterher. Den Angaben der Studie von TÜV-Verband und BSI zufolge verfügen gerade einmal elf Prozent der Firmen mit KI-Bezug über spezielle Abläufe für solche Sicherheitsvorfälle.
Zwischen Berührungsängsten und Sicherheitslücken
Hinter den Zahlen verbirgt sich für Betriebe eine doppelte Aufgabe: Sie müssen sich gegen Angriffe von außen wappnen und zwingend auch ihren eigenen KI-Einsatz absichern. Bisher nutzt etwa die Hälfte aller Betriebe Künstliche Intelligenz. Dass mehr als die Hälfte der Skeptiker Datenschutz- und Sicherheitsbedenken als Hauptgrund angibt, ist nachvollziehbar. Bemerkenswert ist jedoch, wie nachlässig viele derjenigen Firmen agieren, die die Technologie bereits nutzen. Zwar greifen viele zu technischen Basismaßnahmen wie Zugriffsrechten, doch auf organisatorischer Ebene verzichtet knapp ein Drittel völlig auf Schulungen, Risikobewertungen oder Freigabeprozesse.
Vertrauen reicht nicht mehr: Wie der Schutz aussehen muss
Die entscheidende Frage lautet: Wie lässt sich künftig Sicherheit gewährleisten? Laut TÜV-Präsident Dr. Dirk Stenkamp reicht das reine Vertrauen in Selbsterklärungen der Hersteller nicht mehr aus. Der Pressemeldung nach erwarten rund 70 Prozent der Unternehmen deutlich mehr Verlässlichkeit durch unabhängige Zertifizierungen. Gleichzeitig betont BSI-Vizepräsident Thomas Caspers, dass auch Firmen ohne eigene KI-Strategie im Visier stehen und KI dringend selbst zur Abwehr nutzen sollten. Für kleine und mittlere Betriebe hat die Allianz für Cyber-Sicherheit deshalb Handlungsempfehlungen herausgegeben, während der Bund ein neues KI-Sicherheitsinstitut aufbaut.