BSI-Studie: Jedes sechste Unternehmen meldet KI-Angriffe oder Betrugsversuche
Veröffentlicht am: 08.10.2026 um 02:30 Uhr | Redaktion boerse-global.de
Der Einsatz von künstlicher Intelligenz schreitet in der deutschen Wirtschaft voran, doch die Absicherung hinkt hinterher. Laut der gemeinsamen Studie „KI und Cybersicherheit in Unternehmen“ des Bundesamts für Sicherheit in der Informationstechnik (BSI) und des TÜV-Verbands prüft lediglich jedes zweite Unternehmen entsprechende Anwendungen vorab auf Sicherheitsrisiken. Für die Erhebung befragte das Marktforschungsinstitut Forsa im Juli 2026 insgesamt 505 Unternehmen ab 20 Mitarbeitenden.
Wie aus den am 07.10.2026 veröffentlichten Berichten hervorgeht, berichteten 17 Prozent der befragten Betriebe von KI-gestützten Cyberangriffen oder Betrugsversuchen in den vergangenen zwölf Monaten.
Bei 4 Prozent der Unternehmen handelte es sich um bestätigte Fälle, 11 Prozent meldeten Verdachtsfälle und 2 Prozent verzeichneten beides. Zugleich gehen das BSI und der TÜV-Verband davon aus, dass die tatsächliche Dunkelziffer weitaus größer ist als die gemeldeten Vorfälle.
Mangelhafte Notfallpläne und gezielte Angriffsmethoden
Obwohl Angriffe zunehmen, hat erst etwa jedes zehnte Unternehmen spezielle Schutzmaßnahmen gegen KI-Cyberangriffe etabliert. Von den Firmen, die KI bereits einsetzen oder dies planen, verfügen nur 11 Prozent über spezielle Prozesse für KI-bezogene Sicherheitsvorfälle.
Weitere 43 Prozent greifen auf allgemeine IT-Sicherheitsstrukturen ohne gesonderte KI-Regeln zurück, während 20 Prozent entsprechende Richtlinien derzeit erarbeiten. Ein Viertel der Betriebe besitzt keinerlei Regelungen für den Ernstfall, 2 Prozent machten keine Angabe.
Angesichts der zunehmenden Bedrohung durch KI-gestützte Angriffe müssen Unternehmen ihre IT-Sicherheit strategisch neu ausrichten. Dieser kostenlose Leitfaden zeigt Ihnen in 4 Schritten, wie Sie Phishing-Attacken und moderne Betrugsmaschen effektiv stoppen. Anti-Phishing-Paket jetzt gratis herunterladen
Bei den registrierten Attacken dominierten mit 90 Prozent manipulierte Phishing-Mails. In 40 Prozent der Fälle setzten die Angreifer automatisierte Angriffsskripte ein, und bei 11 Prozent kamen Deepfakes zum Einsatz, darunter auch Betrugsmaschen wie der sogenannte CEO-Fraud.
Dirk Stenkamp, Präsident des TÜV-Verbands, warnte, dass die erfassten Ereignisse womöglich nur die Spitze des Eisbergs darstellten. Künstliche Intelligenz verschärfe die Bedrohungslage von außen, während gleichzeitig große Unsicherheit über die rechtliche Haftung im Schadensfall herrsche.
Zurückhaltung und Sicherheitsbedenken bei vielen Betrieben
Aktuell setzen 49 Prozent der befragten Firmen künstliche Intelligenz ein, weitere 9 Prozent planen den Schritt innerhalb der kommenden zwölf Monate. Demgegenüber verzichten 42 Prozent auf die Technologie und beabsichtigen auch künftig keine Einführung.
Unter den Nicht-Nutzern nannten 58 Prozent einen fehlenden betrieblichen Nutzen als Grund. Zudem bremsten Datenschutz- und Sicherheitsbedenken (53 Prozent), ein hoher Integrationsaufwand (44 Prozent), rechtliche Unsicherheiten (43 Prozent), fehlende Fachkompetenzen (39 Prozent) sowie erwartete hohe Kosten (36 Prozent) den Einsatz.
Unter den aktiven Anwendern dominiert die Erstellung von Inhalten: 96 Prozent nutzen Systeme zur Erzeugung von Texten, Bildern oder Programmcode. Nur 31 Prozent verwenden KI zur Stärkung der eigenen IT-Sicherheit, und 25 Prozent automatisieren damit Betriebsabläufe.
Wer sich mit dem Einsatz neuer Technologien befasst, muss auch die komplexen rechtlichen Rahmenbedingungen der EU-Regulierung im Blick behalten. Dieses kostenlose E-Book bietet Ihnen einen praxisnahen Überblick über Risikoklassen, Pflichten und Fristen für Unternehmen. Kostenlosen Umsetzungsleitfaden zum EU AI Act sichern
Als begleitende Schutzmaßnahmen nannten die Firmen am häufigsten die Qualitätssicherung durch menschliche Prüfungen (67 Prozent), gefolgt von Zugriffsbeschränkungen (64 Prozent) und Datenanonymisierung (62 Prozent). Sicherheitstests vor dem Produktiveinsatz führen 52 Prozent durch, während 40 Prozent auf Protokollierung und Monitoring setzen. 8 Prozent verzichten auf jedwede Schutzvorkehrungen.
Ruf nach Zertifizierungen und europäischen Standards
Thomas Caspers, Vizepräsident des BSI, betonte, dass die Potenziale der Technologie noch nicht voll ausgeschöpft würden. Zugleich gelte es, bestehende Abhängigkeiten von US-amerikanischen und chinesischen Anbietern abzubauen. Caspers hob hervor, dass auch Firmen ohne eigene KI-Systeme durch moderne Angriffsmethoden gefährdet seien.
In der Wirtschaft wächst derweil der Wunsch nach verbindlichen Standards: 69 Prozent der Nutzer und Planer erwarten durch unabhängige Zertifizierungen ein höheres Sicherheitsniveau; 51 Prozent werten dies als zentrales Kriterium bei der Systemauswahl.
Vor diesem Hintergrund soll das Rahmenprogramm des TÜV AI.Lab Ende 2026 verfügbar sein. Parallel dazu tritt der EU-AI-Act schrittweise in Kraft, der strenge Vorgaben für Hochrisikosektoren wie Energieversorgung, Personalwesen und Medizin vorsieht.
Mehr zum Thema bei Süddeutsche Zeitung: „Cyberangriffe mit KI: Jedes sechste Unternehmen in Deutschland betroffen - Wirtschaft“
