KI-Sicherheit in Betrieben: Nur 11 Prozent haben Notfallprozesse
Veröffentlicht am: 08.10.2026 um 15:00 Uhr | Redaktion boerse-global.de
Beim Einsatz von Künstlicher Intelligenz klafft in deutschen Betrieben eine erhebliche Sicherheitslücke. Lediglich 11 Prozent der Unternehmen, die KI bereits nutzen oder deren Einsatz planen, verfügen über spezielle Prozesse zur Bewältigung von KI-Sicherheitsvorfällen. Dies geht aus der gemeinsamen Studie „Künstliche Intelligenz und Cybersicherheit in Unternehmen“ des TÜV-Verbands und des Bundesamts für Sicherheit in der Informationstechnik (BSI) hervor. Für die in Berlin vorgestellte Untersuchung befragte das Forsa-Institut im Juli 2026 insgesamt 505 Unternehmen ab 20 Mitarbeitenden.
Große Lücken bei Sicherheitsvorgaben und Tests
Wie Berichte vom 7. Oktober 2026 zeigen, verlassen sich 43 Prozent der befragten Betriebe auf allgemeine IT-Sicherheitsprozesse ohne gesonderte KI-Regeln. Weitere 20 Prozent erarbeiten derzeit entsprechende Vorgaben, während 25 Prozent überhaupt keine Regelungen etabliert haben.
Zwei Prozent der Befragten machten die Angabe „weiß nicht“. Zudem testet lediglich die Hälfte der Unternehmen KI-Anwendungen vor deren Einführung auf Sicherheitsrisiken. Nur fünf Prozent der KI-Anwender setzen derzeit KI-Agenten ein.
Bei den implementierten Schutzmaßnahmen setzen 67 Prozent auf Qualitätssicherung und menschliche Überprüfung. Zugriffsbeschränkungen nutzen 64 Prozent, Datenschutzvorkehrungen 62 Prozent, Sicherheitstests 52 Prozent und ein Monitoring 40 Prozent der Unternehmen. Acht Prozent verzichten vollständig auf technische Schutzmaßnahmen.
Derzeit setzen 49 Prozent der befragten Unternehmen KI aktiv ein, während neun Prozent dies binnen zwölf Monaten planen. Dagegen nutzen 42 Prozent keine KI und beabsichtigen dies auch in Zukunft nicht.
Wer angesichts der neuen technologischen Möglichkeiten rechtlich auf der sicheren Seite bleiben möchte, benötigt einen klaren Überblick über die geltenden Regeln. Dieser kostenlose Download verschafft Ihnen die Übersicht, die Ihre Rechts- und IT-Abteilung jetzt dringend braucht. EU AI Act in 5 Schritten verstehen: Fristen, Pflichten und Risikoklassen kompakt erklärt
Von den Unternehmen, die KI bereits anwenden, generieren 96 Prozent Texte, Bilder oder Programmcode. 31 Prozent setzen KI zur Verbesserung der eigenen IT-Sicherheit ein und 25 Prozent zur Automatisierung von Abläufen wie Rechnungsverarbeitung oder Chatbots.
Zunehmende Angriffe durch Phishing und Deepfakes
Gleichzeitig wächst die Bedrohungslage: 17 Prozent der befragten Unternehmen verzeichneten in den vergangenen zwölf Monaten KI-bezogene Cyberangriffe oder Betrugsversuche. Vier Prozent meldeten bestätigte Vorfälle, elf Prozent einen Verdacht und zwei Prozent beides.
Unter den betroffenen Betrieben machten täuschend echte Phishing-Mails mit 90 Prozent den größten Anteil aus. Auf automatisierte Angriffsskripte entfielen 40 Prozent, auf Deepfakes einschließlich Betrugsmustern wie CEO-Fraud elf Prozent.
BSI-Vizepräsident Caspers erklärte laut Berichten, man stehe zwar nicht am Rande des Weltuntergangs, doch verändere KI die angespannte Lage in der Cybersicherheit spürbar. Es gebe eine erhebliche Dunkelziffer. Zudem sei das technologische Potenzial noch nicht ausgeschöpft, und Abhängigkeiten von US-amerikanischen sowie chinesischen KI-Anbietern sollten reduziert werden.
TÜV-Präsident Stenkamp betonte, Schutzmaßnahmen erfolgten meist erst nach eingetretenen Vorfällen, weshalb die registrierten Fälle lediglich die Spitze des Eisbergs darstellten. KI verschärfe Bedrohungen von außen und schaffe neue Risiken im eigenen Betrieb.
Die zunehmende Komplexität der digitalen Bedrohungslage durch KI erfordert von Unternehmen eine präzise Kenntnis der neuen rechtlichen Rahmenbedingungen. Dieser kostenlose Report klärt auf, welche KI-Systeme als Hochrisiko gelten und was Betriebe jetzt konkret tun müssen. Umsetzungsleitfaden zur EU-KI-Verordnung jetzt kostenlos herunterladen
Vorbehalte, Haftungsfragen und regulatorische Schritte
Bei den skeptischen Unternehmen herrschen weiterhin Bedenken vor. 58 Prozent der Nicht-Nutzer sehen keinen Nutzen, 53 Prozent verweisen auf Datenschutz- und Sicherheitsbedenken. 44 Prozent scheuen den Integrationsaufwand, 43 Prozent nennen Rechtsunsicherheit, 39 Prozent fehlende Kompetenzen und 36 Prozent die Kosten. Stenkamp verwies diesbezüglich auf Unsicherheiten bei Haftungsfragen und sprach sich für gesetzliche Vorgaben für einen Grundschutz aus.
Unter den KI-Nutzern und -Planern versprechen sich 69 Prozent von unabhängigen Prüfungen mehr Sicherheit; 51 Prozent sehen in einer Zertifizierung ein relevantes Auswahlkriterium. Das TÜV AI.Lab plant, bis Ende 2026 einen Zertifizierungsrahmen für KI bereitzustellen.
Auch auf staatlicher Ebene gibt es Maßnahmen: Die Bundesregierung gründete das AISI Deutschland, während der EU-AI-Act schrittweise in Kraft tritt, um Hochrisikobereiche wie Medizin, Personalwesen und Energiewirtschaft verbindlich zu regulieren.
