KI-Sicherheit in Unternehmen: Nur 11 Prozent haben spezielle Notfallprozesse
Veröffentlicht am: 07.10.2026 um 13:48 Uhr | Redaktion boerse-global.de
Unternehmen in Deutschland tun sich schwer mit Sicherheitsvorkehrungen gegen Angriffe mit künstlicher Intelligenz. Wie Medien am 7. Oktober 2026 unter Berufung auf eine gemeinsame Studie des TÜV-Verbands und des Bundesamts für Sicherheit in der Informationstechnik (BSI) berichteten, verfügen unter den Betrieben, die KI bereits nutzen oder deren Einsatz planen, nur 11 Prozent über spezielle Abläufe für KI-bezogene Sicherheitsvorfälle. Die Forsa-Umfrage unter 505 Unternehmen ab 20 Mitarbeitenden wurde im Juli durchgeführt.
Große Lücken im Incident-Management
Die Ergebnisse der Untersuchung „Künstliche Intelligenz und Cybersicherheit in Unternehmen“ verdeutlichen, dass der organisatorische Schutz mit dem technologischen Wandel vielerorts nicht Schritt hält.
Während 11 Prozent der KI-Nutzer und -Planer spezifische Notfallprozesse etabliert haben, greifen 43 Prozent auf allgemeine IT-Sicherheitsprozesse ohne gesonderte KI-Regeln zurück. Weitere 20 Prozent erarbeiten solche Prozesse aktuell, 25 Prozent haben keinerlei Regelungen und 2 Prozent machten die Angabe „Weiß nicht“.
Gleichzeitig verzeichneten 17 Prozent aller befragten Unternehmen in den vergangenen zwölf Monaten einen Cyberangriff oder Betrugsversuch mit Bezug zu künstlicher Intelligenz. Dabei handelte es sich bei 4 Prozent um bestätigte Fälle, bei 11 Prozent um Verdachtsfälle und bei 2 Prozent um beides.
Die neuen Bedrohungsszenarien durch KI-gestützte Angriffe erfordern von Unternehmen ein Umdenken bei den Sicherheitsstrategien. Dieser kostenlose Report klärt auf, welche neuen Regeln die EU-KI-Verordnung aufstellt und was Verantwortliche jetzt konkret tun müssen. Kostenlosen Umsetzungsleitfaden zum EU AI Act herunterladen
Als häufigste Angriffsform dominierten Phishing-Mails mit 90 Prozent der Vorfälle, gefolgt von automatisierten Angriffsskripten mit 40 Prozent sowie Deepfakes mit 11 Prozent, darunter Manipulationen im Rahmen von CEO-Fraud.
TÜV-Präsident Dirk Stenkamp erklärte vor diesem Hintergrund, die registrierten Vorfälle könnten nur die Spitze des Eisbergs sein. Das Potenzial von KI in der Cyberabwehr sei noch nicht ausgeschöpft, zugleich berge die Technologie eigene Risiken wie Datenpreisgabe und Fehlentscheidungen.
Wegen bestehender Haftungsunsicherheiten halte er gesetzliche Vorgaben für einen Grundschutz für sinnvoll. BSI-Vizepräsident Thomas Caspers betonte ebenfalls, dass das Schutzpotenzial durch KI nicht ausgeschöpft sei und auch Betriebe ohne eigenen KI-Einsatz gefährdet seien. Zudem müsse die Abhängigkeit von US-amerikanischen und chinesischen KI-Firmen reduziert werden.
Verbreitung und Vorbehalte in der Wirtschaft
Der Einsatz von KI ist in den Betrieben bereits weit vorangeschritten: 49 Prozent der Unternehmen setzen die Technologie ein, 9 Prozent planen den Einsatz binnen zwölf Monaten, während 42 Prozent keine KI nutzen und dies auch nicht vorhaben.
Neben technologischen Risiken müssen Betriebe auch die rechtlichen Rahmenbedingungen und Übergangsfristen der aktuellen Gesetzgebung im Blick behalten. Ein kostenloser Download verschafft Ihnen den notwendigen Überblick, den Ihre Rechts- und IT-Abteilung jetzt für eine sichere KI-Nutzung braucht. EU AI Act in 5 Schritten verstehen
Bei den Nicht-Nutzern stehen vor allem fehlender Nutzen mit 58 Prozent sowie Datenschutz- und Sicherheitsbedenken mit 53 Prozent im Vordergrund. 44 Prozent nennen einen hohen Integrationsaufwand, 43 Prozent rechtliche Unsicherheiten, 39 Prozent fehlende Kompetenzen und 36 Prozent hohe Kosten als Hürden.
In Unternehmen, die bereits KI anwenden, dient die Technologie bei 96 Prozent der Erstellung von Texten, Bildern oder Programmcode. 31 Prozent nutzen sie für IT-Sicherheit und 25 Prozent zur Automatisierung.
Auf organisatorischer Ebene setzen 56 Prozent der Anwender auf Schulungen, jeweils 45 Prozent auf Risikobewertungen sowie Freigabeprozesse und 42 Prozent auf eine Lieferantenprüfung. 29 Prozent greifen auf keine dieser Maßnahmen zurück.
Technische Vorkehrungen und Zertifizierungspläne
Bei den technischen Schutzmaßnahmen gaben die Unternehmen zu 67 Prozent Qualitätssicherung oder menschliche Prüfung an. 64 Prozent nutzen Zugriffsbeschränkungen, 62 Prozent Datenschutzmaßnahmen, 52 Prozent Sicherheitstests und 40 Prozent Monitoring. 8 Prozent setzen keine dieser technischen Maßnahmen ein.
Gleichzeitig wächst der Wunsch nach belastbaren Standards: 69 Prozent der KI-Nutzer und -Planer erwarten durch unabhängige Prüfungen eine höhere Sicherheit, und für 51 Prozent ist eine Zertifizierung ein wichtiges Auswahlkriterium. Vor diesem Hintergrund entwickelt das TÜV AI.Lab einen Zertifizierungsrahmen, der mit Pilotpartnern erprobt wird und dessen Verfügbarkeit für Ende 2026 geplant ist.
Das BSI stellt kleineren und mittleren Unternehmen zudem ein Handout zum Schutz vor KI-verstärkten Cyberangriffen zur Verfügung. Zudem fungiert AISI Deutschland als nationale Kompetenzinstitution, wobei das BSI und die Bundesnetzagentur den ersten virtuellen Nukleus bilden.
