BSI warnt vor KI-Angriffen: 17 Prozent der Betriebe betroffen oder im Verdacht
Veröffentlicht am: 08.10.2026 um 00:43 Uhr | Redaktion boerse-global.de
Das Bundesamt für Sicherheit in der Informationstechnik warnt vor einer spürbaren Verschärfung der Cybersicherheitslage durch Künstliche Intelligenz. Anlass für die Warnung ist die Veröffentlichung der KI-Sicherheitsstudie 2026 zur Nutzung und Absicherung der Technologie in deutschen Unternehmen, die das BSI gemeinsam mit dem TÜV-Verband erarbeitet hat.
BSI-Vizepräsident Thomas Caspers und TÜV-Präsident Dirk Stenkamp stellten die Ergebnisse im Rahmen einer Bundespressekonferenz vor. Nach Einschätzung von Caspers stehe die Wirtschaft zwar nicht am Rande des Weltuntergangs, dennoch verändere KI die ohnehin extrem angespannte Sicherheitslage maßgeblich.
Die Technologie sei in der Breite der Wirtschaft angekommen, wobei von einer beträchtlichen Dunkelziffer bei Angriffen auszugehen sei. Als wesentliche Problemfelder hob er Cyberkriminalität wie Phishing sowie staatlich gelenkte Angriffe hervor.
Stenkamp warnte, dass KI sowohl die Bedrohung von außen verschärfe als auch neue interne Risiken schaffe. Registrierte Fälle stellten vermutlich nur die Spitze des Eisbergs dar, weshalb die Cyberabwehr technologisch aufschließen müsse.
Zunehmende Angriffe treffen auf unzureichende Vorbereitung
Grundlage der Untersuchung ist eine Befragung von 505 Betrieben, die das Meinungsforschungsinstitut Forsa im Juli im Auftrag von BSI und TÜV-Verband durchgeführt hat. Demnach setzen inzwischen 49 Prozent der deutschen Betriebe KI ein, weitere 9 Prozent planen den Schritt innerhalb der nächsten zwölf Monate. Dagegen nutzen 42 Prozent der Unternehmen die Technologie nicht und sehen dies auch künftig nicht vor.
Gleichzeitig verzeichnet die Wirtschaft spürbare Bedrohungen: 17 Prozent der befragten Betriebe berichteten über bestätigte oder vermutete KI-gestützte Angriffe sowie Betrugsversuche in den vorangegangenen zwölf Monaten. Dabei entfielen 4 Prozent auf bestätigte Vorfälle, 11 Prozent auf Verdachtsfälle und 2 Prozent auf beides.
Unter den Betroffenen nannten 90 Prozent täuschend echte Phishing-Nachrichten als Angriffsform. Zudem registrierten 40 Prozent automatisierte Angriffsskripte und 11 Prozent manipulierte Medienformate wie Deepfakes.
Angesichts der rasanten technologischen Entwicklung stehen viele Unternehmen vor der Herausforderung, neue regulatorische Anforderungen wie den EU AI Act rechtzeitig umzusetzen. Dieser kostenlose Download verschafft Ihnen den nötigen Überblick über Fristen, Pflichten und Risikoklassen, den IT- und Rechtsabteilungen jetzt dringend benötigen. EU AI Act in 5 Schritten verstehen
Trotz dieser Entwicklung hinkt das Risikomanagement in vielen Organisationen hinterher. Lediglich 11 Prozent der Unternehmen, die KI einsetzen oder dies planen, verfügen über dezidierte Prozesse für sicherheitsrelevante Vorfälle im KI-Kontext. Während 43 Prozent auf allgemeine IT-Sicherheitsprozesse ohne spezielle KI-Regeln zurückgreifen, befinden sich solche Abläufe bei 20 Prozent erst im Aufbau.
Ein Viertel der Betriebe besitzt keinerlei Vorgaben, 2 Prozent machten keine Angabe. Zudem überprüfen lediglich 42 Prozent der Betriebe ihre KI-Lieferanten oder -Anbieter vor der Implementierung auf Sicherheitsrisiken. Nur 31 Prozent der Anwender nutzen die Technologie aktiv zur Stärkung ihrer eigenen IT-Sicherheit.
Hohe Vorbehalte bei Nicht-Nutzern und Ruf nach Standards
Die betriebliche Nutzung konzentriert sich vor allem auf die Inhaltserstellung: 96 Prozent der KI-Anwender erstellen damit Texte, Bilder oder Programmcode. Ein Viertel setzt Systeme zur Automatisierung von Prozessen ein, während KI-Agenten erst bei 5 Prozent im Einsatz sind. Zur Risikominimierung etablieren 67 Prozent der nutzenden Betriebe Qualitätskontrollen durch Menschen.
Zudem begrenzen 64 Prozent Zugriffsrechte und 62 Prozent schützen sensible Daten beispielsweise durch Anonymisierung. Auf organisatorischer Ebene setzen 56 Prozent auf Schulungen, jeweils 45 Prozent auf Risikobewertungen sowie Freigabeprozesse; 29 Prozent treffen keine organisatorischen Vorkehrungen.
Wer sich mit der Absicherung neuer Technologien befasst, muss auch die rechtlichen Rahmenbedingungen und drohende Sanktionen im Blick behalten. Dieser kostenlose Umsetzungsleitfaden zum EU AI Act liefert alle relevanten Übergangsfristen und hilft Verantwortlichen, die KI-Verordnung rechtssicher in die Unternehmenspraxis zu integrieren. Kostenlosen Leitfaden zur KI-Verordnung anfordern
Unternehmen, die bislang auf KI verzichten, begründen dies zu 58 Prozent mit fehlendem Nutzen. Bei 53 Prozent stehen Bedenken bezüglich Datenschutz und IT-Sicherheit im Vordergrund, gefolgt von Integrationsaufwänden mit 44 Prozent, Rechtsunsicherheiten mit 43 Prozent, fehlenden Kompetenzen mit 39 Prozent und Kostenfaktoren mit 36 Prozent.
Um Vertrauen zu schaffen, erwarten 69 Prozent der aktiven und planenden Betriebe mehr Sicherheit durch unabhängige Prüfungen. Mehr als die Hälfte betrachtet Prüfzertifikate als wichtiges Auswahlkriterium. Vor diesem Hintergrund forderte Stenkamp europäische Souveränität sowie klare gesetzliche Vorgaben für einen Grundschutz.
Auf staatlicher Seite reagierte die Bundesregierung Ende August mit der Gründung des AI Safety and Security Institute Deutschland, das gemeinsam vom BSI und der Bundesnetzagentur unter Beteiligung des Innen- und des Digitalministeriums aufgebaut wird.
