Whitepaper

Vertrauensarchitekturen für KI-Agenten: Identität, Berechtigungen und kontrollierbarer Einsatz

Autonome KI-Systeme benötigen überprüfbare Identitäten, klare Zugriffsgrenzen und Mechanismen zur schnellen Entziehung von Berechtigungen. KI-Agenten entwickeln sich vom Assistenzsystem zum eigenständig handelnden digitalen Akteur. Damit steigen die Anforderungen an Identität, Berechtigungen, Governance und schnelle Reaktionsfähigkeit. Unternehmen benötigen deshalb Vertrauensarchitekturen, die autonome Systeme eindeutig zuordnen, kontrollieren und bei Bedarf sofort begrenzen können.   Management Summary KI-Agenten…

Automatisiertes Hiring: Die unterschätzte Macht des Schreibstils

Eine neue Studie legt nahe, dass KI-gestützte Bewerbungsscreenings anfälliger für verdeckte Stilpräferenzen sind als bisher angenommen [1]. Für Unternehmen bedeutet das: Wer LLMs in HR-Prozessen einsetzt, muss nicht nur Effizienzgewinne betrachten, sondern auch Fairness, Nachvollziehbarkeit und regulatorische Risiken aktiv steuern.   Management Summary Das Arbeitspapier macht ein bislang unterschätztes Risiko im KI-gestützten Recruiting sichtbar: Automatisierte…

KI-Sicherheit in Unternehmen: Warum Governance, Sichtbarkeit und Deepfake-Abwehr jetzt entscheidend sind

Deutsche Unternehmen fühlen sich beim Schutz ihrer KI-Systeme gut vorbereitet – doch die Erkennung böswilligen oder unerwarteten KI-Verhaltens bleibt deutlich zurück. Der TrendAI-Report zeigt eine gefährliche Lücke zwischen Governance-Anspruch und operativer Sicherheitsrealität. Für Entscheider wird KI-Sicherheit damit zur Managementaufgabe: Sichtbarkeit, Testing, Deepfake-Abwehr und wirksame Eingriffsmechanismen müssen von Anfang an Teil jeder Enterprise-AI-Strategie sein. Management Summary…

Rechenleistung, Resilienz, Souveränität: Europas Plan gegen die KI-Abhängigkeit

Top-Ökonomen warnen vor Marginalisierung Europas im internationalen KI-Wettbewerb und stellen neue Strategie vor Europa steht im globalen KI-Wettbewerb unter wachsendem Handlungsdruck. Eine hochrangig besetzte Expertenkoalition fordert von EU und Mitgliedstaaten eine gemeinsame Strategie für Rechenleistung, sichere Lieferketten, krisenfeste Institutionen und den verlässlichen Zugang zu Spitzenmodellen. Für Unternehmen geht es dabei nicht nur um Technologiepolitik, sondern…

Kein Flickenteppich beim Kinderschutz – Deutschland muss auf europäische Lösung setzen

Mindestalter und Altersverifikation weltweit: eco Infomap zeigt, wie zahlreiche nationale Ansätze und Diskussionen den regulatorischen Flickenteppich beim Schutz Minderjähriger prägen.   Am 11. September findet die Abschlusskonferenz der Expertenkommission »Kinder- und Jugendschutz in der digitalen Welt« statt. Zu den zentralen Themen gehört auch die Frage nach Altersgrenzen bzw. einem Mindestalter. eco – Verband der Internetwirtschaft…

Trotz Meldepflichten: Nur 3 % der deutschen Industrieunternehmen sind vollständig auf EU Cyber Resilience Act vorbereitet

PwC-Studie: Bewusstsein für CRA-Anforderungen ist hoch, operative Umsetzung bleibt weit dahinter zurück. Jedes zweite Unternehmen hat noch nicht mit der CRA-Umsetzung begonnen. Mittelständische Unternehmen liegen in nahezu allen Bereichen hinter größeren Unternehmen.   Die Meldepflichten des EU Cyber Resilience Act (CRA) gelten seit dem 11. September 2026. Doch die deutsche Industrie ist auf die neue…

748.000 Dollar für die Datenbank eines deutschen Energieunternehmens: Wie der kriminelle Markt für Industrie-Zugänge funktioniert

Der Handel mit gestohlenen Industrie-Zugängen ist zu einer arbeitsteiligen Schattenökonomie geworden. Für Geschäftsleitungen folgt daraus: Nicht exotische Zero-Days, sondern unzureichend geschützte Fernzugänge, Identitäten und Übergänge zwischen IT und OT entscheiden über das operative Risiko. Management Summary Industriezugänge sind ein handelbares Wirtschaftsgut: Die Preise reichen von 25 US-Dollar für Administratorrechte bis zu 748.000 US-Dollar für eine…

Sicherheitsupdate-Review September 2026: Rekord-Patchday mit fast 1.000 Microsoft-CVEs und Adobe-Zero-Days

Der Patchday im September 2026 bricht historische Rekorde: Microsoft liefert Patches für fast 1.000 Schwachstellen aus, während Adobe 172 Sicherheitslücken in zehn Bulletins schließt. Im Fokus der Administratoren stehen aktiv ausgenutzte Zero-Day-Lücken in Adobe Commerce und Windows sowie eine Flut kritischer, teils »wormable« Remote-Code-Execution-Schwachstellen.   Microsoft – Patches für September 2026 Microsoft veröffentlichte 972 neue…

PISA 2025: Wie schneiden deutsche Schüler beim PISA-Test ab?

Die Leistungen deutscher Schülerinnen und Schüler in den Bereichen Naturwissenschaften, Mathematik, und Lesekompetenz sind in der aktuellen PISA-Studie auf einen historischen Tiefststand gefallen. Das gilt gleichermaßen für Naturwissenschaften, Mathematik und Lesekompetenz, wie der Blick auf die Statista-Grafik deutlich macht. Der Anteil der in diesen drei Bereichen besonders leistungsstarken Schüler beläuft sich auf nur 14 Prozent.…

Wirkt sich KI negativ auf den Lernerfolg aus?

Die aktuelle PISA-Studie hat auch untersucht, wie sich der Einsatz von künstlicher Intelligenz durch 15-jährige Schülerinnen und Schüler auf deren Ergebnisse im Bereich Naturwissenschaften auswirkt. Dabei zeigt sich, dass diejenigen, die nie oder fast nie KI-Tools für Schulaufgaben einsetzen am besten abschneiden. Trotzdem sind die Unterschiede nicht groß genug, um daraus eindeutige Schlüsse zu ziehen,…

Whitepaper: Data, Marketing und Recht

Daten sind heute ein zentraler Erfolgsfaktor im Marketing: Sie helfen dabei, Zielgruppen besser zu verstehen, Kampagnen schneller zu steuern und Kunden relevanter und persönlicher anzusprechen. Doch je datengetriebener Marketing wird, desto wichtiger wird die rechtliche Seite – denn Vorgaben wie die DSGVO und ein wachsendes Datenschutz-bewusstsein machen den Umgang mit Daten sensibler denn je.  …

CIAM gewinnt an Bedeutung durch Cyberrisiken, DSGVO/PSD2 und wachsende Omnichannel-Erwartungen

Die Art, wie Unternehmen heute mit ihren Kunden interagieren, hat sich in den vergangenen Jahren grundlegend verändert. Waren es vor zwei Jahrzehnten noch überwiegend persönliche Gespräche, Telefonate und handschriftliche Aufträge, laufen geschäftliche Interaktionen heute größtenteils digital über Websites, Mobile Apps und Self-Service-Portale ab. Mit dieser Transformation ist eine neue Herausforderung entstanden: die sichere Verwaltung von…

Aggression im Straßenverkehr wächst weiter – Schuld sind immer die anderen

Das Klima auf deutschen Straßen wird immer rauer und aggressiver. Dies zeigt die regelmäßig erhobene Langzeitstudie der Unfallforschung der Versicherer im Gesamtverband der Versicherer (UDV) zu Verkehrsklima und Sicherheit im Straßenverkehr [1].   »Nahezu alle 23 ermittelten Werte für aggressives Verhalten haben sich seit der letzten Studie 2023 nochmal weiter verschlechtert, einige sogar deutlich«, sagt…

Anbietervergleich der KI-Plattformen: Europäisch heißt nicht automatisch souverän

DeutschlandGPT veröffentlicht den Anbietervergleich KI-Plattformen 2026. Zwölf marktführende KI-Plattformen für Unternehmen wurden entlang von 34 Kriterien in sechs Kategorien geprüft, von der Datensouveränität über Features und Preismodelle bis zur Unterstützung beim Rollout. Der Report umfasst 110 Seiten und steht kostenlos zur Verfügung [1]. Er richtet sich an Unternehmen im DACH-Raum, die derzeit eine KI-Plattform auswählen…

95 Prozent der Unternehmen mussten KI-Projekte verschieben

Management Summary KI-Projekte scheitern nicht an Ambitionen, sondern an Datenrealität: 95 Prozent der Unternehmen mussten Initiativen wegen Governance-, Compliance- oder Regulierungsproblemen verschieben oder stoppen. Die bestehende IT-Architektur ist für Enterprise-KI oft nicht mehr ausreichend: 72 Prozent der Unternehmen sehen einen grundlegenden Umbau ihrer Datenarchitektur als notwendig an. Governance wird zur kritischen Infrastruktur: Verteilte Daten über…

Wenn KI-Fehler den Vorstand erreichen: Warum Datenqualität zur Chefsache wird

KI ist in der Unternehmenspraxis angekommen, doch Vertrauen in ihre Ergebnisse entsteht nicht durch Automatisierung allein. Die zentralen Risiken liegen in mangelnder Datenqualität, fehlender Nachvollziehbarkeit und unzureichender Governance – und machen KI damit zu einem strategischen Thema für Vorstand, CFO und Risikomanagement.   Jede vierte Führungskraft gibt an, dass KI-Fehler externe Zielgruppen oder Vorstände erreicht…

Cyberkriminalität ist zu einer industrialisierten Wirtschaft geworden

Cyberkriminalität hat sich von isolierten Angriffen zu einer ausgefeilten, industrialisierten Wirtschaft entwickelt, die von fortschrittlicher KI, Automatisierung und spezialisierten kriminellen Dienstleistungen angetrieben wird. Heutige Angreifer agieren weniger wie opportunistische Hacker und mehr wie Unternehmen – sie mieten Infrastruktur, kaufen Phishing-Kits, lagern Geldwäsche aus und nutzen KI, um überzeugende Social-Engineering-Kampagnen mit beispielloser Geschwindigkeit und Größe zu…

Europa stark bei der Sicherheit, doch schwach bei der KI-Governance

29 % der europäischen Unternehmen nennen die KI-Regulierung ihre größte Compliance-Sorge, der höchste Wert aller Regionen.   Kiteworks hat seinen 2026 Data Security and Compliance Risk: Annual Survey Report veröffentlicht [1]. Die Analyse wurde zum fünften Mal in Folge durchgeführt und basiert auf einer Befragung von 459 Sicherheits-, Compliance-, Risiko- und IT-Fachleuten in zehn Branchen…

Staatliche Hackergruppen setzen autonome KI-Agenten ein

KI hat sich vom Hilfsmittel zum aktiven Akteur in Cyberattacken regierungsnaher Angreifer entwickelt.   TrendAI, der Enterprise-Cybersecurity-Geschäftsbereich von Trend Micro, veröffentlicht seinen APT (Advanced Persistent Threat)-Lagebericht für das erste Halbjahr 2026. Die Zwischenbilanz zeigt: KI hat das Stadium isolierter Experimente verlassen. Staatliche Akteure setzten KI in mehr Phasen des Angriffszyklus ein als je zuvor. Zwischen…

KI macht Smartphones zur neuen Hochrisiko-Zone der Unternehmens-IT

Mobile Endgeräte rücken durch KI-gestützte Angriffe ins Zentrum der Cyberabwehr. Der »Global Mobile Threat Report 2026« von Zimperium zeigt, wie stark Phishing, Spyware, Schatten-KI und unsichere KI-generierte Apps die mobile Sicherheitslage in Unternehmen verschärfen – und warum klassische Endpoint-Strategien nicht mehr ausreichen. Management Summary Mobile Security wird zur KI-Frage: KI-gesteuerte Phishing-Angriffe auf Mobilgeräte sind laut…