
foto freepik
GenAI-Daten-Uploads steigen innerhalb eines Jahres um das 30-fache; drei von vier Unternehmen nutzen Apps mit integrierten genAI-Funktionen.
Netskope, ein Unternehmen für moderne Sicherheit und Netzwerke, hat eine neue Studie veröffentlicht, die einen 30-fachen Anstieg der Daten zeigt, die von Unternehmensanwendern im letzten Jahr an generative KI-Apps (genAI) gesendet wurden [1]. Dazu gehören sensible Daten wie Quellcode, regulierte Daten, Passwörter und Schlüssel sowie geistiges Eigentum. Dies erhöht das Risiko von kostspieligen Sicherheitsverletzungen, Compliance-Verstößen und Diebstahl geistigen Eigentums erheblich. Der Bericht hebt auch hervor, dass Schatten-KI jetzt die größte Schatten-IT-Herausforderung für Unternehmen ist, da 72 % der Unternehmensnutzer in den genAI-Apps, die sie für die Arbeit nutzen, ihre persönlichen Konten verwenden.
Der Generative AI Cloud and Threat Report 2025 von Netskope Threat Labs zeigt die allgegenwärtige Nutzung von genAI in Unternehmen auf. Zum Zeitpunkt der Reporterstellung hatte Netskope Einblick in 317 genAI-Apps wie ChatGPT, Google Gemini und GitHub Copilot. Eine umfassendere, unternehmensübergreifende Analyse ergab, dass 75 % der Unternehmensnutzer auf Anwendungen mit genAI-Funktionen zugreifen. Dadurch entsteht ein größeres Problem, mit dem sich Sicherheitsteams befassen müssen: die unbeabsichtigte Insider-Bedrohung.
»Trotz der ernsthaften Bemühungen von Unternehmen, unternehmenseigene genAI-Tools zu implementieren, zeigt unsere Studie, dass Schatten-IT zur Schatten-KI geworden ist. Dabei greifen fast drei Viertel der Nutzer immer noch über persönliche Konten auf genAI-Apps zu«, erläutert James Robinson, CISO von Netskope. »Dieser anhaltende Trend in Kombination mit den Daten, die geteilt werden, unterstreicht den Bedarf an fortschrittlichen Datensicherheitsfunktionen. Mit ihnen können Sicherheits- und Risikomanagementteams wieder Governance, Transparenz und eine akzeptable Nutzung von genAI in ihren Organisationen erlangen.«
GenAI-Risikominderung
Viele Unternehmen haben keinen oder einen eingeschränkten Überblick darüber, wie Daten im Rahmen der indirekten genAI-Nutzung verarbeitet, gespeichert und genutzt werden. Oft entscheiden sie sich für eine »Erst blockieren und dann Fragen stellen«-Politik, indem sie bestimmte Apps ausdrücklich zulassen und alle anderen blockieren. Die Sicherheitsverantwortlichen müssen jedoch eine sichere Aktivierungsstrategie verfolgen, da die Mitarbeiter Effizienz- und Produktivitätsvorteile aus diesen Tools ziehen wollen. »Unsere neuesten Daten zeigen, dass genAI nicht länger eine Nischentechnologie ist, sondern überall vorkommt«, sagt Ray Canzanese, Director of Netskope Threat Labs. »Sie wird zunehmend in alles integriert, von speziellen Anwendungen bis hin zu Backend-Integrationen. Diese Allgegenwärtigkeit stellt eine wachsende Herausforderung für die Cybersicherheit dar. Sie verlangt von Unternehmen einen weitreichenden Ansatz für das Risikomanagement. Andernfalls riskieren sie, dass ihre sensiblen Daten an Dritte weitergegeben werden, die sie zum Trainieren neuer KI-Modelle verwenden könnten, was wiederum Möglichkeiten für eine noch umfassendere Offenlegung von Daten schafft.«
Im vergangenen Jahr hat Netskope Threat Labs außerdem beobachtet, dass die Zahl der Unternehmen, die ihre genAI-Infrastruktur lokal betreiben, stark gestiegen ist – von weniger als 1 % auf 54 % – und dieser Trend wird sich voraussichtlich fortsetzen. Obwohl die Risiken einer unerwünschten Datenexposition durch Drittanbieter-Apps in der Cloud reduziert werden, bringt die Verlagerung auf eine lokale Infrastruktur neue Datensicherheitsrisiken mit sich. Das reicht von Lieferketten, Datenlecks und unsachgemäßer Handhabung der Datenausgabe bis hin zu Prompt Injection, Jailbreaks und Extraktion von Meta-Prompts. Infolgedessen fügen viele Unternehmen zu den bereits verwendeten cloudbasierten genAI-Apps eine lokal gehostete genAI-Infrastruktur hinzu.
»KI verändert nicht nur die Sicherheit von Perimetern und Plattformen – sie schreibt die Regeln neu«, sagt Ari Giguere, Vice President of Security and Intelligence Operations bei Netskope. »Da Angreifer ihre Bedrohungen mit generativer Präzision entwickeln, muss die Verteidigung ebenso generativ sein und sich in Echtzeit weiterentwickeln, um der daraus resultierenden ›Innovationsinflation‹ zu begegnen. Eine effektive Bekämpfung eines kreativen menschlichen Gegners wird immer einen kreativen menschlichen Verteidiger erfordern, aber auf einem KI-gesteuerten Schlachtfeld kann nur KI-gestützte Sicherheit Schritt halten.«
Eine CISO-Perspektive
Im Kampf gegen KI-gesteuerte Bedrohungen setzen viele Unternehmen auf Sicherheitstools, die bereits in ihren Technologiepaketen enthalten sind. Fast 100 % der Unternehmen arbeiten daran, ihre KI-Risiken mit Richtlinien zu reduzieren, die es ihnen ermöglichen, den Zugriff auf KI-Tools zu blockieren und/oder zu kontrollieren, welche Benutzer auf bestimmte KI-Tools zugreifen können und welche Daten mit diesen Tools geteilt werden können. Netskope empfiehlt Unternehmen, ihre Risikorahmenbedingungen zu überprüfen, anzupassen und speziell auf KI oder genAI zuzuschneiden, um einen angemessenen Schutz von Daten, Nutzern und Netzwerken zu gewährleisten. Um das Risiko durch genAI zu bewältigen, werden folgende Maßnahmen empfohlen:
- Bewerten Sie Ihre genAI-Landschaft:
Informieren Sie sich darüber, welche genAI-Apps und lokal gehostete genAI-Infrastruktur Sie nutzen, wer sie nutzt und wie sie genutzt werden. - Verstärken Sie Ihre genAI-App-Kontrollen:
Überprüfen Sie Ihre Kontrollen regelmäßig anhand von Best Practices, zum Beispiel indem Sie nur zugelassene Apps erlauben, nicht zugelassene Apps blockieren, DLP einsetzen, um zu verhindern, dass sensible Daten mit nicht zugelassenen Apps geteilt werden, und Echtzeit-Nutzer-Coaching nutzen. - Inventarisieren Sie Ihre lokalen Kontrollen:
Wenn Sie eine genAI-Infrastruktur lokal betreiben, prüfen Sie relevante Frameworks wie die OWASP Top 10 for Large Language Model Applications, National Institute of Standards and Technology’s (NIST) AI Risk Management Framework und MITRE Atlas, um einen angemessenen Schutz von Daten, Nutzern und Netzwerken zu gewährleisten.
[1] Den vollständigen genAI Cloud and Threat Report können Sie hier einsehen. https://www.netskope.com/de/netskope-threat-labs/cloud-threat-report/generative-ai-2025
Weitere Informationen über Cloud-basierte Bedrohungen und die neuesten Erkenntnisse der Netskope Threat Labs finden Sie im Threat Research Hub von Netskope.
6568 Artikel zu „KI Daten Sicherheit“
News | Trends 2024 | Trends Security | IT-Security | Künstliche Intelligenz | Tipps
Großer KI-Optimismus der Sicherheitsexperten trifft auf die Datensilo-Realität

Datensilos hemmen generative KI dabei, Unternehmen zu schützen. Jedem vierten Unternehmen in Deutschland fehlt die klare Strategie zum KI-Einsatz für den Cyberschutz. Das Sicherheitsunternehmen Ivanti hat eine neue Studie veröffentlicht, die sich mit der ambivalenten Einstellung von Sicherheitsteams mit Blick auf generative KI (GenAI) beschäftigt. Der Bericht mit dem Titel »Generative KI und Cybersicherheit:…
News | IT-Security | Künstliche Intelligenz | Ausgabe 9-10-2024 | Security Spezial 9-10-2024
KI-Copiloten sorgen für maximale Sicherheit und Effizienz – Navigieren durch die Datenflut
News | IT-Security | Künstliche Intelligenz | Ausgabe 9-10-2024 | Security Spezial 9-10-2024
Sensibilisierung für Betrugsversuche, Sicherheitslücken und Datenschutz – Mit IT und KI auf der sicheren Seite
News | Trends 2024 | Trends Security | IT-Security | Künstliche Intelligenz
71 Prozent der Verbraucher sieht KI als Risiko für Datensicherheit

Große Mehrheit der Endkunden prüft Wechsel zur Konkurrenz, wenn Anbieter ihre Daten nicht wirksam schützen. Weltweit sind Verbraucher sehr besorgt über die Menge an Daten, die Unternehmen über sie sammeln, den Umgang damit und sehen auch deren Sicherheit gefährdet – insbesondere durch die den zunehmenden Einsatz von künstlicher Intelligenz. Das belegt eine Umfrage von…
News | IT-Security | Künstliche Intelligenz
Die Datensicherheit mit KI verbessern

Künstliche Intelligenz kann große Datenmengen schnell und präzise analysieren, um Muster und Anomalien zu erkennen. Das ist auch im Security-Bereich sehr hilfreich. Cyberkriminelle sind äußerst findig darin, ihre Angriffsstrategien und -tools immer wieder anzupassen, um an das Wertvollste zu gelangen, das Unternehmen besitzen: Daten. Traditionelle Sicherheitslösungen erreichen schnell ihre Grenzen, wenn es darum geht,…
News | Favoriten der Redaktion | IT-Security | Künstliche Intelligenz
Die Stärken von KI bei der forensischen Analyse: Mehr Cybersicherheit, Datenschutz und Endpoint Security

In der sich ständig weiterentwickelnden Cybersicherheitslandschaft hat künstliche Intelligenz (KI) auch die forensische Analyse revolutioniert. Was unterschiedliche KI-Methoden im Zusammenspiel mit menschlicher Expertise leisten, lässt durchaus auf eine sicherere digitale Zukunft hoffen. Bei der Nutzung von KI-Tools sollte man allerdings die Vorteile und Herausforderungen gleichermaßen verstehen. KI in der forensischen Analyse KI hat sich innerhalb…
News | Trends 2024 | Business Intelligence | Künstliche Intelligenz
Von Datensicherheit bis KI: Die wichtigsten Trends im Bereich Data & Analytics auf

Datensicherheit und Datenqualität sind die wichtigsten Themen für Anwender von Data, BI und Analytics. Das zeigt die aktuell veröffentlichte Studie »Data, BI and Analytics Trend Monitor 2024« von BARC. Die weltweit größte Umfrage zu Trends im Bereich Datenmanagement, Business Intelligence (BI) und Analytics stützt sich auf die Antworten von über 2.300 Nutzern, Beratern und Softwareanbietern.…
News | Trends 2023 | Künstliche Intelligenz
DevSecOps-Bericht zu KI: Cybersicherheits- und Datenschutz-Bedenken erschweren die KI-Einführung

Studie: Unternehmen sind in Bezug auf KI optimistisch, aber bei deren Einführung muss auf Datenschutz und Sicherheit, Produktivität und Weiterbildung geachtet werden. 83 % der Befragten halten die Implementierung von KI in ihre Softwareentwicklungsprozesse für unerlässlich, um nicht ins Hintertreffen zu geraten. 79 % der Befragten haben jedoch Bedenken, dass KI-Tools Zugang zu privaten Informationen…
News | IT-Security | Künstliche Intelligenz
Vieraugenprinzip: KI und Sicherheitsexperten ergänzen sich für eine Analyse des Netzwerkdatenverkehrs

Abbildung 1: Network Detection and Response liefert einen 360-Grad-Blick über alle zentral verwalteten IT-Ressourcen hinweg. Eine Fülle an Informationen, die eine KI aufbereitet und analysiert. Bildquelle: ForeNova. Es gibt zwei Arten von Cyberangriffen: Automatisierte opportunistische Versuche, in ein Netzwerk einzudringen und gezielte Advanced-Persistent-Threat (APT)-Attacken. Erstere sind in der Mehrzahl und künstliche Intelligenz (KI) kann…
Trends 2025 | News | Trends Security | IT-Security | Strategien | Whitepaper
Cybersecurity Insights Report 2025: Herkömmliche passive Sicherheitsstrategien versagen

»Dieser Bericht ist eine noch nie dagewesene Analyse aus realen Angriffssimulationen bei Unternehmen aus aller Welt, die einzigartige Erkenntnisse liefert.« (Dennis Weyel, International Technical Director Horizon3.ai) Horizon3.ai, ein Anbieter im Bereich offensive Sicherheit, hat seinen Cybersecurity Insights Report 2025 veröffentlicht. Der Bericht zeigt die häufigsten Sicherheitslücken auf, mit denen Unternehmen zu kämpfen haben. Durch die…
Trends 2025 | News | Künstliche Intelligenz | Services | Whitepaper
KI in Europa: Achtung, Fertig, Los?

Europa hinkt in Sachen künstliche Intelligenz (KI) hinterher. Technologische Supermächte wie die USA und China haben einen klaren Vorsprung, insbesondere im Bereich der Large Language Models (LLMs) wie ChatGPT, Copilot oder Deepseek. Aber Europa erwacht langsam aus seinem Dornröschenschlaf, wie verschiedene Initiativen zeigen. Ein wichtiger Meilenstein hierbei ist das europäische Finanzierungsprogramm für KI: Mehr…
News | Business | Effizienz | Favoriten der Redaktion | Kommunikation | Lösungen | Strategien | Tipps
Innovationskiller in der IT: Warum Dauernörgler und Problemzüchter keine Chance haben dürfen

In der IT entscheidet heute mehr denn je die Fähigkeit zur Veränderung über Erfolg und Scheitern. Digitalisierung ist nicht nur ein Modewort, sondern eine Notwendigkeit, die jeden Geschäftsbereich durchzieht – von der Produktion bis zur Verwaltung. Gerade mittelständische und größere Unternehmen müssen dabei permanent Neuland betreten, neue Lösungen entwickeln und bestehende Strukturen hinterfragen. Doch genau…
Trends 2025 | News | Business Process Management | Trends Kommunikation | Trends Services | Geschäftsprozesse | Künstliche Intelligenz | Marketing | Services | Whitepaper
KI-Agenten: Unternehmen in Deutschland unterschätzen Nutzen für den Vertrieb

Drei Viertel sind unsicher, ob sie 2028 neue Kundengruppen bedienen werden. 40 Prozent nutzen GenAI im Marketing, 31 Prozent im Vertrieb. Analyse: Unternehmen setzen KI nicht konsequent genug ein. Unternehmen in Deutschland sind skeptisch hinsichtlich des durchgängigen Einsatzes von KI-Agenten. Nur 25 Prozent der Entscheiderinnen und Entscheider glauben, dass sie grundsätzlich mithilfe von GenAI-Lösungen…
News | Business Process Management | Digitalisierung | Industrie 4.0 | Künstliche Intelligenz | Nachhaltigkeit | Services | Whitepaper
Höhere Investitionen: Hersteller setzen verstärkt auf KI in der Produktentwicklung

Künstliche Intelligenz (KI) prägt die Zukunft der Produktentwicklung entscheidend. 80 Prozent der Industrieunternehmen arbeiten bereits mit KI-Technologien in diesem Bereich und 91 Prozent planen, ihre Investitionen in den nächsten zwei Jahren zu erhöhen. Das sind zentrale Ergebnisse der Aras-Studie »Die Zukunft der Produktentwicklung – Product Lifecycle Management im Fokus«, für die 656 Führungskräfte in den…
News | IT-Security | Strategien | Tipps
Datenzentrierter Sicherheitsansatz: Alle wollen Datensicherheit

Mit einem datenzentrierten Sicherheitsansatz können Unternehmen nicht nur ihr geistiges Eigentum in verteilten IT-Umgebungen effektiv schützen, sondern auch viele Compliance-Anforderungen erfüllen. Denn auch zahlreiche Gesetze, Regularien und Standards verlangen inzwischen Datensicherheit. Datensicherheit wird für Unternehmen und Behörden immer relevanter. Anstatt sich auf den Schutz des Netzwerks und des Perimeters zu konzentrieren, müssen sie vor…
News | Digitalisierung | Favoriten der Redaktion | Künstliche Intelligenz
Governance: KI-Agenten brauchen menschliche Aufsicht

Agentic AI bietet Unternehmen große Vorteile, muss aber von menschlichen Instanzen überwacht werden, um regulatorische Vorgaben und ethische Standards zu erfüllen. Unternehmen müssen einen robusten Governance-Rahmen für agentische KI etablieren. Agentic AI verspricht Unternehmen erhebliche Effizienzgewinne. Sie zerlegt komplexe Aufgaben in kleinere, überschaubare Teilaufgaben, die sich einfacher lösen lassen. KI-Agenten, die bestimmte Rollen wahrnehmen oder…
News | Business | Digitalisierung | Favoriten der Redaktion | IT-Security | Services | Tipps | Whitepaper
Digitaler Verbraucherschutz: Phishing und Datenleaks sind die größten Bedrohungen

Zum Weltverbrauchertag hat das Bundesamt für Sicherheit in der Informationstechnik seinen Jahresrückblick zum digitalen Verbraucherschutz 2024 vorgelegt. Für den Beobachtungszeitraum vom 1. Januar bis 31. Dezember 2024 kann gezeigt werden, dass Phishing als Angriffsform und Datenleaks bei Anbietern sich weiterhin als größte digitale Bedrohungen für Verbraucherinnen und Verbraucher darstellen. Während sich Phishing-Angriffe in der…
Trends 2025 | News | Trends Wirtschaft | Business | New Work
Arbeitgeberwechsel: Auf der Suche nach mehr Jobsicherheit

Fast ein Drittel der Deutschen sind offen für einen Jobwechsel. Einer der Hauptgründe für sie, sich nach einem neuen Arbeitgeber umzusehen, ist der Wunsch nach mehr Jobsicherheit. Das ist eines der Ergebnisse des aktuellen Jobwechsel-Kompass, den die Königsteiner Gruppe quartalsweise mit der Online-Jobbörse stellenanzeigen.de durchführt. Für die repräsentative Erhebung werden regelmäßig mehr als 1.000 Beschäftigte…
Trends 2025 | News | Trends Geschäftsprozesse | Trends Services | E-Commerce | Geschäftsprozesse | Kommunikation
Steigende Nachfrage nach Personalisierung im Handel: KI-gestützte Empfehlungen verbessern das Einkaufserlebnis

55 Prozent der befragten Verbraucher in Deutschland hätten Interesse an Kundenmitgliedschaften, die auf individuelle Bedürfnisse zugeschnittene Angebote bieten. 58 Prozent wünschen sich personalisierte Produktempfehlungen auf Basis bereits getätigter Bestellungen. Moderne Konsumenten priorisieren Komfort und Individualisierung in ihren Einkaufserlebnissen. Sie erwarten eine gezielte Erfassung und Berücksichtigung ihrer spezifischen Bedürfnisse und Präferenzen, um den Einkaufsprozess effizienter…
News | Digitalisierung | Effizienz | Favoriten der Redaktion | Nachhaltigkeit
Neuartige Memristoren gegen das »katastrophale Vergessen« der KI

Sie brauchen extrem wenig Strom und verhalten sich ähnlich wie Gehirnzellen: sogenannte Memristoren. Jülicher Forschende um Ilia Valov haben nun in Nature Communications neuartige memristive Bauteile vorgestellt, die wesentliche Vorteile gegenüber bisherigen Versionen haben: Sie sind robuster, funktionieren in einem größeren Spannungsbereich und können sowohl analog als auch digital betrieben werden. Mit diesen Eigenschaften könnten…