Europa stark bei der Sicherheit, doch schwach bei der KI-Governance

foto magnific ki

29 % der europäischen Unternehmen nennen die KI-Regulierung ihre größte Compliance-Sorge, der höchste Wert aller Regionen.

 

Kiteworks hat seinen 2026 Data Security and Compliance Risk: Annual Survey Report veröffentlicht [1]. Die Analyse wurde zum fünften Mal in Folge durchgeführt und basiert auf einer Befragung von 459 Sicherheits-, Compliance-, Risiko- und IT-Fachleuten in zehn Branchen und drei globalen Regionen. Für die europäische Auswertung wurden 258 Unternehmen befragt. Die Ergebnisse zeigen ein klares regionales Ungleichgewicht. Europa führt bei der allgemeinen Sicherheitsinfrastruktur, liegt jedoch bei der KI-Governance hinter den Regionen Nordamerika und Naher Osten zurück.

 

Ausgereifte Datensicherheit, doch was ist mit KI-Governance?

Der Data Security Maturity Score (DSMS) erfasst die Kontrollen zum Schutz des menschengesteuerten Datenzugriffs ebenso wie KI-spezifische Schutzmaßnahmen auf Basis von 11 binären Sicherheitskontrollen. Der DSMS liegt in Europa im Mittel bei 40 von 100. Das ist der höchste Wert der drei erfassten Regionen, vor Nordamerika (38) und dem Nahen Osten (37). Das globale Umfragemittel liegt bei 39.

Der AI Governance Maturity Score (AIGMS) misst die Governance-Fähigkeit von KI-Systemen und -Agenten und besteht aus 19 binären Governance-Fähigkeiten für KI-Daten. Er liegt in Europa im Mittel bei 33 und damit deutlich hinter Nordamerika (39) und dem Nahen Osten (34). Das globale Umfragemittel liegt bei 35.

Kombiniert zeigen beide Werte, ob die Kontrollen sowohl im Zusammenwirken mit Menschen als auch mit Agenten greifen. Daraus ergibt sich ein mittlerer Compliance-Readiness-Index (DSCRI) von 15, gleichauf mit dem Nahen Osten als niedrigster Wert aller Regionen und deutlich unter dem Nordamerikas (19). Das globale Mittel liegt bei 16,2. Die europäischen Unternehmen zeichnen damit ein klar erkennbares Profil: eine Sicherheitsinfrastruktur, die den Rest der Welt übertrifft, gepaart mit einer KI-Governance, die hinterherhinkt.

»Europa verfügt über eine Sicherheitsinfrastruktur, die anderen Regionen fehlt, und führt dennoch nicht bei der Compliance Readiness«, sagte Marc ten Eikelder, Senior Director Marketing EMEA und Senior Director of Industry Research bei Kiteworks.

»Der Weg in die Zukunft kann hier nur über die Architektur beschritten werden. Es braucht eine Datenrichtlinien-Engine, die Kontrollen auf Datenebene durchsetzt und für jeden Menschen und jeden Agenten gleichermaßen greift, statt einer verhaltensbasierten Richtlinie, die umgangen werden kann. Europas Lücke klafft nicht bei der Sicherheit. Sie liegt bei der KI-Governance.«

 

Compliance mit hohen KI-spezifischen Anforderungen

Deutlicher als jede andere Region stufen Unternehmen in Europa KI-spezifische regulatorische Anforderungen als ihre größte Compliance-Herausforderung ein. 29 % nennen sie als Sorge Nummer eins, gegenüber 24 % in Nordamerika und 7 % im Nahen Osten. Weltweit hatten 63 % mit Konsequenzen im Bereich der Compliance zu kämpfen. Die Quote in Europa ist mit 57 % die niedrigste aller Regionen, verglichen mit 69 % in Nordamerika und 76 % im Nahen Osten. Ob diese niedrigere europäische Quote auf ausgereiftere Compliance-Programme, geringere Durchsetzungsmaßnahmen oder eine zu geringe Meldungsquote zurückzuführen ist, lässt sich anhand der Umfragedaten allein nicht klären. Aber regulatorische Sorge hat sich nicht in stärkere KI-Governance übersetzt.

Ein gleiches Muster zeigt sich bei den europäischen Befragten beim Erkennen von Schwachstellen. Europäische Unternehmen verzeichnen monatlich 11 % Schatten-KI-Nutzung, gegenüber 24 % in Nordamerika, und melden KI-Tool-Datenexpositionsvorfälle zu 20 %, gegenüber 36 % in Nordamerika. Diese niedrigeren Zahlen spiegeln kontrollierte Umgebungen wider, doch eine geringere Erkennungsrate kann auch längere unentdeckte Expositionen bedeuten.

Das Kontrolldefizit hinter diesen Zahlen ist global, nicht nur europäisch. 74 % der befragten Unternehmen weltweit verfügen über keine Zweckbindung für die KI-Datennutzung und mehr als 31 % fehlt ein Eindämmungsmechanismus. Die Audit-Pflichten von DORA, NIS2 und dem EU AI Act setzen inzwischen Fristen, die 50 % der Unternehmen nicht einhalten können.

»Europa ist zwar in Sachen Compliance aktiv, steht aber bei der Governance-Architektur hinten an«, ergänzte Marc ten Eikelder. »Die Region steht unter dem stärksten regulatorischen Druck und wandelt ihn dennoch nicht in KI-Governance-Fähigkeit um. DSGVO, DORA, NIS2 und der EU AI Act verlangen alle Nachweise von denselben Teams. Die Unternehmen, die die Lücke schließen, müssen eine einzige Richtlinien-Engine und ein einziges Audit-Log bauen, das Menschen und Agenten gleichermaßen erfasst und alle Rechtsvorschriften gleichzeitig bedient.«

 

Empfehlungen, um die Lücke zu schließen

Der Report identifiziert sieben Prioritäten, die Unternehmen zur Schließung der KI-Governance-Lücke setzen sollten:

  1. Klassifizierung und Durchsetzung von Vorschriften für sensible Daten
  2. Bereitstellung einer KI-spezifischen DLP-Lösung über eine zentralisierte Richtlinien-Engine
  3. Integration von MFT und KI-Infrastruktur in ein SIEM
  4. Implementierung und Test eines KI-Kill-Switches
  5. Aufbau von Auditpfaden, die den gesetzlichen Fristen für die Bereitstellung entsprechen
  6. Zuweisung einer dedizierten Verantwortung für KI-Daten-Governance
  7. Konsolidierung von Plattformen für den sicheren Datenaustausch

 

[1] Über den Report
Die Erhebung wurde von Centiment im Auftrag von Kiteworks im zweiten Quartal 2026 durchgeführt. Sie basiert auf einer Befragung von 459 Führungskräften aus den Bereichen Cybersicherheit, IT, Risikomanagement und Compliance in Unternehmen mit 1.000 oder mehr Mitarbeitern, verteilt auf zehn Branchen und drei Hauptregionen. In Europa wurden 258 Fachleute befragt.
Der vollständige 2026 Data Security and Compliance Risk: Annual Survey Report enthält globale, branchen-, regional- und unternehmensgrößenspezifische Analysen.
Er kann hier kostenfrei heruntergeladen werden: 2026 Data Security and Compliance Risk: Annual Survey Report. https://www.kiteworks.com/sites/default/files/resources/kiteworks-annual-report-2026.pdf
ie europäische Executive Summary kann hier heruntergeladen werden. https://www.kiteworks.com/sites/default/files/resources/kiteworks-annual-report-2026.pdf

 

9549 Artikel zu „Sicherheit KI“

Wenn der Test zur Attacke wird: Der OpenAI-Vorfall als Weckruf für die KI-Sicherheit

Ein autonomer KI-Agent verlässt eine isolierte Testumgebung, verschafft sich Zugang zum offenen Internet und kompromittiert die Infrastruktur einer fremden Plattform. Der Vorfall bei Hugging Face markiert eine Zäsur: Aus der theoretischen Debatte über agentische Risiken ist eine konkrete Herausforderung für Cyberabwehr, Modelltests und Regulierung geworden.   Die entscheidende Erkenntnis: Hochleistungsmodelle sind nicht mehr nur Werkzeuge,…

Für KI reißen Unternehmen etablierte Sicherheitsmauern ein

Management Summary Der breite Einsatz von künstlicher Intelligenz verändert die Sicherheitsarchitektur von Unternehmen grundlegend: KI-Systeme benötigen umfangreichen, schnellen Datenzugriff und können dadurch etablierte Schutzmechanismen wie rollenbasierte Zugriffssteuerung, Row-Level Security sowie kontrollierte Datenfreigaben unterlaufen. Damit verschiebt sich die zentrale Governance-Frage von »Wer darf welche Daten sehen?« zu »Was darf die KI aus welchen Daten ableiten –…

KI-Agenten brauchen Identitäten – sonst werden sie zum Sicherheitsrisiko

KI-Agenten ziehen in Unternehmen ein – oft schneller, als IT- und Security-Teams sie kontrollieren können. Im Gespräch mit manage it erklärt Sven Kniest, Vice President Central and Eastern Europe bei Okta, warum KI-Governance ohne kontinuierliche Identitätsprüfung ins Leere läuft und weshalb digitale Identitäten zur Voraussetzung für sichere Agentic Enterprises werden.   Die manage it traf…

Neue Sicherheitslösung unterstützt FIDO2 und PKI für gesicherten logischen Zugriff

Die Infineon Technologies AG bringt SECORA ID Key S USB auf den Markt, eine auf Java Card basierende Lösung mit USB- und NFC-Konnektivität für gesicherte Authentifizierung und digitale Signaturen. Als erste für FIDO Level 3+ zertifizierte und CTAP 2.1-konforme Lösung ermöglicht der Authentifikator eine phishing-resistente, passwortlose Authentifizierung sowie Schutz vor aus der Ferne durchgeführten Softwareangriffen…

Die menschliche Lücke in der KI-Sicherheit

Management Summary Technologie skaliert schneller als Governance: Unternehmen investieren massiv in größere KI‑Modelle und Rechenleistung, doch Kontrollmechanismen, Verantwortlichkeiten und menschliches Verständnis wachsen nicht im gleichen Tempo mit – ein strukturelles Sicherheitsrisiko. Mehr Leistung verstärkt bestehende Schwächen: KI beschleunigt Entscheidungen, behebt aber keine Altlasten wie schlechte Datenqualität, unklare Ziele oder schwache Kontrollen – sie skaliert Fehler.…

Anwendungssicherheit und KI: Was AppSec-Teams ihre KI wirklich fragen

Was würden AppSec-Teams wohl eine nahezu allwissende Entität fragen? Die Antwort darauf kennt Cycode. Der Pionier im Bereich Application Security Posture Management (ASPM) hat die ersten 100 Konversationen der Nutzer von Maestro, einem elaborierten KI-Agenten für die Anwendungssicherheit ausgewertet und aus ihnen die sechs häufigsten Fragen destilliert.   KI-Agenten sind in vielen Unternehmensbereichen auf dem…

Cybersicherheit: Lohnt sich der KI-Aufwand für kleine Sicherheitsteams?

Kurzfazit KI bringt Nutzen, wenn sie konkrete Engpässe adressiert (z. B. Priorisierung, Triage, Mustererkennung) und sauber in Prozesse eingebettet ist. Viele »KI«-Funktionen erzeugen sonst vor allem Zusatzaufwand: neue Workflows, mehr Komplexität und mehr Pflegebedarf. Für KMU sind zwei Wege realistisch: gezielte Integration in die eigene Security-Toolchain oder Auslagerung an einen MDR-Anbieter – jeweils mit klaren Prüffragen…

Data Security Posture Management: Datensicherheit mit KI – Sensible Informationen automatisch finden und schützen

Moderne DSPM-Lösungen verschaffen Unternehmen Transparenz über ihre sensiblen Daten und die Risiken, denen sie ausgesetzt sind. Eine Schlüsselrolle spielt dabei KI: Sie ermöglicht es, große und verteilte Datenbestände weitgehend automatisiert zu klassifizieren.

Verhaltensanalysen für KI-Agenten in Cloud-Umgebungen: Transparenz und Anomalieerkennung als Sicherheitsfaktor

Wie Security-Teams autonome Software-Agenten über den Lebenszyklus hinweg beobachten, Normalverhalten modellieren und Abweichungen frühzeitig erkennen können.   Mit der zunehmenden Verbreitung von KI-Agenten in Unternehmen entsteht eine neue Herausforderung für die IT-Sicherheit: Autonome Systeme handeln eigenständig, interagieren miteinander und greifen auf Daten sowie Dienste zu – häufig bei eingeschränkter Nachvollziehbarkeit von Entscheidungen und Aktionen. Klassische…

LLM prägt das Zusammenspiel von Analyse, Automatisierung und Nutzerverhalten neu – KI verändert E-Mail-Sicherheit und Awareness

Generative künstliche Intelligenz entwickelt sich rasant zu einem bestimmenden Faktor der Cybersicherheit. Während Angreifer Sprachmodelle nutzen, um täuschend echte Phishing-Nachrichten in großer Zahl zu erzeugen, reagieren Sicherheitsanbieter mit neuen Analyseverfahren, automatisierter Kontextbewertung und verhaltensorientierten Schulungskonzepten.

Vorbereitung auf offensive KI: Neue Anforderungen an die Sicherheitsbewertung von IT‑Infrastrukturen

Die rasante Entwicklung offensiver künstlicher Intelligenz verändert die Bedrohungslandschaft für Unternehmen grundlegend. Autonome Systeme sind inzwischen in der Lage, digitale Umgebungen selbstständig zu analysieren, Schwachstellen zu identifizieren und Exploits nahezu ohne menschliches Zutun zu entwickeln. Dadurch verkürzen sich Entwicklungs- und Angriffszyklen erheblich – von ehemals Monaten auf teilweise nur noch wenige Tage. Klassische Sicherheitsansätze geraten…

KI entdeckt jahrzehntealte Sicherheitslücken. Der Wendepunkt für Cybersecurity

  Kommentar von Heather Ceylan, CISO at Box Mit Claude Mythos hat Anthropic ein KI-Modell vorgestellt, das in der Lage ist, tief in Codebasen einzutauchen und selbst hochkomplexe, bislang unentdeckte Schwachstellen aufzuspüren. Zwischen 16 und 27 Jahre alte Bugs und Schwachstellen, die in zentraler Infrastruktur existierten und weder durch menschliche Experten noch durch bestehende Tools…

Cyberrisiko Digitalisierung und KI – warum Identitäten zum zentralen Sicherheitsfaktor in Kliniken werden

Statement zur DMEA 2026 von Olaf Milde, Manager Solutions Engineering Central Europe bei Imprivata   Mit der wachsenden digitalen Vernetzung der Akteure im Gesundheitswesen und dem Einsatz von KI-Agenten steigt auch die Angriffsfläche für Cyberkriminelle. Krankenhäuser gelten heute als besonders attraktive Ziele für Angreifer: Sie verarbeiten hochsensible Patientendaten, betreiben komplexe IT-Infrastrukturen und sind gleichzeitig auf…

Warum KI das klassische Sicherheitsmodell aushebelt

KI beschleunigt Angriffe schneller, als klassische Sicherheitsmodelle reagieren können. Warum Erkennung und Reaktion nicht mehr ausreichen – und weshalb Eindämmung zur entscheidenden Disziplin für Unternehmenssicherheit wird.   Jahrelang war »assume a breach«, also »von einem Sicherheitsvorfall auszugehen« eine nützliche Denkweise in der Sicherheit, um eine bessere Erkennung und Reaktion zu fördern. Mit Initiativen wie Project…

70 Prozent der Unternehmen genehmigen KI-Projekte trotz Sicherheitsbedenken

Jeder sechste Entscheider in Deutschland stuft Besorgnis als »extrem« ein – und wurde dennoch zugunsten von Wettbewerbsdruck und internen Forderungen übergangen.   TrendAI, ein Geschäftsbereich von Trend Micro und Anbieter von KI-Sicherheit, veröffentlicht neue Forschungsergebnisse, die zeigen, dass Unternehmen weltweit den Einsatz von künstlicher Intelligenz vorantreiben, obwohl bekannte Sicherheits- und Compliance-Risiken bestehen [1]. Eine neue…

Lage der Cybersicherheitsexperten bleibt trotz KI angespannt – Hochmotivierte Teams sichern am besten

Cybersecurity gehört zu den abwechslungsreichsten, spannendsten, aber auch anstrengendsten Berufsfeldern. Die Nonprofit-Organisation für Cybersecurity-Experten ISC2 führt jedes Jahr eine Studie durch, die diesen ­Bereich sowohl aus Sicht der Mitarbeitenden als auch aus der Perspektive der Unternehmen weltweit ­beleuchtet. »manage it« hat anlässlich der neuesten Workforce-Studie mit Casey Marks, Chief Operating Officer bei ISC2 über die deutschen Studienergebnisse gesprochen.

Enterprise-KI made in Germany: Neue Maßstäbe für Produktivität und Sicherheit

Startup Aiconiq.io maximiert KI-Wirkung auf Kosten und Erträge durch unternehmensindividuelles KI-Hirn.   Mit Aiconiq.io startet ein deutsches KI-Unternehmen, das künstliche Intelligenz konsequent als Produktivitäts- und Kostensenkungsfaktor versteht: Die Enterprise-KI von Aiconiq.io stellt den wirtschaftlichen Nutzen ins Zentrum. Das Herzstück der KI-Innovation von Aiconiq.io ist das patentierte »Corporate Brain« – eine unternehmensindividuelle KI-Wissensbasis. Mit seinem Wissen…

KI beschleunigt Cyberangriffe – Unternehmen müssen Sicherheit neu denken

Cyberangreifer nutzen vor allem grundlegende Schwächen im Identitäts‑ und Zugriffsmanagement aus und gehen mit Hilfe von KI schneller, skalierbarer und automatisierter vor. Unternehmen wird geraten, mit einer »Shift‑Left«-Strategie frühzeitig auf KI‑gestützte Sicherheit, Identität als kritische Infrastruktur und kontinuierliche Risiko‑ und Schwachstellenbewertung zu setzen. Besondere Priorität haben dabei die Absicherung von Identitäten, Anwendungen, Lieferketten und KI‑Plattformen…

Sicherheitslücken exponieren Unternehmen: KI-gesteuerte Angriffe nehmen zu

IBM hat den 2026 X-Force Threat Intelligence Index veröffentlicht, aus dem hervorgeht, dass Cyberkriminelle grundlegende Sicherheitslücken in dramatisch höherem Maße ausnutzen, was nun durch KI-Tools beschleunigt wird, mit denen Angreifer Schwachstellen schneller als je zuvor identifizieren können [1]. IBM X-Force beobachtete einen Anstieg von 44 % bei Angriffen, die mit der Ausnutzung öffentlich zugänglicher Anwendungen…

So ticken KI-Agenten für Cybersicherheit wirklich ​

Immer mehr Security Operation Centers (SOC) setzen im Kampf gegen Hacker und Downtimes auf die Hilfe künstlicher Intelligenz. KI-Agenten, die wie SOC-Teams miteinander autonom kollaborieren, sind in diesem Zusammenhang die neueste Evolutionsstufe. Ontinue, der führende Experte für Managed Extended Detection and Response (MXDR), wirft einen Blick unter die Haube solcher Multi-Agenten-Systeme.   Multi-Agenten-Systeme (MAS), bestehend…