
foto magnific ki
Management Summary
Der breite Einsatz von künstlicher Intelligenz verändert die Sicherheitsarchitektur von Unternehmen grundlegend: KI-Systeme benötigen umfangreichen, schnellen Datenzugriff und können dadurch etablierte Schutzmechanismen wie rollenbasierte Zugriffssteuerung, Row-Level Security sowie kontrollierte Datenfreigaben unterlaufen. Damit verschiebt sich die zentrale Governance-Frage von »Wer darf welche Daten sehen?« zu »Was darf die KI aus welchen Daten ableiten – und für wen?«.
Neben Datenschutz- und Compliance-Risiken entstehen neue Verantwortungsfragen sowie technische Belastungen durch automatisiert erzeugte, ineffiziente oder ressourcenintensive Datenbankabfragen. Unternehmen sollten KI daher nicht unkontrolliert freigeben, sondern mit begrenzten Zugriffsrechten, konsequenter Datenklassifizierung, verbindlichem Monitoring und Auditing sowie klaren Nutzungsrichtlinien einführen. Entscheidend ist, die über Jahre aufgebaute Sicherheitsdisziplin auf die KI-Ebene zu übertragen, ohne Innovation unnötig zu bremsen.
Vom Hochsicherheitstrakt zur offenen Datenlandschaft
Jahrelang haben Unternehmen ihre Datenbanken wie Hochsicherheitstrakte behandelt. Zugriffsrechte wurden via Role-based Access Control (RBAC) fein säuberlich definiert und bis auf einzelne Datensätze heruntergebrochen. Wer welche Informationen sehen und welche Daten verwenden oder gar ändern durfte, war kein Zufall, sondern das Ergebnis jahrzehntelanger Erfahrung und Feinjustierung. Und oft gingen dieser Entwicklung hin zu strengsten Cybersecurity-Vorkehrungen auch schmerzhafte Sicherheitsvorfälle voraus. Dann kam die künstliche Intelligenz und plötzlich werfen Unternehmen viele dieser Prinzipien, für die sie sich einst stark machten, erstaunlich schnell wieder über Bord.
KI-Hunger nach Daten gefährdet bewährte Schutzprinzipien
Durch die zugegeben beeindruckenden Leistungen und Anwendungen, die KI bietet, steigt die Erwartungshaltung. KI soll praktisch alles können. Sie soll Kundenanfragen beantworten, Reports erstellen, Zusammenhänge erkennen, Empfehlungen geben und Mitarbeitenden als intelligenter Assistent zur Seite stehen. Dafür braucht sie vor allem eines: Daten. Möglichst viele. Möglichst in Echtzeit und ohne Reibungsverluste. Und um KI nutzen zu können, darf sie nicht in ihrer Freiheit eingeschränkt werden, sich die dafür notwendigen Informationen aus Datenbanken zu holen. Oder kurz gesagt: Ausgerechnet in dem Moment, in dem Unternehmen KI in ihre Prozesse integrieren, reißen sie Sicherheitsgrenzen ein, die sie über Jahrzehnte aufgebaut haben. Die Organisation von Datenbanken nach dem Prinzip »Wer darf was sehen?«, die mit RBAC, Row-Level Security, Auditing und Monitoring durchgesetzt wurde, steht auf der Kippe. Denn es scheint, als hätten Unternehmen im KI-Zeitalter vergessen, dass Vertrauen allein keine Sicherheitsstrategie ist.
Die KI als neue Instanz zwischen Mensch und Datenbank
Das Grundproblem ist die neue Grauzone, die durch eine veränderte Architektur entsteht. Heute sitzt zwischen Mensch und Datenbank eben eine weitere Instanz: die KI. Wenn früher ein Mitarbeitender keinen Zugriff auf bestimmte Informationen hatte, war die Sache eindeutig. Doch was passiert, wenn die KI Zugriff auf sämtliche Daten erhält, weil sie schließlich für alle Mitarbeitenden funktionieren soll, auch für die Führungsebene? Wer kontrolliert dann, welche Antworten sie aus welchen Quellen ableitet? Welche Schlüsse sie zieht? Welche Daten sie zusammenführt? Es geht also heute nicht mehr um die Frage, wer auf welche Daten zugreifen darf, sondern darum, was die KI aus dem Datenschatz von Unternehmen machen darf und vor allem für wen. Viele Unternehmen haben darauf noch keine überzeugende Antwort.
Governance und Infrastruktur geraten unter Druck
Und dieses Problem ist weitaus mehr als eine Sicherheitsfrage. Es geht auch um Governance, um Verantwortung und um Geschwindigkeit. Regulatorische Vorgaben entstehen in politischen Prozessen, die Jahre dauern. Die Entwicklung von KI vollzieht sich hingegen im Monatsrhythmus. Während Richtlinien noch diskutiert werden, haben Mitarbeitende längst begonnen, KI-Werkzeuge im Arbeitsalltag einzusetzen. Oft fehlen dafür klare Leitlinien, manchmal geschieht das sogar ohne Wissen der eigenen IT-Abteilung. Zudem unterschätzen Unternehmen auch einen anderen Aspekt, und zwar die Frage nach der Performance. Nicht jede schlechte, schädliche oder leistungshungrige SQL-Abfrage wird künftig von einem Entwickler geschrieben. Manche schreibt die KI selbst. Wenn jeder Prompt komplexe Datenbankabfragen auslöst, ineffiziente Queries erzeugt und große Datenmengen verarbeitet, wird aus einem Produktivitätsgewinn schnell eine Belastungsprobe für die gesamte Infrastruktur. KI skaliert, die zugrunde liegenden Systeme tun das jedoch nicht automatisch.
Bewusst beschleunigen statt blind vertrauen
Das Problem ist daher nicht, dass die Risiken nicht bekannt sind, das sind sie seit Jahrzehnten. Problematisch ist die Geschwindigkeit, die KI sowohl im positiven als auch im negativen Sinne ermöglicht. Die Konsequenz daraus sollte aber weder blinde Euphorie noch reflexhafte Ablehnung sein. Unternehmen müssen nicht zwangsläufig langsamer werden. Sie müssen bewusster beschleunigen. Dazu gehört, KI zunächst mit klar definierten und begrenzten Zugriffsrechten einzusetzen. Admins müssen Daten klassifizieren, bevor sie sie den KI-Modellen bereitstellen. Monitoring und Auditing dürfen überdies keine optionalen Zusatzfunktionen sein, sondern müssen zur Grundvoraussetzung jeder KI-Strategie werden. Und vor allem müssen Mitarbeitende verstehen, welche Daten sie verwenden dürfen und welche nicht.
Sicherheitsdisziplin auf die KI-Ebene übertragen
Klar ist jedenfalls, dass KI keine abstrakte Zukunftsvision mehr ist. Sie ist in der breiten Mitte der Unternehmen angekommen. Die eigentliche Herausforderung besteht nun darin, dieselbe Disziplin, mit der sie über Jahrzehnte ihre Datenbanken abgesichert haben, auf die KI-Ebene zu übertragen.
Danny de Haan, Solutions Engineer bei Redgate
5396 Artikel zu „KI Risiken“
Trends 2026 | News | Trends Security | Effizienz | IT-Security | Künstliche Intelligenz | Strategien | Tipps
AI-Security-Report 2026: Sechs Empfehlungen für Unternehmen im Umgang mit KI-Risiken
Ein Kommentar von Dr. Yvonne Bernard, CTO bei Hornetsecurity by Proofpoint* Künstliche Intelligenz verändert die Cybersicherheitslandschaft grundlegend. KI-gestützte Phishing-Angriffe, Deepfakes und automatisierte Social-Engineering-Kampagnen zählen inzwischen zu den größten Sorgen deutscher Unternehmen. Der aktuelle AI-Security-Report 2026 von Hornetsecurity by Proofpoint zeigt jedoch: Während die Bedrohungslage zunehmend erkannt wird, bleibt die praktische Umsetzung vielerorts hinter den…
Trends 2026 | News | Business | Trends Kommunikation | Kommunikation | Künstliche Intelligenz
Realität und Risiken einer fragmentierten Kommunikation im Zeitalter von KI
Eine globale Umfrage unter 2.000 Arbeitnehmenden und IT-Führungskräften bietet einen Einblick in die praktischen Auswirkungen und Risiken von Kommunikationsstörungen und nicht aufeinander abgestimmten Tools, insbesondere für Mitarbeitende mit Kundenkontakt. 61 Prozent der Arbeitnehmenden geben an, Zeit damit zu verschwenden, zwischen durchschnittlich sieben Kommunikationstools zu wechseln. 75 Prozent nutzen nicht genehmigte Kommunikationstools für arbeitsbezogene Zwecke. 57 Prozent…
News | IT-Security | Tipps
Mensch im Fokus: Fünf Stellhebel gegen Insider‑Risiken und KI‑gestützte Angriffe
Gute Sicherheitsstrategien scheitern heute weniger am fehlenden Wissen über Bedrohungen als an der konsequenten Umsetzung wirksamer Maßnahmen. Trotz wachsender Risiken durch Insider, KI‑gestützte Angriffe und erweiterte Kollaborationsplattformen arbeiten viele Unternehmen weiterhin mit fragmentierten Sicherheitsansätzen. Welche fünf Handlungsfelder sind jetzt entscheidend, um menschliche Risiken wirksam zu reduzieren? Das Problem in den meisten Organisationen ist nicht…
Trends 2026 | News | Business | Trends Wirtschaft | Geschäftsprozesse | IT-Security
Cyber ist weltweit das Top-Risiko, während KI-Risiken auf Platz 2 springen
Cyber, insbesondere Ransomware-Angriffe, zum fünften Mal in Folge auf Platz 1 der Unternehmensrisiken (42 Prozent der Antworten weltweit). 32 Prozent der Befragten bewerten künstliche Intelligenz (KI) als branchenübergreifendes, hohes Risiko und sorgen für einen Sprung von Platz 10 auf 2. In Deutschland liegen Cyberattacken und Betriebsunterbrechungen weiterhin auf den Plätzen 1 und 2 – angesichts…
Trends 2026 | News | Trends Security | Trends Cloud Computing | IT-Security | Künstliche Intelligenz | Whitepaper
Wachsende KI-Exposure-Lücke durch Supply-Chain-Risiken und fehlende Identitätskontrollen
Der Bericht von Tenable zeigt, dass 86 % aller Unternehmen Code-Pakete von Drittanbietern mit kritischen Sicherheitslücken installiert haben und 65 % wertvolle Assets durch vergessene Cloud-Anmeldedaten gefährden. Tenable, das Unternehmen für Exposure Management, veröffentlichte seinen Cloud and AI Security Risk Report 2026 [1]. Die Studie zeigt, dass Unternehmen vor einer kritischen KI-Exposure-Lücke ohne Fehlertoleranz…
News | Geschäftsprozesse | IT-Security | Künstliche Intelligenz | Services
Die unsichtbare KI-Revolution – die Risiken von Schatten-KI
Offiziell ist KI in vielen Unternehmen noch »in der Pilotphase«, inoffiziell längst Alltag – diese »Schatten-KI« ist produktiv und bequem, aber aus Sicherheitssicht ein Blindflug. In vielen Unternehmen läuft die KI-Revolution bereits auf Hochtouren. Drei von vier Knowledge-Workern nutzen KI im Job. Mehr als die Hälfte nutzt jedoch Tools, die der IT-Abteilung und den…
Trends 2026 | News | Business Process Management | Trends Security | Favoriten der Redaktion | IT-Security | Tipps
Cybersicherheit: Zwischen KI-Gefahr, Lieferketten-Risiken und Passkey-Revolution
Wie wird die Cybersicherheitslandschaft im Jahr 2026 und in der Zukunft aussehen? Auch im Jahr 2026 wird sich das Schlachtfeld der Cybersicherheit weiterentwickeln. Internetnutzer und Unternehmen werden einer Vielzahl von Bedrohungen und Herausforderungen gegenüberstehen. Karolis Arbaciauskas, Produktleiter des Cybersicherheitsunternehmens NordPass, gibt uns einen Expertenausblick auf das laufende Jahr. »Künstliche Intelligenz wird sowohl die Tools…
Trends 2026 | News | Business | Trends Security | Künstliche Intelligenz | Services
Unkontrollierter Einsatz von KI birgt versteckte Geschäftsrisiken
Unternehmen gehen beim Einsatz von Large Language Models (LLMs) ohne angemessene Regularien, Verifikation und Aufsicht erhebliche rechtliche, finanzielle und reputationsbezogene Risiken ein. Die Studie »Risks of Unmanaged AI Reliance: Evaluating Regional Biases, Geofencing, Data Sovereignty, and Censorship in LLM Models« von Trend Micro zeigt, dass KI-Systeme je nach geografischem Standort, Sprache, Modelldesign und integrierten…
News | Business | Favoriten der Redaktion | Geschäftsprozesse | IT-Security | Kommentar | Künstliche Intelligenz | Tipps
Eine neue Klasse operativer und sicherheitsrelevanter Risiken: KI-Agenten
OWASP hat erstmals die Top 10 for Agentic Applications veröffentlicht. Der Bericht macht deutlich, welche erheblichen geschäftlichen Risiken von agentischer KI ausgehen können – insbesondere, weil diese Systeme eigenständig Entscheidungen treffen und ohne menschliches Eingreifen handeln [1]. Dazu ein Kommentar von Keren Katz, Co-Lead, OWASP Agentic AI Project; Senior Group Manager of AI Security,…
News | Business | IT-Security | Ausgabe 11-12-2025 | Security Spezial 11-12-2025
Welche Compliance-Risiken beschert KI deutschen Unternehmen – Vom Regelhüter zum Risikonavigator
Das Interview mit Oliver Riehl, Regional Vice President DACH bei NAVEX, beleuchtet die Herausforderungen und Chancen, die künstliche Intelligenz (KI) für deutsche Unternehmen im Bereich Compliance mit sich bringt. Riehl betont, dass KI helfen kann, Ordnung in die wachsende Komplexität der Regularien zu bringen, jedoch eine gute Governance und klare Richtlinien erforderlich sind, um effektiv eingesetzt zu werden. Zudem wird die Bedeutung einer vertrauensvollen Compliance-Kultur hervorgehoben, um Datenverluste zu vermeiden und die Effizienz von Hinweisgebersystemen zu steigern.
Trends 2026 | News | Trends Security | IT-Security | Künstliche Intelligenz
IT-Trends 2026: KI, Cyberrisiken und digitale Souveränität verändern die IT-Landschaft
Die digitale Welt befindet sich im Umbruch – sie wird komplexer, schneller und zugleich deutlich angreifbarer. Vor allem künstliche Intelligenz und moderne IT-Sicherheitskonzepte gehören zu den zentralen Trends, die bestimmen, wie Unternehmen ihre Netzwerke, Schutzmechanismen und Datenstrukturen künftig gestalten müssen. »Wir stehen an einem Punkt, an dem Unternehmen ihre technologische Zukunft konsequenter denn je…
News | Effizienz | Favoriten der Redaktion | IT-Security | Künstliche Intelligenz | New Work | Strategien | Tipps
Die Risiken und Vermeidung von Schatten-KI
Schatten-KI, ähnlich wie Schatten-IT, bezieht sich auf die ungeprüfte und dezentrale Nutzung von KI-Diensten durch Mitarbeitende außerhalb der offiziellen IT-Prozesse. Während dies schnelle Produktivitätsgewinne bringen kann, birgt es erhebliche Risiken für Sicherheit, Compliance, Datenqualität und Betriebsstabilität. Haupt-Risiken Datenlecks und Datenschutzverletzungen: Hochsensible Daten wie Kundendaten, interne Strategien oder personenbezogene Informationen (PII) können in externe Modelle oder…
News | Trends 2025 | Trends Security | IT-Security | Künstliche Intelligenz
Eigeninitiative bei KI-Nutzung birgt Sicherheitsrisiken: Mitarbeiter oft auf sich allein gestellt
Learning by Doing im KI-Zeitalter – Eigeninitiative von Mitarbeitern kann zu schweren Sicherheitsrisiken führen. 85 Prozent halten KI-Sicherheit für sehr wichtig, doch viele werden bei Einführung und Fortbildung oft sich selbst überlassen. Bei dem Großteil der Deutschen kommt KI bereits im Arbeitsalltag zum Einsatz, 62 Prozent nutzen Tools wie ChatGPT sogar täglich. Doch bisher wird…
News | Business | Favoriten der Redaktion | IT-Security | Künstliche Intelligenz | Services | Strategien | Tipps
Drei zentrale Risiken bei KI-Agenten
KI-Agenten (engl. »AI agents«) erobern die Arbeitswelt, doch der Hype birgt auch Gefahren. Während Unternehmen weltweit auf diese Technologie setzen, zeigt sich: Schnelligkeit geht oft zu Lasten der Sicherheit. Nach einer aktuellen IBM-Studie sehen Unternehmen KI-Agenten nicht länger als Experiment, sondern als unverzichtbaren Bestandteil ihrer digitalen Transformation [1]. Führungskräfte erwarten bis 2025 einen achtfachen Anstieg…
News | Künstliche Intelligenz | New Work | Strategien
Bachelorarbeit und KI – Chancen und Risiken bei der akademischen Abschlussarbeit
Die künstliche Intelligenz ist in unserem Leben allgegenwärtig. Auch in den Hochschulen und Universitäten hat sie längst Einzug gehalten. Referate, Seminararbeiten und Abschlussarbeiten erstellen die Studierenden ganz oder teilweise mithilfe von Apps wie ChatGPT, Go Thesis oder DeepL Write. Vor allem wenn der Zeitdruck groß wird, wie am Ende des Studiums, wird gern KI eingesetzt.…
News | Trends 2025 | Trends Security | IT-Security | Künstliche Intelligenz
Insider-Bedrohungen und KI-blinde Flecken befeuern Dateisicherheitsrisiken
Einheitliche, mehrschichtige Plattformen zur resilienten Verteidigung werden immer wichtiger. Eine neue Studie zeigt, dass Unternehmen zunehmend mit Sicherheitsrisiken durch Insider-Aktivitäten, veralteten Tools und die wachsende Komplexität von KI konfrontiert sind [1]. Die von OPSWAT in Auftrag gegebene Studie, die vom unabhängigen Ponemon Institute durchgeführt wurde, ergab, dass 61 Prozent der Unternehmen in den letzten…
News | Trends 2025 | Trends Infrastruktur | Industrie 4.0 | IT-Security | Künstliche Intelligenz | Whitepaper
Zunehmende Cyberrisiken in der Fertigung: 61 Prozent der Cybersicherheitsexperten planen Einführung von KI
Laut des Berichts zum Stand der intelligenten Fertigung zählt Cybersicherheit mittlerweile nach der Wirtschaftslage zu den größten externen Bedenken. Rockwell Automation hat die Ergebnisse des zehnten Jahresberichts zum Stand der intelligenten Fertigung bekannt gegeben. Der Bericht basiert auf Erkenntnissen von über 1500 Führungskräften in der Fertigung aus 17 der wichtigsten Industrieländer und zeigt: Cybersicherheit…
News | Trends 2025 | Trends Security | Favoriten der Redaktion | IT-Security | Künstliche Intelligenz | Services
Umgang mit KI-Risiken: Identity, Zugriff und Kontrolle
Datenschutz und Sicherheitsrisiken durch KI bereiten Führungskräften die größten Sorgen. Damit KI-Agenten die ihnen zugedachten Aufgaben erfüllen können, benötigen sie oft Zugriff auf die Daten, Systeme und Ressourcen des Unternehmens. Je mehr Zugriff sie dabei besitzen, desto mehr können sie leisten. Daher drängt es sich – vor allem in dieser »Wild-West-Phase« der Tests und Experimente…
News | Business | Künstliche Intelligenz | Strategien | Tipps
Schatten-KI im Unternehmen: Risiken erkennen, Vertrauen sichern
Wer glaubt, dass das KI-Zeitalter nur positive Überraschungen parat hat, irrt gewaltig. Eine neue Herausforderung nimmt bereits Form an: die Schatten-KI. Gemeint ist der unkontrollierte Einsatz von KI-Tools außerhalb formeller Governance-Strukturen, also ohne Freigabe oder Überwachung durch IT, Security oder Compliance. Schatten-KI verbreitet sich sogar noch schneller, als das seinerzeit bei der Schatten-IT der Fall…
News | Cloud Computing | Digitalisierung | Infrastruktur | Künstliche Intelligenz | Ausgabe 5-6-2025
Zwischen Fachkräftemangel, Cyberrisiken, souveräne Clouds und KI-Potenzial – Ernstfall Digitalisierung
Seit Anfang des Jahres ist Kai Grunwitz neuer Vorsitzender der Geschäftsführung von Kyndryl Deutschland. Im Gespräch mit »manage it« spricht er über den unterschätzten Reiz des Mainframes, warum Mut zur Digitalisierung wichtiger ist als jede Regulierung – und wie technologische Allianzen mit Microsoft & Co. zum Schlüssel für resiliente Infrastrukturen werden.