KI-Vorfälle rund um Anthropic und OpenAI: Warum die Regeln des EU AI Act genau zur richtigen Zeit kommen

Illustration Absmeier foto magnific

Mit dem zweiten August werden Teile der verbleibenden Elemente des EU AI Act, der ersten KI-Regulierung der EU, anwendbar und sollen für mehr Disziplin und Sicherheit sorgen. Die Reglementierungen kommen wohl zur richtigen Zeit, wie die jüngsten Vorfälle bei den beiden US-Entwickler OpenAI und Anthropic zeigen. KI reißt Sicherheitslücken und kann Daten kompromittieren. Was bedeuten die neuen Regeln für Unternehmen, und wie können sie sich vorbereiten? Acht Jahre nach Einführung der DSGVO und angesichts neu hinzugekommener Regularien zur Cyberresilienz wie NIS2 oder DORA stehen Datensicherung und damit Datenschutz erneut vor neuen Anforderungen. KI-Modelle wie Anthropics Mythos werden zu einem drastischen Anstieg von Datenschutzvorfällen führen.

 

Typische Kinderkrankheiten einer jungen Technologie oder grundlegende Sicherheitsrisiken, die auch künftig schwer einzudämmen bleiben? Die jüngsten Ereignisse sprechen für Letzteres. Getestete KI-Systeme überraschten ihre Entwickler: OpenAI kompromittierte Hugging Face und mindestens vier weitere Dienste. Die KI handelte nicht böswillig, sondern verließ für ein »Reward Hacking« (Belohnungsmanipulation) seinen vorgesehenen Wirkungsbereich und konnte durch das Kompromittieren externer Systeme sein – durchgehend unverändertes – Ziel erreichen. Nun hat auch Anthropic zugeben, dass seine künstliche Intelligenz in Testläufen ungeplant in Computersysteme von drei Unternehmen eingedrungen sei [1].

In einem anderen Vorfall fanden KI-Funktionen neue Wege oder interagierten mit etablierten externen Diensten, wie dem Google-Index im Fall des Claude-Chatbots. Nutzer hatten diese Chats zuvor zur Freigabe aktiviert. Dadurch waren ihre Prompts von Suchmaschinen wie Google indexiert und damit öffentlich zugänglich. Hunderte von Nutzern machten ihre Unterhaltungen mit einer Funktion des KI-Chatbots Claude im Internet öffentlich zugänglich, ohne dies zu wissen – ein Verstoß gegen den Datenschutz.

KI ist neu, faszinierend und offensichtlich schwer beherrschbar. Selbst in kontrollierten Testszenarien fanden die Modelle einen Weg aus der isolierten Umgebung. Dabei handeln autonome KI-Systeme zielorientiert und tun dies häufig auf eine Weise, die von ihren Entwicklern weder bedacht noch beabsichtigt war.

 

Notwendige Regeln für mehr Disziplin und eine fundierte Risikoanalyse

Es wirkt fast ironisch, dass im Juli so viele Vorfälle auftraten. Denn am zweiten August werden ein guter Teil der verbleibenden Elemente des EU AI Act durchsetzbar und vervollständigen den risikobasierten Regulierungsrahmen für KI-Systeme.

Die Verordnung legt Regeln für Entwickler und Anwender von Hochrisiko-KI-Systemen fest. Sie umfasst unter anderem Risikomanagement, Data Governance, technische Dokumentation, Aufzeichnungspflichten, Transparenz, menschliche Aufsicht, Genauigkeit, Resilienz, Cybersicherheit und Meldepflichten schwerwiegender Vorfälle: Für eine vertrauenswürdige, nutzerzentrierte KI in Europa, welche die Gesundheit, Sicherheit oder Grundrechte der EU-Bürger nicht gefährdet.

 

Fünf unveränderliche Wahrheiten

Unternehmen mit eigenen KI-Projekten oder solche, die externe KI-Dienste nutzen, sollten spätestens jetzt prüfen, inwieweit KI-Regeln ihre IT-Governance-Sicht betreffen. Für IT-Entscheider und CISOs ist die Aufgabe klar: Sie müssen ihr Sicherheitsmodell mit demselben Tempo weiterentwickeln, welches den Einsatz der KI diktiert. Das neue Gesetz zeitigt auch für solche Unternehmen Folgen, die das EU AI Act nur am Rande betrifft:

  • Recovery für Daten und Infrastrukturen:Wer sich auf KI-Governance vorbereitet, benötigt vertrauenswürdige Daten und eine widerstandsfähige KI-Infrastruktur. Nur in einer wiederherstellbaren IT lassen sich Nachweise über Betriebsabläufe vorhalten und pflegen. Ebenso wichtig ist die Kompetenz, auf potenzielle Cybervorfälle – einschließlich KI-gestützter Angriffe – zu reagieren, die auf KI-Systeme und deren Datenintegrität abzielen.
  • Identitätssicherheit:Jeder KI-Agent ist wie eine privilegierte digitale Identität zu behandeln. Die Resilienzbeauftragten sollten ihm nur die unbedingt erforderlichen Zugriffsrechte geben und ihn kontinuierlich auf ungewöhnliches Verhalten überwachen.
  • Ständige Checks:Unternehmen sollten permanent die Zugriffsrechte eines KI-Agenten überprüfen, anstatt sich auf Annahmen zu verlassen. Sicherheitsrisiken entstehen oft genau aus der Diskrepanz zwischen den absichtlich bewilligten und den tatsächlich vorhandenen Privilegien.
  • Den unvermeidbaren Ernstfall eindämmen:Prävention verhindert nicht den Sicherheitsvorfall. Die Aufgabe ist das Eindämmen des Unvermeidbaren. Daran müssen sich alle beteiligen, denn KI verwischt die Grenzen zwischen Sicherheit, Identitätsmanagement und Wiederherstellung. Dennoch behandeln viele Organisationen diese Bereiche weiterhin als Einzeldisziplinen. Das ist kein tragfähiges Fundament mehr. Unternehmen benötigen ein Modell für operative Resilienz, das die zuständigen Teams zusammenbringt, um Anomalien schnell zu erkennen, betroffene Systeme zu isolieren und saubere, vertrauenswürdige Daten wiederherzustellen, bevor sich eine Störung weiter ausbreitet.
  • Transparenz für den Nutzer:Anwender müssen klar erkennen können, dass sie mit einem KI-Agenten oder Chatbot interagieren. Ihnen muss ersichtlich sein, dass emotionale oder biometrische Analysen zum Einsatz kommen, sowie ob generierte Informationen künstlich erzeugt oder ein Fake sind – insbesondere bei der nachträglichen Manipulation von Bildern ohne das OK der betroffenen Personen.

 

Die aktuellen Vorfälle sollten Unternehmen nicht vom KI-Einsatz abhalten. Sie müssen jedoch die Annahme oder vielmehr den Wunsch und die Hoffnung aufgeben, dass autonome Systeme stets wie vorgesehen funktionieren. Vertrauen in KI darf niemals als selbstverständlich vorausgesetzt werden. Kontrolle und Resilienz durch ein gewährleistetes Recovery sind notwendig. Denn auch die besten Sicherheitsmaßnahmen werden Angreifer und die KI-Agenten der Gegenseite irgendwann umgehen.

Mark Molyneux, Field CTO, Commvault

 

[1] https://www.zdfheute.de/wirtschaft/unternehmen/kuenstliche-intelligenz-anthropic-claude-angriff-firmen-100.html

 

5365 Artikel zu „KI Risiko“

Agentische KI: Produktivität mit hohem Risiko

Management Summary Agentische KI eröffnet Unternehmen erhebliche Produktivitätspotenziale, erweitert aber zugleich die Angriffsfläche, da KI-Agenten selbstständig auf Systeme, Daten und Anwendungen zugreifen können. Schatten-KI entsteht, wenn Mitarbeitende private oder nicht freigegebene Tools nutzen; dadurch können vertrauliche Informationen unkontrolliert an externe Dienste gelangen. Besonders kritisch sind Erweiterungen, Skills und Plugins, die manipuliert sein können und mit…

KI-Agenten brauchen Identitäten – sonst werden sie zum Sicherheitsrisiko

KI-Agenten ziehen in Unternehmen ein – oft schneller, als IT- und Security-Teams sie kontrollieren können. Im Gespräch mit manage it erklärt Sven Kniest, Vice President Central and Eastern Europe bei Okta, warum KI-Governance ohne kontinuierliche Identitätsprüfung ins Leere läuft und weshalb digitale Identitäten zur Voraussetzung für sichere Agentic Enterprises werden.   Die manage it traf…

Quantensouveräne KI – vom kritischen Risiko zur vertrauenswürdigen Lösung

KEEQuant, Collaider und noris network demonstrieren ein souveränes KI-Modell, das quantengesicherte Kommunikation, vertrauenswürdige deutsche Infrastruktur und anwendungsbereite KI für vertraulichkeitssensible Anwendungsfälle kombiniert.   Viele Organisationen möchten KI für ihre eigentliche Arbeit nutzen, schrecken jedoch davor zurück, wenn sensible Informationen unter einem herkömmlichen Cloud-Modell ihre Umgebung verlassen müssen. Fragen rund um Vertraulichkeit, Governance und langfristige Datenexposition…

Schatten-KI wird zum messbaren Risiko

Zwei Drittel der Büromitarbeitenden nutzen nicht autorisierte KI-Tools am Arbeitsplatz. 75 % der Büroangestellten würden für bessere KI-Weiterbildungsmöglichkeiten einen Arbeitsplatzwechsel in Betracht ziehen; in Unternehmen mit über 1 Mrd. US-Dollar Umsatz sind es 80 %.   PagerDuty hat eine internationale Umfrage veröffentlicht, die eine wachsende Diskrepanz zwischen der KI-Nutzung durch Mitarbeitende und der unternehmensinternen Governance…

Cyberrisiko Digitalisierung und KI – warum Identitäten zum zentralen Sicherheitsfaktor in Kliniken werden

Statement zur DMEA 2026 von Olaf Milde, Manager Solutions Engineering Central Europe bei Imprivata   Mit der wachsenden digitalen Vernetzung der Akteure im Gesundheitswesen und dem Einsatz von KI-Agenten steigt auch die Angriffsfläche für Cyberkriminelle. Krankenhäuser gelten heute als besonders attraktive Ziele für Angreifer: Sie verarbeiten hochsensible Patientendaten, betreiben komplexe IT-Infrastrukturen und sind gleichzeitig auf…

Cyber ist weltweit das Top-Risiko, während KI-Risiken auf Platz 2 springen

Cyber, insbesondere Ransomware-Angriffe, zum fünften Mal in Folge auf Platz 1 der Unternehmensrisiken (42 Prozent der Antworten weltweit). 32 Prozent der Befragten bewerten künstliche Intelligenz (KI) als branchenübergreifendes, hohes Risiko und sorgen für einen Sprung von Platz 10 auf 2. In Deutschland liegen Cyberattacken und Betriebsunterbrechungen weiterhin auf den Plätzen 1 und 2 – angesichts…

Warum Wikipedia den Einsatz generativer KI einschränkt: Habsburg KI als datenökologisches Risiko

Die Entscheidung der englischsprachigen Wikipedia, den Einsatz großer Sprachmodelle (Large Language Models, LLMs) zum Schreiben oder Umschreiben von Artikeln weitgehend zu untersagen, markiert einen Wendepunkt im gesellschaftlichen Umgang mit generativer künstlicher Intelligenz. Auf den ersten Blick wirkt das Verbot paradox: Gerade LLMs sind in der Lage, formal korrekte, gut strukturierte und enzyklopädisch anmutende Texte zu…

Unternehmensrisiko: KI im Einsatz ohne Kontrolle

Die meisten Unternehmen können nicht sagen, wie schnell sie ein KI-System in einer Krise stoppen könnten – und viele könnten danach nicht erklären, was schiefgelaufen ist.   KI-Technologie wird in europäischen Unternehmen in rasantem Tempo eingeführt, aber viele haben sie ohne die passende Governance- und Sicherheitsinfrastruktur implementiert. Das geht aus einer neuen Studie von ISACA…

Agents of Chaos: KI-Agenten als neue Risikoklasse

Autonome KI‑Agenten auf Basis von Large Language Models (LLMs) entwickeln sich rasant von experimentellen Chatbots zu handlungsfähigen Systemen, die eigenständig Aufgaben ausführen, Werkzeuge nutzen, kommunizieren und Entscheidungen treffen. Das Paper »Agents of Chaos« analysiert erstmals systematisch, welche neuen Sicherheits‑, Datenschutz‑ und Governance‑Risiken dadurch entstehen [1].   Die Studie basiert auf einer zweiwöchigen Red‑Teaming‑Untersuchung mit realistisch…

Mehr Risikokapital für KI – weniger für Energie

Laut Internationaler Energieagentur konkurrieren Energie‑Startups immer stärker mit KI‑Firmen um Risikokapital (Venture Capital, VC) [1]. Der KI‑Boom verschiebe Kapital und Aufmerksamkeit – auch von großen generalistischen Fonds – in Richtung KI. Die IEA weißt zugleich daraufhin, dass der Rückgang energiebezogener VC‑Finanzierung auch mit dem Auslaufen eines großen Finanzierungszyklus in der Elektromobilität (EVs und EV‑Batterien) zusammenhängt.…

Welche Compliance-Risiken beschert KI deutschen Unternehmen – Vom Regelhüter zum Risikonavigator

Das Interview mit Oliver Riehl, Regional Vice President DACH bei NAVEX, beleuchtet die Herausforderungen und Chancen, die künstliche Intelligenz (KI) für deutsche Unternehmen im Bereich Compliance mit sich bringt. Riehl betont, dass KI helfen kann, Ordnung in die wachsende Komplexität der Regularien zu bringen, jedoch eine gute Governance und klare Richtlinien erforderlich sind, um effektiv eingesetzt zu werden. Zudem wird die Bedeutung einer vertrauensvollen Compliance-Kultur hervorgehoben, um Datenverluste zu vermeiden und die Effizienz von Hinweisgebersystemen zu steigern.

Prüfbare KI-Qualität: MISSION KI präsentiert Qualitätsstandard und digitales Prüfportal für Niedrigrisiko-KI

Der VDE hat sich an dem Projekt MISSION KI – Nationale Initiative für Künstliche Intelligenz und Datenökonomie beteiligt. Entstanden sind ein Qualitätsstandard und ein Portal für die strukturierte Bewertung der Qualität von KI-Systemen, die sich unterhalb der Hochrisikoschwelle befinden.   Die Partner des Projekts MISSION KI – Nationale Initiative für Künstliche Intelligenz und Datenökonomie haben…

Cybervorfälle sind das größte Geschäftsrisiko – KI in diesem Zusammenhang Fluch und Segen zugleich

Cyberangriffe sind in Deutschland das größte Geschäftsrisiko – noch vor Naturkatastrophen, politischen Risiken oder regulatorischen Herausforderungen. Das zeigt die aktuelle Umfrage Allianz Risk Barometer 2025. Jüngste Vorfälle zeigen: Bedrohung ist real Allein im Juli 2025 sorgten zahlreiche Bedrohungen für Schlagzeilen. Darunter sogenannte DDoS-Attacken auf kommunale Websites von Stadtverwaltungen, S-Bahnen und Landratsämtern. Solche Angriffe verfolgen das…

KI ohne wirksames Risikomanagement ist verantwortungslos

Globale Technologien und lokale Gesetze erfordern verantwortungsvollen Umgang mit KI.   Die Entwicklung von künstlicher Intelligenz schreitet weiter voran, doch weltweit fehlt es an einheitlichen Vorgaben. Während die EU mit dem AI Act und der Datenschutzgrundverordnung (DSGVO) zwei rechtlich verbindliche Regelwerke geschaffen hat, gibt es international viele Lücken. Für global tätige Unternehmen bedeutet das vor…

KI zwingt Unternehmen, Abstriche in Sachen Hybrid-Cloud-Sicherheit zu machen – Public Cloud als größtes Risiko

KI verursacht größeres Netzwerkdatenvolumen und -komplexität und folglich auch das Risiko. Zudem gefährden Kompromisse die Sicherheit der hybriden Cloud-Infrastruktur, weshalb deutsche Sicherheits- und IT-Entscheider ihre Strategie überdenken und sich zunehmend von der Public Cloud entfernen. Gleichzeitig gewinnt die Netzwerksichtbarkeit weiter an Bedeutung.

it-sa 2024: Zwischen KI-gestützter Bedrohungsabwehr und digitaler Identität – Von reaktiver Gefahrenabwehr zu proaktivem Risikomanagement

Die Messehallen in Nürnberg verwandelten sich auch 2024 wieder zum Epizentrum der IT-Sicherheits­branche. Die it-sa bestätigte einmal mehr ihre Position als Europas führende Fachmesse für Cybersecurity. Die Rekordbeteiligung internationaler Aussteller unterstrich dabei den Stellenwert der Veranstaltung weit über den deutschsprachigen Raum hinaus. Während die Gänge von geschäftigem Treiben erfüllt waren, kristallisierten sich rasch die dominierenden Themen heraus: Der Umgang mit künstlicher Intelligenz, die Bedeutung digitaler Identitäten und die wachsende Verschmelzung von IT- und OT-Security.

71 Prozent der Verbraucher sieht KI als Risiko für Datensicherheit

Große Mehrheit der Endkunden prüft Wechsel zur Konkurrenz, wenn Anbieter ihre Daten nicht wirksam schützen.   Weltweit sind Verbraucher sehr besorgt über die Menge an Daten, die Unternehmen über sie sammeln, den Umgang damit und sehen auch deren Sicherheit gefährdet – insbesondere durch die den zunehmenden Einsatz von künstlicher Intelligenz. Das belegt eine Umfrage von…

Risikomanagement: KI-gestützte Risikoanalyse

Mit KI-gestützten Projektmanagement-Anwendungen schneller, flexibler und sicher zum Erfolg.   Mit auf KI- und maschinellem Lernen (ML)-gestützten Datenanalysetools können Unternehmen ihr gesamtes Projektportfolio scannen und die risikoreichsten Projekte und Arbeitspakete identifizieren. Außerdem lassen sich auf Projektbasis Simulationen durchführen und wahrscheinliche Risiken aufzeigen, die bei einer manuellen Analyse möglicherweise nicht erkennbar sind.   Monte-Carlo-Analyse (Szenarioanalyse) Die…

Deutschland zu risikoscheu bei Nutzung und Einsatz von KI

Verbraucher erkennen die Vorteile von KI für Wirtschaft und Gesellschaft. Bedenken vor allem in Bezug auf Cybersicherheit.   Nach dem »Jahr der künstlichen Intelligenz (KI)« hat eine aktuelle, repräsentative Umfrage von Splunk, Anbieter in den Bereichen Cybersicherheit und Observability, ein gemischtes, aber weitgehend positives Bild der öffentlichen Einstellung zur KI aufgezeigt. Die Mehrheit der Befragten…

Mobile Sicherheit und Risikomanagement: Wettbewerbsanalyse und Ranking der führenden Anbieter für In-App-Schutzlösungen

In einer neuen Marktstudie hat das Analystenhaus Quadrant Knowledge Solutions die Stärken und Schwächen von In-App-Schutzlösungen untersucht. Neben einer Wettbewerbsanalyse umfasst die Untersuchung ein Ranking der führenden Technologieanbieter. Die »Quadrant Knowledge Solutions SPARK Matrix« beinhaltet eine detaillierte Analyse der globalen Marktdynamik, der wichtigsten Trends, der Anbieterlandschaft und Wettbewerbsposition. Darüber hinaus bietet die Studie strategische Informationen,…