Alle Artikel zu „Datenschutz“

87 Prozent betroffen: Wenn KI-Agenten ihre Zugriffsgrenzen überschreiten

KI-Agenten erhalten Zugriff auf Daten, Anwendungen und Entwicklungsumgebungen – doch vielerorts endet die Kontrolle nach der Anmeldung. Der Delinea-Report zeigt, wie weit Richtlinien und technische Durchsetzung auseinanderliegen. Für CIOs und CISOs folgt daraus eine klare Priorität: Berechtigungen müssen kurzlebig, kontextbezogen und bis zur einzelnen Aktion nachvollziehbar sein. Management Summary Governance-Lücke: Formale KI-Richtlinien sind nahezu flächendeckend…

Unternehmens-AI unter DSGVO: AI Agents in deutschen Rechenzentren betreiben

Der Einsatz autonomer KI-Systeme in Unternehmen bringt erhebliche Vorteile für Automatisierung und Informationsmanagement. Besonders relevant wird das Thema, wenn strenge Datenschutz- und Compliance-Anforderungen wie die DSGVO eingehalten werden müssen. Der Betrieb von AI Agents in deutschen Rechenzentren ermöglicht eine datenschutzkonforme, flexible und strategisch steuerbare Umsetzung dieser Technologien.   Für Unternehmen, die auf technologische Innovation setzen,…

Drei von vier Kunden wünschen sich einen (klugen) digitalen Shopping-Assistenten

Neues Whitepaper zeigt, wie der Handel mit KI-basierter Beratung Kaufabbrüche in Online-Shops reduzieren kann. KI-basierte Shopping-Assistenten versprechen, Produktsuche, Beratung und Service im Online-Handel neu zu verzahnen. Die von Lufthansa Industry Solutions beauftragte Befragung zeigt ein deutliches Interesse – doch Akzeptanz allein schafft noch keinen Business Case. Händler müssen Datenqualität, Nutzerführung, Datenschutz, Transparenz und messbare Conversion-Effekte…

83 Stunden für den Datenschutz: Warum Transparenz an der Textmenge scheitert

Ein gewöhnlicher digitaler Familientag zieht einen kaum überschaubaren Schweif aus Datenschutz- und Nutzungsbedingungen nach sich. Eine Modellstudie der Web3 Foundation beziffert den Lesestoff für einen britischen Familienhaushalt auf mehr als eine Million Wörter. Für Unternehmen ist die Botschaft klar: Formale Offenlegung allein schafft noch keine wirksame Transparenz – gefragt sind verständliche Informationen, Datensparsamkeit und Datenschutz…

DSGVO, AI Act und operative Realität: Wirtschaft will Entlastung beim Datenschutz

Datenschutz ist in deutschen Unternehmen längst etabliert – aber aus Sicht vieler Verantwortlicher weder planbar noch verhältnismäßig organisiert. Die aktuelle Bitkom-Befragung zeigt eine Compliance-Dauerbaustelle: steigende Dokumentationslast, uneinheitliche Aufsicht und wachsende Rechtsunsicherheit treffen auf den Innovationsdruck rund um KI. Für das Management geht es deshalb nicht um weniger Schutz, sondern um klare Zuständigkeiten, risikobasierte Pflichten und…

Beträchtliche Unterschiede bei Einstellungen zu KI in China und Deutschland

China und Deutschland verfolgen bei künstlicher Intelligenz (KI) unterschiedliche, aber jeweils kohärente Strategien: China setzt auf Geschwindigkeit, staatliche Steuerung und großflächige Implementierung; Deutschland legt den Schwerpunkt auf Ethik, Datenschutz und regulatorische Absicherung. Diese Divergenz erklärt sich aus politischen Prioritäten, wirtschaftlichen Rahmenbedingungen und kulturellen Normen. Kurzfristig profitiert China von schneller Skalierung und Marktadaption; langfristig kann Deutschland…

WhatsApp? Warum Unternehmen Shadow Collaboration seit Jahren falsch anpacken

Shadow Collaboration bleibt für Unternehmen ein unterschätztes Risiko: Mitarbeitende greifen auf nicht freigegebene Tools zurück, wenn offizielle Lösungen zu kompliziert, zu langsam oder im Arbeitsalltag nicht ausreichend nutzbar sind. Entscheidend ist daher nicht nur Kontrolle, sondern die Bereitstellung sicherer Alternativen, die ebenso einfach funktionieren wie private Apps.   Management Summary Shadow Collaboration entsteht vor allem…

Für KI reißen Unternehmen etablierte Sicherheitsmauern ein

Management Summary Der breite Einsatz von künstlicher Intelligenz verändert die Sicherheitsarchitektur von Unternehmen grundlegend: KI-Systeme benötigen umfangreichen, schnellen Datenzugriff und können dadurch etablierte Schutzmechanismen wie rollenbasierte Zugriffssteuerung, Row-Level Security sowie kontrollierte Datenfreigaben unterlaufen. Damit verschiebt sich die zentrale Governance-Frage von »Wer darf welche Daten sehen?« zu »Was darf die KI aus welchen Daten ableiten –…

Den Abfluss sensibler Daten im KI-Zeitalter verhindern

Unbeabsichtigte Datenschutz- und Sicherheitsverletzungen durch Mitarbeiter stellen ein größeres Risiko dar als klassische Datendiebstähle durch böswillige Insider. Die Nutzung von KI-Tools erhöht die Gefahr des Datenabflusses, da sensible Informationen über Prompts, Uploads oder unkontrollierte Freigaben nach außen gelangen können. Wirksames Insider-Risikomanagement beginnt mit umfassender Data Discovery und Datenklassifizierung über alle Datenquellen und Kanäle hinweg. Unternehmen…

Digitale Souveränität beginnt weit vor der Cloud

Wie Fsas Technologies digitale Abhängigkeiten analysiert – und daraus tragfähige IT-Architekturen ableitet.   Digitale Souveränität ist mehr als Cloud, Open Source und Datenschutz. Beim Presse Roundtable anlässlich des Fsas Technologies Summit 2026 in München wurde deutlich: Unternehmen und öffentliche Institutionen müssen ihre technologische Abhängigkeit entlang der gesamten Wertschöpfungskette bewerten – von Chips und Daten bis…

Datenschutz und Datensouveränität: Unternehmens-KI stößt an ihre Grenzen

Steigende Anforderungen an Datenschutz und Datensouveränität legen die Grenzen von Architekturen offen, die für zentralisierte und standortübergreifende Datenflüsse entwickelt wurden. Datenhoheit ist zu einem zentralen Designparameter geworden und führt zu einem Wandel weg von global integrierten Systemen hin zu regional abgegrenzten Architekturen. Unternehmen, die ihre Architektur frühzeitig neu gestalten, verschaffen sich einen messbaren Vorsprung in…

Lizenz zum Stillstand: Was der Hannoveraner Datenschutz-Patzer über öffentliche IT-Beschaffung verrät

Der in Hannover bekannt gewordene Vorgang rund um den Einsatz von Microsoft 365 an Schulen wirft gleich mehrere grundsätzliche Fragen auf. Die Verwaltungspraxis einer einzelnen Kommune ist dabei nur der Ausgangspunkt – der Blick muss auf die strategische Ausrichtung öffentlicher IT-Beschaffung in Deutschland und Europa insgesamt fallen.   Nach aktueller Berichterstattung von golem hat die…

Enterprise-KI auf souveräner Cloud-Infrastruktur: Modelloffene Ansätze für regulierte Umgebungen

Der Einsatz generativer künstlicher Intelligenz (KI) in Unternehmen gewinnt zunehmend an Bedeutung. Gleichzeitig stehen Organisationen – insbesondere in Europa – vor der Herausforderung, Anforderungen an Datenschutz, regulatorische Konformität und technologische Unabhängigkeit mit dem Wunsch nach innovativen KI-Anwendungen zu vereinbaren. Vor diesem Hintergrund rücken modelloffene Plattformen und souveräne Cloud-Infrastrukturen verstärkt in den Fokus.   Ein aktuelles…

Business-KI: Amazon Quick bringt agentische KI in den DACH-Raum

Amazon Quick jetzt in der AWS Region Europa (Frankfurt) verfügbar.   KI hat sich im Alltag längst als selbstverständlicher Helfer etabliert. In Unternehmen sieht die Realität allerdings oft anders aus. Genau hier unterstützt die agentische KI-Anwendung Amazon Quick von AWS. Sie hilft bei Recherchen, Business-Intelligence-Analysen und der Automatisierung von Workflows. Ab sofort können Unternehmen in…

Diese Schlüsselfaktoren sorgen für die sichere KI-Nutzung

Unternehmen und Behörden treiben den Einsatz von generativer KI voran. Doch während Sicherheitsteams um die Sicherheit von Daten fürchten und vor dem Aufbau einer Schatten-KI warnen, zweifeln manche Mitarbeitende an der Qualität der KI-Ergebnisse und sind unsicher, welche Informationen sie den Diensten anvertrauen dürfen.   KI ist im Berufsalltag angekommen – leider nicht immer auf…

Agents of Chaos: KI-Agenten als neue Risikoklasse

Autonome KI‑Agenten auf Basis von Large Language Models (LLMs) entwickeln sich rasant von experimentellen Chatbots zu handlungsfähigen Systemen, die eigenständig Aufgaben ausführen, Werkzeuge nutzen, kommunizieren und Entscheidungen treffen. Das Paper »Agents of Chaos« analysiert erstmals systematisch, welche neuen Sicherheits‑, Datenschutz‑ und Governance‑Risiken dadurch entstehen [1].   Die Studie basiert auf einer zweiwöchigen Red‑Teaming‑Untersuchung mit realistisch…

Die Risiken steigen schneller als die Schutzmaßnahmen – Unternehmen überschätzen den Reifegrad ihres Datenschutzes

Viele deutsche Organisationen überschätzen ihren Datenschutz und sind sich der Komplexität moderner Angriffsvektoren sowie der Anforderungen an Compliance oft nicht ausreichend bewusst, was zu gefährlichen Diskrepanzen zwischen Selbstwahrnehmung und tatsächlicher Bedrohungslage führt. Ari Albertini empfiehlt dringend die Automatisierung von Sicherheits- und Compliance-Prozessen, ein aktives Risikomanagement sowie die kritische Prüfung der eingesetzten Software, um europäische Souveränität und nachhaltigen Schutz zu stärken.

Das Ende der OCR-Datenerfassung: Wenn KI den Kontext liest und der Datenschutz die Regeln bestimmt

Generative Sprachmodelle transformieren die klassische OCR zur intelligenten Dokumentenanalyse. Doch der Einsatz im Unternehmen erfordert strikte juristische Leitplanken, um Compliance-Risiken bei der Verarbeitung sensibler Daten auszuschließen.   Die Ära der klassischen Optical Character Recognition (OCR) nähert sich ihrem Ende. Jahrzehntelang war sie der Standard, um Papier in PDFs zu verwandeln. Doch OCR »liest« nicht, sie…

Künstliche Intelligenz im Unternehmen: Zwischen Innovation und Datenschutzfalle

Künstliche Intelligenz (KI) verändert derzeit rasant die Arbeitswelt. Ob automatisierte Textgenerierung, intelligente Datenanalysen oder Chatbots im Kundenservice – Unternehmen setzen zunehmend auf KI-gestützte Anwendungen, um Prozesse effizienter zu gestalten und Wettbewerbsvorteile zu erzielen. Doch mit den neuen Möglichkeiten wachsen auch die Risiken. Besonders der Schutz sensibler Daten rückt in den Fokus. Darauf weist Dr. Johann…

Datenschutz: Eine Frage der Identität

Der Europäische Datenschutztag sollte nicht nur ein Tag der Datenschutzreflexe sein. Verantwortliche sollten überprüfen, wie sie einen zentralen Vektor der Angreifer beim unerlaubten Zugriff auf Informationen schützen und sichern: digitale und menschliche Identitäten. Sie zu schützen und wiederherzustellen, ist eine entscheidende Aufgabe. Denn beide sind ein Haupttool für Angreifer, um Zugriff auf Daten zu erhalten.…