KI-Cyberangriffe, Studie

KI-Cyberangriffe: Nur jedes zehnte Unternehmen fühlt sich gerüstet

Veröffentlicht am: 07.10.2026 um 19:30 Uhr | Redaktion boerse-global.de

Eine Studie zeigt geringe Abwehrbereitschaft, lückenhafte Sicherheitsprozesse und wachsenden Bedarf an unabhängigen KI-Prüfungen.

TÜV und BSI: Nur jedes zehnte Unternehmen KI-Angriffen gewachsen
Dunkler Serverraum mit beleuchteten Racks und abstrakten Lichtreflexen als Symbol für digitale Bedrohungen. Illustration mit AI erstellt.

In einer gemeinsamen Untersuchung schlagen der TÜV-Verband und das Bundesamt für Sicherheit in der Informationstechnik (BSI) Alarm: Nur rund jedes zehnte Unternehmen in Deutschland sieht sich gegen Angriffe gerüstet, die auf künstlicher Intelligenz basieren. Das geht aus der in Berlin vorgestellten Studie über KI und Cybersicherheit in Unternehmen hervor, für die Forsa im Juli 2026 insgesamt 505 Betriebe ab 20 Mitarbeitenden befragt hat.

Hohe Dunkelziffer bei KI-gestützten Bedrohungen

Die Gefährdungslage in der Wirtschaft verschärft sich zusehends. Rund 17 Prozent der befragten Betriebe registrierten in den vergangenen zwölf Monaten einen KI-bezogenen Cyberangriff oder Betrugsversuch. Bei 4 Prozent handelte es sich um bestätigte Fälle, 11 Prozent hegten einen entsprechenden Verdacht und 2 Prozent meldeten beides.

Unter den Betroffenen dominierten Phishing-Mails mit 90 Prozent deutlich als häufigste Angriffsform. Auf automatisierte Angriffsskripte entfielen 40 Prozent, während 11 Prozent mit Deepfakes wie manipulierten Stimmimitationen für Überweisungen konfrontiert wurden.

TÜV-Präsident Dirk Stenkamp betonte, dass die registrierten Vorfälle lediglich die Spitze des Eisbergs sein könnten, da KI die Bedrohung von außen spürbar verstärke. Er beklagte herrschende Haftungsunsicherheiten und forderte gesetzgeberische Vorgaben für einen verlässlichen Grundschutz.

Auch BSI-Vizepräsident Thomas Caspers unterstrich, dass KI die ohnehin angespannte Cybersicherheitslage verändere. Von KI-gestützten Angriffen seien demnach selbst Firmen bedroht, die die Technologie gar nicht einsetzen. Es sei von einer hohen Dunkelziffer auszugehen. Zudem plädiert Caspers dafür, Abhängigkeiten von US-amerikanischen und chinesischen KI-Konzernen zu verringern.

Defizite bei Prozessen und defensiver KI-Nutzung

Anzeige

Angesichts der zunehmenden Bedrohung durch KI-gestützte Angriffe müssen Unternehmen ihre Sicherheitsstrategien grundlegend überdenken. Dieser kostenlose Report klärt auf, welche rechtlichen Pflichten und neuen Cyberrisiken Unternehmer jetzt kennen müssen, um ihre Firma proaktiv zu schützen. Cyber Security E-Book kostenlos herunterladen

Trotz der Risiken hinken die unternehmensinternen Sicherheitsstrukturen hinterher. Von den Betrieben mit bestehendem oder geplantem KI-Einsatz verfügen lediglich 11 Prozent über spezielle Prozesse für KI-bezogene Sicherheitsvorfälle.

Weitere 43 Prozent greifen auf allgemeine IT-Sicherheitsprozesse ohne KI-Regeln zurück, während 20 Prozent entsprechende Richtlinien derzeit erarbeiten. Ein Viertel der Unternehmen hat überhaupt keine Regelungen aufgestellt, 2 Prozent machten keine Angabe.

Aktuell setzen 49 Prozent der Unternehmen KI aktiv ein, 9 Prozent planen dies innerhalb der kommenden zwölf Monate. Demgegenüber verzichten 42 Prozent auf die Technologie und beabsichtigen auch künftig keine Nutzung. Als Gründe gegen den Einsatz nannten 58 Prozent der Skeptiker einen fehlenden Nutzen und 53 Prozent Datenschutz- sowie Sicherheitsbedenken.

Nutzer setzen KI zu 96 Prozent für Texte, Bilder oder Code ein. 25 Prozent automatisieren damit Abläufe wie Chatbots oder Rechnungen, während nur 5 Prozent auf KI-Agenten zurückgreifen. Zur Stärkung der eigenen IT-Sicherheit setzen lediglich 31 Prozent der Anwender KI ein. Caspers wies darauf hin, dass das Potenzial der Technologie in der Cyberabwehr noch lange nicht ausgeschöpft werde.

Anzeige

Da die EU-KI-Verordnung bereits unmittelbar gilt, stehen viele Unternehmen vor der Herausforderung, neue Dokumentations- und Sorgfaltspflichten rechtssicher umzusetzen. Ein kostenloser Download verschafft Ihnen jetzt den nötigen Überblick über Fristen, Pflichten und Risikoklassen, den Ihre Rechts- und IT-Abteilung dringend braucht. Umsetzungsleitfaden zum EU AI Act gratis sichern

Mangelnde Tests und Nachfrage nach Zertifizierungen

Sicherheitsüberprüfungen vor der Einführung neuer Systeme bleiben lückenhaft: Nur jedes zweite Unternehmen testet eingesetzte KI-Anwendungen vorab auf ihre Sicherheit. Als Schutzmaßnahmen nannten 67 Prozent der Betriebe eine Qualitätssicherung beziehungsweise die menschliche Kontrolle kritischer Ergebnisse. 64 Prozent beschränken die Zugriffsrechte und 62 Prozent ergreifen Maßnahmen zum Schutz sensibler Daten.

Das Bedürfnis nach verlässlichen Standards wächst unterdessen. 69 Prozent der Nutzer und Planer erwarten von unabhängigen Prüfungen eine höhere Sicherheit, und für 51 Prozent gilt eine Zertifizierung als Kriterium bei der Systemauswahl.

Vor diesem Hintergrund plant der TÜV-Verband, das Rahmenprogramm TÜV AI.Lab zur KI-Zertifizierung Ende 2026 verfügbar zu machen. Parallel dazu treten die regulatorischen Vorgaben des europäischen EU-AI-Acts schrittweise in Kraft.

Mehr zum Thema bei Süddeutsche Zeitung: „Cyberangriffe mit KI: Jedes sechste Unternehmen in Deutschland betroffen - Wirtschaft“

Disclaimer...

de | wirtschaft | 70258339 |