DatenCybersicherheitKünstliche IntelligenzUnternehmensrisiko

BSI-Studie: Nur jedes zehnte Unternehmen gegen KI-Angriffe gerüstet

Eine gemeinsame Untersuchung des BSI und TÜV-Verbands zeigt ein besorgniserregendes Bild: Während bereits jedes sechste Unternehmen von KI-gestützten Cyberangriffen betroffen ist, haben die wenigsten Schutzmaßnahmen etabliert.

Nur 10 % der Unternehmen gegen KI-Angriffe gerüstet, aber 17 % bereits betroffen

BSI-Studie: Nur jedes zehnte Unternehmen gegen KI-Angriffe gerüstet

Deutsche Unternehmen sind massiv unterversorgt im Kampf gegen KI-gestützte Cyberangriffe. Das ist das zentrale Ergebnis einer aktuellen Studie des Bundesamtes für Sicherheit in der Informationstechnik (BSI) und des TÜV-Verbands, für die mehr als 500 Unternehmen ab 20 Mitarbeitenden befragt wurden. Die Bilanz ist alarmierend: Nur 10 Prozent der Betriebe haben Schutzmaßnahmen und Prozesse gegen solche Angriffe etabliert – während gleichzeitig 17 Prozent bereits von bestätigten Vorfällen, Verdachtsfällen oder beidem berichten.

Kurz & knapp

  • 17 Prozent der Unternehmen meldeten in den vergangenen 12 Monaten KI-gestützte Cyberangriffe oder Betrugsversuche (davon 4 Prozent bestätigt, 11 Prozent Verdachtsfälle)
  • 90 Prozent der betroffenen Unternehmen nennen täuschend echte Phishing-Mails als häufigste Angriffsform
  • Nur 31 Prozent der KI-nutzenden Unternehmen setzen KI selbst zur Verbesserung ihrer IT-Sicherheit ein
  • 11 Prozent verfügen über spezialisierte Prozesse für KI-bezogene Sicherheitsvorfälle

Die Angriffsformen: Von Phishing bis Deepfakes

Die Bandbreite der KI-gestützten Attacken ist beeindruckend – und beängstigend. Phishing-Mails dominieren mit 90 Prozent: KI ermöglicht es, diese Nachrichten überzeugend zu formulieren und gezielt auf einzelne Personen oder Unternehmen zuzuschneiden. 40 Prozent der betroffenen Betriebe berichten von automatisierten Angriffsskripen, die eigenständig nach Schwachstellen in der IT-Sicherheit suchen und sich dabei dynamisch anpassen. Eine besonders perfide Variante sind Deepfakes: 11 Prozent der Unternehmen wurden damit konfrontiert – gefälschte Audio- oder Videoaufnahmen, die etwa Stimmen von Führungskräften imitieren, um Mitarbeitende zu Überweisungen zu bewegen (sogenannter CEO-Fraud).

Schutzmaßnahmen: Große Lücken bei KI-Nutzern

Besonders problematisch ist die Situation bei Unternehmen, die KI bereits einsetzen oder planen: 49 Prozent nutzen KI bereits, weitere 9 Prozent planen dies innerhalb der nächsten zwölf Monate. Doch ihre Abwehrbereitschaft ist unzureichend.

Maßnahme Anteil
Spezielle Prozesse für KI-Sicherheitsvorfälle 11 %
Allgemeine IT-Prozesse (ohne KI-spezifische Ergänzung) 43 %
Derzeit in Erarbeitung 20 %
Keine Regelungen 25 %

Zum Schutz des eigenen KI-Einsatzes greifen Unternehmen zu verschiedenen Maßnahmen: 56 Prozent bieten Schulungen an, jeweils 45 Prozent führen Risikobewertungen durch oder haben Freigabeprozesse etabliert. Allerdings: 29 Prozent haben bislang keine dieser Maßnahmen umgesetzt.

Warum KI-Einsatz stockt: Sicherheitsbedenken als Bremse

Die Angst vor KI-gestützten Angriffen ist ein echter Hinderungsgrund: 42 Prozent der Unternehmen setzen derzeit keine KI ein und planen dies auch nicht. Mehr als die Hälfte von ihnen (53 Prozent) nennt Datenschutz- oder Sicherheitsbedenken als Grund – häufiger genannt wird nur ein fehlender Nutzen (58 Prozent). Weitere Hürden sind hoher Integrationsaufwand (44 Prozent), rechtliche Unsicherheiten (43 Prozent), fehlende Kompetenzen (39 Prozent) und erwartete hohe Kosten (36 Prozent).

Was das für dich bedeutet

Die Studie zeichnet ein Bild der Unvorbereitetheit: Deutsche Unternehmen hinken bei der Absicherung von KI-Risiken deutlich hinterher. Wer KI nutzen will oder bereits nutzt, sollte nicht darauf warten, dass ein Angriff kommt – spezialisierte Prozesse, Schulungen und Risikobewertungen sind kein Luxus, sondern Notwendigkeit. Gleichzeitig zeigt sich: Sicherheitsbedenken sind ein legitimer Grund, KI-Projekte zu pausieren. Die Frage ist nicht, ob KI-gestützte Angriffe kommen, sondern wann – und ob man dann vorbereitet ist.

Quellen

Redaktionell verantwortet von Ideal Syka. Quellen und Arbeitsweise: Redaktion & Methode. Hinweise und Korrekturen: ai@i6eal.de.

Teilen
← Alle Beiträge

Alle Analysen basieren auf eigenen Messungen von i6eal oder auf klar gekennzeichneten Quellen. Zahlen sind Momentaufnahmen und können sich ändern; Korrekturen weisen wir transparent aus.