Deutsche Unternehmen sind massiv unterversorgt im Kampf gegen KI-gestützte Cyberangriffe. Das ist das zentrale Ergebnis einer aktuellen Studie des Bundesamtes für Sicherheit in der Informationstechnik (BSI) und des TÜV-Verbands, für die mehr als 500 Unternehmen ab 20 Mitarbeitenden befragt wurden. Die Bilanz ist alarmierend: Nur 10 Prozent der Betriebe haben Schutzmaßnahmen und Prozesse gegen solche Angriffe etabliert – während gleichzeitig 17 Prozent bereits von bestätigten Vorfällen, Verdachtsfällen oder beidem berichten.
Kurz & knapp
- 17 Prozent der Unternehmen meldeten in den vergangenen 12 Monaten KI-gestützte Cyberangriffe oder Betrugsversuche (davon 4 Prozent bestätigt, 11 Prozent Verdachtsfälle)
- 90 Prozent der betroffenen Unternehmen nennen täuschend echte Phishing-Mails als häufigste Angriffsform
- Nur 31 Prozent der KI-nutzenden Unternehmen setzen KI selbst zur Verbesserung ihrer IT-Sicherheit ein
- 11 Prozent verfügen über spezialisierte Prozesse für KI-bezogene Sicherheitsvorfälle
Die Angriffsformen: Von Phishing bis Deepfakes
Die Bandbreite der KI-gestützten Attacken ist beeindruckend – und beängstigend. Phishing-Mails dominieren mit 90 Prozent: KI ermöglicht es, diese Nachrichten überzeugend zu formulieren und gezielt auf einzelne Personen oder Unternehmen zuzuschneiden. 40 Prozent der betroffenen Betriebe berichten von automatisierten Angriffsskripen, die eigenständig nach Schwachstellen in der IT-Sicherheit suchen und sich dabei dynamisch anpassen. Eine besonders perfide Variante sind Deepfakes: 11 Prozent der Unternehmen wurden damit konfrontiert – gefälschte Audio- oder Videoaufnahmen, die etwa Stimmen von Führungskräften imitieren, um Mitarbeitende zu Überweisungen zu bewegen (sogenannter CEO-Fraud).
Schutzmaßnahmen: Große Lücken bei KI-Nutzern
Besonders problematisch ist die Situation bei Unternehmen, die KI bereits einsetzen oder planen: 49 Prozent nutzen KI bereits, weitere 9 Prozent planen dies innerhalb der nächsten zwölf Monate. Doch ihre Abwehrbereitschaft ist unzureichend.
| Maßnahme | Anteil |
|---|---|
| Spezielle Prozesse für KI-Sicherheitsvorfälle | 11 % |
| Allgemeine IT-Prozesse (ohne KI-spezifische Ergänzung) | 43 % |
| Derzeit in Erarbeitung | 20 % |
| Keine Regelungen | 25 % |
Zum Schutz des eigenen KI-Einsatzes greifen Unternehmen zu verschiedenen Maßnahmen: 56 Prozent bieten Schulungen an, jeweils 45 Prozent führen Risikobewertungen durch oder haben Freigabeprozesse etabliert. Allerdings: 29 Prozent haben bislang keine dieser Maßnahmen umgesetzt.
Warum KI-Einsatz stockt: Sicherheitsbedenken als Bremse
Die Angst vor KI-gestützten Angriffen ist ein echter Hinderungsgrund: 42 Prozent der Unternehmen setzen derzeit keine KI ein und planen dies auch nicht. Mehr als die Hälfte von ihnen (53 Prozent) nennt Datenschutz- oder Sicherheitsbedenken als Grund – häufiger genannt wird nur ein fehlender Nutzen (58 Prozent). Weitere Hürden sind hoher Integrationsaufwand (44 Prozent), rechtliche Unsicherheiten (43 Prozent), fehlende Kompetenzen (39 Prozent) und erwartete hohe Kosten (36 Prozent).
Was das für dich bedeutet
Die Studie zeichnet ein Bild der Unvorbereitetheit: Deutsche Unternehmen hinken bei der Absicherung von KI-Risiken deutlich hinterher. Wer KI nutzen will oder bereits nutzt, sollte nicht darauf warten, dass ein Angriff kommt – spezialisierte Prozesse, Schulungen und Risikobewertungen sind kein Luxus, sondern Notwendigkeit. Gleichzeitig zeigt sich: Sicherheitsbedenken sind ein legitimer Grund, KI-Projekte zu pausieren. Die Frage ist nicht, ob KI-gestützte Angriffe kommen, sondern wann – und ob man dann vorbereitet ist.
Quellen
Redaktionell verantwortet von Ideal Syka. Quellen und Arbeitsweise: Redaktion & Methode. Hinweise und Korrekturen: ai@i6eal.de.




