[{"data":1,"prerenderedAt":30},["ShallowReactive",2],{"nr-de-bsi-studie-deutsche-unternehmen-ki-angriffe-unvorbereitet":3},{"slug":4,"title":5,"dek":6,"date":7,"time":8,"publishedAt":9,"updated":10,"updatedAt":10,"dateFmt":11,"updatedFmt":10,"kind":12,"tier":13,"author":14,"authorName":15,"topics":16,"tracker":22,"trackerLabel":23,"headlineStat":24,"image":25,"ogImage":26,"imageAlt":5,"csv":10,"minutes":27,"words":28,"html":29},"bsi-studie-deutsche-unternehmen-ki-angriffe-unvorbereitet","BSI-Studie: Nur jedes zehnte Unternehmen gegen KI-Angriffe gerüstet","Eine gemeinsame Untersuchung des BSI und TÜV-Verbands zeigt ein besorgniserregendes Bild: Während bereits jedes sechste Unternehmen von KI-gestützten Cyberangriffen betroffen ist, haben die wenigsten Schutzmaßnahmen etabliert.","2026-10-07","09:38","2026-10-07T09:38:00+02:00","","7. Oktober 2026","daten","standard","ideal-syka","Ideal Syka",[17,18,19,20,21],"Cybersicherheit","Künstliche Intelligenz","Unternehmensrisiko","BSI","Phishing","\u002Feu-digitalrecht-ticker","Cybersicherheit & KI-Risiken","Nur 10 % der Unternehmen gegen KI-Angriffe gerüstet, aber 17 % bereits betroffen","\u002Fnewsroom\u002Fimg\u002Fbsi-studie-deutsche-unternehmen-ki-angriffe-unvorbereitet.webp","\u002Fog-nr\u002Fbsi-studie-deutsche-unternehmen-ki-angriffe-unvorbereitet.de.png",3,511,"\u003Cp>Deutsche Unternehmen sind massiv unterversorgt im Kampf gegen KI-gestützte Cyberangriffe. Das ist das zentrale Ergebnis einer aktuellen Studie des \u003Cstrong>Bundesamtes für Sicherheit in der Informationstechnik (BSI)\u003C\u002Fstrong> und des \u003Cstrong>TÜV-Verbands\u003C\u002Fstrong>, für die mehr als 500 Unternehmen ab 20 Mitarbeitenden befragt wurden. Die Bilanz ist alarmierend: Nur \u003Cstrong>10 Prozent\u003C\u002Fstrong> der Betriebe haben Schutzmaßnahmen und Prozesse gegen solche Angriffe etabliert – während gleichzeitig \u003Cstrong>17 Prozent\u003C\u002Fstrong> bereits von bestätigten Vorfällen, Verdachtsfällen oder beidem berichten.\u003C\u002Fp>\n\u003Ch2>Kurz &amp; knapp\u003C\u002Fh2>\n\u003Cul>\n\u003Cli>\u003Cstrong>17 Prozent\u003C\u002Fstrong> der Unternehmen meldeten in den vergangenen 12 Monaten KI-gestützte Cyberangriffe oder Betrugsversuche (davon \u003Cstrong>4 Prozent\u003C\u002Fstrong> bestätigt, \u003Cstrong>11 Prozent\u003C\u002Fstrong> Verdachtsfälle)\u003C\u002Fli>\n\u003Cli>\u003Cstrong>90 Prozent\u003C\u002Fstrong> der betroffenen Unternehmen nennen täuschend echte Phishing-Mails als häufigste Angriffsform\u003C\u002Fli>\n\u003Cli>Nur \u003Cstrong>31 Prozent\u003C\u002Fstrong> der KI-nutzenden Unternehmen setzen KI selbst zur Verbesserung ihrer IT-Sicherheit ein\u003C\u002Fli>\n\u003Cli>\u003Cstrong>11 Prozent\u003C\u002Fstrong> verfügen über spezialisierte Prozesse für KI-bezogene Sicherheitsvorfälle\u003C\u002Fli>\n\u003C\u002Ful>\n\u003Ch2>Die Angriffsformen: Von Phishing bis Deepfakes\u003C\u002Fh2>\n\u003Cp>Die Bandbreite der KI-gestützten Attacken ist beeindruckend – und beängstigend. \u003Cstrong>Phishing-Mails\u003C\u002Fstrong> dominieren mit 90 Prozent: KI ermöglicht es, diese Nachrichten überzeugend zu formulieren und gezielt auf einzelne Personen oder Unternehmen zuzuschneiden. \u003Cstrong>40 Prozent\u003C\u002Fstrong> der betroffenen Betriebe berichten von \u003Cstrong>automatisierten Angriffsskripen\u003C\u002Fstrong>, die eigenständig nach Schwachstellen in der IT-Sicherheit suchen und sich dabei dynamisch anpassen. Eine besonders perfide Variante sind \u003Cstrong>Deepfakes\u003C\u002Fstrong>: \u003Cstrong>11 Prozent\u003C\u002Fstrong> der Unternehmen wurden damit konfrontiert – gefälschte Audio- oder Videoaufnahmen, die etwa Stimmen von Führungskräften imitieren, um Mitarbeitende zu Überweisungen zu bewegen (sogenannter CEO-Fraud).\u003C\u002Fp>\n\u003Ch2>Schutzmaßnahmen: Große Lücken bei KI-Nutzern\u003C\u002Fh2>\n\u003Cp>Besonders problematisch ist die Situation bei Unternehmen, die KI bereits einsetzen oder planen: \u003Cstrong>49 Prozent\u003C\u002Fstrong> nutzen KI bereits, weitere \u003Cstrong>9 Prozent\u003C\u002Fstrong> planen dies innerhalb der nächsten zwölf Monate. Doch ihre Abwehrbereitschaft ist unzureichend.\u003C\u002Fp>\n\u003Cdiv class=\"tbl-scroll\">\u003Ctable>\n\u003Cthead>\n\u003Ctr>\n\u003Cth>Maßnahme\u003C\u002Fth>\n\u003Cth>Anteil\u003C\u002Fth>\n\u003C\u002Ftr>\n\u003C\u002Fthead>\n\u003Ctbody>\u003Ctr>\n\u003Ctd>Spezielle Prozesse für KI-Sicherheitsvorfälle\u003C\u002Ftd>\n\u003Ctd>\u003Cstrong>11 %\u003C\u002Fstrong>\u003C\u002Ftd>\n\u003C\u002Ftr>\n\u003Ctr>\n\u003Ctd>Allgemeine IT-Prozesse (ohne KI-spezifische Ergänzung)\u003C\u002Ftd>\n\u003Ctd>\u003Cstrong>43 %\u003C\u002Fstrong>\u003C\u002Ftd>\n\u003C\u002Ftr>\n\u003Ctr>\n\u003Ctd>Derzeit in Erarbeitung\u003C\u002Ftd>\n\u003Ctd>\u003Cstrong>20 %\u003C\u002Fstrong>\u003C\u002Ftd>\n\u003C\u002Ftr>\n\u003Ctr>\n\u003Ctd>Keine Regelungen\u003C\u002Ftd>\n\u003Ctd>\u003Cstrong>25 %\u003C\u002Fstrong>\u003C\u002Ftd>\n\u003C\u002Ftr>\n\u003C\u002Ftbody>\u003C\u002Ftable>\u003C\u002Fdiv>\n\u003Cp>Zum Schutz des eigenen KI-Einsatzes greifen Unternehmen zu verschiedenen Maßnahmen: \u003Cstrong>56 Prozent\u003C\u002Fstrong> bieten Schulungen an, jeweils \u003Cstrong>45 Prozent\u003C\u002Fstrong> führen Risikobewertungen durch oder haben Freigabeprozesse etabliert. Allerdings: \u003Cstrong>29 Prozent\u003C\u002Fstrong> haben bislang keine dieser Maßnahmen umgesetzt.\u003C\u002Fp>\n\u003Ch2>Warum KI-Einsatz stockt: Sicherheitsbedenken als Bremse\u003C\u002Fh2>\n\u003Cp>Die Angst vor KI-gestützten Angriffen ist ein echter Hinderungsgrund: \u003Cstrong>42 Prozent\u003C\u002Fstrong> der Unternehmen setzen derzeit keine KI ein und planen dies auch nicht. Mehr als die Hälfte von ihnen (\u003Cstrong>53 Prozent\u003C\u002Fstrong>) nennt \u003Cstrong>Datenschutz- oder Sicherheitsbedenken\u003C\u002Fstrong> als Grund – häufiger genannt wird nur ein fehlender Nutzen (\u003Cstrong>58 Prozent\u003C\u002Fstrong>). Weitere Hürden sind hoher Integrationsaufwand (\u003Cstrong>44 Prozent\u003C\u002Fstrong>), rechtliche Unsicherheiten (\u003Cstrong>43 Prozent\u003C\u002Fstrong>), fehlende Kompetenzen (\u003Cstrong>39 Prozent\u003C\u002Fstrong>) und erwartete hohe Kosten (\u003Cstrong>36 Prozent\u003C\u002Fstrong>).\u003C\u002Fp>\n\u003Ch2>Was das für dich bedeutet\u003C\u002Fh2>\n\u003Cp>Die Studie zeichnet ein Bild der Unvorbereitetheit: Deutsche Unternehmen hinken bei der Absicherung von KI-Risiken deutlich hinterher. Wer KI nutzen will oder bereits nutzt, sollte nicht darauf warten, dass ein Angriff kommt – spezialisierte Prozesse, Schulungen und Risikobewertungen sind kein Luxus, sondern Notwendigkeit. Gleichzeitig zeigt sich: Sicherheitsbedenken sind ein legitimer Grund, KI-Projekte zu pausieren. Die Frage ist nicht, ob KI-gestützte Angriffe kommen, sondern wann – und ob man dann vorbereitet ist.\u003C\u002Fp>\n\u003Ch2>Quellen\u003C\u002Fh2>\n\u003Cul>\n\u003Cli>\u003Ca href=\"https:\u002F\u002Fwww.bsi.bund.de\u002FDE\u002FService-Navi\u002FPresse\u002FPressemitteilungen\u002FPresse2026\u002F261007_KI-Sicherheitsstudie_TUEV_BSI.html\">BSI\u003C\u002Fa>\u003C\u002Fli>\n\u003C\u002Ful>\n\u003Cp>\u003Cem>Redaktionell verantwortet von \u003Ca href=\"\u002Fautor\u002Fideal-syka\">Ideal Syka\u003C\u002Fa>. Quellen und Arbeitsweise: \u003Ca href=\"\u002Fredaktion\">Redaktion &amp; Methode\u003C\u002Fa>. Hinweise und Korrekturen: \u003Ca href=\"mailto:ai@i6eal.de\">ai@i6eal.de\u003C\u002Fa>.\u003C\u002Fem>\u003C\u002Fp>\n",1791361750017]