Wir verwenden Cookies und vergleichbare Technologien für notwendige Funktionen sowie – nur mit Ihrer Einwilligung – für Analyse und Marketing.
Sie können Ihre Einwilligung jederzeit über den Link „Cookie-Einstellungen" im Footer widerrufen.
KI-Systeme schaffen neue Angriffsvektoren und neue Datenschutzrisiken. Was Unternehmen wissen müssen, die KI einsetzen oder entwickeln.
Marcel Rieger
Managing Director, Cyber Risk
Unternehmen die KI einsetzen oder entwickeln, stehen vor einem neuen Bedrohungsspektrum, das klassische Security-Tools nicht adressieren. Prompt Injection, Data Poisoning, Model Theft, Privacy Leakage – das sind keine theoretischen Szenarien. Dies sind bereits dokumentierte Angriffsvektoren mit realen Auswirkungen.
Prompt Injection beschreibt Angriffe, bei denen Angreifer über manipulierte Eingaben das Verhalten eines KI-Systems steuern – um Sicherheitsfilter zu umgehen, unerwünschte Aktionen auszuführen oder vertrauliche Daten zu extrahieren. Data Poisoning zielt auf Trainingsdaten: Wenn Angreifer Einfluss auf die Daten nehmen können, mit denen ein Modell trainiert wird, können sie dessen Verhalten langfristig manipulieren. Model Theft ermöglicht es Angreifern, durch systematische Abfragen ein Modell zu rekonstruieren – ohne Zugang zum Original. Und Privacy Leakage tritt auf, wenn Trainingsdaten (zum Beispiel Kunden- oder Mitarbeiterdaten) ungewollt in den Outputs eines Modells erscheinen.
1. Eine vollständige Inventarisierung: Welche KI-Systeme sind in welchen Prozessen im Einsatz? Mit welchen Daten? Entwickelt, intern oder extern bezogen?
2. Eine Risikoklassifizierung nach EU AI Act: Welche Systeme fallen in welche Risikoklasse, und was sind die daraus resultierenden Compliance-Anforderungen?
3. Technische Controls: Input-Validierung, Output-Monitoring, Zugriffssteuerung für KI-Systeme, Datenschutz in Trainingspipelines.
4. Eine interne Governance-Richtlinie: Welche KI-Tools dürfen intern für welche Daten genutzt werden?
Wir helfen Ihnen, AI Security als strukturierten Teil Ihrer Sicherheitsarchitektur aufzubauen.
Was der EU AI Act zusätzlich vorschreibt: Für Hochrisiko-KI-Systeme gelten seit 2025 strenge Anforderungen an Transparenz, menschliche Aufsicht und Datenschutz. Wir helfen Ihnen, KI-Governance als integrierten Teil Ihrer Sicherheitsstrategie aufzubauen – konform mit AI Act und ISO 42001.
Was AI Security als Disziplin in den nächsten Jahren bedeuten wird: Die Angriffsfläche KI-Systeme wächst schneller als die meisten Sicherheitsteams folgen können. Wer heute die Grundlagen legt – Inventar, Klassifizierung, erste Controls – ist morgen deutlich besser positioniert als der, der wartet bis ein Vorfall passiert. Erste Frage: Haben Sie eine vollständige Übersicht aller KI-Systeme die heute in Ihrem Unternehmen eingesetzt werden – offiziell und inoffiziell? Wenn nicht, beginnt dort unsere Arbeit.
Ihre nächsten Schritte
Klären Sie in wenigen Minuten, ob Ihr Produkt ab Dezember 2027 noch in der EU verkauft werden darf.
CRA-Check startenBuchen Sie 30 Min mit uns und besprechen Sie Ihre Situation 1:1.
Managing Director, Cyber Risk
Marcel ist Wirtschaftsinformatiker mit über 10 Jahren Erfahrung in Informationssicherheit, Digitalisierung und IT-Projektmanagement. Er begleitet Organisationen strukturiert und mit ausgeprägter technischer Expertise durch komplexe Digitalisierungsvorhaben.
Auf LinkedIn vernetzen