Forum - Icon IT-Sicherheit

Forum IT-Sicherheit
Raum für Austausch mit Experten und Community

Benachrichtigungen
Alles löschen

Unter welchen Voraussetzungen können Unternehmen KI-Agenten in der Cyberabwehr vertrauen?

3 Beiträge
4 Benutzer
1 Reaktionen
39 Ansichten
0
Themenstarter

Welche technischen und organisatorischen Voraussetzungen müssten erfüllt sein, damit Unternehmen KI-Agenten bei der Abwehr von Cyberangriffen vertrauen können?


2 Antworten
1

Das mag jetzt sehr nach Marketing klingen … aber ich denke, man muss sich die Frage stellen, ob man noch ohne KI-basierte Abwehr auskommt, wenn die Gegenseite es "gewissenlos" einsetzt. Die Antwort darauf ist aber keine reine Ja/Nein Antwort.

Ich denke wie Oliver schon geschrieben hat, muss sich die Reaktion im gesetzlichen Rahmen halten. Alles andere ist Risiko-"Appetit" und damit eigentlich eine Risk-Management bzw. GRC Frage. Wenn die KI einen Angriff auf einen Office-Endpoint erkennt, würden wahrscheinlich viele kein Problem damit haben, die KI entscheiden zu lassen, den Endpoint in Quarantäne zu stecken. Ist dieser Endpoint irgendwo auf dem Shopfloor (e.g. EWS/HMI) sieht die Sache schon anders aus.

Interessanterweise spiegeln uns unsere Kunden aber ein etwas anderes Bild. Die meisten wollen noch garnicht automatisiert entscheiden, sind aber froh, dass sie im Zweifelsfall den Grad der Automatisierung "beliebig" einstellen können. Also nicht nur "alles manuell" und "all-in KI". Was hingegen durchweg positiv aufgenommen wird, ist, dass bei Verdachtsfällen KI die "Ermittlungen" automatisch durchführen kann. D.h. der menschliche Analyst muss sich halt nicht mehr manuell durch Daten wühlen, sondern bekommt ein (in den meisten Fällen) ausreichend fertig geschnürtes Analysepaket, dass ihm die Entscheidung erlaubt.


0

Vertrauen darf nicht blind geschenkt werden, sondern muss auf harten Fakten basieren. Ein KI-Agent muss die nachweisbare Einhaltung von Sicherheitsstandards (z. B. Konformität mit dem Cyber Resilience Act) und strengen Datenschutzprüfungen (DSGVO) garantieren. Zudem sind ein lückenloses Monitoring und die kontinuierliche Validierung der KI-Ausgaben durch geschultes Personal mit hoher Datenkompetenz zwingend erforderlich.


christianfuchs 2. September 2026 13:16

Aber reicht die Einhaltung von Sicherheitsstandards und ein lückenloses Monitoring allein aus, um einem KI-Agenten zu vertrauen? Wie sollte ein Unternehmen beispielsweise damit umgehen, wenn der Agent bei einem Cyberangriff eine falsche Entscheidung trifft oder selbst manipuliert wird?


Antwort
Teilen:

Fragen stellen, Erfahrungen teilen, Lösungen finden im Bereich IT-Sicherheit

Das Forum IT-Sicherheit des Marktplatzes IT-Sicherheit ist die interaktive Austauschplattform der Community, in der IT-Verantwortliche, Sicherheitsbeauftragte, Anbieter, Fachkräfte und Interessierte konkrete Fragen stellen, Praxiserfahrungen teilen und Einschätzungen zu IT-Sicherheitsthemen diskutieren können. Das Forum ergänzt die Fachinhalte des Marktplatzes um den direkten Austausch mit Experten und der IT-Sicherheitscommunity.


Ihr Nutzen

Nutzen Sie das Forum, um Fragen zur IT-Sicherheit zu stellen, Erfahrungen aus der Praxis zu teilen und von Einschätzungen der Community und Experten zu profitieren.