Regulierte Daten sind das größte KI-Risiko im Handel.
Regulierte Daten verursachen 56 Prozent aller KI-bezogenen Verstöße gegen unternehmensinterne Datenrichtlinien im Handel. Das zeigt der Netskope Threat Labs Report: Einzelhandel 2026. Dazu zählen personenbezogene Daten und Zahlungsdaten. Quellcode folgt mit 20 Prozent. Passwörter und API-Schlüssel machen 16 Prozent aus, geistiges Eigentum weitere acht Prozent.
Zusammenfassung (TL; DR):
- Laut dem Netskope Threat Labs Report 2026 verursachen regulierte Daten wie personenbezogene Angaben und Zahlungsdaten mit 56 Prozent den Löwenanteil aller KI-bezogenen Verstöße im Handel.
- In der EU verschärft sich diese Risikolage durch die DSGVO sowie die seit August 2026 geltenden Transparenzpflichten der EU-KI-Verordnung.
- Da zeitgleich die Nutzung cloudbasierter KI-Agenten rasant zunimmt, müssen Unternehmen dringend feste Governance-Leitplanken einziehen, um sensible Kundendaten auf dem Weg in die Modelle effektiv zu schützen
KI läuft im Hintergrund längst mit
Die Zahl trifft auf eine Branche, in der KI längst im Hintergrund mitläuft. 66 Prozent der Beschäftigten nutzen KI-Anwendungen direkt. 97 Prozent arbeiten mit Anwendungen, in die KI-Funktionen eingebettet sind. Und 90 Prozent haben mit KI-Systemen zu tun, die Kunden- oder Nutzerdaten für das Training von Modellen verwenden.
In der EU berührt das zwei Regelwerke. Für personenbezogene Daten in KI-Systemen gilt die DSGVO. Seit dem 2. August 2026 gelten zusätzlich die Transparenzpflichten nach Artikel 50 der EU-KI-Verordnung. Welche Pflichten ein Unternehmen konkret treffen, hängt davon ab, ob es ein KI-System anbietet oder nur einsetzt.
Der Fortschritt bei Schatten-KI stockt
Der Handel hat die KI in den vergangenen zwölf Monaten sichtbar unter unternehmenseigene Kontrolle gebracht. Die Nutzung privater KI-Konten sank von 70 auf 44 Prozent. Der Anteil unternehmensseitig verwalteter KI stieg von 40 auf 73 Prozent.
Seit dem Frühjahr 2026 kommt diese Verlagerung jedoch weitgehend zum Stillstand.
Gleichzeitig wechseln immer mehr Nutzer zwischen beiden Welten hin und her. Ihr Anteil stieg von 11 auf 18 Prozent. Schatten-KI lässt sich offenbar ab einem gewissen Reifegrad nicht weiter zurückdrängen. Wer die letzten Prozentpunkte holen will, braucht dauerhafte Leitplanken und schnelle Freigabeprozesse für neue Werkzeuge.
KI-Agenten öffnen neue Datenwege
Parallel verändert sich, wie KI mit Geschäftssystemen kommuniziert. Die Zahl der Agenten, die entfernte MCP-Server ansteuern, wuchs im Erhebungszeitraum um rund 400 Prozent. Die MCP-bezogenen Ereignisse nahmen um etwa 300 Prozent zu. MCP ist der offene Standard, über den KI-Modelle externe Datenquellen und Werkzeuge anbinden.
Entscheidend ist das Wort „entfernt”. Die Agenten verbinden sich mit Servern im Internet, nicht mit Systemen im eigenen Netz. Jede dieser Verbindungen schafft einen zusätzlichen Pfad, auf dem Daten das Unternehmen verlassen können. Sicherheitsverantwortliche müssen deshalb künftig zwei Fragen beantworten. Welche KI-Anwendungen sind im Einsatz? Und auf welche Daten und Werkzeuge greifen die zugehörigen Agenten zu?
Die Verteilung der KI-bezogenen Alarme zeigt, wo das Risiko heute konkret liegt. Auf 10.000 Alarme entfallen 8.583 (86 Prozent) auf Verstöße beim Dateneingang in KI-Werkzeuge. 947 betreffen die Ausgaben der KI. Der Schwerpunkt liegt damit klar auf dem Weg in die Modelle hinein.
Angreifer nutzen vertraute Plattformen
Auf der Bedrohungsseite verschiebt sich der Weg ins Unternehmen. Angreifer verteilen Schadsoftware über Dienste, die Beschäftigte und Sicherheitsteams ohnehin erwarten. GitHub war im Erhebungszeitraum bei 13 Prozent der Handelsunternehmen betroffen, Microsoft OneDrive bei 12 Prozent. Google Drive folgt mit 5,3 Prozent.
Hinzu kommt eine neue Angriffsfläche. Angreifer versuchen gezielt zu beeinflussen, welche Inhalte KI-Modelle ausspielen. Netskope beschreibt das als Artificial Intelligence Engine Optimization, kurz AIEO. Die Methode ähnelt der klassischen Suchmaschinen-Manipulation. Der Unterschied liegt im Vertrauensvorschuss, den Nutzer einer KI-Antwort entgegenbringen.
Unternehmen sperren Particular Audience
Wie vorsichtig der Handel inzwischen agiert, zeigt die Liste der gesperrten Anwendungen. 46 Prozent der Unternehmen sperren Particular Audience, eine KI-Plattform für Suche und Personalisierung im Handel. ZeroGPT folgt mit 37 Prozent. Landbot und DeepSeek sperren jeweils 34 Prozent.
„Der Handel experimentiert nicht mehr nur mit KI. Er verankert sie in Alltagsprozessen, im Kundenerlebnis und in Geschäftsabläufen”, erklärt Gianpietro Cutolo, Cloud Threat Researcher bei Netskope. „Je enger KI mit den Daten und Systemen des Handels verbunden ist, desto schwerer lassen sich Risiken und Chancen voneinander trennen. Die Frage lautet nicht mehr, ob Unternehmen KI einsetzen. Sie lautet, wie sie KI im Tempo des Geschäfts einsetzen, ohne die Kontrolle über sensible Kunden- und Unternehmensdaten zu verlieren. Wer schnelle KI-Einführung mit Transparenz und Governance verbindet, macht KI zum Wettbewerbsvorteil, ohne unnötige Risiken einzugehen.”
Über den Report: Die Angaben beruhen auf aggregierten Nutzungsdaten der Netskope-One-Plattform. Erfasst wurde eine Teilmenge der Netskope-Kunden aus dem Handel. Der Erhebungszeitraum reicht vom 1. Juli 2025 bis zum 30. Juli 2026. Die Werte spiegeln Angreifertaktiken, Nutzerverhalten und Unternehmensrichtlinien wider.
Häufige Fragen (FAQ)
Regulierte Daten wie personenbezogene Informationen und Zahlungsdaten sind für 56 Prozent aller KI-bezogenen Richtlinienverstöße verantwortlich, gefolgt von Quellcode (20 Prozent) sowie Passwörtern und API-Schlüsseln (16 Prozent).
Neben der DSGVO greifen seit dem 2. August 2026 die Transparenzpflichten nach Artikel 50 der EU-KI-Verordnung, die je nach Rolle des Unternehmens (Anbieter oder Nutzer des KI-Systems) spezifische Pflichten vorschreiben.
KI-Agenten nutzen zunehmend offene Standards (MCP), um sich mit entfernten Servern im Internet zu verbinden. Da 86 Prozent aller KI-Alarme beim Dateneingang entstehen, schaffen diese externen Verbindungen neue, unkontrollierte Pfade, über die sensible Unternehmensdaten abfließen können.



