Laut dem „Cost of a Data Breach Report 2026“ von IBM, der auf einer Untersuchung des Ponemon Institute unter 602 Unternehmen basiert, fehlten 92 Prozent der Firmen, die einen Sicherheitsvorfall mit ihren KI-Systemen erlebten, grundlegende Zugriffskontrollen. Die künstliche Intelligenz (KI) selbst war dabei selten die Ursache des Problems.
Mangelnde Zugriffskontrollen als Hauptproblem
Die Studie hebt hervor, dass in nahezu allen KI-Sicherheitsvorfällen unzureichende Zugriffskontrollen für die KI-Systeme der betroffenen Unternehmen bestanden. Dies deutet darauf hin, dass die Schwachstellen nicht in der Komplexität der KI-Modelle liegen, sondern in grundlegenden Sicherheitspraktiken. Es machte kaum einen Unterschied, ob ein Unternehmen quelloffene (Open-Source) oder proprietäre KI-Modelle einsetzte.
Die Angriffsvektoren waren oft weniger ausgefeilt, als man vermuten könnte: Bei etwa jedem fünften betroffenen Unternehmen erfolgte der Zugang über eine kompromittierte API (Application Programming Interface – eine Programmierschnittstelle für den Datenaustausch zwischen Systemen), eine verbundene Anwendung oder einen falsch konfigurierten Cloud-Dienst. IBM führt diese Lücken auf grundlegende Versäumnisse zurück, deren Ausnutzung keine hochspezialisierten Angreifer erfordert.
Kosten von KI-bezogenen Sicherheitsvorfällen
Die finanziellen Auswirkungen von Sicherheitsvorfällen mit KI-Beteiligung sind signifikant. Ein Vorfall, der KI-Systeme betrifft, kostete Unternehmen durchschnittlich 5,33 Millionen US-Dollar. Zum Vergleich: Vorfälle ohne KI-Komponente verursachten durchschnittlich 4,70 Millionen US-Dollar Schaden. Der weltweite Durchschnitt aller Datenlecks stieg um 12 Prozent auf 4,99 Millionen US-Dollar.
Die Kosten differenzieren sich weiter, je nachdem, ob die Angreifer selbst KI einsetzten. Wenn Angreifer künstliche Intelligenz nutzten, um in Systeme einzudringen oder Schäden zu verursachen, stiegen die Kosten für das betroffene Unternehmen auf durchschnittlich 6,04 Millionen US-Dollar. Wurde bei einem KI-bezogenen Vorfall hingegen keine KI von den Angreifern verwendet, beliefen sich die Kosten auf durchschnittlich 5,03 Millionen US-Dollar.
Thema: IBM. Quelle/Inspiration: The Decoder.