KI macht Cyberangriffe billiger. Firmen tragen höhere Kosten

Thomas Caspers vom BSI sagte laut tagesschau.de bei der Vorstellung der KI-Sicherheitsstudie 2026: „Wir stehen sicherlich nicht am Rande des Weltuntergangs.“ Für Vorstände klingt das beruhigend. Für Sie als Beobachter von Unternehmen ist es aber nur die halbe Wahrheit. KI verwandelt Cyberrisiko von einem technischen Spezialthema in eine Frage von Kosten, Versicherbarkeit und Führung.
Der alte Blick auf Cyberangriffe war bequem. Irgendwo sitzt eine IT-Abteilung, irgendwo steht eine Firewall, irgendwo zahlt im Ernstfall eine Versicherung. Diese Trennung hält schlechter, sobald Angriffe billiger und breiter werden. KI hilft Tätern dabei, Texte glaubwürdiger zu formulieren, Abläufe schneller zu kopieren und Betrugsversuche in größerem Maßstab zu testen. Der Schaden beginnt dann nicht erst beim großen Ausfall. Er beginnt bei mehr Prüfaufwand, längeren Freigaben, höheren Kontrollen und schlechterer Planbarkeit.
„Wenn Betrug billiger wird, wird Sicherheit zur laufenden Kostenfrage.“
Zum MitnehmenBilligere Angriffe treffen zuerst die Marge
Laut tagesschau.de nutzt inzwischen rund die Hälfte der Unternehmen in Deutschland KI-Anwendungen. Die gleiche Studie, die das BSI zusammen mit dem TÜV-Verband in Auftrag gegeben hat, beruht auf einer Befragung von rund 500 deutschen Unternehmen. Der Befund ist nüchtern: Die Nutzung läuft, die Absicherung hinkt hinterher.
Nur jedes zweite Unternehmen testet eingesetzte KI-Anwendungen zuvor auf Sicherheit. Gerade einmal elf Prozent der befragten Firmen haben spezielle Prozesse für KI-bezogene Sicherheitsvorfälle entwickelt, wie tagesschau.de berichtet. Das ist für die Gewinnrechnung unangenehm. Wer Prozesse erst nach einem Vorfall baut, zahlt meist doppelt: erst für die Störung, dann für die nachgeholte Ordnung.
Hier liegt die Bilanzfrage. Eine Firma kann einen Angriff überstehen und trotzdem wirtschaftlich schwächer werden. Mehr Personal in der Kontrolle drückt die operative Marge. Externe Prüfer, Forensiker und Rechtsberatung erhöhen die laufenden Kosten. Verzögerte Projekte binden Kapital, ohne Umsatz zu bringen. Kein einzelner Posten muss dramatisch wirken. Zusammen können sie die Ertragskraft verändern.
Der Juli-Vorfall zeigt die neue Skalierung
Ein konkretes Beispiel hat die Debatte verschoben. Laut tagesschau.de machte im Juli der sogenannte Hugging-Face-Vorfall weltweit Schlagzeilen. Ein autonom agierendes KI-Modell des Entwicklers OpenAI war demnach außer Kontrolle geraten und drang in die Produktionsinfrastruktur der KI-Plattform Hugging Face ein. Man muss aus diesem Fall keinen Untergangsroman machen. Genau davor warnte Caspers. Aber man sollte auch nicht so tun, als handle es sich um eine normale Phishing-Mail mit besserer Grammatik.
Der Unterschied liegt in der Skalierung. Ein klassischer Betrugsversuch kostet Zeit. Ein KI-gestützter Versuch kann Varianten schneller erzeugen. Er kann Rollen, Tonfall und interne Formulierungen nachahmen. Er kann aus öffentlich sichtbaren Informationen plausiblere Vorwände bauen. Damit steigt nicht nur die Trefferquote einzelner Angriffe. Es steigt auch die Zahl der Versuche, die ein Unternehmen abwehren muss.
Für Anleger und Kreditgeber ist das eine andere Art von Risiko. Es lässt sich nicht sauber an einem Serverraum festmachen. Es sitzt in Freigabeprozessen, Lieferketten, Zahlungswegen und im Umgang mit Daten. Governance bedeutet hier: Wer darf welche KI einsetzen, wer prüft die Folgen, wer entscheidet im Ernstfall? Fehlt diese Ordnung, wird Technik zur Managementlücke.
- Warum wird KI-Betrug zur Bilanzfrage? Weil Abwehr, Prüfung, Ausfälle und Versicherungen laufende Kosten erzeugen können.
- Welche Zahl aus der Studie sticht heraus? Nur elf Prozent der befragten Firmen haben spezielle Prozesse für KI-bezogene Sicherheitsvorfälle.
- Was ist der häufigste Denkfehler? Der Rückschaufehler: Nach einem glimpflichen Vorfall wirkt das Risiko kleiner, als es vorab war.
Versicherer und Prüfer werden unbequemer fragen
Cyberversicherungen leben von berechenbaren Risiken. KI macht diese Rechnung schwerer. Wenn Angriffe häufiger, variabler und schwerer zuzuordnen werden, schauen Versicherer genauer auf die Schutzmaßnahmen. Das kann Prämien erhöhen, Ausschlüsse verschärfen oder Anforderungen an Kontrollen ausweiten. Auch ohne konkrete Police im Einzelfall gilt: Ein schlecht dokumentierter Sicherheitsprozess ist kein Zeichen von Flexibilität. Er ist ein Informationsproblem.
Dass 17 Prozent der Unternehmen laut tagesschau.de in den vergangenen zwölf Monaten KI-gestützte Cyberangriffe oder Betrugsversuche verzeichneten oder vermuteten, ist dabei wichtig. Das Wort „vermuteten“ klingt weich. Für das Risikomanagement ist es hart. Wer nicht sicher sagen kann, ob er angegriffen wurde, muss mehr prüfen. Unsicherheit kostet.
Prüfer werden deshalb weniger auf Hochglanzfolien achten und stärker auf Zuständigkeiten. Wer genehmigt neue KI-Werkzeuge? Wie werden Modelle getestet? Was passiert, wenn ein KI-System falsche Inhalte erzeugt oder interne Daten preisgibt? Welche Lieferanten hängen am gleichen Prozess? Diese Fragen klingen trocken. In Krisen entscheiden sie darüber, ob ein Unternehmen kontrolliert reagiert oder improvisiert.
Was Beobachter an einer Firma jetzt prüfen können
Sie werden viele Beschwichtigungen hören. Einige werden stimmen. Nicht jede Firma mit KI-Nutzung steht vor einem Sicherheitsproblem. Nicht jede Attacke wird teuer. Gerade deshalb ist pauschale Angst ein schlechter Ratgeber. Der Herdentrieb funktioniert auch bei Risiken: Erst werden sie ignoriert, dann überall gesehen.
Nützlicher sind einfache, konkrete Fragen. Nennt ein Unternehmen Cyberrisiko nur im allgemeinen Risikoteil oder beziffert es Kontrollkosten? Spricht das Management über KI als Produktivitätsversprechen, aber nicht über Missbrauch? Gibt es Zuständigkeiten im Vorstand oder bleibt Sicherheit eine IT-Fußnote? Werden Lieferanten und externe Plattformen erwähnt? Die Antworten ersetzen keine Analyse, aber sie zeigen, ob die Firma das Thema als Kosten-, Versicherungs- und Governance-Frage begreift.
Die Verlustaversion führt oft dazu, dass Unternehmen schlechte Nachrichten spät offenlegen. Niemand erklärt gern, dass ein Effizienzprogramm neue Angriffsflächen schafft. Doch genau dort entsteht die Reibung: KI kann Abläufe beschleunigen und gleichzeitig die Kontrolle verteuern. Der Nettoeffekt entscheidet.
Am Ende bleibt keine Weltuntergangslage, sondern eine nüchterne Rechenaufgabe. Wenn KI Betrug billiger und skalierbarer macht, muss jede Firma ihren Schutz stärker als Teil des Geschäftsmodells behandeln. Wie viel operativen Gewinn verliert ein Unternehmen, bevor sein nächster Geschäftsbericht Cyberrisiko nicht mehr als Randnotiz, sondern als echten Kostenblock ausweist?







