Artificial Intelligence (AI) bzw. Generative AI (GenAI) bieten ein erhebliches Innovationspotenzial für Unternehmen. GenAI bezeichnet dabei Systeme, mit denen sich Inhalte einfach und automatisiert erstellen lassen. Bei dessen Einsatz entstehen neue Herausforderungen für AI Security, Cyber Security und Datenschutz. Denn AI revolutioniert nicht nur Geschäftsprozesse, sondern auch die Methoden von Cyberkriminellen. Somit gewinnen Themen wie AI Governance, AI Risk Management und die sichere Nutzung von AI zunehmend an Bedeutung.
AI verändert Cyber Security grundlegend – insbesondere für kleine und mittlere Unternehmen (KMU), die häufig über begrenzte Ressourcen verfügen und gleichzeitig zunehmend Ziel von Cyberangriffen werden. Bei Deloitte sprechen wir deshalb von Sicherheit gegen, mit und für AI.
Cyber Security gegen AI
„Gegen AI“ beschreibt den Schutz vor AI-unterstützten Angreifer:innen, welche AI für bessere Phishing-Mails, Deepfakes und automatisierte Angriffe einsetzen. Dazu gehören beispielsweise täuschend echte Zahlungsaufforderungen oder gefälschte Nachrichten im Namen der Geschäftsführung.
Cyber Security mit AI
„Mit AI“ beschreibt die Nutzung von intelligenten Sicherheitslösungen, die Angriffe schneller erkennen und begrenzte Ressourcen entlasten.
Cyber Security für AI
„Für AI“ beschreibt die Absicherung der eigenen AI-Anwendungen – mit verlässlichen Daten, klaren Zugriffsrechten und Schutz vor Manipulation. So wird AI im Unternehmen zum Wettbewerbsvorteil, ohne zur Sicherheitslücke zu werden.
Mit der wachsenden Verbreitung von AI nehmen auch die Sicherheitsrisiken für Unternehmen zu. AI-gestützte Cyberangriffe, Deepfakes, AI-gestütztes Phishing und automatisierte Angriffe erhöhen die Anforderungen an moderne Cyber Security-Strategien. Beispielsweise werden Social-Engineering-Angriffe immer erfolgreicher, Schadsoftware lässt sich einfacher erstellen und Schwachstellen können von Angreifer:innen schneller erkannt werden.
Gerade KMU stehen vor der Herausforderung, dass AI-gestützte Angriffe immer professioneller und schwerer erkennbar werden. Gleichzeitig fehlen oft spezialisierte Security-Teams oder eigene AI-Expert:innen, um diesen Bedrohungen wirksam zu begegnen. Umso wichtiger sind wenige, klare Sicherheitsregeln, die im Arbeitsalltag tatsächlich eingehalten werden können.
Gemäß dem Deloitte Cyber Security Report 2026 gaben bereits 28 % der Unternehmen an täglich von Ransomware-Angriffen betroffen zu sein, 11 % mehrmals im Monat. Durch den AI-Einsatz steigt das Risiko somit enorm.
Ein einfacher, aber wirksamer Schutz: Bei ungewöhnlichen Zahlungsaufforderungen oder Anweisungen sollte immer über einen bekannten Kommunikationsweg oder im persönlichen Gespräch rückgefragt werden – auch wenn Stimme oder Video vertraut wirken.
AI kann auch gezielt zur Stärkung der eigenen Cyber Security eingesetzt werden. Im Mittelpunkt stehen dabei insbesondere die Erkennung von Bedrohungen sowie die schnelle und effektive Reaktion auf sicherheitsrelevante Vorfälle. AI kann dabei unterstützen, auffällige Aktivitäten frühzeitig zu erkennen und Warnmeldungen zu priorisieren. Dadurch können potenzielle Bedrohungen schneller untersucht und geeignete Gegenmaßnahmen früher vorbereitet werden.
Darüber hinaus kann AI Routineaufgaben übernehmen und die Mitarbeitenden bei der Bearbeitung und Bewertung von Sicherheitsmeldungen entlasten. Ein weiterer bedeutender Vorteil liegt in der Verbesserung der allgemeinen Sicherheitslage, da bekannte Schwachstellen mithilfe von AI frühzeitig identifiziert und durch geeignete, von der AI vorgeschlagene Alternativen bereits in frühen Phasen der Implementierung berücksichtigt werden können. Auf diese Weise trägt AI dazu bei, Systeme insgesamt sicherer, effizienter und widerstandsfähiger zu machen.
Wichtig ist dabei, dass sich Mitarbeitende nicht zu stark auf die AI-gestützte Erkennung verlassen: Eigenes Fachwissen und kritisches Urteilsvermögen bleiben unverzichtbar, um Ergebnisse richtig einzuordnen.
AI, insbesondere GenAI, wird immer häufiger genutzt. Laut dem Deloitte Cyber Security Report 2026 spielt AI für 11 % der befragten Unternehmen eine zentrale Rolle in der Cyber Security. Weitere 51 % setzen AI zumindest punktuell ein, während 33 % AI noch nicht integriert haben. 52 % der Unternehmen nutzen AI zur Phishing-Erkennung/Prävention, 57 % zur Schulung/Sensibilisierung der Mitarbeitenden. 34 % gehen bei einem AI-Einsatz von mehr Sicherheit aus. Mehr erfahren
AI bedeutet für Unternehmen aller Größen und Branchen eine Chance – wenn sie sicher eingesetzt wird. Sie ermöglicht automatisierte Abläufe, schnellere Entscheidungen und neue digitale Services – etwa in der Kommunikation mit Kund:innen, in der Auswertung von Geschäftsdaten oder bei personalisierten Angeboten. Damit kann AI direkt zur Wettbewerbsfähigkeit und Innovationskraft beitragen. Gleichzeitig macht genau dieses Potenzial AI für Angreifer:innen interessant. Je stärker ein Unternehmen auf AI setzt, desto attraktiver wird es als Ziel – und desto wichtiger ist es, das Zusammenspiel von AI, Daten und Geschäftsprozessen im Kontext von Cyber Security im Blick zu behalten.
Der sichere Betrieb von AI-Anwendungen erfordert eine Kombination aus Cyber Security, AI Governance, Datenqualität und klaren Verantwortlichkeiten. Nur durch geeignete Sicherheitsmaßnahmen, Zugriffsmodelle und ein wirksames AI Risk Management kann AI langfristig vertrauenswürdig und sicher eingesetzt werden.
Die folgende Übersicht zeigt typische Risiken, die beim Einsatz eigener AI-Anwendungen entstehen können:
AI ist für Unternehmen Chance und Risiko zugleich. Sie treibt Effizienz, neue Services und Innovation voran, erweitert jedoch gleichzeitig die Möglichkeiten von Angreifer:innen. GenAI beschleunigt diese Entwicklung, weil Inhalte und Entscheidungen automatisiert entstehen – mit direkten Folgen für Cyber Security und Datenschutz. Entscheidend ist daher Cyber Security bewusst „gegen, mit und für AI“ zu betrachten: als Sicherheitswerkzeug, als Angriffsverstärker und als System, das selbst geschützt werden muss.
Unternehmen, die AI sicher und verantwortungsvoll integrieren, eine wirksame AI Governance etablieren und auf ein strukturiertes AI Risk Management setzen, können die Vorteile von Generative AI nutzen und gleichzeitig Cyber-Risiken nachhaltig reduzieren. Für KMU sind dabei vor allem ein klarer Überblick über eingesetzte AI-Tools, verständliche Nutzungsregeln, sensibilisierte Mitarbeitende und die menschliche Prüfung wichtiger Ergebnisse entscheidend.