Skip to main content

Live aus Davos: Das Ende der Sicherheit im menschlichen Tempo

Artikel von
blog feature ai violet

20. Januar 2026

0 Min. Lesezeit

Diese Woche bin ich in Davos und treffe dort globale politische Entscheidungsträger und Innovatoren beim World Economic Forum. Das Thema für 2026 lautet „A Spirit of Dialogue“ – in Anerkennung der Tatsache, dass wir unsere größten Herausforderungen nur durch gemeinsames Verständnis und Zusammenarbeit bewältigen können.

Während wir über die Zukunft der Weltwirtschaft sprechen, bietet sich uns die Gelegenheit, eine dringende Diskussion anzustoßen. Im Mittelpunkt steht die Realität künstlicher Intelligenz (KI) – nicht der Hype darüber, was sie vielleicht einmal leisten könnte, sondern das, was sie in unseren Unternehmen bereits bewirkt.

Um diese Diskussion voranzutreiben, veröffentlicht Snyk heute unseren neuen Bericht: The End of Human-Speed Security: Defense in the Age of AI Agents. Die Daten bestätigen, dass wir einen kritischen Wendepunkt erreicht haben. Wir nutzen KI nicht mehr nur als Werkzeug, sondern arbeiten mit ihr als autonomem Akteur zusammen. Unsere Abwehrstrategien müssen sich diesem neuen Tempo anpassen.

Die neue Realität: das quasi-autonome Unternehmen

Im vergangenen Jahr drehte sich die Diskussion auf Vorstandsebene vor allem um Produktivität. Doch unsere Daten zeigen eine Entwicklung, mit der sich die meisten Unternehmen noch nicht umfassend auseinandergesetzt haben: 50 % der Sicherheitsverantwortlichen geben an, dass KI in ihren Umgebungen bereits als quasi-autonomer Agent agiert.

Diese Zahl lässt uns aufhorchen. Es geht nicht mehr nur um Chatbots, die Fragen beantworten. Es geht um Systeme, die ohne direktes menschliches Eingreifen handeln, entscheiden und Aufgaben ausführen. Wenn die Hälfte der Branche zugibt, dass ihre KI eigenständig agiert, ist das alte Modell der Sicherheit im „menschlichen Tempo“ – manuelle Prüfungen, Ticket-Warteschlangen und vierteljährliche Audits – reif für ein Upgrade.

KI wird bereits als Waffe eingesetzt 

Diese Entwicklung ist nicht nur operativer, sondern auch feindseliger Natur. Die jüngsten Berichte über staatlich unterstützte Hacker, die KI-Modelle einsetzen, um komplexe Kampagnen gegen Anthropic zu automatisieren, unterstreichen den dringenden Handlungsbedarf, auf den wir seit Monaten hinweisen.

Wenn Angreifer 80 bis 90 % einer ganzen Kampagne automatisieren können, verändert sich die grundlegende Natur des Cyberrisikos. Es verlagert sich von durch Menschen gesteuerten Operationen hin zu nahezu autonomen Angriffen mit beispielloser Reichweite und Geschwindigkeit. Dieser Vorfall beweist eindeutig: Die Zeit der reaktiven Sicherheit ist vorbei.

Unser Bericht bestätigt, dass diese Sorge in der gesamten Branche weit verbreitet ist. 69 % der Sicherheitsverantwortlichen befürchten, dass Angreifer generative KI zur Automatisierung von Cyberangriffen einsetzen. 52 % halten einen schwerwiegenden KI-bezogenen Sicherheitsvorfall innerhalb der nächsten zwei Jahre für wahrscheinlich.

Die Bedrohung zeichnet sich nicht mehr nur ab – sie ist bereits da. Wir befinden uns an einem kritischen Wendepunkt und können es uns nicht leisten, untätig zu bleiben. Kein KI-Tool – weder Open Source noch kommerziell – sollte ohne integrierte, unabhängige Sicherheitsvorkehrungen betrieben werden.

Die Transparenzkrise

Eines der wichtigsten Themen, die ich in Davos mit anderen Führungskräften anspreche, ist die „Transparenzlücke“. Viele glauben, genau zu wissen, wie KI in ihren Unternehmen eingesetzt wird – tatsächlich ist dieser Überblick jedoch oft unvollständig.

KI gelangt selten über eine einzige, zentral gesteuerte Initiative in ein Unternehmen. Oft wird sie unbemerkt über Drittanbieter-Tools, Open-Source-Bibliotheken und Dienste eingeführt, die Teams nutzen, um schneller voranzukommen. Daher befindet sich ein großer Teil der KI-Nutzung eines Unternehmens außerhalb der Systeme, die aktiv überwacht oder kontrolliert werden.

Das Ergebnis ist ein bekanntes Risiko: Unternehmen konzentrieren sich darauf, intern entwickelte Lösungen abzusichern, während die Gefährdung durch Abhängigkeiten wächst, die sie weder selbst geschaffen noch vollständig verstanden haben. Gelangt KI auf diesem Weg ins Unternehmen, kommen Bedrohungen nicht durch die Vordertür. Sie erreichen uns über Bereiche, die niemand im Blick hatte.

Ein Aufruf zu Standards: der Auftrag an die Branche

Der Wandel hin zu Abläufen im Maschinentempo ist zu umfassend, als dass ein einzelnes Unternehmen ihn allein bewältigen könnte. Er erfordert den von Davos propagierten „Spirit of Dialogue“ – insbesondere zwischen dem Privatsektor und den Regulierungsbehörden.

Die Branche ist dafür bereit. Laut unserem Bericht sind 97 % der Führungskräfte der Meinung, dass Regulierungsbehörden verbindliche Mindestsicherheitsstandards für KI festlegen müssen. Dabei geht es nicht um überbordende Bürokratie, sondern um eine gemeinsame Vertrauensbasis. Ein regulatorischer Mindeststandard ermöglicht sichere Innovation in großem Maßstab.

Drei Erkenntnisse für Führungskräfte

Im Gespräch mit anderen Führungskräften hier in der Schweiz vermittle ich eine klare Botschaft: Wir müssen jetzt umsteuern. Wir können nicht warten, bis die Gesetzgebung mit der Technologie Schritt hält.

1. Die „Readiness-Lücke“ anerkennen

Zwischen dem Tempo der KI-Einführung und dem Reifegrad unserer Abwehrmaßnahmen klafft eine immer größere Lücke. Wie der Angriff auf Anthropic zeigt, agieren Angreifer bereits im Maschinentempo. Wir müssen diese Lücke schließen und Sicherheitsprüfungen über den gesamten Lebenszyklus hinweg integrieren – vom Design über den Code bis zur Bereitstellung.

2. Von „Papierschilden“ zu technischer Governance wechseln

Derzeit geben 27 % der Führungskräfte zu, neue KI-Funktionen mit minimaler Prüfung einfach abzunicken. Im Zeitalter autonomer Agenten sind Richtliniendokumente keine Firewalls. Wirksame Governance wird fest in unsere Pipelines integriert, um agentisches Verhalten in Echtzeit zu prüfen.

3. In eine einheitliche Sicherheitsplattform investieren

Einzellösungen und fragmentierte Tools lassen sich nicht skalieren, um den Herausforderungen des agentischen Unternehmens gerecht zu werden. Führungskräfte sollten konkrete Schritte hin zu einer ganzheitlichen, umfassenden Sicherheitsplattform unternehmen – einer Plattform, die KI zuverlässig über Code, Abhängigkeiten, Container und Laufzeitumgebungen hinweg absichert. Unternehmen, die ihre Sicherheitslage frühzeitig konsolidieren, sind am besten aufgestellt, um sicher innovativ zu sein, während die Fähigkeiten von KI immer schneller zunehmen.

Der Weg nach vorn

Die Erkenntnisse in The End of Human-Speed Security: Defense in the Age of AI Agents sind ein Weckruf, aber auch eine Chance. Es geht nicht darum, Innovation zu bremsen, sondern ihr auf vertrauenswürdige Weise zu größerer Reichweite zu verhelfen.

Die entscheidende Frage für Führungskräfte lautet 2026 nicht mehr: „Nutzen wir KI?“ Sondern: „Können unsere Sicherheitssysteme ebenso autonom und schnell arbeiten wie die KI, die wir einsetzen?“ Ich freue mich darauf, die Diskussion hier in Davos fortzusetzen.

Entdecken Sie die Daten zum Wandel hin zu Risiken im Maschinentempo und erfahren Sie, was dieser für Ihre Sicherheitsstrategie bedeutet. Lesen Sie den vollständigen Bericht „The End of Human-Speed Security: Defense in the Age of AI Agents“ und erfahren Sie, warum Führungskräfte jetzt handeln müssen.

Machen Sie bei Fetch the Flag 2026 mit!

Stellen Sie Ihre Security-Kenntnisse bei unserem Capture-the-Flag-Event vom 12. bis 13. Februar auf die Probe, von 12 Uhr mittags bis 12 Uhr mittags ET.

Gepostet in: