Unter den Unternehmen mit Vorfall oder Verdacht nennen neun von zehn eine täuschend echte Phishing-Mail als Angriffsform.

Erst kostenlos reinschnuppern, dann entscheiden

Bevor du dich für eine Weiterbildung entscheidest, sieh dir kostenlos an, wie sie läuft, fünf Lektionen plus Live-Demo, ohne Verpflichtung. Passt es, ist der Digitalisierungsmanager bei bewilligtem Bildungsgutschein für dich kostenlos.

Kostenlos reinschnuppern

Der Schnupperkurs ist gratis. Ob die Weiterbildung über den Bildungsgutschein gefördert wird, entscheidet die Agentur für Arbeit im Einzelfall.

Was hinter den 17 Prozent steckt

Vorgestellt haben die Studie BSI-Vizepräsident Thomas Caspers und TÜV-Verbandspräsident Dr. Dirk Stenkamp auf der Bundespressekonferenz in Berlin. Sie trägt den Titel „KI-Sicherheitsstudie 2026 - Wie Unternehmen in Deutschland Künstliche Intelligenz nutzen und absichern“. Befragt hat forsa im Auftrag von BSI und TÜV-Verband, telefonisch vom 22. Juni bis 31. Juli 2026. Am Telefon waren Verantwortliche für KI-Nutzung, IT-Sicherheit oder IT-Leitung sowie Geschäftsleitungen.

Die Kernzahl setzt sich aus drei Teilen zusammen. 4 Prozent aller Unternehmen melden ausschließlich bestätigte Vorfälle, 11 Prozent ausschließlich Verdachtsfälle, 2 Prozent beides. Das alles beruht auf Selbstauskunft der Befragten, und bei den 11 Prozentpunkten reiner Verdachtsfälle ist nicht belegt, ob KI tatsächlich beteiligt war.

Die Unsicherheit reicht in beide Richtungen.

Laut ChannelPartner (dpa) sei die Dunkelziffer vermutlich größer, weil KI bei einem Angriff nicht immer erkennbar sei. Stenkamp sagte, was Unternehmen bislang registrieren, „könnte deshalb nur die Spitze des Eisbergs sein“. Eine Grenze hat die Studie außerdem: Befragt wurden nur Unternehmen ab 20 Mitarbeitern, über Kleinstbetriebe sagt sie nichts.

Die Mail bleibt das Einfallstor

Bei den Angriffsformen wechselt die Bezugsgröße, hier zählen nur die Unternehmen mit Vorfall oder Verdacht. 90 Prozent von ihnen nennen täuschend echte Phishing-Mails, 40 Prozent automatisierte Angriffsskripte, die selbstständig nach Schwachstellen suchen. Deepfakes geben 11 Prozent an, also gefälschte Audio- oder Videoaufnahmen, etwa nachgeahmte Stimmen von Führungskräften, mit denen Mitarbeiter zu Überweisungen bewegt werden sollen.

Wer selbst keine KI einsetzt, ist damit nicht aus dem Schneider. Caspers betonte, dass auch solche Unternehmen durch KI-gestützte Angriffe gefährdet sind. Nach der Studie setzen 49 Prozent der Betriebe KI ein, weitere 9 Prozent planen es innerhalb von zwölf Monaten, 42 Prozent weder noch. In dieser letzten Gruppe nennen 53 Prozent Datenschutz- oder Sicherheitsbedenken als Grund, häufiger ist mit 58 Prozent nur fehlender Nutzen.

Eigene Abläufe für KI-Vorfälle sind selten

Überschrieben sind die Pressemitteilungen mit dem Satz, nur jedes zehnte Unternehmen sei gegen KI-gestützte Angriffe gerüstet. Im Text der BSI-Mitteilung steht dazu eine Zahl für Unternehmen, die KI nutzen oder planen: Von ihnen haben 11 Prozent eigene Abläufe für KI-bezogene Sicherheitsvorfälle, 43 Prozent greifen auf ihre allgemeinen IT-Sicherheitsprozesse ohne KI-Regeln zurück, 20 Prozent erarbeiten solche Abläufe gerade, und 25 Prozent haben keine Regelung. ChannelPartner (dpa) bezieht die 11 Prozent dagegen auf alle 505 Unternehmen; wir folgen hier dem Studienbericht.

Zur technischen Absicherung nennt die Studie Werte für die KI-nutzenden Unternehmen. 67 Prozent lassen kritische KI-Ergebnisse von Menschen prüfen, 64 Prozent haben Zugriffsrechte beschränkt, 62 Prozent schützen sensible Daten, etwa durch Anonymisierung. Protokolliert oder überwacht wird die KI-Nutzung nur bei 40 Prozent, und 8 Prozent haben keine dieser Maßnahmen. 31 Prozent der KI-nutzenden Unternehmen setzen KI ein, um ihre IT-Sicherheit zu verbessern.

KI-Agenten sind noch die Ausnahme: Erst 5 Prozent der KI-nutzenden Unternehmen setzen sie ein, weitere 8 Prozent planen es. Als größte Sorge nennt die Studie, dass Agenten auf Grundlage falscher oder erfundener Erkenntnisse falsche Entscheidungen treffen. Stenkamp sagte außerdem: „Eine KI muss jedoch nicht gehackt werden, um Schaden anzurichten.“ Über die Anforderungen des AI Act fühlen sich laut Studie 71 Prozent der Befragten schlecht informiert. Der TÜV-Verband wirbt in derselben Mitteilung für unabhängige Prüfungen, was zu seinem eigenen Geschäftsfeld gehört.

Was das Handout kleinen Betrieben rät

Zur Studie hat die im BSI angesiedelte Allianz für Cyber-Sicherheit das Handout „Schutz vor KI-verstärkten Cyberangriffen“ veröffentlicht. Kleine Betriebe seien darin „oft sogar ein leichteres Ziel“. Die Empfehlungen sind bewusst handfest:

Wie das BSI Täuschung durch KI und Deepfakes sonst einordnet, steht in unserem Beitrag BSI warnt: Nur jeder Dritte prüft KI-Inhalte.

Unsere Einschätzung

Aus unserer Sicht ist die wichtigste Zahl der Studie nicht die 17 Prozent, sondern die 90 Prozent Phishing. Gemeint ist eine gut geschriebene Mail, die bei der Buchhaltung oder am Empfang landet. Gegen sie hilft kein neues Sicherheitsprodukt so zuverlässig wie ein paar feste Regeln, die jeder im Betrieb kennt. Wir würden mit drei anfangen: Rückruf über die bekannte Nummer bei jeder ungewöhnlichen Zahlungsbitte, Vier-Augen-Prinzip bei Überweisungen und eine kurze Liste, welche KI-Werkzeuge erlaubt sind. Für diese Regeln braucht es vor allem eine Besprechung und die Bereitschaft, auch beim Chef zurückzurufen, wenn der angeblich eilig eine Zahlung braucht. Wer KI selbst einsetzt, sollte außerdem mitschreiben, was die Werkzeuge tun. Dass das laut Studie nur 40 Prozent der KI-nutzenden Unternehmen machen, halten wir für die Lücke, die man nach einem Vorfall am meisten vermisst.

Und die Phishing-Schulung gehört regelmäßig in den Kalender. Das sagt auch das Handout.

Quellen

Die genannten Angaben stützen sich auf folgende öffentlich zugängliche Quellen (Stand der Recherche: 7. Oktober 2026):

Häufige Fragen

Wer hat die KI-Sicherheitsstudie 2026 erstellt und wer wurde befragt?

Die Studie stammt vom Bundesamt für Sicherheit in der Informationstechnik (BSI) und dem TÜV-Verband, vorgestellt am 7. Oktober 2026 in Berlin. Im Auftrag beider hat forsa vom 22. Juni bis 31. Juli 2026 telefonisch 505 Unternehmen ab 20 Mitarbeitern befragt. Für Kleinstbetriebe mit weniger Beschäftigten sagt die Studie nichts.

Sind 17 Prozent der Unternehmen tatsächlich mit KI angegriffen worden?

Das ist nicht in allen Fällen belegt. Die 17 Prozent beruhen auf Selbstauskunft und umfassen Angriffe oder Betrugsversuche der vergangenen zwölf Monate, bei denen KI eine Rolle gespielt hat oder gespielt haben könnte. 4 Prozent melden nur bestätigte Vorfälle, 11 Prozent nur Verdachtsfälle und 2 Prozent beides. Laut ChannelPartner (dpa) sei die Dunkelziffer vermutlich größer, weil KI bei einem Angriff nicht immer erkennbar sei.

Welche KI-gestützten Angriffe kommen am häufigsten vor?

Unter den Unternehmen mit Vorfall oder Verdacht nennen 90 Prozent täuschend echte Phishing-Mails. 40 Prozent nennen automatisierte Angriffsskripte, die selbstständig nach Schwachstellen suchen, 11 Prozent Deepfakes wie nachgeahmte Stimmen von Führungskräften.

Was sollte ein kleiner Betrieb jetzt regeln?

Das Handout „Schutz vor KI-verstärkten Cyberangriffen“ der Allianz für Cyber-Sicherheit empfiehlt unter anderem, festzulegen, welche KI-Tools genutzt werden dürfen, bei ungewöhnlichen, dringenden Anfragen selbst über einen anderen, bekannten Kanal zurückzurufen und Überweisungen nach dem Vier-Augen-Prinzip freizugeben. Dazu kommen regelmäßige Sensibilisierung für Phishing, sofort eingespielte Updates und Multi-Faktor-Authentifizierung.

Wer im Betrieb ruft zurück, bevor eine eilige Zahlungsbitte bezahlt wird?

Im kostenlosen KI-Schnupperkurs zeigen wir in fünf Lektionen, wie kleine und mittlere Firmen KI im Alltag einsetzen. Tiefer und praxisnah geht es im Vollkurs Digitalisierungsmanager, DEKRA-zertifiziert und förderfähig über den Bildungsgutschein.


Zuletzt aktualisiert: 7. Oktober 2026. Stand der Recherche: 7. Oktober 2026.