PwC-Umfrage: Firmen nicht bereit für KI- und Quantenrisiken

PwC-Umfrage: Firmen nicht bereit für KI- und Quantenrisiken

Unternehmen weltweit führen KI schneller ein, als sie lernen, sie abzusichern. Nur wenige bereiten sich auf den Tag vor, an dem Quantencomputer die heutige Verschlüsselung knacken können. Das sind die wichtigsten Ergebnisse des Global Digital Trust Insights Report 2027 von PwC.

Die Beratungsgesellschaft hat fast 4.000 Führungskräfte aus Wirtschaft und Technik in mehr als 70 Ländern befragt. Ziel war es herauszufinden, wie Organisationen auf ein sich schnell wandelndes digitales Umfeld reagieren. KI steht im Mittelpunkt fast jedes Ergebnisses.

Angriffe auf KI-Systeme machen die größten Sorgen

Die Befragten erwarten, dass KI-gestützte Angriffe zahlreicher und schneller werden. Bemerkenswerter ist aber ein anderes Ergebnis: Auf Angriffe gegen ihre eigenen KI-Systeme fühlen sie sich am schlechtesten vorbereitet.

Die Szenarien, gegen die sie sich am wenigsten gewappnet sehen, sind:

  • Kompromittierung durch autonome Botnetze (53 %)
  • Adversarial Attacks, also gezielt manipulierte Eingaben (52 %)
  • Data Poisoning, also vergiftete Trainingsdaten (52 %)

Auch Prompt Injection gehört in dieses Bild. Ende 2025 erklärte OpenAI, dass sich Prompt Engineering, ähnlich wie Social Engineering, wohl nie vollständig lösen lassen wird. Missbrauchen Angreifer diese Technik, kann Prompt Injection Daten abfließen lassen oder unautorisierte Befehle ausführen, und möglicherweise gibt es keinen verlässlichen Schutz dagegen. In der diesjährigen OWASP-Top-Ten der Bedrohungen für LLM-Anwendungen steht sie auf Platz eins.

Verteidiger wollen KI, aber mit dem Menschen am Steuer

Gleichzeitig sehen die Führungskräfte KI als wichtigstes Abwehrwerkzeug, wenn es um das Erkennen von Bedrohungen und das Auslösen von Warnungen geht. Dieses Vertrauen hat allerdings klare Grenzen. Nur 22 % würden eine "vollständig autonome Ausführung durch KI-Agenten in der Cyberabwehr ohne menschliche Freigabe" akzeptieren.

Nach den Gründen für ihre Zurückhaltung gefragt, verwiesen 55 % auf Probleme mit Zuverlässigkeit und Reifegrad. Weitere 44 % nannten fehlendes Personal mit Kenntnissen in der Aufsicht und Steuerung von KI.

Kevin Townsend von SecurityWeek bezweifelt, dass sich diese Vorsicht lange halten lässt. KI-gestützte Angriffe werden schneller, umfangreicher und raffinierter, als Menschen reagieren können. Nur eine autonome Abwehr kann mit diesem Tempo mithalten, und ein Agent, der auf menschliche Freigabe wartet, ist nicht wirklich autonom. Organisationen müssen sich womöglich irgendwann entscheiden zwischen vollständig autonomen Agenten und wiederholten Kompromittierungen. Volle Autonomie hat jedoch ihren eigenen Preis, denn sie vergrößert die Angriffsfläche.

Auch bei der Frage, wer für KI verantwortlich ist, herrscht keine Einigkeit:

  • 29 % sehen die Verantwortung beim CIO, CTO oder der Technikabteilung
  • 26 % weisen sie einer eigens benannten KI-Führungskraft oder -Abteilung zu
  • 17 % übertragen sie dem CISO oder der Cybersecurity-Abteilung
  • 11 % teilen sie auf mehrere Bereiche auf

Die Budgets entwickeln sich in dieselbe Richtung. Von den befragten Verantwortlichen aus Sicherheit und Finanzen erwarten 84 % steigende Ausgaben, und 58 % sehen KI als oberste Priorität im Cyberbudget.

Verschlüsselte Daten auf Zeit

Der Bericht befasst sich auch mit dem Schutz von Daten. KI macht es Angreifern leichter, Daten zu stehlen. Verschlüsselung gilt seit Langem als bewährte Rückfallebene, denn gestohlene Daten nützen wenig, wenn man sie nicht lesen kann.

Quantencomputing bedroht diesen Schutz. Es wird erwartet, dass Quantencomputer mit dem Shor-Algorithmus klassische Verschlüsselung brechen können, ein Zeitpunkt, der oft als "Q-day" bezeichnet wird. Angreifer erbeuten schon heute verschlüsselte Daten und speichern sie, bis sie sie entschlüsseln können. Diese Taktik ist als "harvest now, decrypt later" bekannt.

Quantenresistente Kryptografie ist verfügbar und kann die heutige Verschlüsselung ersetzen. PwC zufolge ist jetzt der Zeitpunkt, sich vorzubereiten, doch nur 21 % der Befragten setzen quantenresistente Sicherheitsmaßnahmen um.

"Die Technologie entwickelt sich unglaublich schnell, aber die Grundlagen der Cybersicherheit haben sich nicht verändert", sagte Morgan Adamski, bei PwC verantwortlich für Cyber-, Daten- und Technologierisiken. "Man kann stark in KI und die neuesten Sicherheitstools investieren, aber ohne sichere Daten, betriebliche Kontinuität, klare Verantwortlichkeiten und eine gute Cyberhygiene als Unterbau baut man auf einem schwachen Fundament."

Eine Momentaufnahme, keine absolute Wahrheit

Townsend gibt zu Umfragen wie dieser einige Einschränkungen zu bedenken. Sie bilden Meinungen zu einem bestimmten Zeitpunkt ab, und KI verändert sich so schnell, dass diese Ansichten bei Veröffentlichung schon überholt sein können. Fragen und Antworten sind subjektiv. Zudem warnt er, dass die Ergebnisse den Handlungsdruck verringern könnten: Ein Unternehmen, das weiß, dass es hinterherhinkt, lehnt sich womöglich zurück, wenn es erfährt, dass es vielen anderen genauso geht.

Unsere Einschätzung

Für unsere Leser ist die greifbarste Zahl im Bericht wahrscheinlich die 21 % bei quantenresistenten Maßnahmen. "Harvest now, decrypt later" bedeutet, dass heute gestohlene Daten in einigen Jahren offenliegen können. Infrastrukturanbieter beginnen zu handeln, etwa Cloudflare mit seinen Plänen für Post-Quanten-Zertifikate im Jahr 2027. Das deutet darauf hin, dass die Werkzeuge vorhanden sind und die Umsetzung eher vom Willen der Organisationen abhängt als von der Technik.

Die Debatte über die Autonomie von KI dürfte sich verschärfen. Jüngste Vorfälle wie der Einbruch bei DIVD durch einen autonomen KI-Agenten und die schnellere Ausnutzung von Schwachstellen stützen Townsends Argument, dass eine Abwehr im menschlichen Tempo ins Hintertreffen geraten könnte. Es lohnt sich zu beobachten, ob die Umfrage im nächsten Jahr mehr Vertrauen in autonome Agenten zeigt und ob die Verantwortung für KI näher an die Sicherheitsteams rückt. Ohne diese Klarheit führen größere Budgets womöglich nicht zu einer stärkeren Abwehr.