Das zentrale Paradoxon der ISC2-Studie offenbart sich deutlich: Die Cybersecurity-Branche investiert massiv in KI-Lösungen, doch gleichzeitig wächst die Besorgnis über deren Missbrauch. Dieser Widerspruch ist jedoch kein Widerspruch — er spiegelt die komplexe Realität wider, in der eine Technologie sowohl Schutz als auch Gefahr bietet.
Das größte Sorgenfeld sind laut der Umfrage KI-gestützte Social-Engineering-Angriffe und hochwertige Deepfakes. Mehr als 52 Prozent der Befragten bewerten KI als die negativ wirkendste Entwicklung. Dahinter folgt das sogenannte “agentic AI” — selbstständig handelnde KI-Systeme — mit 34 Prozent. Interessanterweise zeigt sich ein Bias in den Bewertungen: Cybersecurity-Experten in der Beratungsbranche, die durch KI selbst unter Druck geraten, bewerten deren Sicherheitsauswirkungen deutlich negativer als Fachleute aus weniger betroffenen Branchen wie Bauwesen oder Landwirtschaft.
Auf der positiven Seite stehen klare Produktivitätsgewinne: 63 Prozent der Fachleute, die KI bereits in ihren Workflows einsetzen, berichten von signifikanten Produktivitätssteigerungen. 41 Prozent der Befragten testen oder evaluieren derzeit KI-Tools, 28 Prozent haben diese bereits integriert. KI-gestützte Automatisierung könnte repetitive Aufgaben übernehmen und Analysten für strategischere Tätigkeiten freimachen.
Ein überraschend optimistisches Ergebnis: Zwei Drittel der Befragten erwarten, dass KI eher Arbeitsplätze schaffen wird als sie zu vernichten. ISC2-CISO Jon France argumentiert, dass KI weniger um Jobvernichtung geht, sondern um eine Verschiebung von Tätigkeiten — weg von routinehaften, repetitiven Aufgaben hin zu strategischen Entscheidungen und Führungsaufgaben. Dies könnte auch dem deutschen Fachkräftemangel in der IT-Sicherheit entgegenwirken.
Frances Fazit zu der Frage, ob KI positiv oder negativ wirkt, lautet schlicht: “Ja.” Das drückt aus, was viele Profis empfinden — die Realität ist nuanciert und erfordert einen differenzierten Umgang mit der Technologie. Für deutsche Unternehmen bedeutet dies: KI sollte zielgerichtet eingesetzt werden, mit klaren Governance-Strukturen und unter Beachtung von Sicherheits- und Datenschutzstandards, wie sie das BSI und der Bundesdatenschutzbeauftragte vorgeben.
