Die Zurückhaltung gegenüber autonomer KI-Abwehr begründen die Befragten vor allem mit Reifegrad und Verlässlichkeit: 55 Prozent nennen Mängel in diesen Punkten als Hauptgrund. 44 Prozent verweisen zusätzlich auf fehlende Kompetenzen in der Belegschaft, wenn es um Aufsicht und Governance von KI geht.
Ob diese Mehrheitsmeinung tragfähig bleibt, ist offen. KI-gestützte Angriffe gewinnen an Geschwindigkeit, Umfang und Raffinesse — schneller, als Menschen ohne vergleichbar schnelle Verteidigung reagieren können. Nur autonome Agenten können dieses Tempo halten, doch ein Agent mit Menschen in der Entscheidungsschleife ist eben nicht autonom. Zugleich vergrößert volle Autonomie die eigene Angriffsfläche.
Auch bei der Verantwortlichkeit herrscht kein einheitliches Modell. 29 Prozent der Führungskräfte verorten sie beim CIO, CTO oder im technischen Bereich, 26 Prozent bei einer eigens benannten KI-Funktion — und nur 17 Prozent beim CISO beziehungsweise der Cyberabteilung. Bei elf Prozent ist die Verantwortung auf mehrere Funktionen verteilt.
Finanziell schlägt der KI-Fokus durch: 84 Prozent der Sicherheits- und Finanzverantwortlichen erwarten steigende Budgets, 58 Prozent stufen KI als obersten Posten im Cyberbudget ein.
Ein Kernproblem bleibt dabei ungelöst. OpenAI erklärte Ende 2025, Prompt Engineering sei — ähnlich wie Social Engineering — vermutlich nie vollständig in den Griff zu bekommen. In der Angreiferversion, der Prompt Injection, lassen sich Daten abgreifen oder unerlaubte Befehle ausführen. Auch in der diesjährigen OWASP-Top-Ten-Liste für Bedrohungen von LLM-Anwendungen steht Prompt Injection auf Platz eins.
Der zweite blinde Fleck betrifft die Verschlüsselung. Wenn sich nicht garantieren lässt, dass ein Netzwerk unversehrt bleibt, muss der Inhalt zusätzlich geschützt werden — klassischerweise durch Kryptografie. Quantencomputer werden klassische Verschlüsselung jedoch mittels Shors Algorithmus brechen können; der Zeitpunkt wird als „Q-Day" bezeichnet. Angreifer stehlen deshalb bereits heute Daten, um sie am Q-Day zu entschlüsseln — bekannt als „harvest now, decrypt later". Die Lösung, der Umstieg auf quantenresistente Kryptografie, existiert, wird laut PwC aber nur von 21 Prozent der Befragten umgesetzt.
Morgan Adamski, bei PwC zuständig für Cyber-, Daten- und Technologierisiken, fasst den Befund so zusammen: „Die Technologie entwickelt sich unglaublich schnell, aber die Grundlagen der Cybersicherheit haben sich nicht geändert. Man kann massiv in KI und die neuesten Sicherheitswerkzeuge investieren — wenn darunter keine sicheren Daten, keine Betriebskontinuität, keine klaren Verantwortlichkeiten und keine solide Cyberhygiene liegen, baut man auf einem schwachen Fundament. Es geht nicht darum, Innovation zu bremsen, sondern darum, dass die eigene Organisation widerstandsfähig genug ist, um mitzuhalten."
Einschränkend gilt, was für große Umfragen generell gilt: Sie liefern eine Momentaufnahme subjektiver Einschätzungen, die zum Zeitpunkt der Veröffentlichung bereits historisch ist — gerade bei KI, wo sich Prioritäten binnen weniger Wochen verschieben können.
