Sicherheitsteams müssen nach Einschätzung von Melinda Marks, Practice Director für Cybersicherheit bei Omdia, künftig abteilungsübergreifend arbeiten und zum Wegbereiter einer sicheren KA-Nutzung werden. Dazu gehörten laut Marks gegenüber Dark Reading „Schritte, um Daten bestmöglich zu verwalten und zu schützen, Richtlinien und Leitplanken für sicheren Zugriff und sichere Nutzung festzulegen und die Software-Lieferkette abzusichern, während deren Komplexität zunimmt".

Die Ausgangslage ist unübersichtlich: Einige KI-Werkzeuge erwiesen sich als wirklich nützlich, andere galten als Hype. Sicherheitsteams automatisierten Incident-Response-Abläufe und Bedrohungserkennung, um Zeit zu sparen und Alarmmüdigkeit zu verringern. Gleichzeitig entstanden Risiken durch Lieferketten und Schatten-KI, weil Beschäftigte nicht freigegebene Werkzeuge einsetzten — und die KI-Entwicklung begann, dem Aufbau passender Leitplanken davonzulaufen.

Nach Billioneninvestitionen im Jahr 2026 stehen Organisationen laut Omdia und Gartner übereinstimmend vor der schwierigeren Aufgabe, den Wert der Technologie zu belegen. Erfolg werde künftig an Kapitalrendite und Produktivitätsgewinnen gemessen, nicht allein an technischer Überlegenheit. Omdia rät, entsprechende Kennzahlen zu entwickeln und zu berücksichtigen, dass sich die Abrechnung hin zu „verbrauchs- und tokenbasierten Ökonomien" verschiebt, die teurer ausfallen können als erwartet.

Anzeige

Gartner empfiehlt CISOs, den Sicherheitsnutzen von KI jenseits des Hypes zu belegen und sich auf Infrastrukturschutz und Governance zu konzentrieren. Autonome Multiagenten-Systeme sollten anhand von Handlungsrechten gesteuert werden, damit Unternehmen die Kontrolle behalten und den Wirkungsradius begrenzen, wenn etwas schiefgeht. „Ein KI-System muss keine allgemeine künstliche Intelligenz erreichen, um erhebliches Cyberrisiko zu erzeugen", schreibt Gartner in einer Pressemitteilung. „Es braucht lediglich die Fähigkeit, den Geschäftsbetrieb zu beeinflussen."

Beim Thema Deepfakes spricht Gartner von einer inzwischen etablierten Bedrohung. Fortschritte bei KI machen es schwerer zu erkennen, ob die Person vor der Kamera echt ist. Angreifer, darunter staatliche Akteure, nutzen Deepfakes, um sich auf Stellen zu bewerben, als Führungskraft Geld zu erschleichen oder als IT-Abteilung Zugangsdaten von Beschäftigten abzugreifen. Gartner rät, den gesamten Erkennungsprozess neu zu gestalten und Technik zur Deepfake-Erkennung mit Kontextsignalen wie Gerätestandort oder IP-Adresse zu kombinieren.

Auch im Schwachstellenmanagement fordert Gartner vorbeugendes Handeln. In einer Gartner-Umfrage aus dem Jahr 2026 zählten 76 Prozent der CISOs KI-gestütztes Aufspüren von Schwachstellen zu ihren zehn wichtigsten aufkommenden Risiken. Ob KI Angreifern tatsächlich hilft, mehr Lücken auszunutzen, ist nicht eindeutig geklärt. Gartner empfiehlt automatisierte bewegliche Verteidigungsziele, fortgeschrittene Verschleierung, Täuschung und vorausschauende Bedrohungsaufklärung.

Omdia warnt besonders vor reaktiven Strategien bei Lieferkettenrisiken, da KI über robotische Infrastruktur und vernetzte Umgebungen in die physische Welt vordringt. 2026 traf Organisationen eine Welle von Lieferkettenkompromittierungen, vor allem gegen Open-Source-Komponenten und GitHub-Repositories mit großer Reichweite. Die als TeamPCP bekannte Cybercrime-Gruppe war hier besonders aktiv und griff Versionen des Litellm-Pakets an, das viele Organisationen für KI-Anwendungen nutzen — mit umfangreichem Diebstahl von Zugangsdaten als Folge. Technologieunternehmen, so Omdia, „können nicht länger davon ausgehen, dass die Störung endet und Lieferketten zur Normalität zurückkehren". Entscheidend seien Widerstandsfähigkeit und ein Plan zur Wiederaufnahme des Betriebs.