Unternehmen integrieren künstliche Intelligenz (KI) rasant in Enterprise-Resource-Planning-Systeme (ERP), doch viele Cybersicherheitsverantwortliche bezweifeln weiterhin, dass ihre Unternehmen darauf vorbereitet sind, diese Umgebungen abzusichern.
Laut dem Bericht „2026 Onapsis State of AI, Security, and ERP“ beschleunigt sich die Einführung von KI in SAP-, Oracle- und Salesforce-Umgebungen, während die Bedenken hinsichtlich Sicherheit, Compliance und KI-gestützter Angriffe weiter zunehmen.
Auf Grundlage von Antworten von 204 leitenden Cybersicherheitsverantwortlichen großer US-amerikanischer Unternehmen stellte der Onapsis-Bericht 2026 fest, dass der Einsatz von KI die Sicherheitsbereitschaft überholt, da Unternehmen der Geschäftseffizienz Priorität einräumen.
- Die wichtigsten Erkenntnisse aus dem Bericht „State of AI, Security, and ERP“
- Zusammenfassung der wichtigsten Ergebnisse aus dem Bericht „State of AI, Security, and ERP“
- Die Einführung von KI in Unternehmen beschleunigt sich in ERP-Systemen
- Die Herausforderungen bei der ERP-Sicherheit nehmen mit der Einführung von KI zu
- Wie Unternehmen die KI-Sicherheit in ERP-Umgebungen verbessern können
Die wichtigsten Erkenntnisse aus dem Bericht „State of AI, Security, and ERP“
- Die Einführung von KI in Unternehmen beschleunigt sich, wobei 58 % der Unternehmen in den vergangenen sechs Monaten KI-Anwendungen eingeführt haben, die mit ERP-Systemen interagieren.
- Die Sicherheitsbereitschaft hinkt der Einführung von KI hinterher, denn fast 69 % der Cybersicherheitsverantwortlichen haben wenig Vertrauen darin, dass ihre aktuellen Abwehrmaßnahmen KI-basierte Angriffe erkennen können.
- KI wird zunehmend tief in ERP-Umgebungen integriert, wobei bereits mehr als 62 % KI-generierten Code verwenden und 76 % agentische KI-Workflows implementieren.
- Unternehmen sind über Sicherheitsrisiken im Zusammenhang mit KI besorgt, darunter KI-Schwachstellen, Compliance-Herausforderungen und KI-gestützte Angriffe auf geschäftskritische Systeme.
- Zugriffsverwaltung, Datenschutz und KI-Governance haben sich als wichtigste Prioritäten herauskristallisiert , um das Vertrauen in KI-gestützte ERP-Umgebungen zu stärken.
Zusammenfassung der wichtigsten Ergebnisse aus dem Bericht „State of AI, Security, and ERP“
| Wichtigste Erkenntnis | Umfrageergebnis | Warum das wichtig ist |
|---|---|---|
| Unternehmen, die KI in ERP-Systemen einsetzen | 58% | Die Einführung von KI beschleunigt sich in geschäftskritischen Systemen. |
| Unternehmen, die KI-generierten ERP-Code verwenden | 62.3% | KI wird direkt in Enterprise-Anwendungen integriert. |
| Unternehmen, die agentische KI einsetzen | 75.6% | Autonome KI-Workflows werden in ERP-Systemen zum Mainstream. |
| Unternehmen, die bestätigte KI-gestützte Angriffe melden | 21.6% | KI-gestützte Bedrohungen beeinträchtigen bereits Enterprise-Umgebungen. |
| Verantwortliche, die kein Vertrauen in die Erkennung von KI-Angriffen haben | 68.6% | Die Sicherheitsbereitschaft hält mit der Einführung von KI nicht Schritt. |
| Unternehmen mit wenig oder gar keinem Vertrauen in KI zum Schutz kritischer Daten | 70.6% | Das Vertrauen in die KI-Governance bleibt gering. |
| Wichtigste Verbesserungspriorität, um KI zu vertrauen, die auf ERP-Systeme zugreift (Zugriffskontrolle) | 61.8% | Eine stärkere Zugriffsverwaltung gilt als wichtigste Sicherheitsverbesserung. |
Die Einführung von KI in Unternehmen beschleunigt sich in ERP-Systemen
Mehr als die Hälfte (58 %) der Befragten gab an, dass ihre Unternehmen in den vergangenen sechs Monaten mit der Einführung von KI-Anwendungen oder Agenten begonnen haben, die mit ERP-Systemen interagieren, während 18,5 % mit einer Einführung vor Jahresende rechnen.
Etwa 78 % nannten die betriebliche Effizienz als Hauptgrund für die Integration von KI in ERP-Plattformen.
Darüber hinaus gaben 56,1 % an, dass ihre Unternehmen derzeit eine ERP-Transformation durchführen oder planen, wodurch sich Möglichkeiten ergeben, KI im Rahmen von Modernisierungsinitiativen einzubinden.
Unternehmen bauen die KI-Integration in ERP-Systemen aus
KI wird zudem zunehmend tief in zentrale Enterprise-Anwendungen integriert.
Mehr als 62 % der Befragten gaben an, bereits KI-generierten Code in ihren ERP-Systemen zu verwenden; weitere 26 % planen dies bis Ende 2026.
Unternehmen planen, vom Anbieter bereitgestellte, Drittanbieter- und intern entwickelte KI-Funktionen zu kombinieren.
Etwa 83 % erwarten, die von ihrem ERP-Anbieter integrierten KI-Funktionen zu nutzen, während rund 61 % die Einbindung von KI-Anwendungen von Drittanbietern planen.
Die Einführung agentischer KI schafft Herausforderungen bei der Transparenz
Agentische KI entwickelt sich zu einem weiteren bedeutenden Trend.
Fast 76 % der Befragten gaben an, dass ihre Unternehmen bereits agentische Workflows implementiert haben, die mit ERP-Systemen interagieren.
Allerdings berichteten 15,1 %, dass sie davon ausgehen, agentische KI könnte bereits mit ihrer ERP-Umgebung interagieren, ihnen jedoch der Überblick darüber fehlt, wo oder wie sie eingesetzt wird – ein Hinweis auf anhaltende Herausforderungen bei Governance und Transparenz.
Die Herausforderungen bei der ERP-Sicherheit nehmen mit der Einführung von KI zu
Trotz der weitverbreiteten Einführung scheint das Vertrauen in die Absicherung KI-gestützter ERP-Umgebungen begrenzt.
Während 54 % der Unternehmen zum Schutz ihrer ERP-Systeme in erster Linie auf ihre eigenen Cybersicherheitsfunktionen setzen, erwarten fast 46 %, dass ERP-Anbieter ausreichende integrierte Sicherheitsmaßnahmen bereitstellen.
Gleichzeitig stuften mehr als 84 % den Einsatz von KI zur Abwehr KI-basierter Risiken für ERP-Systeme als eine ihrer höchsten Cybersicherheitsprioritäten für 2026 ein.
Sicherheits- und Compliance-Bedenken bremsen die Einführung von KI
Auch interner Widerstand spiegelt die anhaltenden Bedenken hinsichtlich der KI-Sicherheit wider.
Fast 57 % der Befragten gaben an, dass mindestens ein Geschäftsbereich dem Zugriff von KI auf ERP-Systeme widersprochen habe; die größte Widerstandsgruppe waren Cybersicherheitsteams (41,4 %), gefolgt von IT-Abteilungen (20,7 %).
Zu den wichtigsten Bedenken gehörten mangelndes Vertrauen in die KI-Sicherheit und KI-Sicherheitslücken (75 %), Compliance-Risiken (71,6 %) sowie die Möglichkeit ungenauer oder halluzinierter Daten (68,1 %).
KI-gestützte Angriffe erhöhen das Unternehmensrisiko
Die Befragten äußerten zudem wachsende Bedenken hinsichtlich KI-gestützter Cyberbedrohungen, die sich gegen geschäftskritische Systeme richten.
Mehr als eines von fünf Unternehmen (21,6 %) gab an, bereits bestätigte Sicherheitsvorfälle erlebt zu haben, bei denen Bedrohungsakteure KI nutzten, um kritische Geschäftsplattformen zu kompromittieren.
Weitere 15,2 % vermuteten KI-gestützte Angriffe, konnten dies jedoch nicht bestätigen, während 55 % befürchteten, dass solche Vorfälle künftig durchaus möglich seien.
Wie Unternehmen die KI-Sicherheit in ERP-Umgebungen verbessern können
Eine der wichtigsten Erkenntnisse des Berichts ist die Lücke zwischen der Einführung von KI und dem Vertrauen in die Cybersicherheit.
Fast 69 % der Cybersicherheitsverantwortlichen gaben an, nur teilweise oder kaum darauf zu vertrauen, dass ihre bestehenden Sicherheitskontrollen KI-basierte Angriffe auf ERP-Systeme erkennen könnten.
Ebenso berichteten 70,6 %, dass sie nur teilweise oder gar kein Vertrauen darin haben, dass KI-Anwendungen und Agenten die sensibelsten Geschäftsdaten ihres Unternehmens angemessen schützen können.
Was Unternehmen brauchen, um Vertrauen in KI für ERP-Systeme aufzubauen
Die Befragten nannten mehrere Funktionen, die das Vertrauen in KI-gestützte ERP-Umgebungen stärken würden.
Am häufigsten genannt wurden stärkere Kontrollen der Zugriffsverwaltung (61,8 %), ein verbesserter Schutz sensibler Daten (45,8 %) sowie die Möglichkeit, sensible Workloads in Sandbox- oder digitalen Zwillingsumgebungen zu isolieren (36,8 %).
Fast ein Drittel (32,6 %) wünschte sich außerdem, dass KI-Anwendungen vor ihrer Einführung direkt durch den CISO oder CIO des Unternehmens validiert werden.
Die Ergebnisse zeigen, dass Unternehmen aggressiv vorgehen, um Produktivitätsgewinne durch KI zu realisieren, während Cybersicherheitsverantwortliche erhebliche Lücken bei Transparenz, Governance und Erkennungsfunktionen einräumen.
KI wird zunehmend in ERP-Plattformen integriert, die Finanz-, Betriebs- und Kundendaten verarbeiten.
Um das Unternehmens-risiko zu reduzieren, müssen Unternehmen möglicherweise Zugriffskontrollen stärken, KI-Interaktionen kontinuierlich überwachen und die gemeinsamen Sicherheitsverantwortlichkeiten zwischen internen Teams und ERP-Anbietern klar festlegen.





