Auf der RSAC 2026 sprach ich mit Adam Geller, dem Chief Product Officer von Zscaler, über eine der größten Herausforderungen für Sicherheitsteams derzeit: Wie lässt sich KI absichern, ohne sie auszubremsen.
Was mir auffiel: Zscaler geht dieses Problem ganz anders an als viele andere Anbieter in diesem Bereich.
- KI-Sicherheit jenseits von Einzellösungen neu denken
- Die Einführung von KI folgt der frühen Lücke bei der Cloud-Sicherheit
- Die Transparenzlücke bei Unternehmens-KI
- Das KI-Sicherheitsökosystem von Zscaler im Detail
- Zero Trust auf den KI-Zugriff anwenden
- KI über den gesamten Lebenszyklus hinweg absichern
- Tool-Wildwuchs mit einem integrierten Ansatz reduzieren
- Die Dringlichkeit, KI im großen Maßstab abzusichern
- KI-Sicherheit muss integriert, nicht nachträglich aufgesetzt werden
KI-Sicherheit jenseits von Einzellösungen neu denken
Geller erklärte, dass sich viele Anbieter darauf konzentrieren, ein einzelnes KI-Sicherheitsproblem zu lösen – etwa Prompt-Injection oder Datenlecks. Zscaler sei dagegen einen Schritt zurückgetreten und habe eine größere Frage gestellt: Wie sichert man das gesamte KI-Ökosystem ab?
Statt weitere Einzellösungen hinzuzufügen, entwickelten sie ein umfassendes KI-Sicherheitsökosystem, das darauf ausgelegt ist, sich an der tatsächlichen Einführung von KI in Unternehmen zu orientieren.
Die Einführung von KI folgt der frühen Lücke bei der Cloud-Sicherheit
Dieser Ansatz erscheint angesichts der Geschwindigkeit, mit der sich KI in Unternehmen verbreitet, besonders relevant. Von generativen KI-Tools über eingebettete KI in SaaS-Anwendungen bis hin zu agentischer KI wächst die Angriffsfläche rasant.
Das erinnerte mich an die Anfänge der Cloud-Einführung. Unternehmen setzten schnell auf die Cloud, um Agilität und Skalierbarkeit zu gewinnen, doch die Sicherheitsmodelle hinkten hinterher. Die Folge waren Fehlkonfigurationen, Lücken bei der Transparenz und neue Angriffswege.
Auch die KI folgt einer ähnlichen Entwicklung: Zuerst kommt die rasche Einführung, während die Sicherheit versucht, aufzuschließen.
Die Transparenzlücke bei Unternehmens-KI
Zscaler zufolge fehlt den meisten Unternehmen ein klarer Überblick über alle eingesetzten KI-Anwendungen, Modelle und Infrastrukturen. Dadurch wird es schwierig, Risiken zu verstehen oder Richtlinien durchzusetzen.
Diese Transparenzlücke entwickelt sich zu einem der größten Hindernisse für eine sichere Einführung von KI.
Geller betonte, dass jedes Unternehmen beim Einsatz von KI eine andere Risikobereitschaft hat.
Einige treiben die Einführung KI-gestützter Anwendungen aggressiv voran, während andere vorsichtiger vorgehen.
Das Problem ist, dass viele Sicherheitslösungen diese Unterschiede nicht berücksichtigen. Stattdessen wenden sie standardisierte Kontrollen an, die entweder Innovationen bremsen oder Schutzlücken hinterlassen.
Das KI-Sicherheitsökosystem von Zscaler im Detail
Die AI Security Suite von Zscaler soll diesem Problem begegnen, indem sie Unternehmen Flexibilität bietet und gleichzeitig die Kontrolle gewährleistet.
Die Plattform konzentriert sich auf drei Kernbereiche: Transparenz, Zugriff und Schutz über den gesamten KI-Lebenszyklus hinweg.
Zunächst erstellt sie ein umfassendes Inventar der KI-Ressourcen und hilft Teams dabei, alles zu identifizieren – von GenAI-Tools über eingebettete KI-Funktionen bis hin zur zugrunde liegenden Infrastruktur.
Das ist entscheidend, um Shadow AI aufzudecken und zu verstehen, wie Daten durch verschiedene Systeme fließen.
Zero Trust auf den KI-Zugriff anwenden
Zweitens überträgt es Zero-Trust-Prinzipien auf den KI-Zugriff. Das bedeutet, granulare Kontrollen anzuwenden, Interaktionen zu überprüfen und Prompts sogar in Echtzeit zu klassifizieren, um das Risiko von Datenlecks oder Missbrauch zu verringern.
Da der KI-Datenverkehr immer dynamischer und nicht menschlichen Ursprungs ist, stoßen herkömmliche Sicherheitsmodelle zunehmend an ihre Grenzen. Zscaler bringt kontextbezogene Prüfungen in diese Interaktionen ein und stellt so sicher, dass Zugriffsentscheidungen auf dem Verhalten und nicht nur auf der Identität beruhen.
KI über den gesamten Lebenszyklus hinweg absichern
Die dritte Säule konzentriert sich darauf, KI-Anwendungen und -Infrastrukturen während ihres gesamten Lebenszyklus abzusichern. Dazu gehören automatisiertes Red-Teaming, die Härtung von Prompts und Schutzmechanismen zur Laufzeit, um neu auftretende Bedrohungen zu erkennen und abzuwehren.
Zscaler zufolge waren herkömmliche Sicherheitstools nicht darauf ausgelegt, mit diesen neuen Risikoarten umzugehen, etwa Prompt-Injection oder der Vergiftung des Kontexts, die eine kontinuierliche Überwachung und Anpassung erfordern.
Tool-Wildwuchs mit einem integrierten Ansatz reduzieren
Einer der interessanteren Punkte, die Geller ansprach, war der Wildwuchs bei den Tools.
Viele Unternehmen kombinieren mehrere Sicherheitstools, um unterschiedliche Aspekte des KI-Risikos abzudecken, was zu Komplexität und blinden Flecken führen kann.
Mit dem Aufbau eines integrierten Ökosystems will Zscaler diesen Wildwuchs reduzieren und für einen einheitlicheren Überblick über Risiken sorgen. Das vereinfacht nicht nur den Betrieb, sondern hilft Sicherheitsteams auch dabei, fundiertere Entscheidungen über die Steuerung der KI-Nutzung zu treffen.
Eine weitere wichtige Erkenntnis für mich war, wie früh Zscaler sich dieses Themas angenommen hat.
Geller erwähnte, dass das Unternehmen seine AI Security Suite absichtlich vor der RSAC angekündigt habe, um auf der Konferenz nicht im allgemeinen Rauschen unterzugehen.
Diese Entscheidung spiegelt einen breiteren Trend in der Branche wider: Die KI-Sicherheit entwickelt sich so schnell, dass Unternehmen ins Hintertreffen geraten können, wenn sie auf herkömmliche Produkteinführungszyklen oder Konferenzankündigungen warten.
Die Dringlichkeit, KI im großen Maßstab abzusichern
Die Dringlichkeit ist real. Die Forschung von Zscalers ThreatLabz ergab, dass viele KI-Systeme in Unternehmen aufgrund kritischer Schwachstellen innerhalb von Minuten kompromittiert werden könnten. Das verdeutlicht, wie unvorbereitet viele Unternehmen auf diesen Wandel sind.
Mit der Weiterentwicklung der KI wird sich die Lücke zwischen Innovation und Sicherheit nur weiter vergrößern, wenn Unternehmen ihren Ansatz nicht überdenken.
KI-Sicherheit muss integriert, nicht nachträglich aufgesetzt werden
Aus meiner Sicht ist die wichtigste Erkenntnis aus unserem Gespräch, dass KI-Sicherheit nicht als nachträglich ergänzte Funktion behandelt werden darf.
Sie muss in die Grundlage dessen integriert werden, wie Unternehmen KI-Systeme entwerfen, bereitstellen und verwalten.
Das bedeutet, die gesamte Präsenz von KI, einheitliche Richtlinien und eine kontinuierliche Überwachung auf neue Risiken zu verstehen.
Gellers Botschaft war letztlich eindeutig: Bei der Absicherung von KI geht es nicht darum, Innovationen zu bremsen, sondern sie zu ermöglichen. Mit einem ganzheitlichen, ökosystembasierten Ansatz können Unternehmen schneller und mit größerer Zuversicht vorankommen, statt ständig auf neue Bedrohungen zu reagieren.
Während Unternehmen KI weiterhin im großen Maßstab einführen, lautet die Frage nicht mehr, ob sie abgesichert werden soll, sondern wie.
Und nach dem, was ich auf der RSAC gehört habe, liegt die Antwort darin, einen Schritt zurückzutreten, das große Ganze zu betrachten und Sicherheitsstrategien zu entwickeln, die ebenso dynamisch sind wie die Technologie, die sie schützen sollen.

