Künstliche Intelligenz (KI) verändert die Landschaft digitaler Risiken und stellt Organisationen vor neue Herausforderungen, die bereits mit der Bewältigung von Online-Betrug, Identitätsmissbrauch und Markenmissbrauch zu kämpfen haben.
Laut dem Digital Risk Report 2026sind Unternehmen zunehmend KI-generierten Angriffen ausgesetzt, während vielen die nötige Transparenz, Zuständigkeit und Reaktionsfähigkeit fehlt, um diese wirksam zu bewältigen.
„Die Frage ist nicht, ob Ihr Unternehmen mit Identitätsmissbrauch, Betrugsmaschen und Betrug konfrontiert wird – sondern wie bald diese Schwachstellen von einer offensiven KI, die auf den richtigen Moment wartet, vollständig ausgenutzt werden“, sagte Alex Dhillon, CEO und Gründer von Outtake, in einer E-Mail an eSecurityPlanet.
- Zentrale Erkenntnisse des Digital Risk Reports 2026
- Vorfälle im Bereich digitaler Risiken sind weit verbreitet
- KI-generierte Angriffe überholen die herkömmliche Abwehr
- Beim digitalen Risiko fehlen klare Zuständigkeiten
- Überwachungslücken setzen Organisationen Risiken aus
- Organisationen brauchen eine stärker koordinierte Reaktion
Zentrale Erkenntnisse des Digital Risk Reports 2026
- Vorfälle im Bereich digitaler Risiken sind weit verbreitet: 84 % der Organisationen waren im vergangenen Jahr betroffen, doch nur 7 % halten ihre Programme für ausgereift.
- KI-generierte Angriffe sind immer schwerer zu erkennen; 44 % der Organisationen bezeichnen sie als ihre größte Herausforderung bei der Transparenz.
- Die Sicherheit von KI-Agenten bleibt ein blinder Fleck: Nur 4 % der Organisationen verfügen über vollständige Transparenz und Kontrolle über die Aktivitäten ihrer KI-Agenten.
- Beim digitalen Risiko fehlt es häufig an klaren Zuständigkeiten: 21 % geben an, dass es keinen alleinigen Verantwortlichen gibt, und 61 % beschreiben ihre Reaktionsmaßnahmen als fragmentiert.
- 53 % der Organisationen waren von der Nachahmung von Führungskräften oder Mitarbeitenden betroffen, während Überwachungslücken die Erkennung von Bedrohungen weiterhin erschweren.
Vorfälle im Bereich digitaler Risiken sind weit verbreitet
Der Bericht basiert auf einer Umfrage unter 1.138 Führungskräften aus den Bereichen Cybersicherheit, Betrug und Risiko und ergab, dass 84 % der Organisationen im vergangenen Jahr einen erheblichen Vorfall im Bereich digitaler Risiken erlebt haben.
Allerdings bezeichneten nur 7 % ihr Programm für digitale Risiken als „führend“ und machten damit eine erhebliche Lücke zwischen dem Ausmaß der Bedrohungen und der organisatorischen Vorbereitung deutlich.
Zu den besorgniserregendsten Erkenntnissen des Berichts gehören KI-generierte Angriffe.
44 % der Befragten stuften KI-generierte Bedrohungen, die nicht von legitimen Aktivitäten zu unterscheiden sind, als ihre größte Transparenzlücke ein.
Darüber hinaus meldeten 47 % bestätigte oder vermutete Fälle von Identitätsmissbrauch durch synthetische Medien, an denen Führungskräfte oder Markenvertreter beteiligt waren, darunter Deepfake-Videos und Stimmklone.
Der rasante Fortschritt generativer KI hat herkömmliche Hinweise auf Betrug weniger zuverlässig gemacht.
Dem Bericht zufolge lassen sich schlechte Grammatik, verzerrte Bilder und andere gängige Täuschungsmerkmale immer schwieriger als Erkennungsmethoden nutzen, da Angreifer KI einsetzen, um überzeugendeIdentitätsmissbrauchskampagnen in großem Maßstab zu erstellen.
KI-generierte Angriffe überholen die herkömmliche Abwehr
Das Aufkommen von KI-Agentenbringt eine weitere Risikodimension mit sich.
Während Organisationen zunehmend KI-gestützte Agenten für Recherchen, Kommunikation und Geschäftsprozesse einsetzen, fehlt es vielen an einer angemessenen Überwachung.
Der Bericht ergab, dass nur 4 % der Organisationen vollständige Transparenz und aktive Kontrolle über die externen Interaktionen ihrer KI-Agenten haben.
Noch bedenklicher ist, dass nur 4 % über automatisierte Mechanismen verfügen, um einen kompromittierten KI-Agenten zu erkennen und einzudämmen. Damit sind 96 % angreifbar durch manipulierte Agenten, die auf bösartige Anweisungen reagieren, bevor ein Mensch eingreifen kann.
Beim digitalen Risiko fehlen klare Zuständigkeiten
Neben den technologischen Herausforderungen hebt der Bericht ein erhebliches Governance-Problem hervor.
Auf die Frage, wer in ihrer Organisation für digitale Risiken zuständig ist, gaben 21 % der Befragten an, dass es keinen einzelnen rechenschaftspflichtigen Verantwortlichen gibt.
Die Verantwortung ist häufig auf Sicherheitsbetrieb, Betrugsteams, Rechtsabteilungen, Kommunikationsteams und für den Schutz von Führungskräften zuständige Funktionen verteilt.
Daher bezeichneten 61 % ihre Maßnahmen zur Reaktion auf digitale Risiken als fragmentiert, in Silos organisiert oder uneinheitlich koordiniert.
Überwachungslücken setzen Organisationen Risiken aus
Der Bericht identifizierte außerdem erhebliche Überwachungslücken.
Verschlüsselte Messaging-Plattformen, Dark-Web-Foren und dezentrale Kommunikationskanäle sind für Angreifer zu attraktiven Umgebungen geworden, doch viele Organisationen haben Schwierigkeiten, sie wirksam zu überwachen.
Diese blinden Flecken erschweren es, koordinierte Kampagnen zu erkennen, bevor sie Schaden anrichten.
Auch die Nachahmung von Führungskräften und Mitarbeitenden bleibt ein wachsendes Problem.
Mehr als die Hälfte (53 %) der befragten Organisationen berichtete, dass eine Führungskraft oder ein Mitarbeitender im vergangenen Jahr online nachgeahmtwurde.
Dennoch verfügen 43 % nicht über eine formelle Fähigkeit zur Bedrohungsprofilierung von Personen von besonderem Interesse, was ihre Möglichkeiten einschränkt, gezielte Angriffe auf besonders gefährdete Personen zu erkennen und darauf zu reagieren.
Organisationen brauchen eine stärker koordinierte Reaktion
Die Ergebnisse deuten darauf hin, dass Organisationen digitale Risiken weiterhin als eine Reihe isolierter Vorfälle betrachten und nicht als koordinierte Angriffskampagnen.
Nur 7 % gaben an, über den gesamten Angriffslebenszyklus hinweg vollständige Transparenz zu haben – von der Aufklärung und dem Aufbau der Infrastruktur bis zur Durchführung des Betrugs und der Behebung.
Unterdessen erklärten 42 %, dass sich Angriffe inzwischen schneller entwickeln, als sie sie erkennen können. Das unterstreicht den Bedarf an stärker integrierten und automatisierten Ansätzen für das Management digitaler Risiken.
Da KIAngriffe schwerer erkennbar und leichter skalierbar macht, müssen Organisationen ihre Strategien für digitale Risiken anpassen, um Schritt zu halten.





