Börse 1937
Terminal Tribune

26. September 2026

Dossier · Digitales & Überwachung

FREMDER TEXT, FOLGSAMER ASSISTENT

26. September 2026 — — Ada Voss, auf Sendung

Die Debatte über KI-Sicherheit klingt nach Verteidigung. Ist sie nicht. Sie klingt nach Verwaltung. Wer die Risiken benennt, ohne zu fragen, wer sie bezahlt, schreibt Werbung für die, die sie verkaufen.

KI-generierte Illustration zum Beitrag

Zwei Risiken tauchen in jeder ehrlichen Aufzählung auf. Beide hängen enger zusammen, als es den Beteilten lieb ist.

Risiko eins heißt Prompt Injection. Ein KI-Assistent bekommt alles als Text: Auftrag, Betreiberregeln, Arbeitsmaterial. Es gibt keine technische Trennlinie zwischen „das ist ein Befehl" und „das ist Material". Steckt in einem verarbeiteten Dokument ein Satz, der wie eine Anweisung klingt, behandelt das Modell ihn als Anweisung. Drei Angriffsarten sind dokumentiert: direkt, indirekt und gespeichert. Indirekte Injection gilt als besonders gefährlich — sie nutzt Inhalte, die das System ohnehin liest. Das OWASP Gen AI Security Project führt die Schwachstelle als LLM01:2025 auf Platz eins. Folge: sensible Informationen wandern nach außen, unautorisierte Aktionen laufen an. Spezifische Gesetze dagegen? Fehlen. Was bleibt, sind bestehende Cybercrime-Vorschriften.

Risiko zwei heißt Schatten-KI. Beschäftigte nutzen private KI-Zugänge mit Firmendaten, weil kein freigegebenes Werkzeug bereitsteht. Bitkom hat im Sommer 2025 sechshundertvier Unternehmen in Deutschland befragt. Zweiundvierzig Prozent rechnen mit privater Nutzung, nur sechsundzwanzig Prozent bieten einen offiziellen Zugang, nur dreiundzwanzig haben Regeln. Ein Drittel kann es ausschließen. Der Rest schaut weg. Ein Verbot auf der Firewall vertreibt die Nutzung nicht — sie wandert aufs private Smartphone und wird unsichtbar.

Die Lösung beider Risiken verlangt dasselbe: klare Nutzungsrichtlinien, begrenzte Rechte, Bestätigungspunkte vor wirksamen Aktionen. Gegen Prompt Injection: minimale Berechtigungen, mehrschichtige Kontrollmaßnahmen, menschliche Aufsicht, Ausgaben nie ungeprüft weiterverarbeiten. Gegen Schatten-KI: ein brauchbares freigegebenes Angebot, eine kurze, verständliche Richtlinie.

Beides hängt zusammen. Wo kein offizielles Werkzeug steht, läuft jedes andere ohne jede Kontrolle über Rechte und Freigaben. Wer eines der Risiken allein anfasst, verschiebt es nur. Wer die Struktur trägt, bleibt offen.

Ada Voss hört Frequenzen, die anderen zu hoch sind. Ihr Büro riecht nach Lötzinn und kaltem Kaffee.

❖ Ende des Artikels ❖

Prüfbare Behauptungen — 5 von 5 Behauptungen belegt
  1. ZITAT Die Lösung dieser Risiken erfordert klare Nutzungsrichtlinien, begrenzte Rechte und Bestätigungspunkte, um die Sicherheit im Umgang mit KI-Tools zu gewährleisten.

    „sondern mit begrenzten Rechten, Bestätigungspunkten und klaren Regeln.“ — wörtlich im Quelltext belegt

  2. ZITAT Schatten-KI entsteht, wenn Mitarbeiter aufgrund fehlender offizieller Werkzeuge private KI-Zugänge mit Firmendaten nutzen, was die Kontrolle über Rechte und Freigaben untergräbt.

    „Beschäftigte nutzen private KI-Zugänge mit Firmendaten, weil es kein freigegebenes Werkzeug gibt.“ — wörtlich im Quelltext belegt

  3. ZITAT Prompt Injection beschreibt das Risiko, dass KI-Assistenten Anweisungen aus externen Quellen befolgen, was zu unbeabsichtigten Verhaltensänderungen führen kann.

    „Ein KI-Assistent verarbeitet Inhalte, die jemand anders geschrieben hat, und befolgt Anweisungen, die darin versteckt sind — er kann Auftrag und Datenmaterial nicht sicher unterscheiden.“ — wörtlich im Quelltext belegt

  4. ZITAT Mehrschichtige Kontrollmaßnahmen, einschließlich minimaler Berechtigungen und menschlicher Aufsicht, sind entscheidend, um das Risiko von Prompt-Injektion zu mindern.

    „Rechte begrenzen, Bestätigung vor wirksamen Aktionen, Ausgaben nie ungeprüft weiterverarbeiten.“ — wörtlich im Quelltext belegt

  5. ZITAT Die Technik nutzt die Schwierigkeit von KI-Systemen aus, vertrauenswürdige Anweisungen von bösartigen Inhalten zu unterscheiden.

    „Auftrag und Datenmaterial nicht sicher unterscheiden.“ — wörtlich im Quelltext belegt

5 Quellen · 5 davon belegt · 0 externe Belege · 5 prüfbare Behauptungen

Maschinell geprüft: jede Belegstelle wurde wörtlich im Quelltext gesucht. Die Bewertung der Redaktion ist nicht Teil dieser Prüfung.

Erwähnt in diesen Akten

Aus diesem Ressort