KI-Risiken steuern, Cyber Resilience stärken

Cyber Security und KI: Sicher und vertrauenswürdig

Ai Würfel

Ihr Experte für Fragen

Henning Kruse
Senior Manager bei PwC Deutschland
E-Mail

KI als Chance und Risiko für moderne Cyber Security 

Generative künstliche Intelligenz und agentische Systeme wandern aus Pilotprojekten in Kernprozesse, Produkte und Sicherheitsabläufe. Damit entsteht ein doppelter Handlungsdruck für CISOs und Vorstände: Unternehmen wollen KI produktiv nutzen und müssen neue Risiken für Daten, Modelle, Identitäten, Software und Lieferketten beherrschen.

Parallel verändert leistungsfähige KI die Cyber-Bedrohungslage. Schwachstellenanalyse, Phishing, Malware und Social Engineering lassen sich stärker automatisieren und skalieren. Angriffe werden schneller, präziser und schwerer vorhersehbar, während Security-Teams mit Fachkräftemangel, Tool-Komplexität und steigenden regulatorischen Anforderungen arbeiten. Frontier-Modelle wie Claude Mythos, GPT-5.6 Cyber und weitere ändern die Bedrohungslage massiv.

PwC unterstützt Sie dabei, KI sicher, compliant und wertstiftend in Ihre Cyber Security zu integrieren. Wir verbinden Cyber-Expertise, regulatorisches Know-how, Branchenverständnis und technologische Umsetzung. So wird KI zum Hebel für robuste Governance, effiziente Security Operations und messbare Cyber Resilience.

Service-Offerings für Cyber Security und KI

Wie Sie KI sicher in Governance, Operating Model und Cyber-Strategie verankern.

Wie Sie Erkennung, Reaktion und Resilienz gegen KI-gestützte Angriffe stärken.

Wie Sie KI-Sicherheit, EU AI Act, DORA, NIS-2 und Audit Readiness verbinden.

Wie Sie Governance, Risikomanagement und technische Kontrollen entlang der EZB-, DORA- und AI-Act-Anforderungen etablieren.

Wir testen Ihre Applikationen und Systeme mit unseren Frontier-AI Fähigkeiten.

< Back

< Back
[+] Read More

Sie haben Fragen?

Sprechen Sie mit unseren Cyber-AI-Expert:innen

Sichere KI-Transformation vom CISO bis zum Board 

Sichere KI-Transformation beginnt nicht mit einem Tool, sondern mit einem belastbaren Zielbild: Welche KI-Anwendungsfälle schaffen Wert, welche Daten und Modelle sind kritisch, welche Risiken sind akzeptabel und welche Kontrollen müssen vor dem Go-live wirksam sein? CISOs benötigen dafür eine Governance, die Innovation ermöglicht und zugleich Cyber Security, Datenschutz, Legal, Risk, Compliance und Fachbereiche vernetzt.

PwC hilft Organisationen, KI-Sicherheit über den gesamten Lebenszyklus zu verankern: von der Ideation und Beschaffung über Entwicklung, Integration und Betrieb bis zur Überwachung und Außerbetriebnahme. Dabei berücksichtigen wir internationale Standards und Rahmenwerke wie ISO/IEC 42001, NIST AI RMF und etablierte Informationssicherheits-Managementsysteme. Ziel ist ein integriertes AI Management System, das nicht neben dem ISMS steht, sondern Rollen, Policies, Kontrollbibliotheken, Risikobewertungen, Third-Party-Risiken und Audit Trails zusammenführt.

Regulatorisch wächst der Druck: EU AI Act, DSGVO, DORA, NIS-2, CRA und branchenspezifische Vorgaben verlangen nachvollziehbare Steuerung, belastbare Evidenzen und klare Verantwortlichkeiten. PwC übersetzt diese Anforderungen in pragmatische Maßnahmen, die im Betrieb funktionieren. Dazu gehören priorisierte Roadmaps, Board-fähiges Reporting und messbaren Verbesserungen Ihrer Security-Reifegrade.

Für den CISO entsteht so der klare Pfad, KI produktiv zu nutzen, Risiken transparent zu steuern, Sicherheitskontrollen zu automatisieren und die Cyber Resilience nachhaltig zu erhöhen. 

Cybersicherheit von KI-Systemen 

KI-Systeme sicher entwickeln und betreiben 

KI-Anwendungen erweitern die Angriffsfläche: Trainings- und Kontextdaten, Prompts, Schnittstellen, Modellzugriffe, Agentenfunktionen und angebundene Tools müssen geschützt werden. Dazu gehören Secure-by-Design-Anforderungen, Threat Modeling, Zugriffskontrollen, Logging, Monitoring, Red-Teaming und klare Freigabeprozesse für produktive Nutzung.

Bestehende Strukturen erweitern 

KI-Sicherheit sollte bestehende Cyber-Governance ergänzen, nicht neue Silos schaffen. Wir integrieren KI-spezifische Kontrollen in ISMS, Secure SDLC, Cloud Security, Identity & Access Management, Third-Party Risk Management und das Security Operations Center. 

KI in der Cyber Defence nutzen 

Richtig eingebettet unterstützt KI Analyst:innen bei Triage, Detection Engineering, Incident Reporting, Lieferantenaudits und der Auswertung großer Datenmengen. Entscheidend bleiben klare Guardrails, menschliche Verantwortung und ein Operating Model, das Automatisierung kontrolliert skaliert. 

Secure AI: 5 Prioritäten für die CISO-Agenda

Transparenz

Ein aktuelles KI-Inventar mit Daten-, Modell-, Anbieter- und Prozessbezug ist die Grundlage für Risikoklassifizierung, Priorisierung und Budgetentscheidungen. Echte Skalierung lässt sich nur mit technischer Discovery-Unterstützung erreichen.

Governance als Beschleuniger

Klare Guardrails, freigegebene Plattformen und verständliche Dos and Don'ts verhindern Schatten-KI und verkürzen Freigaben für wertstiftende Use Cases.

Security Controls für KI erweitern

Secure SDLC, IAM, Cloud Security, Logging, Monitoring, Data Loss Prevention und Third-Party Risk Management müssen KI-spezifische Risiken abdecken.

Cyber Defence skalieren

KI kann Detection Engineering, Triage, Incident Reporting und Lieferantenaudits beschleunigen. Entscheidend sind Qualität der Daten, nachvollziehbare Entscheidungen und menschliche Kontrolle.

Board- und Audit-Readiness herstellen

Vorstände und Aufsicht erwarten klare Kennzahlen, nachvollziehbare Evidenzen und belastbare Szenarien. CISOs sollten den Beitrag von KI zur Cyber Resilience messbar machen.

Häufig gestellte Fragen

KI beschleunigt Analyse, Automatisierung und Angriffsvorbereitung. Für Unternehmen heißt das: Angriffsflächen, Identitäten, Daten, Modelle und Lieferketten müssen neu bewertet werden. Gleichzeitig kann KI die Verteidigung stärken, wenn sie aktiv für die Lösung von Schwachstellen verwendet wird.

Typische Risiken sind Datenabfluss, Shadow AI, unsichere Prompts, fehlerhafte Modellentscheidungen, manipulierte Ausgaben, unkontrollierte Agentenfunktionen und neue Third-Party-Abhängigkeiten. Entscheidend ist ein risikobasierter Ansatz über den gesamten KI-Lebenszyklus.

Ausgangspunkt sind ein KI-Inventar, Risikoklassifizierung, klare Rollen, Policies und ein Control Mapping zu EU AI Act, DSGVO, DORA, NIS-2 und internen Vorgaben. PwC unterstützt bei Umsetzung, Evidence, Audit Trails und Board Reporting.

KI kann Alerts zusammenfassen, Triage beschleunigen, Detection Rules vorschlagen, Incident Reports erstellen und Analyst:innen bei Untersuchungen unterstützen. Der Nutzen entsteht erst mit sauberen Daten, integrierten Workflows, Guardrails und Human-in-the-loop-Entscheidungen.

Priorisieren Sie kritische KI-Anwendungsfälle, Datenflüsse und Anbieter, schließen Sie Kontrolllücken in IAM, Cloud, Secure SDLC und SOC, und etablieren Sie Kennzahlen für Risiko, Nutzung und Wirksamkeit. Eine Tabletop-Übung macht Handlungsbedarf sichtbar.

PwC bringt Cyber Security, KI-Governance, Regulatorik und Branchenexpertise zusammen. Wir liefern Standortbestimmungen, Zielbilder, Roadmaps, Control Frameworks, technische Assessments, Compliance-Unterstützung und Umsetzung bis hin zu Cyber Operations.

Follow us

Contact us

Henning Kruse

Henning Kruse

Senior Manager, PwC Germany

Moritz Anders

Moritz Anders

Partner, Cyber Security Leader, PwC Germany

Tel.: +49 151 55455621

Vishal  Sharma

Vishal Sharma

Director, Cyber Defense & Managed Services, PwC Germany

Tel.: +49 1517 2931922

Hide