Deepfake-Anrufe, täuschend echte Phishing-Mails und manipulierte Identitäten: Die KI-Beratung Neurawork erklärt, warum geschulte Mitarbeitende allein nicht genügen und welche Sicherheitsarchitektur Unternehmen zusätzlich benötigen.
(Bild: Neurawork AI / Leonardo.ai)
KI macht Social Engineering gefährlicher. Kriminelle können Stimmen imitieren, Videobilder manipulieren und Nachrichten erstellen, die sprachlich und inhaltlich kaum noch von echter Unternehmenskommunikation zu unterscheiden sind. Dadurch wird nicht zuerst die Technik angegriffen, sondern das Vertrauen der Mitarbeitenden. Davor warnt die auf Operational AI spezialisierte Beratung Neurawork.
Laut der jüngsten YouGov-Umfrage im Auftrag von Neurawork zählen 24 Prozent der 541 befragten Unternehmen Cyberangriffe oder Datendiebstahl durch den Einsatz von KI zu den grössten geschäftlichen Risiken.
«KI knackt nicht zuerst die Technik, sondern das Vertrauen der Menschen. Je echter Stimmen, Bilder und Nachrichten wirken, desto weniger dürfen Unternehmen wichtige Entscheidungen von einem einzigen Kommunikationsweg abhängig machen», sagt Christoph Knöll, Mitgründer der KI-Beratung Neurawork.
Der Mensch bleibt wichtig – darf aber nicht die einzige Schutzschicht sein
Schulungen, Rückrufverfahren und das Vier-Augen-Prinzip bleiben unverzichtbar. Sie können jedoch nicht verhindern, dass Mitarbeitende im Stress Fehler machen oder eine professionell vorbereitete Täuschung nicht rechtzeitig erkennen.
Deshalb gehört zur Operational AI eine Sicherheitsarchitektur, die den Handlungsspielraum eines Angreifers begrenzt. Selbst wenn eine manipulierte Nachricht erfolgreich ist, darf sie nicht automatisch zu einer Überweisung, einem Datenabfluss oder einem umfassenden Systemzugriff führen.
Fünf Bausteine einer sicheren KI-Architektur
1. Sensible Daten bleiben in einer kontrollierten Umgebung
Vertrauliche Kunden-, Mandanten- oder Unternehmensdaten sollten nicht unkontrolliert an externe KI-Dienste übermittelt werden. Neurawork setzt bei sensiblen Anwendungen auf kontrollierte Infrastrukturen, die beispielsweise in Deutschland betrieben werden können. Dadurch bleibt nachvollziehbar, wo Daten verarbeitet werden und wer darauf zugreifen darf.
2. Jeder Zugriff wird begrenzt
KI-Systeme und KI-Agenten erhalten nur die Rechte, die sie für eine konkrete Aufgabe benötigen. Ein System, das Dokumente analysiert, muss beispielsweise nicht automatisch E-Mails versenden, Bankverbindungen ändern oder Dateien löschen können.
3. Kritische Aktionen brauchen eine menschliche Freigabe
Zahlungen, Änderungen von Stammdaten, die Weitergabe vertraulicher Informationen oder die Vergabe neuer Zugriffsrechte dürfen nicht allein durch eine KI oder aufgrund einer einzelnen Nachricht ausgelöst werden. Solche Vorgänge benötigen klar definierte Freigabeschritte.
4. KI-Agenten arbeiten innerhalb fester Governance-Regeln
KI-Agenten können Daten analysieren und Prozesse vorbereiten. Sie sollten jedoch nur innerhalb vorgegebener Regeln handeln. Dazu gehören dokumentierte Zuständigkeiten, Rollen- und Rechtekonzepte sowie klare Grenzen für automatisierte Entscheidungen.
5. Aktivitäten müssen protokolliert und überprüfbar sein
Unternehmen müssen erkennen können, welche Daten ein KI-System verarbeitet hat, welche Aktion ausgelöst wurde und wer diese freigegeben hat. Protokollierung und Überwachung helfen, ungewöhnliche Vorgänge frühzeitig zu entdecken und Vorfälle nachzuvollziehen.
Sicherheit entsteht durch Architektur, Prozesse und Menschen
Wie dieser Ansatz praktisch funktioniert, zeigt ein gemeinsames Projekt von Neurawork und der Eventus Group. Für die Steuerberatungsgesellschaft wurde innerhalb von sieben Wochen eine eigene KI-Infrastruktur aufgebaut. Sensible Mandantendaten werden innerhalb einer kontrollierten Umgebung verarbeitet. KI-Agenten analysieren Datenströme und unterstützen Prozesse innerhalb klar definierter Governance- und Zugriffsregeln.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel Communications Group GmbH & Co. KG, Max-Planckstr. 7-9, 97082 Würzburg einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von redaktionellen Newslettern nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung, Abschnitt Redaktionelle Newsletter.
Das Beispiel zeigt: Strenge Anforderungen an Vertraulichkeit und Datenschutz müssen kein Hindernis für den Einsatz von KI sein. Entscheidend ist, dass Unternehmen nicht lediglich einzelne KI-Tools einführen, sondern Sicherheit von Anfang an in die Architektur integrieren.