Bundesregierung reagiert – aber die Herausforderung ist international
Auch die Bundesregierung beschäftigt sich inzwischen auf höchster sicherheitspolitischer Ebene mit dem Thema. Der Nationale Sicherheitsrat hat sich bereits mehrfach mit den Auswirkungen fortgeschrittener KI-Modelle auf die Sicherheit Deutschlands beschäftigt. Im Juni wurde der Aufbau eines nationalen KI-Sicherheitsinstituts beschlossen. Es soll Fähigkeiten und Risiken moderner Modelle untersuchen und sich mit vergleichbaren Institutionen anderer Staaten vernetzen. Am 14. September bestätigte die Bundesregierung erneut, die aktuellen Warnungen „sehr ernst“ zu nehmen. Gleichzeitig lehnt sie einen Entwicklungsstopp für Europa ab und verweist auf die Notwendigkeit internationaler Zusammenarbeit.
Hier liegt möglicherweise die schwierigere Ebene des Problems. Die weltweit leistungsfähigsten Modelle werden derzeit maßgeblich von Unternehmen außerhalb der Europäischen Union entwickelt. Ein europäisches Sicherheitsregime kann zwar über den Marktzugang erhebliche Wirkung entfalten. Systemische Risiken hochentwickelter KI sind aber ihrer Natur nach kaum an Staatsgrenzen gebunden.
Genau an dieser Stelle treten erhebliche politische Unterschiede zutage. US-Präsident Donald Trump hat die aktuellen Warnungen vor außer Kontrolle geratener KI am 14. September öffentlich als „hoax“ zurückgewiesen und zusätzliche regulatorische Vorgaben abgelehnt. Er argumentiert insbesondere mit dem internationalen Technologiewettbewerb und dem Risiko, die USA gegenüber China zu schwächen.
Auch China hat auf die aktuelle Debatte reagiert. Das chinesische Außenministerium kritisierte Teile der amerikanischen Diskussion als „fearmongering“, Konfrontation und schädlichen Wettbewerb, sprach sich zugleich aber grundsätzlich für internationale Zusammenarbeit bei der KI-Governance aus.
Für die meisten Unternehmen ist die Diskussion über einen möglichen globalen Kontrollverlust ohnehin nicht der richtige Ausgangspunkt. Sie sollten sich vielmehr mit den Risiken beschäftigen, die sich bereits heute konkret aus dem Einsatz zunehmend autonomer KI-Systeme ergeben.
Johannes M. Holz, LL.M., ist Partner bei Rödl
Damit zeigt sich das eigentliche Dilemma: Je leistungsfähiger KI-Modelle werden und je stärker ihre Risiken grenzüberschreitende Auswirkungen haben können, desto weniger lassen sich diese Risiken ausschließlich durch nationale oder europäische Regulierung beherrschen. Gleichzeitig treffen Sicherheitsinteressen auf erhebliche wirtschaftliche und geopolitische Interessen.
Das erklärt, warum die Frage einer globalen KI-Governance derzeit wesentlich schwieriger zu beantworten ist als die Frage, ob Europa überhaupt über regulatorische Instrumente verfügt.
Für die meisten Unternehmen ist die Diskussion über einen möglichen globalen Kontrollverlust ohnehin nicht der richtige Ausgangspunkt. Sie sollten sich vielmehr mit den Risiken beschäftigen, die sich bereits heute konkret aus dem Einsatz zunehmend autonomer KI-Systeme ergeben.
Je stärker ein KI-System selbstständig auf Daten, Anwendungen und technische Systeme zugreifen und Aktionen ausführen kann, desto größer wird das Schadenspotenzial einer Fehlfunktion oder eines erfolgreichen Angriffs. Ein klassischer Chatbot, der lediglich Texte generiert, hat ein anderes Risikoprofil als ein KI-Agent, der Zugriff auf E-Mail-Konten, Cloud-Systeme, Entwicklungsumgebungen, Datenbanken oder Zahlungssysteme besitzt.
Ergänzend ist auch der Faktor Mensch zu berücksichtigen: Die eigenen Mitarbeiter sollten im Umgang mit den eingesetzten KI-Systemen geschult werden, damit sie deren Funktionsweise, Grenzen und Risiken verstehen, Fehlfunktionen oder Fehlverhalten der Systeme erkennen können und mit den vorgesehenen Eskalations- und Stoppmechanismen vertraut sind. Nur so lässt sich sicherstellen, dass die technischen und organisatorischen Schutzmaßnahmen im Ernstfall auch tatsächlich greifen.
Hinzu kommt ein Punkt, der in der gegenwärtigen Debatte gelegentlich untergeht: KI-Governance und Cybersecurity lassen sich bei agentischen Systemen kaum noch getrennt betrachten. Wer einem KI-System Zugriff auf Unternehmenssysteme einräumt, schafft damit auch einen neuen privilegierten technischen Akteur innerhalb seiner Infrastruktur.
Stand: 16.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die WIN-Verlag GmbH & Co. KG, Chiemgaustraße 148, 81549 München einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von redaktionellen Newslettern nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://kontakt.vogel.de/de/win abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung, Abschnitt Redaktionelle Newsletter.
Dementsprechend müssen bestehende Informationssicherheits-, Datenschutz- und Incident-Response-Prozesse um KI-spezifische Szenarien ergänzt werden. Gleichzeitig ist zu prüfen, welche Rolle das eigene Unternehmen nach dem AI Act einnimmt und welche gesetzlichen Anforderungen für den konkreten Anwendungsfall gelten.
KI-Sicherheit: Keine Panik – aber auch kein regulatorisches Neuland
Die aktuelle Sicherheitsdebatte sollte deshalb weder bagatellisiert noch dramatisiert werden. Dass leistungsfähigere und zunehmend autonome KI-Systeme neue Cybersecurity- und Missbrauchsrisiken erzeugen, lässt sich inzwischen konkret beobachten. Wie weit diese Entwicklung reicht und ob daraus tatsächlich die teilweise prognostizierten existenziellen Risiken entstehen können, ist dagegen offen.
Rechtlich ist die Ausgangslage in Europa wesentlich klarer, als manche Diskussion vermuten lässt. Der AI Act enthält bereits Instrumente zur Bewertung und Begrenzung systemischer Risiken besonders leistungsfähiger Modelle. Europa steht daher nicht vor der Aufgabe, erstmals ein Sicherheitsregime für solche Systeme zu erfinden.
Die kommenden Jahre werden vielmehr zeigen, ob das vorhandene Instrumentarium technisch mit der Entwicklung leistungsfähiger KI Schritt halten kann, wie konsequent es durchgesetzt wird und ob sich international vergleichbare Sicherheitsstandards etablieren lassen.
Für Unternehmen ist die Schlussfolgerung deutlich pragmatischer: Sie müssen nicht entscheiden, ob KI irgendwann eine existentielle Gefahr für die Menschheit darstellen wird. Sie müssen heute entscheiden, welchen Systemen sie welche Daten, Berechtigungen und Handlungsmöglichkeiten anvertrauen – und welche Kontrolle sie darüber behalten.
Johannes M. Holz ist Rechtsanwalt und Partner bei Rödl. Er ist Leiter der Praxisgruppe Technologie & Daten sowie Co-Leiter der International Group Tech & Data.