Vom Prompt zum Problem: Wie LLMs unbemerkt sensible Unternehmensdaten exponieren.
Mit dem Einsatz von KI in Unternehmen entstehen auch neue Risiken für die Datensicherheit. Cybersecurity-Experte Julian Richter von Consulteer InCyber beleuchtet diese und erläutert, wie Unternehmen gegensteuern können – und müssen.

26. Februar 2026, 16:40 Uhr · Quelle: Pressebox
Vom Prompt zum Problem: Wie LLMs unbemerkt sensible Unternehmensdaten exponieren.
Foto: Pressebox
Vom Prompt zum Problem: Wie LLMs unbemerkt sensible Unternehmensdaten exponieren.
Unkontrollierte KI-Einsätze erhöhen in Unternehmen das Risiko von Datenlecks durch Methoden wie Prompt Injection.

Meggen, 26.02.2026 (PresseBox) - Künstliche Intelligenz gilt als der Effizienz-Booster für die Arbeit von heute und morgen. In Form von LLMs, Agenten und KI-gestützten Automatisierungen hat sie Einzug in den Unternehmensalltag gefunden – und wird oft ebenso selbstverständlich wie gedankenlos genutzt: Einfach schnell Kundendokumente in ChatGPT kopieren, um die Sprache zu glätten, den Text zusammenzufassen oder sich Ideen dazu vorschlagen zu lassen. KI findet sich auch in den unterschiedlichsten Tools vom Browser-Plugin bis hin zu Multi-Agenten-Workflows. Mal wird sie in Abstimmung mit der eigenen IT und mit Enterprise-Vertrag genutzt, mal als Shadow-KI ohne Zustimmung der Administratoren. Doch egal, für was und wie KI eingesetzt wird, ein Grundsatz muss dabei immer gelten: When AI decides, Control matters. Denn mit unkontrollierter KI-Nutzung steigt auch das Risiko unbeabsichtigter Datenabflüsse. Neue Angriffsmethoden wie Prompt Injection und manipulierte Agenten zeigen, dass die KI bereits ein eigenes Angriffsfeld ist. Doch das ist sie nicht nur, weil KI-Anwendungen neue Schwachstellen für Angreifer schaffen können, sondern weil diese Anwendungen auch ohne die notwendige Sorgfalt in Hinsicht auf die Cybersecurity eingesetzt werden

Die KI – das unterschätzte Risiko für die IT-Sicherheit

„Eines der grössten Risiken im KI-Umfeld findet sich im Alltag – jeder unkontrollierte Prompt kann sensible Daten abfliessen lassen“, beschreibt Julian Richter das Grundproblem bei der Nutzung von KI in Unternehmen. Julian Richter ist Senior Cybersecurity Engineer bei Consulteer InCyber. Das Schweizer Unternehmen ist ein unabhängiger Managed Security Service Provider und unterstützt seine Kunden dabei, in puncto digitaler Sicherheit immer einen Schritt schneller zu sein als deren Angreifer. In seinem Artikel „Wenn KI zur Angriffsfläche wird - Top-Risiken und Schutzmassnahmen“ beschreibt er detailliert, wie KI-Modelle, Agenten und von ihnen genutzte APIs neue Möglichkeiten für gezielte Angriffe und Datenabflüsse bieten. Er sieht die KI-Security nicht als rein technisches Problem, sondern als strategische Pflicht für Unternehmen. Und die beginnt „nicht bei der Entwicklung, sondern bei jedem Einsatz im Arbeitsalltag“, konstatiert Urs Binggeli, Head of Managed Security Services bei Consulteer InCyber.

KI bricht aus den gewohnten Mustern der Cybersicherheit

Für Unternehmen gelten hohe Anforderungen an die Datensicherheit, deren generelle Anforderungen durch die DSGVO oder das revDSG definiert sind, ergänzt um individuelle NDAs und Compliance-Regeln. Ein Datenleck kann damit teuer werden. Schwerer wiegt jedoch oft der Reputationsschaden. Anders als vielleicht noch vor ein paar Jahren gibt es in Unternehmen mittlerweile ein ausgeprägtes Bewusstsein für die grosse Bedeutung von Datensicherheit. Was allerdings oft noch nicht vorhanden ist, sind die passenden Werkzeuge, um den neuen Herausforderungen durch die KI wirkungsvoll zu begegnen: Denn die klassischen Security-Tools erkennen Risiken durch KI-Lösungen oft nicht. Datenzugriffe und -abflüsse sind unklar. Die tiefe Einbindung von KI in Entscheidungsprozesse bedeutet auch, dass die Folgen entsprechend gravierender sind, sollte ein System kompromittiert werden. Doch in welchen Systemen und mit welchen Zugriffsberechtigungen sind KI-Anwendungen überhaupt aktiv?

KI-Sicherheit beginnt mit Transparenz

Aus Sicht von Julian Richter beginnt AI Security deshalb mit einer Inventur aller im Unternehmen genutzten KI-Lösungen überhaupt im Unternehmen. Diese Inventur schliesst nicht nur die klar als solche erkennbaren ein, sondern auch Software mit „versteckten“ KI-Funktionen und APIs. Erst wenn hier volle Transparenz hergestellt ist, kann überhaupt gehandelt werden. Und dieses Handeln setzt an allen Ebenen an: So dürfen nur Lösungen genutzt werden, die alle Anforderungen an Sicherheit und Compliance erfüllen. Denn Sicherheit im Kontext von KI kann nicht bedeuten, auf diese Technologie und ihre Möglichkeiten zu verzichten. Vielmehr müssen Unternehmen die Rahmenbedingungen schaffen, dass ihre Mitarbeitenden diese Tools sicher einsetzen können. Sicher für Nutzende, für das Unternehmen und die Kundendaten. Dafür müssen klare Regeln und Berechtigungen für die Datenverarbeitung durch KI-Tools implementiert werden. Mitarbeitende müssen für die Risiken sensibilisiert und für eine sichere Nutzung geschult werden. Und vor allem muss ein kontinuierliches Monitoring aller KI-Anwendungen stattfinden, um Risiken einschätzen und präventiv handeln zu können. „Sichere AI Innovation entsteht nur, wenn Governance und Technologie zusammenspielen“, bringt Christoph Schulthess, CEO bei Consulteer InCyber, diese Herausforderung auf den Punkt.

So – und nur so – kann KI für Unternehmen der erhoffte Effizienz-Booster werden.

Der gesamte Blogartikel von Julian Richter zu den Top-Risiken und Schutzmassnahmen lässt sich hier lesen.  Weitere Informationen zu den Themen KI und Cyber Security bietet auch die Website von Consulteer InCyber.

Sicherheit / KI / Cybersecurity / Prompt Injection / Datenleck / KI-Sicherheit / Unternehmen
[pressebox.de] · 26.02.2026 · 16:40 Uhr
[0 Kommentare]
Veranstaltungübersicht April 2026
Mainz, 30.03.2026 (lifePR) -   Offener Stick-Strick-Häkel-Kreis Wir wollen uns beim offenen Stick-Strick und Häkelkreis-Treffen zusammensetzen, um gemeinsam verschiedene Handarbeitstechniken zu Erlernen, Wissen auszutauschen und voneinander zu lernen. Do 02/04 Do 16/04 Do 30/04 und weitere Termine bis Ende Juli 16.30–18.30 Uhr Es sind keine […] (00)
vor 1 Stunde
Buckelwal
Wismar (dpa) - Der Zustand des vor der Ostseeküste liegenden Buckelwals soll sich laut dem Umweltministerium in Mecklenburg-Vorpommern gebessert haben. Das Tier habe auf die Annäherung eines Bootes reagiert, sagte ein Ministeriumssprecher der Deutschen Presse-Agentur am Abend. Auch habe das Tier agiler als zuvor gewirkt. Der Wal liegt seit mindestens […] (05)
vor 31 Minuten
RZA und Ghostface Killah
(BANG) - Fans des Wu-Tang Clan haben Rückerstattungen angeboten bekommen, nachdem mehrere Mitglieder bei der als komplette Abschiedstour angekündigten Konzertreihe fehlten. Die legendäre Hip-Hop-Gruppe trat am 25. März im Brisbane Entertainment Centre auf. Allerdings nicht in vollständiger Besetzung, obwohl im Vorfeld angekündigt worden war, dass "alle […] (00)
vor 2 Stunden
Zwei neue iPhone-Apps für dieses Jahr erwartet
Im Laufe dieses Jahres wird Apple seinen Nutzern voraussichtlich zwei brandneue iPhone-Apps zur Verfügung stellen. Dabei soll es sich um eine Apple Business App sowie eine eigenständige Siri-App handeln. iPhone im Business, Quelle: Unsplash Apple Business App Die neue Apple Business App wird es Mitarbeitern in Unternehmen ermöglichen, die […] (00)
vor 3 Stunden
Pokémon Pokopia: Sternenstaub farmen und Sternstücke nutzen
In Pokémon Pokopia sammelst du unzählige Materialien, um Gebäude zu errichten, Items herzustellen oder neue Pokémon anzulocken. Eine Ressource wird dabei besonders wichtig, sobald du tiefer ins Spiel einsteigst: Sternenstaub. Auf den ersten Blick wirkt Sternenstaub wie ein gewöhnliches Sammelmaterial. Tatsächlich steckt dahinter jedoch ein wichtiges […] (00)
vor 2 Stunden
Jessica Rothe
(BANG) - Jessica Rothe behauptet, dass der dritte 'Happy Death Day'-Film bereits "ausgearbeitet" sei. Die 38-jährige Schauspielerin spielt in der Slasher-Reihe die Hauptrolle der Tree Gelbman und deutete an, dass Regisseur Christopher Landon bereits eine Fortsetzung des Films 'Happy Death Day 2U' geplant hat. Jessica sagte gegenüber 'ScreenRant': "Ich […] (00)
vor 2 Stunden
Gianni Infantino
Zürich (dpa) - FIFA-Präsident Gianni Infantino drängt trotz des Krieges im Nahen Osten auf eine Teilnahme Irans an der Fußball-WM im Sommer. «Wir wollen, dass Iran spielt, Iran wird bei der Weltmeisterschaft spielen. Es gibt keinen Plan B, C oder D - es gibt Plan A», sagte der Chef des Weltverbands in einem Interview des mexikanischen Fernsehsenders N+ […] (00)
vor 1 Stunde
btc, bitcoin, cryptocurrency, currency, crypto, gold, digital, blockchain, cryptography, 3d
Bitcoin bewegt sich weiterhin im Bereich von $66.000 bis $68.000, da der Widerstand anhält und die Marktstimmung fragil bleibt. Ein technisches Signal, das bereits in den Jahren 2014, 2018 und 2022 auftrat, ist erneut zu beobachten. Für langfristige Investoren könnte dies jedoch eine bedeutende Akkumulationsmöglichkeit darstellen. […] (00)
vor 48 Minuten
 
SDEX Suite Now Available: Softing Presents New Data Integration Platform at Hannover Messe 2026
Haar near Munich/Germany, 30.03.2026 (PresseBox) - Softing Industrial Automation […] (00)
VOGEL verstärkt Engagement für Deutschen Nachhaltigkeitspreis
Würzburg, 30.03.2026 (PresseBox) - Der Wettbewerb um den Deutschen Nachhaltigkeitspreis […] (00)
Goldproduktion zum Greifen nah: Tansania-Story nimmt Fahrt auf!
Hamburg, 30.03.2026 (PresseBox) - Das Lake Victoria Goldfield in Tansania zählt zu […] (00)
Iran-Krieg - Teheran
Washington/Teheran/Tel Aviv (dpa) - In der fünften Kriegswoche hält der militärische […] (12)
Vorübergehende Steuererleichterung für Kraftstoffe Angesichts der stark steigenden […] (01)
Katalonien-Rundfahrt
Barcelona (dpa) - Die letzten Attacken von Florian Lipowitz auf dem olympischen Berg […] (03)
Über fünf Millionen für «Ostfriesentotenstille» ermittelt
Verfasst wurde das Drehbuch dazu nach den Romanen "Totenstille im Watt" und "Totentanz am […] (01)
Nahostkonflikt - Israel
Tel Aviv/Ramallah (dpa) - Nach Gewalt israelischer Soldaten gegen Journalisten des […] (00)
 
 
Suchbegriff