Home » News » KRITIS » Fehlkonfigurierte KI als Risiko für kritische Infrastrukturen

Fehlkonfigurierte KI als Risiko für kritische Infrastrukturen

Bis zum Jahr 2028 könnte nicht eine übermächtige Superintelligenz, sondern menschliches Versagen im Umgang mit Künstlicher Intelligenz zum Ausfall nationaler Infrastrukturen führen. Experten warnen vor strukturellen Schwächen bei Identitäten, Zugriffsrechten und Governance, die durch Automatisierung weiter verstärkt werden.

2 Min. Lesezeit
KI-Symbol auf Computer-Bildschirm
Foto: ©AdobeStock/sam-richter

Die Prognose, dass fehlerhaft konfigurierte Systeme der Künstlichen Intelligenz (KI) in einer führenden Industrienation kritische Infrastrukturen lahmlegen könnten, verweist auf ein grundlegendes Problem moderner Digitalisierung. KI wird in Energieversorgung, Verkehr, Gesundheitswesen und Finanzsysteme schneller integriert, als Sicherheits- und Kontrollmechanismen nachziehen.

„Das wahrscheinlichste Ausfallszenario ist keine außer Kontrolle geratene Superintelligenz, sondern eine fehlerhafte Konfiguration – also menschliches Versagen, das durch Automatisierung und Skalierung noch verstärkt wird“, erklärt Darren Guccione, Geschäftsführer und Mitgründer von Keeper Security.

Unsichtbare Identitäten als systemisches Risiko

Moderne KI-Umgebungen basieren auf komplexen Strukturen aus privilegierten Konten, Programmierschnittstellen-Schlüsseln, Dienstidentitäten, Automatisierungsskripten und externen Integrationen. Werden diese Identitäten unzureichend verwaltet oder mit zu weitreichenden Rechten ausgestattet, entsteht eine fragile Sicherheitsarchitektur.

Zugleich wächst die Zahl nicht-menschlicher Identitäten rasant. Dienstkonten, Automatisierungstoken und KI-Agenten übersteigen in vielen Infrastrukturen bereits deutlich die Zahl menschlicher Nutzer. Häufig besitzen sie dauerhafte Privilegien bei gleichzeitig begrenzter Kontrolle. „Eine einzelne kompromittierte Kombination aus Zugangsdaten oder eine fehlerhafte Bereitstellungspipeline kann sich kaskadenartig über miteinander verbundene Infrastrukturen ausbreiten“, so Guccione.

Automatisierung vergrößert den Schadensradius

Mit zunehmender Automatisierung steigt auch das potenzielle Ausmaß von Störungen. KI beseitigt Risiken nicht, sondern beschleunigt deren Wirkung, wenn Schutzmechanismen fehlen oder zu schwach ausgeprägt sind.

Betreiber kritischer Infrastrukturen müssen Identitäts-Governance deshalb konsequent auf menschliche und nicht-menschliche Identitäten anwenden. Dazu zählen Zero-Trust-Architekturen, das Prinzip minimaler Rechtevergabe sowie die kontinuierliche Überwachung privilegierter Zugriffe – ausgeweitet auf Modelle, Trainingsumgebungen und Cloud-Infrastrukturen.

Regulierung rückt in den Fokus der Führungsebene

Parallel wächst der regulatorische Druck in der Europäischen Union, im Vereinigten Königreich und in den USA. Vorgaben wie die NIS-zwei-Richtlinie, der Digital Operational Resilience Act (DORA) und der europäische Rechtsrahmen für Künstliche Intelligenz (EU AI act) verlagern Verantwortung ausdrücklich auf Unternehmensleitungen. „Governance von Künstlicher Intelligenz ist keine rein technische Aufgabe mehr, sondern eine Frage nationaler Widerstandsfähigkeit“, betont Guccione.

Resilienz entscheidet sich an operativer Disziplin

Besonders in KI-gestützten OT-Umgebungen (Operational-Technology) sind sichere Notfall-Eingriffsmechanismen unverzichtbar. Ihre Wirksamkeit hängt jedoch von gehärteten Identitätssystemen und streng kontrollierten Zugriffswegen ab. Ohne Transparenz über privilegierte Zugriffe lässt sich keine verlässliche Einsatzbereitschaft gewährleisten.

„Die Resilienz im Zeitalter der KI wird weniger von der Raffinesse der Modelle abhängen als von konsequenter operativer Disziplin“, so Guccione. Damit verschiebt sich der Blickwinkel: Nicht technologische Leistungsfähigkeit allein entscheidet über Sicherheit, sondern Governance, Kontrolle und verantwortungsvolle Konfiguration. Für Staaten und Betreiber kritischer Infrastrukturen wird genau diese Disziplin zur zentralen Voraussetzung digitaler Stabilität.

Porträt Darren Guccione
Foto: keeper Security

Darren Guccione, Geschäftsführer und Mitgründer von Keeper Security.

Newsletter Abonnieren

Abonnieren Sie jetzt IT-SICHERHEIT News und erhalten Sie alle 14 Tage aktuelle News, Fachbeiträge, exklusive Einladungen zu kostenlosen Webinaren und hilfreiche Downloads.

Andere interessante News

Malware über Fremdzugriff

Discount-Maas als perfekt getarnte Fernwartung mit Gütesigel

Eine neue Malware as a Service Plattform imitiert professionelle Fernwartungssoftware und verkauft Cyberkriminellen für 300 US Dollar pro Monat vollwertigen Fernzugriff. Selbst ein...

Cybercrime Afrika

Cybercrime-Operation in Afrika: 651 Festnahmen und Millionen sichergestellt

Strafverfolgungsbehörden aus 16 afrikanischen Ländern haben in einer koordinierten Aktion gegen Online-Betrug hunderte Verdächtige festgenommen. Die von INTERPOL unterstützte Opera...

KI im Mittelstand - Mann vor Smartphone mit KI-Symbol

Mit klaren Anwendungsfällen aus der Unsicherheit

Künstliche Intelligenz gilt als Schlüsseltechnologie der kommenden Jahre. Dennoch zögern viele mittelständische Unternehmen bei Investitionen. Unsicherheit über Nutzen, Aufwand und...