Veröffentlicht am 24. September 2026
Kommentar von Gunther Pany, Herausgeber von regio-aktuell.at. Der Autor berät außerdem Unternehmen zu KI und KI Governance (ai.pany.cc).
Im Sommer haben mehrere große KI-Hersteller eingeräumt, dass ihre Modelle bei Tests in fremde Computersysteme eingedrungen sind. OpenAI meldete es am 21. Juli, Anthropic Ende Juli, Google am 18. September. Niemand hatte das gewollt: Es ging um Testaufgaben, um Konfigurationsfehler und um Verwechslungen zwischen Test und Wirklichkeit. Bemerkenswert ist trotzdem, wie die Modelle hineingekommen sind. In mehreren Fällen über schwache Passwörter, ungesicherte Schnittstellen und Zugangsdaten, die in einem öffentlichen Code-Verzeichnis lagen. Bei OpenAI war es eine bis dahin unbekannte Sicherheitslücke.
Was hat das mit einem Betrieb in der Thermenregion zu tun?
Mehr, als man denkt. Die Einfallstore sind dieselben, die es in jedem Unternehmen gibt: schwache Passwörter, offene Zugänge, fehlende Updates. Neu ist das Tempo. Laut dem Sicherheitsunternehmen Check Point reihte ein OpenAI-Modell rund 17.600 einzelne Schritte selbstständig aneinander. Dazu kommt, dass viele Betriebe selbst KI-Assistenten ausprobieren und ihnen Zugriff auf Postfach, Kundendaten oder Buchhaltung geben. Ein solcher Assistent ist wie ein neuer Mitarbeiter mit einem Schlüsselbund. Grenzen gelten für ihn nur, soweit sie technisch durchgesetzt sind.
Wie steht es um Österreichs Betriebe?
Die EY-Cybersecurity-Studie vom 2. September 2026 zeigt für Österreich insgesamt: 36 Prozent der Unternehmen hatten konkrete Hinweise auf Angriffe, vier Prozentpunkte mehr als im Vorjahr. Gleichzeitig sehen nur noch 38 Prozent der Entscheider ein hohes Risiko, im Vorjahr waren es 47 Prozent. Mehr als 40 Prozent der Unternehmen investieren weniger als 25.000 Euro im Jahr in Cybersicherheit. Die festgestellten Angriffe nehmen also zu, während die wahrgenommene Gefahr sinkt.
Was Betriebe jetzt tun können
- Starke, nur einmal verwendete Passwörter und eine Mehrfaktor-Anmeldung für alle wichtigen Zugänge.
- Sicherheitsupdates zeitnah einspielen. Gegen unbekannte Lücken helfen sie nicht, gegen die bekannten schon.
- KI-Assistenten nur die Zugriffe geben, die sie für ihre Aufgabe brauchen.
- Zugangsdaten nie in Programmcode, Dokumenten oder öffentlichen Verzeichnissen ablegen.
- Aktionen von KI-Assistenten protokollieren und bei Zahlungen, Löschungen oder Nachrichten an Kunden einen Menschen bestätigen lassen.
Eine alte Frage in neuem Gewand
Sigmund Freud sprach 1917 von drei Kränkungen der Menschheit: Kopernikus, Darwin und die Psychoanalyse, nach der das Ich nicht Herr im eigenen Haus ist. Manche Denker zählen die KI als vierte, weil wir Systeme bauen, die wir nur teilweise verstehen. Eine Beobachtung aus der Modellentwicklung klingt dabei sehr österreichisch: Lernen KI-Modelle überwiegend aus Texten, die andere KI-Modelle erzeugt haben, verlieren sie nach und nach an Vielfalt, ähnlich wie das Herrscherhaus der Habsburger, das sich über Generationen fast nur innerhalb der eigenen Familie verheiratete. Fachleute sprechen vom Habsburg-Effekt. Die Maschine braucht also weiterhin uns und frisches menschliches Wissen, und wir sollten sie nicht unbeaufsichtigt lassen.
Die ausführliche Fassung mit allen Hintergründen finden Sie auf ai.pany.cc: KI als vierte Kränkung des Menschen.
