Künstliche Intelligenz ist eines der Mega-Themen unserer Zeit. Auf der einen Seite liegt darin das Versprechen, komplexe Abläufe und vielschichtige Prozesse effizienter und systematischer gestalten zu können. Auf der anderen Seite erhöhen sich dadurch auch die Herausforderungen: Dieselbe Technologie steht auch Angreifern zur Verfügung. Regulatorische Vorgaben und das Risiko von Cyber-Bedrohungen, das mit KI eine neue Brisanz erhält, verlangen konsequente und hochentwickelte Sicherheitskonzepte. Wichtige Parameter sind dabei die Kontrolle über Datenflüsse und die Einhaltung von Datenschutz- und Sicherheitsstandards. Neben der Prävention und Abwehr geht es heute auch immer mehr darum, Systeme unter Stress handlungsfähig zu halten und im Notfall wiederherstellen zu können.
Wie sich diese Bedrohungslage verändert, zeigt der Lagebericht des Bundesamts für Sicherheit in der Informationstechnik (BSI) vom November 2025: Die Lage bleibt angespannt; Phishing, Betrug und Identitätsmissbrauch gehören weiterhin zu den relevanten Bedrohungen. KI wirkt dabei in zwei Richtungen. Sie senkt die Hürde für Täuschungsangriffe. Betrugsnachrichten sind sprachlich fehlerfrei und individuell zugeschnitten, Stimmen und Videobilder lassen sich als sogenannte Deepfakes täuschend echt nachbilden. Auf der anderen Seite unterstützt KI aber auch die Betrugsprävention, indem sie Transaktionen in Echtzeit analysiert, Schwachstellen schneller findet, Auffälligkeiten sowie neue Betrugsmuster erkennt und so die Präventionssysteme und die Risikobewertung verbessert.
Einen Ordnungsrahmen dafür bieten unter anderem DORA, MaRisk und die EU-KI-Verordnung (AI Act), die risikobasierte Anforderungen an Entwicklung, Bereitstellung und Einsatz von KI-Systemen festlegt. Diese Vorgaben verlangen den Banken einiges ab, haben aber auch transformatives Potenzial, weil sie den Aufbau stabiler Strukturen, belastbarer Prozesse und wirksamer Kontrollmechanismen ermöglichen. Cyber-Resilienz entsteht nicht allein durch einzelne Technologien, sondern durch eine stabile Architektur, Transparenz und klare Verantwortlichkeiten.