Eine Frau und ein Mann arbeiten in einem IT-Raum und besprechen sich vor einem Bildschirm.

Cybersicherheit und KI

IT-Sicherheit und Resilienz in Zeiten von KI

Künstliche Intelligenz ist eines der Mega-Themen unserer Zeit. Auf der einen Seite liegt darin das Versprechen, komplexe Abläufe und vielschichtige Prozesse effizienter und systematischer gestalten zu können. Auf der anderen Seite erhöhen sich dadurch auch die Herausforderungen: Dieselbe Technologie steht auch Angreifern zur Verfügung. Regulatorische Vorgaben und das Risiko von Cyber-Bedrohungen, das mit KI eine neue Brisanz erhält, verlangen konsequente und hochentwickelte Sicherheitskonzepte. Wichtige Parameter sind dabei die Kontrolle über Datenflüsse und die Einhaltung von Datenschutz- und Sicherheitsstandards. Neben der Prävention und Abwehr geht es heute auch immer mehr darum, Systeme unter Stress handlungsfähig zu halten und im Notfall wiederherstellen zu können.

Wie sich diese Bedrohungslage verändert, zeigt der Lagebericht des Bundesamts für Sicherheit in der Informationstechnik (BSI) vom November 2025: Die Lage bleibt angespannt; Phishing, Betrug und Identitätsmissbrauch gehören weiterhin zu den relevanten Bedrohungen. KI wirkt dabei in zwei Richtungen. Sie senkt die Hürde für Täuschungsangriffe. Betrugsnachrichten sind sprachlich fehlerfrei und individuell zugeschnitten, Stimmen und Videobilder lassen sich als sogenannte Deepfakes täuschend echt nachbilden. Auf der anderen Seite unterstützt KI aber auch die Betrugsprävention, indem sie Transaktionen in Echtzeit analysiert, Schwachstellen schneller findet, Auffälligkeiten sowie neue Betrugsmuster erkennt und so die Präventionssysteme und die Risikobewertung verbessert.

Einen Ordnungsrahmen dafür bieten unter anderem DORA, MaRisk und die EU-KI-Verordnung (AI Act), die risikobasierte Anforderungen an Entwicklung, Bereitstellung und Einsatz von KI-Systemen festlegt. Diese Vorgaben verlangen den Banken einiges ab, haben aber auch transformatives Potenzial, weil sie den Aufbau stabiler Strukturen, belastbarer Prozesse und wirksamer Kontrollmechanismen ermöglichen. Cyber-Resilienz entsteht nicht allein durch einzelne Technologien, sondern durch eine stabile Architektur, Transparenz und klare Verantwortlichkeiten.

Digitale Souveränität, Datenschutz und Informationssicherheit

Die KI-Strategie der Sparkassen-Finanzgruppe wird unter Federführung des DSGV gemeinsam mit Sparkassen, der DSV-Gruppe und der Finanz Informatik (FI) weiterentwickelt. Die DSV-Gruppe entwickelt KI-Angebote, verantwortet Inhalte und Qualitätssicherung und bindet externe Technologiepartner ein. Die Finanz Informatik konzentriert sich auf die sichere Integration von KI in die zentrale IT-Infrastruktur und den Betrieb eigener KI-Plattformen.

Die FI betreibt mit ihren Rechenzentren einen wesentlichen Teil der digitalen Infrastruktur des Verbunds. Bei ihren KI-Lösungen stehen digitale Souveränität, der Schutz der Kundendaten und die Informationssicherheit im Mittelpunkt. Die dafür eingesetzten KI-Modelle werden in der eigenen Infrastruktur betrieben und kommen ohne Anbindung an Public-Cloud-Dienste aus.

Sichtbar wird das am KI-Assistenten S-KIPilot (SKIP), der für den Arbeitsalltag der Sparkassen entwickelt wurde, in Outlook und weitere Anwendungen integriert ist und auf interne Wissenssysteme zugreift – von Regelwerken bis zu Kernbank-, Kunden- und Beratungsdaten. Institutsbezogene Daten werden mandantengerecht getrennt; zusätzlich kann der S-KIPilot auf freigegebene Wissensquellen aus dem Verbund zugreifen.

Für die Sparkassen-Finanzgruppe ist es ein zentrales Ziel, digitale Infrastrukturen sicher und souverän nutzen zu können. Die von der Finanz Informatik betriebenen Rechenzentren, ihre geschützten Systeme und KI-Anwendungen bilden dabei einen wichtigen Baustein, um IT-Sicherheit und Resilienz auch in Zeiten von KI zu gewährleisten. Ein abgeschlossener Zustand ist damit allerdings nicht erreicht: Angriffsmethoden und Technologien entwickeln sich ständig weiter. IT-Sicherheit und Resilienz bleiben somit eine dauerhafte Aufgabe.