Frontier AI entwickelt sich gemeinsam mit Souveränität und Cybersicherheit zu einem prägenden Thema unserer Zeit. Denn Frontier-KI-Modelle besitzen das Potential, das Kräfteverhältnis zwischen Angreifern und Verteidigern zu verschieben.
Mit Frontier-AI-Modellen lassen sich anfällige Systeme und unerkannte Schwachstellen identifizieren.
Während Sicherheitsteams durch die neuen „Frontier AI“-Modelle Hilfestellung bei der Identifikation von Schwachstellen erhalten, Analysen automatisieren und schneller auf Bedrohungen reagieren können, kommen dieselben Qualitäten auch Angreifern zugute. Malware-Akteure können das Ausspionieren möglicher Opfer beschleunigen, Exploits schneller entwickeln und in der Durchführung von Angriffen herkömmliche Sicherheitsmodelle ausspielen.
Organisationen dürfen dementsprechend Frontier KI nicht einfach als eine weitere Innovationswelle oder als Produktivitätswerkzeug betrachten. Es wird dadurch vielmehr ein struktureller Wandel in der Cyberlandschaft losgetreten. Die Zeitspanne zwischen Entdeckung von Einfallstoren, deren Ausnutzung und den Folgen eines Angriffs wird komprimiert. Angreifer erhalten Zugang zu höherer Automatisierung, besserer Zielgenauigkeit und zunehmend adaptiven Techniken. Auf der anderen Seite müssen IT-Sicherheitsverantwortliche dieser Geschwindigkeit mit stärkerem Einblick in Datenströme, strengerer Kontrolle und weitaus größerem Vertrauen in Systeme, Daten, Identitäten und ihren operativen Abläufen begegnen.
Aus diesem Grund ist Frontier KI untrennbar mit der Debatte um digitale Souveränität verbunden. Souveränität wird dabei oft im Zusammenhang mit dem Ort der Vorhaltung von Daten diskutiert oder welcher Gerichtsbarkeit ein Anbieter unterliegt. Diese Fragen sind wichtig, aber sie reichen nicht mehr aus. In einer KI-gesteuerten Umwelt muss Souveränität gleichzeitig Resilienz, Kontinuität und operative Kontrolle bedeuten und damit mit der Fähigkeit einhergehen, kritische Dienste sicher, verfügbar und vertrauenswürdig zu behandeln, selbst wenn sich Technologie-Lieferketten, geopolitische Bedingungen und die Fähigkeiten der Angreifer verändern.
KI verlangt stärkere Cybersicherheit
Das jüngste „Tech Sovereignty“-Paket der Europäischen Kommission erkennt an, dass KI auf der einen Seite die Cyberabwehr stärkt, andererseits auch für die Automatisierung von Angriffen missbraucht werden kann und die Geschwindigkeit sowie das Ausmaß von Cybervorfällen erhöhen wird. Der vorgeschlagene „Cloud and AI Development Act“ (CADA) im Mittelpunkt des Pakets zielt darauf ab, Europas Ambitionen nach digitaler Souveränität einen Rahmen zu geben. Er soll Organisationen Hilfestellung bei der Bewertung von Anbietern und bei Beschaffungsentscheidungen leisten, aber auch dabei helfen, Lieferanten in die Pflicht zu nehmen.
Bemerkenswert ist, dass Souveränität nicht allein davon bestimmt wird, wo ein Anbieter seinen Hauptsitz hat. Nicht-EU-Unternehmen können weiterhin bestimmte Kategorien sensibler Workloads unterstützen, sofern sie ausreichende Unabhängigkeit, Transparenz und Kontrolle nachweisen können. Für öffentliche und private Einrichtungen sollte dies mehr Klarheit bei der Auswahl von Technologien und der Zuordnung von Workloads zu entsprechenden Sicherheitsstufen schaffen. Für Technologieanbieter geht das mit höheren Anforderungen hinsichtlich pauschaler Souveränitätsversprechen einher. Denn sie sind aufgefordert, den Nachweis zu liefern, dass ihre Produkte und Betriebsabläufe in der Praxis auch tatsächlich souverän operieren. Generell ist diese neue Ausrichtung zu begrüßen, sofern sie praktikabel ist und offen für vertrauenswürdige internationale Zusammenarbeit bleibt.
Die Antwort besteht nicht darin, zwischen Innovation und Souveränität oder dem Zugang zu bahnbrechender KI und Sicherheit abzuwägen. Die Antwort muss vielmehr lauten, digitale Umgebungen zu schaffen, in denen Unternehmen fortschrittliche Technologien einsetzen können und gleichzeitig die Kontrolle über ihre Daten, Richtlinien, Zugriffsentscheidungen und betrieblichen Abhängigkeiten behalten. Dies erfordert Sicherheitsarchitekturen, die exponierte Angriffsflächen minimieren, jede Interaktion überprüfen und Richtlinien konsistent über alle User, Workloads, Geräte und neu entstehende KI-Agenten hinweg durchsetzen.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.
Das Aufkommen von KI-Agenten verdeutlicht die Dringlichkeit des Handelns. Nicht-menschliche Akteure werden zunehmend Zugriffe auf Daten und Systeme anfordern, Entscheidungen treffen und Maßnahmen in Unternehmensumgebungen umsetzen. Wenn diesen Agenten zu weitreichende Berechtigungen gewährt werden, sie unzureichend gesteuert werden oder für Sicherheitsteams unsichtbar sind, können sie Risiken verursachen, selbst wenn sie sich innerhalb ihres zugewiesenen Rahmens bewegen. Unternehmen benötigen daher ein klareres Modell zur Steuerung von sowohl menschlichen als auch maschinellen Identitäten, das auf dem Prinzip der geringsten Berechtigungen, kontinuierlicher Überprüfung und kontextbezogener Kontrolle basiert.
Sicherheit und Fortschritt im Einklang
Frontier KI wird zu einer mächtigen Verteidigungsstrategie für die Sicherheit von Organisationen avancieren. Dazu bedarf es Grundlagen, die sicher, souverän und Resilient by Design sind. Für Organisationen oder Regierungen geht die Einführung dieser KI-Modelle mit einem Abwägen einher. Es geht nicht darum, am schnellsten voranzupreschen und KI um jeden Preis einzuführen. Vielmehr geht es um die Kombination von technologischen Möglichkeiten mit starker Governance, vertrauenswürdiger Infrastruktur und disziplinierter Cyberhygiene. Im Zeitalter der KI darf digitale Souveränität nicht Isolation bedeuten. Es gilt, Organisationen die Wahlfreiheit, Kontrolle und Resilienz als Grundfesten für ihre Innovation zu ermöglichen.
Der Autor Casper Klynge ist VP & Head of Government Partnerships & Public Policy EMEA bei Zscaler.