Konvergenz von Souveränität und Resilienz Der Wettlauf um Frontier KI

Ein Gastbeitrag von Casper Klynge 4 min Lesedauer

Anbieter zum Thema

Frontier AI entwickelt sich gemeinsam mit Souveränität und Cybersicherheit zu einem prägenden Thema unserer Zeit. Denn Frontier-KI-Modelle besitzen das Potential, das Kräfteverhältnis zwischen Angreifern und Verteidigern zu verschieben.

Mit Frontier-AI-Modellen lassen sich anfällige Systeme und unerkannte Schwachstellen identifizieren.(Bild: ©  tadamichi - stock.adobe.com)
Mit Frontier-AI-Modellen lassen sich anfällige Systeme und unerkannte Schwachstellen identifizieren.
(Bild: © tadamichi - stock.adobe.com)

Während Sicherheitsteams durch die neuen „Frontier AI“-Modelle Hilfestellung bei der Identifikation von Schwachstellen erhalten, Analysen automatisieren und schneller auf Bedrohungen reagieren können, kommen dieselben Qualitäten auch Angreifern zugute. Malware-Akteure können das Ausspionieren möglicher Opfer beschleunigen, Exploits schneller entwickeln und in der Durchführung von Angriffen herkömmliche Sicherheitsmodelle ausspielen.

Organisationen dürfen dementsprechend Frontier KI nicht einfach als eine weitere Innovationswelle oder als Produktivitätswerkzeug betrachten. Es wird dadurch vielmehr ein struktureller Wandel in der Cyberlandschaft losgetreten. Die Zeitspanne zwischen Entdeckung von Einfallstoren, deren Ausnutzung und den Folgen eines Angriffs wird komprimiert. Angreifer erhalten Zugang zu höherer Automatisierung, besserer Zielgenauigkeit und zunehmend adaptiven Techniken. Auf der anderen Seite müssen IT-Sicherheitsverantwortliche dieser Geschwindigkeit mit stärkerem Einblick in Datenströme, strengerer Kontrolle und weitaus größerem Vertrauen in Systeme, Daten, Identitäten und ihren operativen Abläufen begegnen.

Aus diesem Grund ist Frontier KI untrennbar mit der Debatte um digitale Souveränität verbunden. Souveränität wird dabei oft im Zusammenhang mit dem Ort der Vorhaltung von Daten diskutiert oder welcher Gerichtsbarkeit ein Anbieter unterliegt. Diese Fragen sind wichtig, aber sie reichen nicht mehr aus. In einer KI-gesteuerten Umwelt muss Souveränität gleichzeitig Resilienz, Kontinuität und operative Kontrolle bedeuten und damit mit der Fähigkeit einhergehen, kritische Dienste sicher, verfügbar und vertrauenswürdig zu behandeln, selbst wenn sich Technologie-Lieferketten, geopolitische Bedingungen und die Fähigkeiten der Angreifer verändern.

KI verlangt stärkere Cybersicherheit

Das jüngste „Tech Sovereignty“-Paket der Europäischen Kommission erkennt an, dass KI auf der einen Seite die Cyberabwehr stärkt, andererseits auch für die Automatisierung von Angriffen missbraucht werden kann und die Geschwindigkeit sowie das Ausmaß von Cybervorfällen erhöhen wird. Der vorgeschlagene „Cloud and AI Development Act“ (CADA) im Mittelpunkt des Pakets zielt darauf ab, Europas Ambitionen nach digitaler Souveränität einen Rahmen zu geben. Er soll Organisationen Hilfestellung bei der Bewertung von Anbietern und bei Beschaffungsentscheidungen leisten, aber auch dabei helfen, Lieferanten in die Pflicht zu nehmen.

Bemerkenswert ist, dass Souveränität nicht allein davon bestimmt wird, wo ein Anbieter seinen Hauptsitz hat. Nicht-EU-Unternehmen können weiterhin bestimmte Kategorien sensibler Workloads unterstützen, sofern sie ausreichende Unabhängigkeit, Transparenz und Kontrolle nachweisen können. Für öffentliche und private Einrichtungen sollte dies mehr Klarheit bei der Auswahl von Technologien und der Zuordnung von Workloads zu entsprechenden Sicherheitsstufen schaffen. Für Technologieanbieter geht das mit höheren Anforderungen hinsichtlich pauschaler Souveränitätsversprechen einher. Denn sie sind aufgefordert, den Nachweis zu liefern, dass ihre Produkte und Betriebsabläufe in der Praxis auch tatsächlich souverän operieren. Generell ist diese neue Ausrichtung zu begrüßen, sofern sie praktikabel ist und offen für vertrauenswürdige internationale Zusammenarbeit bleibt.

Die Antwort besteht nicht darin, zwischen Innovation und Souveränität oder dem Zugang zu bahnbrechender KI und Sicherheit abzuwägen. Die Antwort muss vielmehr lauten, digitale Umgebungen zu schaffen, in denen Unternehmen fortschrittliche Technologien einsetzen können und gleichzeitig die Kontrolle über ihre Daten, Richtlinien, Zugriffsentscheidungen und betrieblichen Abhängigkeiten behalten. Dies erfordert Sicherheitsarchitekturen, die exponierte Angriffsflächen minimieren, jede Interaktion überprüfen und Richtlinien konsistent über alle User, Workloads, Geräte und neu entstehende KI-Agenten hinweg durchsetzen.

Jetzt Newsletter abonnieren

Wöchentlich die wichtigsten Infos zur Digitalisierung in der Verwaltung

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung

Das Aufkommen von KI-Agenten verdeutlicht die Dringlichkeit des Handelns. Nicht-menschliche Akteure werden zunehmend Zugriffe auf Daten und Systeme anfordern, Entscheidungen treffen und Maßnahmen in Unternehmensumgebungen umsetzen. Wenn diesen Agenten zu weitreichende Berechtigungen gewährt werden, sie unzureichend gesteuert werden oder für Sicherheitsteams unsichtbar sind, können sie Risiken verursachen, selbst wenn sie sich innerhalb ihres zugewiesenen Rahmens bewegen. Unternehmen benötigen daher ein klareres Modell zur Steuerung von sowohl menschlichen als auch maschinellen Identitäten, das auf dem Prinzip der geringsten Berechtigungen, kontinuierlicher Überprüfung und kontextbezogener Kontrolle basiert.

Sicherheit und Fortschritt im Einklang

Frontier KI wird zu einer mächtigen Verteidigungsstrategie für die Sicherheit von Organisationen avancieren. Dazu bedarf es Grundlagen, die sicher, souverän und Resilient by Design sind. Für Organisationen oder Regierungen geht die Einführung dieser KI-Modelle mit einem Abwägen einher. Es geht nicht darum, am schnellsten voranzupreschen und KI um jeden Preis einzuführen. Vielmehr geht es um die Kombination von technologischen Möglichkeiten mit starker Governance, vertrauenswürdiger Infrastruktur und disziplinierter Cyberhygiene. Im Zeitalter der KI darf digitale Souveränität nicht Isolation bedeuten. Es gilt, Organisationen die Wahlfreiheit, Kontrolle und Resilienz als Grundfesten für ihre Innovation zu ermöglichen.

Der Autor
Casper Klynge ist VP & Head of Government Partnerships & Public Policy EMEA bei Zscaler.

Bildquelle: Zscaler

(ID:50969315)