1. Oktober 2026 von Garo Karh Bet
Cyberresilienz im Wettlauf mit Frontier AI.
Je leistungsfähiger KI-Systeme werden, desto entscheidender wird es für die KI-Governance zu verstehen, inwieweit diese Systeme eigenständig Cyberangriffe durchführen können. Zwar ist noch unklar, wie schnell sich diese Fähigkeiten weiterentwickeln, doch bereits heute zeichnet sich deutlich ab, dass entsprechende Sicherheitsrisiken längst keine rein hypothetischen Szenarien mehr sind (Folkerts, Linus, et al. "Measuring AI Agents' Progress on Multi-Step Cyber Attack Scenarios." arXiv preprint arXiv:2603.11214 (2026)). So dokumentierte Anthropic 2025 eine Cyberespionage-Kampagne, bei der ein KI-System nach Angaben des Unternehmens bereits 80 bis 90 Prozent der operativen Angriffsschritte ausführte.
Für Versicherer wird diese Entwicklung unmittelbar relevant: Fällt beispielsweise ein Kundenportal aus, oder reagiert ein Informations- und Kommunikationstechnologie (IKT)-Dienstleister nicht rechtzeitig auf einen Angriff, wird Cybersicherheit für Versicherer sofort zum Geschäftsthema. Frontier-AI-Modelle können diese Lage zusätzlich verschärfen, weil sie das Tempo von Angriff, Erkennung und Reaktion verändern können. Unter DORA reicht es deshalb nicht, Kontrollen zu dokumentieren. Die geforderte Steuerung von IKT-Risiken, Drittparteirisiken und digitaler operationaler Resilienz muss vielmehr mit dieser erhöhten Angriffsdynamik Schritt halten.
Die ESRB-Warnung und Ihrer Relevanz für Versicherer
Am 7. Juli 2026 veröffentlichte der European Systemic Risk Board (ESRB) eine Warnung zu systemischen Cyberrisiken durch Frontier-AI-Modelle. Der ESRB beschreibt Frontier-AI-Modelle als fortgeschrittene KI-Modelle, die auch offensive oder defensive Cyberoperationen materiell beeinflussen können. Kurz- bis mittelfristig könnten sie Angreifern helfen, Schwachstellen schneller zu identifizieren und Cyberangriffe mit größerer Geschwindigkeit, Skalierung und Raffinesse auszuführen. Langfristig sieht der ESRB zugleich Chancen für eine stärkere Cyberabwehr.
Diese Einordnung ist bewusst vorsichtig formuliert. Sie beschreibt kein einzelnes Versicherungsereignis und keine bereits gemessene Schadenswelle durch Frontier AI. Sie markiert aber einen plausiblen Risikotreiber für den EU-Finanzsektor. Die European Supervisory Authorities (ESAs), also die EBA, EIOPA und ESMA haben diese Warnung am selben Tag ausdrücklich unterstützt und sie mit DORA, IKT-Risikomanagement, kritischen IKT-Drittdienstleistern und Aufsichtserwartungen verbunden.
Für Versicherer ist das der entscheidende Punkt:
Aus einer technologischen Entwicklung wird ein Thema für operative Resilienz.
Betroffen sind unter anderem Security Operations Center, Vorstände, IT-Risikofunktionen, Architektur, Compliance und Fachbereiche wie Schaden, Bestand, und Kundenservice.
Das Angriffstempo trifft auf komplexe Versicherungslandschaften
Mit Frontier AI sind leistungsfähige Modelle gemeint, die Aufgaben in Softwareentwicklung, Analyse und Automatisierung unterstützen können. Dieselben Fähigkeiten können jedoch ein Ausmaß erreichen, das Risiken für die öffentliche Sicherheit mit sich bringt (Anderljung, Markus, et al. "Frontier AI regulation: Managing emerging risks to public safety." arXiv preprint arXiv:2307.03718 (2023)). Ein Angreifer muss dadurch für einen wirksamen Angriff nicht mehr die gesamte technische Infrastruktur und Organisation seines Ziels im Detail verstehen. Die ESAs schreiben, dass jüngste Fortschritte die Fähigkeit von Frontier-AI-Modellen deutlich verbessert haben, hochkritische Schwachstellen in IT-Systemen innerhalb sehr kurzer Zeiträume zu identifizieren und auszunutzen. Versicherer bringen dafür eine besondere Angriffsfläche mit: gewachsene Kernsysteme, zahlreiche Schnittstellen, Vermittler- und Partnerportale, Cloud-Services, und automatisierte Prozesse.
DORA macht Geschwindigkeit zu einer Führungsfrage
Der Digital Operational Resilience Act (DORA) gibt dem europäischen Finanzsektor einen harmonisierten Rahmen für digitale operationelle Resilienz. Die ESAs betonen, dass DORA und der AI-Act eine solide Grundlage für den Umgang mit Cyber- und KI-bezogenen Risiken schaffen. Ein regulatorischer Rahmen ersetzt jedoch keine belastbare operative Steuerung, wenn sich Angriffsfähigkeiten schneller entwickeln als Kontrollprozesse.
Der erste DORA-Überblick zu schwerwiegenden IKT-bezogenen Vorfällen zeigt diese operative Dimension. Die ESAs berichteten am 3. Juni 2026 über 3.383 gemeldete schwerwiegende IKT-bezogene Vorfälle im EU-Finanzsektor. Rund ein Drittel hatte grenzüberschreitende Auswirkungen; die unmittelbaren Auswirkungen auf Kundinnen, Kunden und Transaktionen waren laut Bericht in der Regel begrenzt. Systemausfälle und externe Ereignisse waren wichtige Treiber. Nur zehn Prozent der gemeldeten Vorfälle standen im Zusammenhang mit Cybersicherheit, zugleich heben die ESAs gerade deshalb die Bedeutung hoher Cybersecurity-Standards angesichts leistungsfähiger KI-Tools hervor.
Für Versicherer folgt daraus eine Priorisierungslogik: Nicht jeder IKT-Vorfall ist ein Cyberangriff, und nicht jeder Cyberangriff ist KI-gestützt. Entscheidend ist, ob kritische Versicherungsprozesse auch dann steuerbar bleiben, wenn ein Angriff schneller vorbereitet, angepasst oder skaliert wird als bisher angenommen.
Angriffe werden schneller. Versicherer müssen es auch werden.
Vier Prüfbereiche für den ersten Resilienzcheck
Eine sinnvolle Reaktion beginnt nicht mit dem Einkauf eines weiteren KI-Tools, sondern mit der Frage, wo ein beschleunigter Angriff echten Geschäftsschaden auslösen würde. Vier Prüfbereiche helfen, die Diskussion zu fokussieren.
- Kritische Wertströme: Schadenmeldung, Leistungsentscheidung, Policierung, Auszahlung, Kundenservice sollten auf die tragenden Anwendungen, Daten, Schnittstellen und Teams abgebildet werden. Erst dann wird sichtbar, welche technischen Störungen welche Kundinnen, Kunden, Vertriebspartner oder regulatorischen Pflichten treffen.
- Schwachstellenmanagement: Patch-Latenz, Priorisierung und Ausnahmeprozesse müssen zur neuen Angriffsgeschwindigkeit passen. Ein monatlicher Blick auf kritische Schwachstellen kann zu langsam sein, wenn Ausnutzung und Automatisierung schneller werden.
- IKT-Drittdienstleister: Cloud, SaaS, IT-Betrieb, Sicherheitsdienstleister und Datenplattformen müssen operativ in Tests, Meldewege, Eskalation und Wiederanlaufplanung eingebunden sein. An dieser Stelle ergänzt die Frontier-AI-Debatte frühere DORA-Diskussionen, etwa zur Standardisierung von Drittdienstleisterinformationen über das Drittdienstleisterportal der GDV Dienstleistungs-GmbH.
- Softwarelieferkette: Eigene Entwicklung, Open Source, CI/CD-Pipelines, APIs, Identitätsdienste und technische Schulden gehören in das Bedrohungsmodell. Der ESRB nennt ausdrücklich auch Softwareanbieter, Sicherheitsfirmen und Open-Source-Maintainer als Teil einer koordinierten Antwort.
Kennzahlen müssen Entscheidungen auslösen
Cyberresilienz wird nur dann steuerbar, wenn Kennzahlen zu Entscheidungen führen. Die Zeit bis zur Erkennung eines Vorfalls, die Zeit bis zur Eindämmung, die Behebungsdauer kritischer Schwachstellen, oder die Abdeckung kritischer Dienstleister in Krisensimulationen sind nützlich. Für die Fachseite reichen technische Metriken nicht aus. Versicherer sollten zusätzlich fragen:
- Welcher Schadenprozess fällt aus?
- Welche Policierungsschritte stoppen?
- Welche Kundengruppen wären betroffen?
- Welche manuellen Ausweichverfahren sind realistisch belastbar?
- Welche Meldefristen, Entscheidungsrechte und Kommunikationswege greifen unter DORA-Zeitdruck?
So entsteht eine gemeinsame Sprache zwischen Vorstand, Informationssicherheit, IT, Compliance, Einkauf und Fachbereichen. Ein Sicherheitsvorfall wird dann danach bewertet, ob er einen kritischen Versicherungsprozess gefährdet und welche Entscheidung daraus folgt.
Defensive KI braucht klare Leitplanken
Der ESRB weist darauf hin, dass Frontier-AI-Modelle langfristig auch die Cyberresilienz stärken können. Die richtige Schlussfolgerung lautet daher KI-Fähigkeiten kontrolliert, nachvollziehbar und mit klarer Verantwortung einzusetzen. Defensive KI kann Security-Teams entlasten, Muster schneller erkennen und technische Analysen beschleunigen.
Ohne Governance entstehen jedoch neue Risiken: ungeprüfte Tools, unklare Datenabflüsse und fehlende Nachvollziehbarkeit. Versicherer sollten deshalb festlegen, welche Daten in welche Tools dürfen, wann menschliche Prüfung zwingend bleibt und wie Ergebnisse dokumentiert werden.
Was daraus für adesso und Versicherungsprojekte folgt
Für adesso liegt der fachliche Anknüpfungspunkt an der Schnittstelle von Regulatorik, Versicherungsgeschäft und Softwareengineering. Die ESRB-Warnung erzeugt keinen Bedarf an einem weiteren isolierten Sicherheitskonzept. Sie zeigt, dass Resilienz dort nachgeschärft werden muss, wo Geschäftsprozesse, Anwendungen, Datenflüsse und Dienstleister zusammenlaufen. Ein pragmatischer Start ist eine kompakte Resilienzbewertung entlang kritischer Geschäftsprozesse:
- Welche Prozesse dürfen nur kurz unterbrochen werden?
- Welche Anwendungen, Daten, und Dienstleister tragen sie?
- Welche Schwachstellen oder Abhängigkeiten könnten durch KI-gestützte Angriffe schneller relevant werden?
- Welche Melde-, Entscheidungs- und Eskalationswege greifen unter DORA-Zeitdruck?
- Welche Maßnahmen lassen sich innerhalb der nächsten 90 Tage verbessern?
Aus den Antworten entsteht ein priorisierter Arbeitsplan: aktualisierte Threat Models, kürzere Remediation-Schleifen, gemeinsame Übungen mit Dienstleistern, klarere Kriterien für kritische IKT-Services, kontrollierter Einsatz defensiver KI-Werkzeuge und verständliche Vorstandsberichte.
Fazit: Resilienz entscheidet sich vor dem Vorfall
Die ESRB-Warnung ist kein Anlass für Panik, sondern dafür, Cyberresilienz unter DORA mit mehr Tempo, Koordination und Transparenz zu steuern. Wer erst im Vorfall klärt, welche Systeme kritisch sind, welcher Dienstleister reagieren muss und wer gegenüber Aufsicht, Vertrieb und Kundinnen und Kunden entscheidet, ist zu spät. Für Versicherer liegt der nächste sinnvolle Schritt in einer konkreten Bestandsaufnahme kritische Prozesse, technische Abhängigkeiten, Drittdienstleister, Schwachstellen, Meldewege und Wiederanlaufpläne zusammenbringen. Daraus entsteht die Grundlage, um KI-gestützte Cyberrisiken nicht nur zu diskutieren, sondern operativ beherrschbar zu machen.