

Götz Weinmann
Senior Business Development Manager
Lesezeit: ca. 10 Minuten
Dieser Beitrag richtet sich an CISOs, IT-Leiter:innen und Sicherheitsverantwortliche in Unternehmen, die Generative AI (GenAI) und AI Agents wirksam nutzen wollen, ohne unkontrollierte Risiken einzugehen. Er fasst die zentralen Impulse aus dem virtuellen Kundenevent „CyberSec Tastery: La Dolce Vita der AI Security“ (17.–18. Juni 2026) von Orange Cyberdefense zusammen, insbesondere aus dem rund 17-minütigen Vortrag „GenAI & AI Agents: Mehr Innovation. Weniger Risiko.“ von Nico Melhose und übersetzt sie in eine kompakte Entscheidungsgrundlage für die Führungsebene, ohne technisches Vorwissen vorauszusetzen.
Die vollständige Aufzeichnung finden Sie hier: GenAI & AI Agents sicher einsetzen: Risiken & Maßnahmen | Nico Melhose
Am 17. und 18. Juni 2026 veranstaltete Orange Cyberdefense die virtuelle CyberSec Tastery zum Thema „La Dolce Vita der AI Security“. Das ist ein regelmäßig wiederkehrendes Kundenevent in dem es diesmal um den sicheren Einsatz von KI-Technologien ging. Der erste Tag stand ganz im Zeichen von Generative AI und AI Agents.
„Generative KI eröffnet enorme Potenziale, gleichzeitig entstehen neue Sicherheitsrisiken. Am ersten Tag zeigen unsere Expert:innen, wie Unternehmen AI-Technologien sicher einsetzen und gleichzeitig Innovation ermöglichen können.“ Götz Weinmann, Senior Business Development Manager, Orange Cyberdefense Germany
Den Auftakt bildete der rund 17-minütige Vortrag „GenAI & AI Agents: Mehr Innovation. Weniger Risiko.“ von Nico Melhose, Orange Cyberdefense Germany. Im Zentrum steht die Frage, worin der Unterschied zwischen klassischer Generativer AI und autonom handelnden AI Agents liegt und warum Unternehmen beide Technologien unterschiedlich bewerten und absichern müssen.
Dieser Beitrag ordnet die Themen für Entscheider:innen ein. Wie Unternehmen KI-Workloads technisch wirksam schützen, lesen Sie in unserem Beitrag AI Security in der Praxis: Wie Unternehmen KI-Workloads wirksam schützen. Wie Agentic AI die Alert Fatigue von Security-Analyst:innen im SOC löst, beschreibt der Beitrag Agentic AI im SOC: Wie KI die Alert Fatigue von Security-Analyst:innen löst.
Generative AI (GenAI) erzeugt auf Basis eines Prompts Inhalte – Text, Code, Bilder oder Audio – reagiert dabei aber grundsätzlich reaktiv: Ein Mensch stellt eine Anfrage, das Modell liefert eine Antwort. AI Agents gehen einen entscheidenden Schritt weiter. Sie verknüpfen ein oder mehrere Sprachmodelle mit Werkzeugen, Datenzugriffen und Handlungsspielräumen, um mehrstufige Aufgaben eigenständig zu planen und auszuführen, oft ohne dass bei jedem Zwischenschritt ein Mensch eingreift.
Genau diese Autonomie verändert das Risikoprofil grundlegend. Ein GenAI-Chatbot, der eine falsche Antwort gibt, verursacht in der Regel einen begrenzten Schaden. Ein AI Agent, der eigenständig auf Systeme zugreift, Daten verarbeitet oder Aktionen auslöst, kann bei einer Fehlfunktion oder gezielten Manipulation deutlich weitreichendere Folgen haben.
Nico Melhose veranschaulichte diesen Unterschied in seinem Vortrag an einem Alltagsbeispiel aus dem Vertrieb: Soll ein Unternehmen wöchentlich die Angebotswerte aus unterschriebenen Angeboten extrahieren, in eine Excel-Tabelle übertragen und per Mail an den Sales Manager weitergeben, lässt sich das entweder manuell erledigen oder als klassischer KI-Workflow abbilden, bei dem für jeden Einzelschritt genau festgelegt ist, welches Tool die KI nutzen darf. Einem AI Agent gibt man dagegen nur noch ein Ziel in Textform vor. Er wählt die passenden Tools wie Datenzugriff, Excel oder Outlook selbst aus und nutzt sie eigenständig, sofern er netzwerkseitig dafür freigegeben ist. Diese Entscheidungsfindung folgt laut Melhose dem sogenannten ReAct-Prinzip (Reasoning + Action): Der Agent überlegt zunächst den effizientesten Weg zum Ziel und handelt erst danach.
Eine ausführliche, leicht verständliche Einführung mit Beispielen liefert unser Beitrag Was ist Agentic AI? Einfach erklärt & mit Beispielen. Wer die Sicherheitsfragen rund um Agentic AI technisch vertiefen möchte, findet dies in Teil 6 unserer Serie „Mit GenAI vorankommen“: Von Generativer KI zu Agentic AI.
Die Einführung von GenAI und AI Agents verändert die Angriffsfläche eines Unternehmens auf mehreren Ebenen gleichzeitig. Nico Melhose benannte in seinem Vortrag mehrere konkrete Risikokategorien:
Besonders kritisch: Nach einer von Melhose in seinem Vortrag zitierten Einschätzung verfügen nur rund 6 % der Organisationen über eine wirklich robuste KI-Strategie. Für die übrigen 94 % steigt damit das Risiko, mit genau solchen Vorfällen an die Öffentlichkeit zu geraten.
Eine ausführliche technische Einordnung dieser Risiken liefert Teil 4 unserer Serie „Mit GenAI vorankommen“: KI Sicherheit | Teil 4: Risiken erkennen & GenAI sicher betreiben. Dort erfahren Sie im Detail, wie sich Risiken kategorisieren und operativ steuern lassen.
Unternehmen suchen konkrete, praxisnahe Antworten, keine rein technischen Abhandlungen. In der Praxis lohnt sich der Blick auf vier Bereiche:
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) veröffentlicht regelmäßig aktualisierte Einschätzungen zu Chancen und Risiken generativer KI-Modelle für Behörden und Unternehmen und ist eine verlässliche Quelle für aktuelle Empfehlungen (BSI: Generative KI-Modelle – Chancen und Risiken). Wer diese vier Bereiche kontinuierlich überwacht und mit strukturiertem Security-Monitoring kombiniert, verbessert die Erkennungsrate deutlich, unabhängig davon, ob ein Angriff klassisch oder KI-gestützt erfolgt.
Auch wenn Angreifer KI nutzen, bleibt die wirksamste Antwort auf KI-gestütztes Phishing überwiegend organisatorisch und technisch etabliert. Sie muss nur konsequent umgesetzt werden. Besonders relevant sind:
Internationale Institutionen wie die US-amerikanische CISA (Fact Sheet: Implementing Phishing-Resistant MFA) und das NIST (Digital Identity Guidelines, SP 800-63) veröffentlichen regelmäßig aktualisierte Leitlinien zu phishing-resistenter Authentifizierung, die auch für deutsche Unternehmen als Orientierung dienen können. Keine dieser Maßnahmen ist grundlegend neu. Ihre konsequente Kombination entscheidet jedoch zunehmend darüber, ob ein KI-gestützter Angriff erfolgreich ist.
Die zentrale Botschaft des Vortrags von Nico Melhose lässt sich so zusammenfassen: Innovation und Sicherheit sind kein Gegensatz, sondern bedingen einander, wenn Unternehmen GenAI und AI Agents strukturiert einführen. Melhose stellte in seinem Vortrag fünf konkrete Schutzmaßnahmen vor, mit denen sich die genannten Risiken gezielt adressieren lassen:
„Wenn Agenten so autonom arbeiten dürfen, haben wir dann nicht die Chance, dass wir da mehr Risiken reinbringen, als wir an Vorteilen herausziehen? Die kurze Antwort darauf ist: ja, das kann passieren, wenn wir es unsauber oder überhastet machen. Wenn wir den KI-Agenten wirklich arbeiten lassen, hat er eine freie Auswahl an Tools, die er benutzen darf und auch benutzt. Der Agent nimmt sich dann einfach den Zugriff, sofern er netzwerkseitig dafür freigegeben ist.“ Nico Melhose, Orange Cyberdefense Germany
Eine strukturierte Bestandsaufnahme und Vorbereitung auf KI-gesteuerte Bedrohungen unterstützt Orange Cyberdefense mit einem eigenen Beratungsangebot: Vorbereitung auf KI-gesteuerte Bedrohungen und Risiken. Es hilft Unternehmen, den eigenen Reifegrad einzuordnen und die nächsten Schritte zu priorisieren. Dass die Aufmerksamkeit für dieses Thema wächst, zeigt sich auch außerhalb von Orange Cyberdefense: Mehrere Branchenberichte zu 2026 stufen agentenbasierte KI-Systeme bereits unter den größten erwarteten Angriffsvektoren des Jahres ein (Bericht auf all-about-security.de).
Die CyberSec Tastery 2026 hat mit dem Vortrag „GenAI & AI Agents: Mehr Innovation. Weniger Risiko.“ von Nico Melhose einen Rahmen aufgespannt, der weit über einzelne Tools hinausreicht: Es geht darum, GenAI und AI Agents so einzuführen, dass Innovation nicht auf Kosten der Sicherheit geht – und umgekehrt.
Für CISOs, IT-Leiter:innen und Sicherheitsverantwortliche bedeutet das konkret: Generative AI und AI Agents unterschiedlich bewerten, Shadow AI aktiv adressieren, etablierte Abwehrmaßnahmen wie MFA, Zero Trust und phishing-resistente Authentifizierung konsequent umsetzen und eine klare Governance-Struktur aufbauen, bevor Autonomie skaliert wird.
Wer tiefer einsteigen möchte, findet in der Serie „Mit GenAI vorankommen“, insbesondere in Teil 4 und Teil 6 sowie in den Beiträgen AI Security in der Praxis und Agentic AI im SOC die technische Vertiefung zu den hier angerissenen Themen. Dieser Beitrag versteht sich als Einstiegspunkt und praxisnahe Entscheidungsgrundlage, die Aufzeichnung des Vortrags sowie weitere Sessions der CyberSec Tastery 2026 stellt Orange Cyberdefense Interessierten über die Event-Seite zur Verfügung.
Generative AI erzeugt auf Anfrage Inhalte wie Text, Bilder oder Code und reagiert dabei auf einzelne Prompts. AI Agents nutzen ein oder mehrere Sprachmodelle, um mehrstufige Aufgaben eigenständig zu planen, Werkzeuge zu nutzen und Entscheidungen zu treffen, mit höherem Automatisierungsgrad, aber auch höherem Risiko bei Fehlfunktion oder Manipulation.
Wenn Mitarbeitende GenAI-Tools ohne Freigabe der IT nutzen (Shadow AI), können sensible Unternehmens- oder Kundendaten unkontrolliert in externe Modelle gelangen. Presseberichten zu aktuellen Studien zufolge zählt dies bereits zu den größten KI-bezogenen Sicherheitsrisiken in deutschen Unternehmen. Governance, klare Richtlinien und freigegebene Tool-Alternativen reduzieren dieses Risiko spürbar.
Auffällige Muster wie ungewöhnliche Anmeldeversuche, abweichende Kommunikationskanäle oder untypische Zahlungsaufforderungen bleiben wichtige Indikatoren, auch wenn die Sprache der Phishing-Mail selbst fehlerfrei wirkt. Kombiniert mit technischem Monitoring (Indicators of Compromise) und geschulter Security Awareness lassen sich auch KI-gestützte Angriffe frühzeitig erkennen.
Zu den wirksamsten technischen Standards zählen DMARC, SPF und DKIM zur Absicherung von E-Mail-Absendern, FIDO2/Passkeys für phishing-resistente Anmeldeverfahren sowie Multi-Faktor-Authentifizierung in Kombination mit einer Zero-Trust-Architektur.
Das Bundesamt für Sicherheit in der Informationstechnik veröffentlicht regelmäßig aktualisierte Einschätzungen zu Chancen und Risiken generativer KI-Modelle für Behörden und Unternehmen. Diese Publikationen bieten eine gute Ausgangsbasis für eigene Risikoanalysen, ersetzen aber keine unternehmensspezifische Bewertung.
Werden sensible Daten in ein öffentliches GenAI-Tool eingegeben, verliert das Unternehmen in der Regel die Kontrolle darüber, wie diese Daten weiterverarbeitet oder gespeichert werden. Je nach Anbieter und Vertragsbedingungen kann dies zu Datenschutzverletzungen, dem Verlust von Geschäftsgeheimnissen oder Compliance-Verstößen führen. Klare Richtlinien, freigegebene Tools und technische Kontrollen wie Data-Loss-Prevention helfen, dieses Risiko zu begrenzen.
AI Agents handeln autonomer: Sie greifen auf Systeme und Daten zu, treffen Zwischenentscheidungen und führen Aktionen oft ohne durchgängige menschliche Kontrolle aus. Ein Fehlverhalten oder eine Manipulation wirkt sich dadurch potenziell direkter und weitreichender aus als bei einem GenAI-Tool, das lediglich Textvorschläge liefert. Deshalb benötigen AI Agents zusätzliche Kontrollen wie eingeschränkte Rechte, Monitoring und klare Eskalationswege.
Ein guter Startpunkt ist eine Bestandsaufnahme: Welche GenAI-Tools und AI Agents werden bereits genutzt, offiziell oder inoffiziell? Darauf aufbauend lassen sich Governance-Strukturen, Freigabeprozesse und Monitoring schrittweise einführen, begleitet von Security-Awareness-Maßnahmen für alle Mitarbeitenden. Orange Cyberdefense unterstützt dabei mit einem eigenen Beratungsangebot zur Vorbereitung auf KI-gesteuerte Bedrohungen und Risiken.

Götz Weinmann
Senior Business Development Manage
Orange Cyberdefense
Götz Weinmann ist seit über zwei Jahren als Senior Business Development Manager bei Orange Cyberdefense tätig. In dieser Rolle verantwortet er alle Lösungen und Leistungen rund um Threat Detection & Response. Seit 2025 ist er zudem Host des ersten deutschen Cyber Experience Centers, wo er sich aktiv für die Sensibilisierung von Top-Management und Führungskräften für Cybersecurity-Themen engagiert. Darüber hinaus moderiert er regelmäßig die CyberSec Tastery und fördert den praxisnahen Austausch zu aktuellen Entwicklungen und Herausforderungen der Cybersicherheit.