Pressemitteilung
Eine Studie von Onapsis hat ergeben, dass böswillige Akteure in den vergangenen zwölf Monaten mithilfe von KI die kritischen Geschäftsplattformen von fast jeder vierten Organisation ausgenutzt haben.
Neue Untersuchungen zeigen, dass Unternehmen weiterhin eifrig daran arbeiten, KI in ihre Systeme zu integrieren, obwohl sie noch nicht voll und ganz davon überzeugt sind, dass sie dieser Technologie vertrauen können.
BOSTON, MA – 30. Juli 2026 – Onapsis, der weltweit führende Anbieter für SAP-Cybersicherheit und Compliance, hat heute seine erste Studie zum Thema „The State of AI, Security and ERP“ mit dem Titel „ “ veröffentlicht. Darin wird festgestellt, dass fast jedes vierte Unternehmen (22 %) angibt, in den letzten zwölf Monaten einen Sicherheitsvorfall erlebt zu haben, bei dem Angreifer KI einsetzten, um kritische Unternehmensplattformen auszunutzen. Die Studie untersuchte die größten Sorgen und Herausforderungen von Cybersicherheitsverantwortlichen angesichts der zunehmenden Einbindung von KI-Technologien in die Geschäftsabläufe und kritische Unternehmensplattformen wie ERP-Systeme.
Unternehmen wollen die Einführung von KI in ihren gesamten Geschäftsabläufen beschleunigen, obwohl führende Experten für Cybersicherheit weiterhin Bedenken äußern. Eine Studie von Onapsis ergab, dass 70 % der leitenden Cybersicherheitsexperten nur begrenztes oder gar kein Vertrauen in KI haben, wenn es um den Schutz der geschäftskritischen Daten ihrer Unternehmen geht. Allerdings gibt mehr als die Hälfte (58 %) an, dass ihre Unternehmen erst in den letzten sechs Monaten damit begonnen haben, KI-basierte Anwendungen oder Agenten einzusetzen, die mit ihrem ERP-System interagieren, und 86 % sagen, dass sie KI bereits direkt in ihren ERP-Code integriert haben oder dies in Kürze tun werden.
„Es ist äußerst gefährlich, KI ungehindert expandieren zu lassen und sie gleichzeitig in die Kernstruktur eines Unternehmens zu integrieren, ohne dass robuste Sicherheits- und Compliance-Maßnahmen als Schutzmechanismen vorhanden sind“, erklärte Mariano Nunez, CEO und Mitbegründer von Onapsis. „Bedauerlicherweise ist dieses Szenario für zahlreiche Unternehmen bereits Realität geworden. Die entscheidende Botschaft unserer Untersuchung lautet, dass leitende Sicherheitsexperten und die Unternehmensführung hinsichtlich ihrer KI-Implementierungsstrategien vollkommen auf einer Linie bleiben müssen. Wir dürfen nicht zulassen, dass der technologische Einsatz unsere Abwehrmaßnahmen überholt, und Sicherheitsmaßnahmen sollten den Fortschritt der künstlichen Intelligenz auch nicht behindern.“
Der interne Widerstand nimmt zu
Es gibt nach wie vor erheblichen internen Widerstand dagegen, der KI Zugriff auf die sensibelsten Geschäftsdaten zu gewähren. Fast 57 % der Befragten geben an, dass mindestens ein Geschäftsbereich Einwände gegen die Implementierung von KI innerhalb der ERP-Umgebung erhoben hat, wobei das Sicherheitsteam mit 41,4 % an der Spitze der widerständigen Gruppen steht, gefolgt von der IT-Abteilung (20,7 %) – also genau der Abteilung, die für das ERP-System verantwortlich ist. Als Hauptgründe für den Widerstand wurden mangelndes Vertrauen in die Sicherheit der KI (75 %) und Compliance-Risiken (71,6 %) genannt.
Geringes Vertrauen in die derzeitigen Fähigkeiten der KI-Sicherheit
Die Studie deckt eine ausgeprägte Vertrauenslücke auf: 68,6 % der Befragten geben an, sie seien nur „eher“ oder „nicht sehr“ zuversichtlich, dass ihre derzeitigen Sicherheitsmaßnahmen einen KI-basierten Angriff überhaupt erkennen könnten. Ein ähnlicher Anteil – 70,6 % – gibt an, nur wenig oder gar kein Vertrauen in KI-Anwendungen und -Agenten zu haben, wenn es um den Schutz der geschäftskritischsten Daten ihres Unternehmens geht. Auf die Frage, was nötig wäre, um dieses Vertrauen aufzubauen, nannten die Befragten robuste Zugriffskontrollen (61,8 %), einen starken Schutz personenbezogener Daten (45,8 %) sowie Sandbox- oder Digital-Twin-Umgebungen (36,8 %) als die wichtigsten Anforderungen für die nächsten 12 Monate.
Verantwortlichkeiten und Erwartungen im Bereich Cybersicherheit sind uneinheitlich
Der Schutz der geschäftskritischen Daten des Unternehmens in ERP-Systemen angesichts des zunehmenden Einsatzes von KI und agentenbasierten KI-Technologien bleibt eine herausfordernde Aufgabe, und die Mehrheit der leitenden Cybersicherheitsverantwortlichen (54 %) ist der Ansicht, dass diese Verantwortung bei ihnen liegt. Sie haben zudem hohe Anforderungen an ihre ERP-Anbieter gestellt: Fast 47 % erwarten von ihren Anbietern, dass diese ausreichende Cybersicherheitsfunktionen in ihre Plattformen integrieren, um sicherzustellen, dass kritische Daten niemals kompromittiert werden. ERP-Systeme werden auch weiterhin als primäres Rückgrat für Unternehmen dienen, von denen viele (56 %) derzeit ein Projekt zur Umstellung ihres ERP-Systems durchführen oder dies im Laufe des nächsten Jahres planen.
Die Sicherheitspartnerschaft zwischen dem Unternehmen und dem ERP-Anbieter war noch nie so wichtig wie heute. Beide Seiten müssen sich auf klarere gemeinsame Verantwortlichkeiten einigen, um darauf vertrauen zu können, dass KI den entscheidenden Unterschied bewirken kann, den sich alle erhoffen, ohne dabei das Geschäft zu gefährden.
Methodik
Die Studie„The State of AI, Security and ERP“ wurde im Juni 2026 unter 204 Führungskräften im Bereich Cybersicherheit durchgeführt, die in US-amerikanischen Unternehmen mit mehr als 1.000 Mitarbeitern tätig sind. Die Unternehmen stammen aus den Branchen Finanzdienstleistungen, Fertigung, Pharmazie, Lebensmittel und Getränke, Öl und Gas, Strom und Versorgungswirtschaft, Gesundheitswesen sowie Industriechemikalien. Alle befragten Unternehmen setzen führende ERP-Systeme ein, darunter SAP (49,8 %), Salesforce (31,2 %) und Oracle (19 %).
Über Onapsis
Onapsis ist der weltweit führende Anbieter im Bereich SAP-Cybersicherheit und Compliance und unterstützt weltweit führende Unternehmen dabei, Geschäftsrisiken zu reduzieren, Umsätze zu sichern und den kritischen Betrieb aufrechtzuerhalten, während sie ihre cloud KI-Initiativen vorantreiben. Die von SAP empfohlene Platform wurde von und für SAP-Sicherheitsexperten entwickelt und Platform Cybersicherheits- und SAP-Teams, Sicherheitsverletzungen proaktiv zu verhindern, Audits zu beschleunigen und schneller auf Bedrohungen in RISE with SAP-, S/4HANA Cloud und Hybridumgebungen zu reagieren. Gestützt auf Erkenntnisse aus den Onapsis Research Labs bietet Onapsis eine schnelle Amortisationszeit, eine messbare Risikominderung und das Vertrauen, das autonome Unternehmen benötigen, um Innovationen schneller voranzutreiben. Vernetzen Sie sich mit Onapsis auf LinkedIn oder besuchen Sie https://www.onapsis.com.
