Personeller und wirtschaftlicher ROI Das erwarten sich Security-Profis von generativer KI

Von Melanie Staudacher 3 min Lesedauer

Anbieter zum Thema

Crowdstrike hat 1.000 Security-Experten zu ihren Erfahrungen mit generativer KI befragt. Viele von ihnen sehen darin große – auch wirtschaftliche – Vorteile. Doch darüber, ob die Vorteile von GenAI ihre Risiken überwiegen, sind sich die Befragten uneins.

Ein Großteil der Cybersicherheitsprofis hat bereits eine GenAI-Lösung gekauft und hat dies vor. Davon versprechen sie sich Kostensenkung durch weniger personellen Aufwand und weniger Sicherheitsvorfälle.(Bild:  mindscapephotos - stock.adobe.com)
Ein Großteil der Cybersicherheitsprofis hat bereits eine GenAI-Lösung gekauft und hat dies vor. Davon versprechen sie sich Kostensenkung durch weniger personellen Aufwand und weniger Sicherheitsvorfälle.
(Bild: mindscapephotos - stock.adobe.com)

Der Hype um generative KI (GenAI) hat dem Security-Spezialisten Crowdstrike zufolge ein neues Niveau erreicht. Doch neben den Diskussionen über GenAI gebe es auch viele falsche Vorstellungen von ihrem Einsatz. Zwar kann KI dabei helfen, große Datenmengen zu analysieren und Sicherheitstools effizienter zu nutzen. Doch Kritiker warnen vor einer nicht-datenschutzkonformen Nutzung. Andere sorgen sich darüber, ihren Job an die KI zu verlieren. Um Klarheit zu schaffen und mehr über ihre Meinung und Erfahrungen zu GenAI und zu erfahren, hat Crowdstrike in seiner „State of AI in Cybersecurity Survey“ 1.000 Cybersicherheitsprofis zu dem Thema befragt.

GenAI effizient einsetzen

64 Prozent der Befragten recherchieren nach passenden Tools für die Nutzung von GenAI oder haben solche bereits eingekauft. Von denen, die noch kein Tool gekauft haben, planen 69 Prozent dies in den nächsten zwölf Monaten nachzuholen. Bei der Auswahl eines Tools sei die Integrationsfähigkeit mit bestehenden Sicherheitstools das wichtigste Kriterium. 63 Prozent der Befragten gaben an, bereit zu seien, die aktuell genutzten Sicherheitstools auszutauschen oder zu überarbeiten, um die GenAI-Tools eines anderen Anbieters nutzen zu können. Somit ist GenAI ein entscheidender Faktor bei der Auswahl von Sicherheitsplattformen. Denn ist KI Teil einer Sicherheitsplattform, kann sie das Erfassen und die Korrelation von Daten beschleunigen und erweitern.

Hauptgrund für die Einführung von GenAI ist laut Crowdstrike die Verbesserung der Erkennungs- und Reaktionsfähigkeit auf Cyberangriffe. Weitere Gründe, warum die Befragten KI einsetzen oder einsetzen werden, seien der Fachkräftemangel sowie Vorgaben der Führungsebene.

Die Top drei Kaufgründe für GenAI in der Cybersicherheit sind:

  • 1. Verbesserung der Fähigkeit zur Erkennung und Reaktion auf Angriffe
  • 2. Verbesserung der betrieblichen Effizienz der Organisation
  • 3. Minderung des Fachkräftemangels

Grundsätzlich gilt unter den Befragten: Je mehr Expertise ein Anbieter hat, desto eher würden sie seine GenAI-Lösung bevorzugen. Auch ein Fokus auf Breach-Prävention ist für die Befragten wichtig. Allgemeinere Tools ohne spezialisiertes Cybersecurity Know-how sind nicht gefragt.

Die Top drei Auswahlkriterien für einen KI-Anbieter sind:

  • 1. Fokus auf Cybersicherheit
  • 2. Expertise in der Reaktion auf Sicherheitsvorfälle

Vorteile versus Risiken

Unter den Befragten sind Bedenken, dass eine GenAI komplett autonom ein Security Operations Center (SOC) betreiben könnte, gering. Zwar sind sie der Meinung, dass KI helfen kann, die Auswirkungen des Fachkräftemangels zu mindern, sie aber nicht vollständig die menschliche Arbeit ersetzen wird. Stattdessen gehen sie davon aus, dass sich das Investment in eine GenAI-Lösung wirtschaftlich rentieren wird.

Diesen Return on Investment erwarten sich die Befragten durch GenAI:

  • 31 Prozent erwarten eine Kostensenkung durch effizientere Sicherheitsnutzung
  • 26 Prozent hoffen auf weniger Zeitaufwand für die Verwaltung von Tools
  • 30 Prozent gehen von einer Reduzierung von Sicherheitsvorfällen aus
  • 13 Prozent erwarten sich kürzere Schulungszyklen und niedrigere Schulungskosten

Trotz der erwarteten Vorteile sind sich die Befragten Crowdstrike zufolge uneins darüber, ob die Vorteile von GenAI die Risiken überwiegen.

Die meist genannten Sicherheitsbedenken hinsichtlich GenAI sind:

  • 1. Offenlegung sensibler Daten an die zugrundeliegenden KI-Modelle
  • 2. Gezielte Angriffe auf GenAI-Tools
  • 3. Fehlende Sicherheitsvorkehrungen in GenAI-Tools
  • 4. Fehlerhafte Ergebnisse der KI
  • 5. Fehlende Regulierungen für den öffentlichen Einsatz von GenAI

Deshalb haben 87 Prozent der Befragten entweder neue Sicherheitsrichtlinien für GenAI eingeführt oder entwickeln solche derzeit. Insgesamt sagen 39 Prozent, dass die Vorteile die Risiken überwiegen. 26 Prozent sehen das nicht so und 40 Prozent sind der Meinung, dass sie sich die Waage halten.

(ID:50267849)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung