IT-Sicherheit und KI

KI sicher nutzen. Sich gegen KI-Angriffe verteidigen. KI, die Sie verteidigt.

Künstliche Intelligenz verändert beide Seiten der IT-Sicherheit: Ihre Mitarbeiter nutzen KI-Werkzeuge im Arbeitsalltag, Angreifer nutzen KI für täuschend echte Phishing-Mails und Deepfakes. Wir helfen Ihnen, beides in den Griff zu bekommen: mit klaren Regeln für den KI-Einsatz, technischer Absicherung und einer Angriffserkennung, die selbst mit KI arbeitet.

Dabei beraten wir nicht aus der Theorie: RedCastle betreibt eigene KI-Infrastruktur auf eigener Hardware in Deutschland, produktiv im 24/7-SOC-Betrieb.

Rückmeldung innerhalb von 4 Arbeitsstunden (werktags 8-18 Uhr)

Warum das Thema jetzt auf den Tisch gehört

Kein Alarmismus, sondern vier nüchterne Entwicklungen, die 2026 zusammenkommen:

KI-Kompetenzpflicht seit Februar 2025

Art. 4 der EU-KI-Verordnung (AI Act) verpflichtet Unternehmen seit dem 02.02.2025, für ausreichende KI-Kompetenz ihrer Mitarbeiter zu sorgen. Das gilt auch dann, wenn Sie KI nur nutzen und nicht selbst entwickeln.

Weitere AI-Act-Pflichten seit August 2026

Seit dem 02.08.2026 greifen weitere Stufen der Verordnung, darunter Transparenzpflichten für den KI-Einsatz. Wer Inventar und Richtlinie jetzt aufsetzt, arbeitet die Pflichten strukturiert ab statt unter Zeitdruck.

NIS2 verlangt Schulungen

Die NIS2-Umsetzung bringt Schulungspflichten für Geschäftsführung und Belegschaft mit sich. Der sichere Umgang mit KI-Werkzeugen gehört heute selbstverständlich in dieses Schulungsprogramm.

KI-gestützte Angriffe nehmen zu

Phishing-Mails ohne die üblichen Fehler, geklonte Stimmen, gefälschte Videoanrufe: KI senkt den Aufwand für überzeugenden Betrug deutlich. Prozesse und Erkennung müssen deshalb nachziehen.

Vier Bausteine, die Sie sofort buchen können

Jeder Baustein funktioniert einzeln, zusammen ergeben sie einen geordneten KI-Einsatz.

Schatten-KI-Audit

Wir ermitteln, welche KI-Tools in Ihrem Unternehmen tatsächlich genutzt werden, auch die nicht freigegebenen. Grundlage sind Netzwerk-, Proxy- und Cloud-Logdaten sowie eine strukturierte Befragung der Fachbereiche. Sie erhalten ein vollständiges Tool-Inventar mit Risikobewertung nach Datenabfluss, Datenschutz und AI-Act-Relevanz sowie eine priorisierte Maßnahmenliste. Für SOC-Kunden werten wir dafür bereits vorhandene Telemetrie aus, das hält den Aufwand klein. Ihr Nutzen: Sie wissen, was läuft, bevor daraus ein Vorfall wird.

KI-Nutzungsrichtlinie erarbeiten

Gemeinsam mit Ihrer Geschäftsführung und, wo vorhanden, Ihrem Datenschutzbeauftragten erarbeiten wir eine praxistaugliche KI-Richtlinie: freigegebene Tools, klare Datentabus, Prüfpflichten für KI-Ergebnisse und Meldewege. Wir arbeiten auf Basis etablierter Standards und formulieren verständlich statt juristisch aufgebläht. Dazu gehört der Schulungsnachweis nach Art. 4 AI Act, damit Sie die KI-Kompetenzpflicht belegen können. Das Ergebnis ist eine Richtlinie, die im Alltag funktioniert und mit Ihrem KI-Einsatz mitwächst.

Absicherung von M365 Copilot und eigenen KI-Systemen

Vor der Copilot-Einführung prüfen wir Berechtigungen und Freigaben, denn Copilot macht alles auffindbar, was der jeweilige Nutzer sehen darf. Dazu kommen die Härtung Ihres Microsoft-Tenants und auf Wunsch die laufende Überwachung Ihrer Microsoft-Cloud-Umgebung. Eigene KI- und RAG-Systeme prüfen wir im Architektur-Review gegen die OWASP-Risiken für LLM-Anwendungen: Prompt Injection, Datenabfluss, vergiftete Wissensquellen. Diese Erfahrung stammt aus der Absicherung unserer eigenen produktiven KI-Systeme.

KI-gestützte Angriffserkennung im SOC

In unserem SOC bewertet eine KI-Erstbewertung jeden Alarm in Sekunden, kombiniert mit erfahrenen Analysten. Das reduziert Fehlalarme um bis zu 80 Prozent, kritische Entscheidungen trifft immer ein Mensch. Die Bewertung läuft auf eigener Hardware in Deutschland, Ihre Daten gehen nicht an US-Cloud-KIs. So profitieren Sie von KI in der Verteidigung, ohne die Kontrolle über Ihre Daten abzugeben.

Mehr zum Managed SOC

Hinweis: Wir leisten keine Rechtsberatung zum EU AI Act oder zur DSGVO. Die rechtliche Bewertung im Einzelfall gehört zu Ihrem Anwalt oder Datenschutzbeauftragten. Unser Beitrag ist die technisch-organisatorische Umsetzung, auf Wunsch in enger Abstimmung mit beiden.

Warum RedCastle bei KI

Viele reden über KI-Sicherheit. Wir betreiben KI produktiv und mussten sie selbst absichern.

Betreiber statt Folien

Unsere Empfehlungen stammen aus dem eigenen produktiven KI-Betrieb im 24/7-SOC: Härtung gegen Manipulation, saubere Datenzugriffe, laufende Qualitätskontrolle.

Wazuh Platin-Partner

Höchste Partnerstufe des SIEM/XDR-Herstellers Wazuh. Erkennung und Reaktion sind unser Kerngeschäft, KI ist dafür Werkzeug, nicht Selbstzweck.

Deutsche Server

Unsere KI-Infrastruktur läuft auf eigener Hardware in Deutschland, mit klaren Datenstandorten und DSGVO-konformer Verarbeitung.

Mittelstands-Fokus

Wir arbeiten für Unternehmen mit 50 bis 500 Mitarbeitern: pragmatische Maßnahmen, die ohne eigene Security-Abteilung im Alltag funktionieren.

Häufige Fragen zu IT-Sicherheit und KI

Was verlangt der EU AI Act von uns, wenn wir KI nur nutzen und nicht selbst entwickeln?

Auch reine Anwender haben Pflichten: Seit dem 02.02.2025 gilt die KI-Kompetenzpflicht nach Art. 4, Ihre Mitarbeiter müssen für den KI-Einsatz also ausreichend geschult sein. Seit dem 02.08.2026 kommen weitere Stufen hinzu, darunter Transparenzpflichten. Was das für Ihre konkreten Anwendungsfälle bedeutet, klären wir in der Bestandsaufnahme, die rechtliche Bewertung im Einzelfall übernimmt Ihr Anwalt oder Datenschutzbeauftragter.

Wie finden wir heraus, welche KI-Tools bei uns schon im Einsatz sind?

Erfahrungsgemäß nutzt ein erheblicher Teil der Belegschaft KI-Tools, von denen die IT nichts weiß. Im Schatten-KI-Audit werten wir Netzwerk-, Proxy- und Cloud-Logdaten aus und befragen die Fachbereiche strukturiert. Das Ergebnis ist ein vollständiges Tool-Inventar mit Risikobewertung und einer priorisierten Maßnahmenliste.

Dürfen unsere Mitarbeiter ChatGPT nutzen, und unter welchen Bedingungen?

Ein pauschales Verbot funktioniert in der Praxis selten, es verlagert die Nutzung nur ins Verborgene. Besser sind klare Regeln: welche Tools freigegeben sind, welche Daten dort nie eingegeben werden dürfen und wie KI-Ergebnisse vor der Verwendung geprüft werden. Genau das legt eine KI-Nutzungsrichtlinie fest, die wir gemeinsam mit Ihnen erarbeiten.

Was müssen wir vor der Einführung von Microsoft 365 Copilot prüfen?

Vor allem Berechtigungen und Freigaben: Copilot macht alle Inhalte auffindbar, auf die ein Nutzer Zugriff hat, auch fehlerhaft freigegebene Ordner und vergessene Altbestände. Vor dem Rollout gehören deshalb ein Berechtigungs-Review, das Aufräumen der Freigaben und die Härtung des Tenants auf den Plan, danach eine laufende Überwachung der Cloud-Umgebung.

Nutzt RedCastle selbst KI, und wo laufen unsere Daten dabei?

Ja, produktiv und rund um die Uhr: In unserem SOC bewertet eine KI-Erstbewertung jeden Alarm in Sekunden, kombiniert mit menschlichen Analysten. Die KI-Infrastruktur betreiben wir auf eigener Hardware in Deutschland, Kundendaten gehen dabei nicht an US-Cloud-KIs. Kritische Entscheidungen trifft immer ein Mensch.

Ersetzt die KI-Beratung eine Rechtsberatung?

Nein. Wir bieten keine Rechtsberatung zum EU AI Act oder zur DSGVO an, die rechtliche Bewertung im Einzelfall gehört zu Ihrem Anwalt oder Datenschutzbeauftragten. Unsere Leistung ist die technisch-organisatorische Umsetzung: Bestandsaufnahme, Richtlinie auf Basis etablierter Standards, technische Kontrollen und Erkennung. Auf Wunsch arbeiten wir dabei direkt mit Ihrem Datenschutzbeauftragten zusammen.

Sprechen wir über KI in Ihrem Unternehmen

Im kostenlosen Erstgespräch klären wir, wo Sie stehen und welcher Baustein bei Ihnen den größten Hebel hat. Wir melden uns innerhalb von 4 Arbeitsstunden (werktags 8-18 Uhr) persönlich bei Ihnen.

Zur Einordnung: Felix Wanner publiziert bei der IHK zu IT-Sicherheit und KI und hält Vorträge für Unternehmen und Verbände.