31.03.2026
INTERVIEW

„Der Angreifer braucht nur ein gekipptes Fenster“ – KI und die Asymmetrie in der Cybersicherheit

Interview. Künstliche Intelligenz verleiht Cyberkriminellen nie dagewesene Geschwindigkeit und macht Angriffe durch Deepfakes oder unregulierte „Schatten-KI“ zur existenziellen Bedrohung. Im Interview erklärt Security-Experte Avi Kravitz, wie sich die Spielregeln der Abwehr radikal verändern und mit welchen Strategien sich Unternehmen im neuen Wettlauf gegen die Zeit rüsten müssen.
/artikel/wenn-minuten-ueber-millionen-entscheiden-wie-ki-den-takt-der-cyber-angriffe-verschaerft
Avi Kravitz, Founder & CEO von A-Team Rocks Consulting | (c) Martin Pacher / brutkasten

Avi Kravitz ist Gründer von A-Team Rocks Consulting, einer spezialisierten Security-Boutique mit den Schwerpunkten Securityberatung und Offensive Security. Seit fast 20 Jahren arbeitet er an der Aufklärung von Cyber-Sicherheitsvorfällen und tritt als Trusted Advisor für Kunden in ganz Europa auf. Im Interview spricht er über die massiven Veränderungen durch Künstliche Intelligenz, die Tücken von „Shadow AI“ und warum der Faktor Zeit heute entscheidend ist.


Du beschäftigst dich schon fast dein ganzes Leben mit IT-Sicherheit. Warum hast du Anfang 2020 A-Team Rocks Consulting gegründet und wo liegt euer Fokus?

Avi Kravitz: Ich beschäftige mich tatsächlich schon, seit ich zehn Jahre alt bin, mit diesem Thema. Beruflich mache ich das Ganze jetzt seit fast 20 Jahren. Vor etwa sechs Jahren hatte ich die Idee, viel Kompetenz auf Senior-Level in einer Firma zu bündeln. Daraus entstand A-Team Rocks Consulting, das ich Anfang 2020 gegründet habe.

Wir konzentrieren uns auf drei Hauptthemen: Erstens die technische Seite, also Offensive Security. Wir simulieren Hackerangriffe und führen klassische oder sehr spezielle Penetrationstests durch. Zweitens das Thema Security Management und Governance. IT-Security wurde früher oft als reines IT-Thema gesehen. Mittlerweile hat sich herumgesprochen, dass es ein ganzheitliches Thema ist, das stark mit Organisation, Prozessen, Policies und den Mitarbeitern zusammenhängt. Die dritte große Säule ist das Security Monitoring, wo wir für unsere Lösungen die laufende Überwachung übernehmen. Zudem machen wir forensische Analysen und Incident Response, helfen Unternehmen also, wenn sie gehackt wurden.

Wie seid ihr dafür personell aufgestellt?

Avi Kravitz: Wir sind aktuell fünf feste Mitarbeiter. Dazu haben wir einen Pool von etwa 15 Senior-Experten, die wir projektbezogen als Freelancer hinzuziehen. Das gibt uns die nötige Flexibilität, um Projekte auf höchstem Niveau abzuwickeln.

Wenn wir auf das aktuelle Top-Thema schauen: Künstliche Intelligenz. Wie verändert KI die Lage für Angreifer und Verteidiger in der Cybersicherheit?

Avi Kravitz: KI hat einen massiven Impact. Es gibt und gab in der Cybersicherheit immer eine Asymmetrie zwischen Angreifer und Verteidiger. Der Verteidiger muss schauen, dass das ganze „Haus“ abgesperrt ist, alle Fenster und Türen zu sind. Der Angreifer braucht nur ein einziges gekipptes Fenster, um einzubrechen.

KI verschärft diese Asymmetrie und bringt drei große Problemfelder mit sich. Das Erste ist der Faktor Zeit. Vor der KI-Ära haben wir bei Angriffen oft über Stunden und Tage gesprochen. Mit KI-gestützten Angriffen reden wir immer öfter über Minuten. Das ist signifikant, denn der Umkehrschluss lautet: Die Verteidigung muss genauso schnell reagieren können.

Was sind die anderen beiden Problemfelder?

Avi Kravitz: Das Zweite ist das Thema Täuschung. Vertrauen wird durch KI und Deepfakes massiv auf die Probe gestellt. Laut Microsoft ist KI-gestütztes Phishing mittlerweile rund dreimal effektiver als klassische Kampagnen. Früher hat man Phishing-Mails oft an schlechter Sprache oder schlechtem Design erkannt – heute sind sie sprachlich und visuell nahezu perfekt.

Das zieht sich auch ins Social Engineering. Wir hatten letztes Jahr einen Fall im deutschsprachigen Raum, bei dem ein Pharmaunternehmen einen hohen sechsstelligen Betrag durch einen Deepfake verlor. Die Angreifer hatten sich zuvor Zugriff auf das E-Mail-Konto einer zentralen Person im Unternehmen verschafft und dort über längere Zeit mitgelesen. So konnten sie laufende Geschäftsprozesse, Kommunikationsmuster und den nötigen Kontext genau nachvollziehen. Auf dieser Basis starteten sie eine Deepfake-Kampagne, die den CEO imitierte und sich über ein halbes Jahr aufbaute.

Nach diesen neun Monaten kam per Deepfake die Anweisung an den Geschäftsführer: „Bitte überweise diesen Betrag auf die Bank in Hongkong.“ Da der Kontext stimmte, hat er die Transaktion genehmigt. Erst am nächsten Tag, als er den echten CEO in der Schweiz traf, flog der Betrug auf.

Das klingt erschreckend. Wie lässt sich so etwas verhindern? Fällt hier die fehlende Governance ins Gewicht?

Avi Kravitz: Exakt. Wenn Unternehmen schon vor der KI-Zeit ihre Hausaufgaben im Bereich Governance nicht gemacht haben, fällt ihnen das jetzt auf den Kopf. Wenn kritische Geschäftsprozesse nicht durch ein Vier-Augen-Prinzip abgesichert sind, wird es gefährlich.

Für kritische Freigaben muss ein „Out-of-Band-Kanal“ etabliert sein. Das heißt: Wenn mich jemand anruft und drängt, sofort 100.000 Euro zu überweisen, muss ich über einen völlig anderen, unabhängigen Kanal zurückfragen: „Stimmt das wirklich?“ Solche fehlenden Prozesse machen KI-Angriffe jetzt noch verheerender. Zudem fehlen oft die Log-Files, also die „Augen und Ohren“ der IT. Wenn nicht entsprechend mitgeloggt wird und diese an sicheren Orten verwahrt werden, können wir in der Analyse im Nachhinein kaum oder nur schwer nachvollziehen, was in den vergangenen Monaten passiert ist.

Du hast vorhin noch ein drittes Problemfeld erwähnt.

Avi Kravitz: Ja, der Kontrollverlust. Wir nennen das „Shadow AI“‘. Früher sprach man von „Shadow IT“, wenn Mitarbeitende nicht freigegebene Geräte, Software oder Cloud-Dienste für die Arbeit nutzten. Heute verwenden Mitarbeitende für ihre Arbeit verschiedenste KI-Tools, oft ohne klare Regeln, Freigaben oder Sichtbarkeit für IT und Security.

Die Problematik: In diesen Tools landen sensible Firmendaten. Das Unternehmen gibt Interna heraus und hat keine Ahnung, wo diese Daten landen oder was die Anbieter damit machen. Es ist ein bisschen wie der Wilde Westen. Die IT hat darüber keine Hoheit mehr und klassische Security-Maßnahmen reichen hier allein nicht mehr aus. Auch das ist wieder ein Governance-Thema. 

Gibt es Unterschiede, wie Startups und Großkonzerne damit umgehen? Gerade im Vergleich zum Vorreiter Israel?

Avi Kravitz: Bei kleineren Startups in Österreich bekommt Cybersecurity ehrlicherweise oft noch zu wenig Aufmerksamkeit. Das liegt meist an knappen personellen und finanziellen Ressourcen. Für viele Startups haben Überleben, Produktentwicklung und schneller Markteintritt zunächst Priorität.

Israel ist im Cyberbereich deutlich reifer aufgestellt. Dort ist Cybersecurity oft sehr anwendungsnah und einsatzgetrieben. Die Einheit 8200 des israelischen Militärs bringt seit Jahren starke Cyber-Experten hervor, und das Ökosystem ist darauf ausgelegt, Startups früh mit Kapital, Netzwerk und internationaler Skalierung zu unterstützen. Dadurch fällt es vielen Unternehmen dort leichter, neue Technologien wie KI auch in der Verteidigung schneller zu adaptieren.

Wir leben auch in geopolitisch sehr angespannten Zeiten. Hat der Russland-Ukraine-Konflikt die Bedrohungslage für Unternehmen verändert?

Avi Kravitz: Definitiv. Seit dem Ausbruch des Ukrainekriegs ist Cyber für Unternehmen viel stärker als geopolitischer Risikofaktor sichtbar geworden. Wir sehen seither, dass staatliche und staatsnahe Akteure digitale Angriffe gezielt mit politischen und militärischen Zielen verknüpfen – etwa durch Wiper-Malware, die nicht auf Verschlüsselung, sondern auf gezielte Zerstörung ausgelegt ist, durch DDoS-Kampagnen zum Lahmlegen von Systemen, durch Angriffe auf kritische Infrastrukturen oder durch Angriffe entlang digitaler Liefer- und Dienstleisterketten. 

Besonders deutlich wurde das bei Angriffen auf die ukrainische Energieversorgung, etwa durch die russlandnahe Hackergruppe Sandworm und durch Industroyer2, eine speziell für Energie- und Steuerungssysteme entwickelte Schadsoftware. Für Unternehmen in Europa ist die Bedrohung dadurch greifbarer geworden, weil nicht nur einzelne Systeme, sondern auch Lieferketten, Dienstleister, Energieversorgung und digitale Abhängigkeiten stärker in den Fokus rücken.

Zusammenfassend: Wenn ein Unternehmen jetzt aufrüsten möchte, welche konkreten Tipps gibst du mit auf den Weg?

Avi Kravitz: Es gibt keine Silver Bullet und keine einzelne Maßnahme, die alle Probleme löst. Es braucht immer einen Mix aus technischen, organisatorischen und prozessualen Schutzmaßnahmen. 

Erstens: Identitäten schützen. Angreifer zielen heute sehr häufig auf Zugangsdaten, Tokens und privilegierte Konten. 

Zweitens: starke Authentifizierung und klare Verifikationsprozesse. Dazu gehören konsequente MFA und gerade im Zeitalter von Deepfakes, CEO-Fraud und Social Engineering eine zusätzliche, unabhängige Out-of-Band-Verifikation bei sensiblen Vorgängen wie Zahlungen, Kontowechseln, Freigaben oder Zugriffsänderungen – idealerweise nach dem Vier-Augen-Prinzip. 

Drittens: Systeme konsequent aktuell halten. Sicherheitsupdates schließen bekannte Schwachstellen, bevor Angreifer sie ausnutzen können. Und weil Angreifer heute oft in Minuten statt in Tagen agieren, wird Geschwindigkeit beim Patchen und Absichern zum entscheidenden Faktor. Das gilt nicht nur für exponierte Systeme, sondern für die gesamte IT-Landschaft – vom Server bis zum Client. 

Viertens: konsequentes Least Privilege. Niemand sollte mehr Zugriffsrechte haben, als für die jeweilige Aufgabe unbedingt nötig sind. 

Und fünftens: Monitoring. Gutes Monitoring ist unerlässlich, um Auffälligkeiten früh zu erkennen und im Ernstfall schnell reagieren zu können. Unternehmen brauchen heute mehrere Schutzebenen, nicht nur eine einzelne Maßnahme. Gleichzeitig sollte man KI nicht nur als Risiko sehen: Richtig eingesetzt kann sie auch auf der Verteidigungsseite helfen – etwa bei der schnelleren Erkennung von Auffälligkeiten, der Priorisierung von Vorfällen und der Entlastung von Security-Teams.


Event der AICC – Austrian-Israeli Chamber of Commerce im weXelerate

Wie brisant diese Entwicklung ist, zeigte sich erst kürzlich am 24. März 2026 beim Event „Cyber Security in the Age of AI“ der Österreichisch-Israelischen Handelskammer (AICC) im Wiener weXelerate. Vor rund 80 Gästen aus Wirtschaft und Tech-Szene brachte Avi Kravitz die aktuelle Bedrohungslage auf den Punkt: Die größte Gefahr durch Künstliche Intelligenz liege derzeit gar nicht in völlig neuen Bedrohungsformen, sondern in der massiven Beschleunigung bestehender Angriffe.

Photo (c) D.Mikkelsen v.l.n.r.: Benjamin Ruschin (Präsident, AICC), Michael Wilnitsky (Generalsekretär, AICC), Avi Kravitz (Founder & CEO, A-Team Rocks Consulting), Yaron Zehavi (Senior Enterprise Architect, Identity Architect & CIAM Product Owner, Raiffeisen Bank International), Christoph Moser (Chief Resilience Officer, Plasser & Theurer), Mara Weinblatt (Marketing & Kommunikation, AICC), Awi Lifshitz (Präsident, AICC).

Was für Abwehrteams früher ein „Stundenproblem“ war, wird durch KI zunehmend zum „Minutenproblem“. Gemeinsam mit Branchenexperten wie Christoph Moser (Plasser & Theurer) und Yaron Zehavi (Raiffeisen Bank International) warnte Kravitz auf dem Podium davor, dass Attacken durch KI nicht nur rasant skalieren und billiger werden, sondern auch in ihrer Täuschung kaum noch zu entlarven sind. Das eindringliche Fazit des Abends: Cybersicherheit darf kein technisches Nischenthema mehr bleiben, sondern muss im KI-Zeitalter zur zentralen Management- und Führungsfrage werden.

Deine ungelesenen Artikel:
18.09.2026

Zwischen Wien und dem Silicon Valley – was Österreich sich für den KI-Sprung nach vorne abschauen kann

Dort, wo die Vorreiter:innen der KI zu Hause sind, hat brutkasten mit zwei Österreicherinnen gesprochen, die genau dazwischen stehen: Isabella Tomás (Open Austria) und Manuela Mohr-Zydek (Salesforce Österreich). Ein Gespräch über einzigartige Fähigkeiten, wichtige Learnings und offene Potentiale.
/artikel/zwischen-wien-und-dem-silicon-valley-was-oesterreich-sich-fuer-den-ki-sprung-nach-vorne-abschauen-kann
18.09.2026

Zwischen Wien und dem Silicon Valley – was Österreich sich für den KI-Sprung nach vorne abschauen kann

Dort, wo die Vorreiter:innen der KI zu Hause sind, hat brutkasten mit zwei Österreicherinnen gesprochen, die genau dazwischen stehen: Isabella Tomás (Open Austria) und Manuela Mohr-Zydek (Salesforce Österreich). Ein Gespräch über einzigartige Fähigkeiten, wichtige Learnings und offene Potentiale.
/artikel/zwischen-wien-und-dem-silicon-valley-was-oesterreich-sich-fuer-den-ki-sprung-nach-vorne-abschauen-kann
(V.l.) Manuela Mohr-Zydek (Salesforce Österreich) und Isabella Tomás (Open Austria) in San Francisco. © brutkasten

Zwei Perspektiven, ein Hotspot: San Francisco. Isabella Tomás sitzt seit vier Jahren an der Schnittstelle zwischen Österreich und dem Silicon Valley. Als Konsulin und Co-Direktorin von Open Austria leitet sie das gemeinsam von Außenministerium (BMEIA) und Wirtschaftskammer Österreich (WKO) betriebene Außenwirtschafts- und Innovationsbüro und vernetzt heimische Gründerinnen, Gründer und Unternehmen mit dem wohl dichtesten Innovationsökosystem der Welt. Manuela Mohr-Zydek blickt aus der Unternehmensperspektive darauf: Seit eineinhalb Jahren verantwortet sie als Country Leaderin das Österreich-Geschäft von Salesforce und begleitet heimische Betriebe dabei, den Schritt von der digitalen Transformation zur produktiven Skalierung autonomer KI-Agenten zu schaffen.

Im exklusiven Gespräch mit brutkasten ziehen die beiden Bilanz: Wie steht es um Österreich in Sachen KI-Anwendung? Was können heimische Unternehmen von der Risikobereitschaft und Umsetzungskraft des Silicon Valley lernen und wo sollte man mit dem KI-Einsatz trotz allem Potenzial vorsichtig bleiben? Von der Rolle des Kapitals bis hin zu den Stärken österreichischer Ingenieure, Tomás und Mohr-Zydek liefern einen ehrlichen Blick auf zwei Innovationswelten, die einander viel zu sagen haben.


Brutkasten: Ihr seid beide viel zwischen Österreich und San Francisco unterwegs. Welche Learnings möchtest du von hier sofort mit nach Österreich nehmen, Manuela?

Manuela Mohr-Zydek: Man kann viel Innovation und Inspiration mit nach Österreich nehmen. Wobei ich auch sagen muss, dass wir in Österreich bereits unglaublich viel Innovation und viele neue Ideen haben. Ich bin nun seit eineinhalb Jahren als Country Leaderin für Salesforce in Österreich tätig und sehe das täglich. Was man aus dem Silicon Valley mitnehmen kann, ist die enorme Umsetzungskraft und die Pionierarbeit. In Österreich befinden wir uns in manchen Bereichen gefühlt noch ganz am Anfang – vor allem beim Thema künstliche Intelligenz. Wir haben viele Kunden, die sich bereits damit auseinandersetzen oder KI skalierbar im Einsatz haben. Im Silicon Valley ist man vermutlich schon ein Stück weiter, und genau dieses Mindset können wir mitnehmen. Wir müssen weg von „Wir probieren aus“ hin zu „Wir setzen künstliche Intelligenz skalierbar im Unternehmen ein“. Damit lässt sich einerseits der Fachkräftemangel adressieren und andererseits dem wirtschaftlichen Kostendruck begegnen. Die Strategie sollte aus unserer Sicht aber nicht sein, Arbeitsplätze abzubauen. Im Gegenteil: Wir sehen viele Chancen für junge Menschen, sich im Bereich KI weiterzubilden, umzuschulen und eine klare Zukunftsperspektive aufzubauen.

Isabella Tomás: Ich kann bestätigen, was Manuela gesagt hat. Ich bin für Open Austria seit vier Jahren im Silicon Valley. Ein wesentlicher Unterschied ist die höhere Risikobereitschaft. Gründerinnen und Gründer werden hier ermutigt und unterstützt, mutig zu agieren. Die Menschen haben keine Angst vor Innovation. In Österreich haben wir sehr viele innovative Köpfe, aber man hat oft das Gefühl, dass sie nicht immer optimal gefördert werden, um sich voll zu entfalten – das beginnt an den Universitäten und setzt sich in den Unternehmen fort. Der zweite Punkt ist die Skalierbarkeit: Hier steht eine enorme Menge an Risikokapital zur Verfügung, mit dem Startups viel schneller skalieren können. Zudem spielt der US-Markt eine entscheidende Rolle: Wer sich hier etabliert, kann relativ leicht in andere Märkte vorstoßen und weltweit skalieren. Das ist in Österreich und auf EU-Ebene aufgrund der Marktstrukturen leider noch nicht ohne Hürden möglich.

Salesforce-CEO Marc Benioff hat in seiner Eröffnungs-Keynote ein eher verhaltenes Bild von Europa in Bezug auf KI gezeichnet. Wie beobachtest du die Adaption von KI-Applikationen bei österreichischen Unternehmen, Manuela?

Manuela Mohr-Zydek: Über die letzten Monate hat sich eine sehr positive Dynamik entwickelt. Wir führen nahezu mit jedem Kunden Gespräche zum Thema künstliche Intelligenz. Es geht nicht mehr nur um erste Pilotprojekte oder Proofs of Concept, sondern darum, wie Unternehmen tatsächlich mit autonomen Agenten arbeiten können – Hand in Hand zwischen Mensch und Agent. Wir sehen eine große Offenheit dafür, Geschäftsprozesse agentenbasiert zu unterstützen. Wir befinden uns in der nächsten Stufe: weg vom reinen Ausprobieren, hin zum Etablieren einer Kultur im Sinne von „Human in the Loop“. Der Mensch bleibt entscheidungsfähig, wird aber autonom durch Agenten unterstützt.

Welche konkreten Use Cases beobachtest du, auch im Vergleich zwischen größeren Unternehmen und Startups?

Manuela Mohr-Zydek: Gerade für kleinere Unternehmen und Startups bietet KI eine riesige Chance, weil Technologie demokratisiert wird. Mit Low-Code- und No-Code-Ansätzen braucht man keine tiefe Coding-Erfahrung mehr, um einen Agenten zu bauen und eine Idee zu verwirklichen. Anfänglich haben wir sehr stark im Servicebereich mit autonomen Agenten begonnen. Über die vergangenen Monate hat sich das stark in Richtung Marketing, Sales und Commerce weiterentwickelt. Es gibt Beispiele wie PayPal oder Anwendungsfälle, bei denen Agenten automatisiert Outbound-Leads generieren, Inbound-Anfragen abarbeiten oder Marketing-Journeys erstellen, bevor der Mitarbeiter übernimmt. Im Commerce-Bereich unterstützen Agenten bei Produktauskünften auf Webseiten. Autonome Agenten befreien Mitarbeiter von wiederkehrenden, maschinellen Aufgaben, sodass sich der Mensch wieder auf seine Kernstärken besinnen kann: Kreativität und soziales Miteinander. Das ist das Schöne am Konzept des „Agentic Enterprise“.

Isabella, was beobachtest du bei österreichischen Gründern, die ins Silicon Valley oder nach San Francisco kommen? Wie sieht dort die KI-Adaption aus?

Isabella Tomás: Die meisten, die herkommen, sind bereits tief im Thema drin oder kommen genau deshalb hierher, weil San Francisco das Mekka der KI ist. Wer das Thema noch nicht mitbringt, arbeitet sich sehr schnell ein. Zu Beginn gibt es meist einen gewissen Wow-Effekt. Das Beispiel der autonomen Autos verdeutlicht das gut: Für meine Volksschulkinder ist es mittlerweile völlig normal, sich in ein fahrerloses Auto zu setzen. Europäer, die das erste Mal in San Francisco sind, sind davon meist fasziniert. Der Unterschied liegt darin, dass die Menschen hier eine ausgeprägte Early-Adopter-Mentalität haben. Sie sind überdurchschnittlich bereit, etwas völlig Neues auszuprobieren, und haben weniger Berührungsängste. Das verhilft innovativen Ideen schneller zum Durchbruch und schafft einen ersten Use Case, mit dem man zeigen kann, dass es in der Praxis funktioniert.

Welche Stärken bringen Gründerinnen und Gründer aus Österreich mit, die man im Silicon Valley schätzt?

Isabella: Man schätzt auf jeden Fall die hervorragende Ausbildung an unseren Universitäten und Fachhochschulen. Die Ausbildung steht den Top-Universitäten in den USA in nichts nach. Auch das technische Fundament, etwa von Ingenieuren im Industriebereich, wird sehr geschätzt. Die Leute wissen genau, wovon sie sprechen, und arbeiten extrem solide. Wenn sich dieses Fachwissen mit der innovativen Dynamik vor Ort verbindet, entsteht eine hervorragende Kombination. Österreicher sind vielleicht nicht immer diejenigen mit den verrücktesten Ideen, aber sie sind extrem stark darin, diese Ideen pragmatisch und erfolgreich umzusetzen.

Überspitzt gefragt: Haben Gründer:innen aus Europa im Silicon Valley einen Nachteil, weil das Vorurteil herrscht, Europäer hinkten bei KI hinterher?

Isabella Tomás: Nein, nicht unbedingt. Das Silicon Valley ist ein großer Schmelztiegel mit Menschen aus aller Welt. Österreichische Gründerinnen und Gründer, die sich gut präsentieren, haben keineswegs einen Nachteil, nur weil sie aus Europa kommen. Einen Nachteil hat man nur dann, wenn man sich schlecht präsentiert oder nicht fachkundig wirkt. Wer zeigt, dass er seinen Bereich beherrscht und etwas Interessantes auf die Beine stellt, wird hier sehr schnell anerkannt.

Manuela, Salesforce hat sich ja spätestens mit AIforce der künstlichen Intelligenz verschrieben. Was ist für Geschäftsführer:innen, die KI im Unternehmen umsetzen wollen, deiner Meinung nach der beste erste Schritt?

Manuela Mohr-Zydek: Wir setzen sehr stark bei Schulungen an – und zwar sowohl auf Führungsebene als auch auf Mitarbeiterebene. Eine Zusammenarbeit von Mensch und Agent („Agentic Enterprise“) muss von Führungskräften vorgelebt werden, was ein grundlegendes technologisches Verständnis voraussetzt. Es geht auch um die Frage der ethischen Verantwortung und darum, wo die Grenzen der Technologie liegen, damit der Mensch in der Entscheidung verbleibt. Auf Mitarbeiterebene dienen Schulungen dazu, Inspiration und Ideen zu generieren. Wir veranstalten dazu auch Hackathons mit Kunden, um Ideen in eine Roadmap zu gießen und rasch in die Umsetzung zu bringen. So entsteht sowohl Top-down als auch Bottom-up die Innovationskraft, die es für die Zukunft braucht.

Gibt es Bereiche, in denen man KI konkret noch aussparen sollte, obwohl sie viel Potenzial birgt?

Isabella Tomás: Es gibt sehr sensible Bereiche, bei denen große Vorsicht geboten ist – etwa wenn es um Gesundheitsdaten oder hochgradig personenbezogene Daten geht. Aus Sicht der öffentlichen Verwaltung gelten hier höchste Anforderungen an Datenschutz und Regelkonformität. Solange nicht zu hundert Prozent sichergestellt ist, dass alle gesetzlichen Vorgaben eingehalten werden, kann KI dort nicht ohne Weiteres eingesetzt werden. Wenn es hingegen um Recherchen oder Entwürfe für Präsentationen geht, ist das unbedenklich. Grundsätzlich gilt: Je besser man sich selbst in einem Fachgebiet auskennt, desto eher kann man KI sinnvoll nutzen, weil man das Ergebnis fachlich beurteilen kann. Wenn man keine Ahnung von der Materie hat, sollte man KI-Ergebnisse nicht blind übernehmen, sondern verifizieren.

Welche Hoppalas oder Fehler konntest du im Silicon Valley beobachten, von denen Unternehmen in Österreich lernen können?

Isabella Tomás: Die Fehler sind ähnlich wie überall. Das reicht von Anwälten, die vor Gericht erfundene Präzedenzfälle zitiert haben, über Fehldiagnosen bei medizinischen Bildanalysen bis hin zu falschen Wirtschaftsdaten auf Präsentationsfolien. Wenn man Ergebnisse ungeprüft übernimmt, kann das peinlich werden. Man darf sich nicht blind auf die KI verlassen, wenn man die Fakten nicht selbst verifizieren kann.

Manuela, wie verändert sich die Arbeit in Unternehmen konkret durch den Einsatz von Agenten?

Manuela Mohr-Zydek: Wir gehen davon aus, dass sich letztlich nahezu jeder Job verändern wird. Es geht längst nicht mehr nur darum, ein Large Language Model als Assistenten einzusetzen, sondern darum, einzelne Prozessabschnitte im Unternehmen messbar und autonom abzuarbeiten. Bei Salesforce messen wir das in „Agentic Work Units“ – hier gab es von Q1 auf Q2 einen Anstieg von 97 Prozent. Um ein Unternehmen verlässlich zu führen, braucht man valide Daten, funktionierende Prozesse, Governance und Compliance. Das LLM dient als kreatives Interface nach oben, aber darunter braucht es ein solides Fundament aus Daten, Applikationen und Sicherheit.

Isabella Tomás: Das ist auch der Vorteil von spezifischen, maßgeschneiderten Modellen, die auf den konkreten Unternehmensdaten basieren. Dort ist das Risiko von Halluzinationen oder fehlerhaften Ausgaben deutlich geringer als bei rein generischen Sprachmodellen.

Manuela Mohr-Zydek: Wie Marc Benioff in seiner Keynote hervorgehoben hat, muss man zwischen wahrscheinlichkeitsbasierten und deterministischen Ergebnissen unterscheiden. Die Kombination aus beidem liefert sowohl kreative Möglichkeiten als auch die nötige Verlässlichkeit für Unternehmensentscheidungen


Transparenzhinweis: Die Reise- und Aufenthaltskosten zur Dreamforce wurden von Salesforce übernommen. Auswahl und Bewertung der Themen erfolgten unabhängig davon.

Toll dass du so interessiert bist!
Hinterlasse uns bitte ein Feedback über den Button am linken Bildschirmrand.
Und klicke hier um die ganze Welt von der brutkasten zu entdecken.

brutkasten Newsletter

Aktuelle Nachrichten zu Startups, den neuesten Innovationen und politischen Entscheidungen zur Digitalisierung direkt in dein Postfach. Wähle aus unserer breiten Palette an Newslettern den passenden für dich.

Montag, Mittwoch und Freitag

AI Summaries

„Der Angreifer braucht nur ein gekipptes Fenster“ – KI und die Asymmetrie in der Cybersicherheit

AI Kontextualisierung

Welche gesellschaftspolitischen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

„Der Angreifer braucht nur ein gekipptes Fenster“ – KI und die Asymmetrie in der Cybersicherheit

AI Kontextualisierung

Welche wirtschaftlichen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

„Der Angreifer braucht nur ein gekipptes Fenster“ – KI und die Asymmetrie in der Cybersicherheit

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Innovationsmanager:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

„Der Angreifer braucht nur ein gekipptes Fenster“ – KI und die Asymmetrie in der Cybersicherheit

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Investor:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

„Der Angreifer braucht nur ein gekipptes Fenster“ – KI und die Asymmetrie in der Cybersicherheit

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Politiker:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

„Der Angreifer braucht nur ein gekipptes Fenster“ – KI und die Asymmetrie in der Cybersicherheit

AI Kontextualisierung

Was könnte das Bigger Picture von den Inhalten dieses Artikels sein?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

„Der Angreifer braucht nur ein gekipptes Fenster“ – KI und die Asymmetrie in der Cybersicherheit

AI Kontextualisierung

Wer sind die relevantesten Personen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

„Der Angreifer braucht nur ein gekipptes Fenster“ – KI und die Asymmetrie in der Cybersicherheit

AI Kontextualisierung

Wer sind die relevantesten Organisationen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

„Der Angreifer braucht nur ein gekipptes Fenster“ – KI und die Asymmetrie in der Cybersicherheit