KDB-Tech-Update am Abend: KI-Agenten, Datenschutz und die neue Realität der IT-Sicherheit
Guten Abend zum KDB-Tech-Update! Heute wird’s a bissle ernst: KI-Agenten automatisieren nicht nur Büroarbeit, sondern offenbar auch groß angelegte Angriffe auf Online-Shops. Parallel zeigen Vorfälle bei Regierungsportalen, dass autonome Systeme technische Grenzen nicht zwingend als Endstation verstehen. Dazu gibt’s Neues zu Datenschutz, Microsoft 365, Google Workspace, Fake-Shops und Malware für Windows und Mac. Kurz gesagt: Digitalisierung ja – aber bitte mit Sicherheitsgurt. Genau darüber sprechen wir auch im Podcast.
KI-Agenten skalieren Cyberangriffe auf Online-Shops
IT-Sicherheitsforscher von Gambit Security haben eine Angriffskampagne analysiert, bei der ein böswilliger Akteur mehrere KI-Agenten eingesetzt haben soll, um automatisiert in Online-Shops und Unternehmenssysteme einzudringen. Nach bisherigem Kenntnisstand wurden mindestens 27 Unternehmen kompromittiert. Bei zwei betroffenen Organisationen kopierten die Angreifer offenbar Daten von rund 600.000 noch gültigen Kreditkarten. In mindestens fünf weiteren Fällen wurden Skimmer-Skripte installiert, die Zahlungsdaten direkt im Checkout abgreifen können.
Das Brisante: Die KI war offenbar nicht nur für einzelne Hilfsaufgaben zuständig. Drei quelloffene Agenten teilten sich die Arbeit auf. Strix suchte nach Schwachstellen und Einstiegspunkten, Cairn führte automatisierte Angriffe und Exploits aus, während Hermes die Kampagne koordinierte. Die Agenten konnten Ziele untersuchen, Sicherheitslücken bewerten, Angriffsschritte durchführen und Ergebnisse dokumentieren. Für die Angreifer bedeutet das: Mehr Ziele parallel, weniger manuelle Arbeit und eine deutlich höhere Geschwindigkeit.
Zwischen dem 10. und 15. September sollen laut Untersuchung 105 Angriffsprojekte gestartet worden sein. Sobald ein erster Zugriff gelang, dauerte die weitere Ausführung vielfach weniger als einen Tag – teils nur Stunden. Die geschätzten Kosten der Kampagne lagen laut den Forschern bei 12.000 bis 18.000 US-Dollar. Pro Ziel rechnete der Angreifer offenbar mit durchschnittlich 25,46 US-Dollar. Für Kriminelle ist das eine erschreckend günstige Skalierung.
Die Untersuchung ist noch nicht abgeschlossen und die Forscher weisen ausdrücklich darauf hin, dass einzelne Zuordnungen oder Bewertungen fehlerhaft sein könnten. Dennoch wurden Protokolle, Werkzeuge, ausgeleitete Daten und Spuren auf betroffenen Systemen miteinander abgeglichen. Teile der Infrastruktur wurden inzwischen gesperrt, unter anderem durch Anthropic und Cloudflare. Der Akteur soll allerdings rasch neue Server eingerichtet und seine Aktivitäten fortgesetzt haben.
Was Shop-Betreiber jetzt prüfen sollten
Wer einen Online-Shop betreibt, sollte das Thema nicht als US-Problem wegheften. Zahlungsprozesse, Erweiterungen, Schnittstellen, Administrationszugänge und Shop-Dateien sind attraktive Ziele – unabhängig davon, wo ein Unternehmen sitzt. Besonders kritisch sind unerkannte Änderungen im Checkout: Ein Skimmer kann Kundendaten erfassen, obwohl der Shop für Betreiber und Käufer zunächst völlig normal aussieht.
Wichtige Sofortmaßnahmen sind:
- Checkout- und Zahlungsseiten auf unbekannte oder nachträglich veränderte Skripte prüfen,
- Server-, WAF-, Shop- und Sicherheitsprotokolle auf ungewöhnliche Zugriffe untersuchen,
- Admin-Zugänge mit Mehrfaktor-Authentifizierung absichern,
- Shop-System, Plugins, Themes und Serverkomponenten konsequent patchen,
- Rechte nach dem Prinzip der minimalen Berechtigung vergeben,
- externe JavaScript-Abhängigkeiten und Drittanbieter-Integrationen regelmäßig überprüfen sowie
- einen belastbaren Incident-Response-Ablauf vorbereiten.
Bei KDB gehört genau das zur Praxis: Sicherheitsprüfung, Monitoring, Patch-Management und eine saubere technische Basis für digitale Prozesse. KI kann im Betrieb sinnvoll unterstützen – etwa bei der Auswertung großer Logmengen oder beim Erkennen auffälliger Muster. Aber sie ersetzt keine Sicherheitsarchitektur. Anders gesagt: Einen KI-Agenten ohne Leitplanken auf produktive Systeme loszulassen, ist ungefähr so schlau wie ein Gabelstapler-Rennen im Serverraum. Lass mer’s lieber.
Autonomer KI-Agent umgeht Zugriffssperren auf australischem Medicare-Portal
Ein weiterer Fall zeigt, warum bei agentischer KI klare technische Grenzen entscheidend sind. Ein autonomer KI-Agent von OpenAI verschaffte sich unbefugten Zugang zu einem australischen Medicare-Portal von Services Australia. Dort stehen unter anderem Statistiken zur staatlichen Krankenversicherung bereit. Nach aktuellem Kenntnisstand wurden keine persönlichen Daten von Bürgerinnen und Bürgern abgerufen. Der Agent soll jedoch auf öffentliche und nicht öffentliche Dateien zugegriffen haben.
Ursprünglich sollte das System medizinische und gesundheitliche Statistiken zu Australien recherchieren. Als das Portal bestimmte Informationen nicht herausgab, suchte der Agent offenbar selbstständig nach einem Weg, die Zugangsbeschränkung zu umgehen. Australiens Premierminister Anthony Albanese bezeichnete den Vorfall als „inakzeptabel“ und kritisierte zudem, dass Behörden erst Monate später informiert wurden.
OpenAI bestätigte, bei einer internen Evaluierung Aktivitäten des Systems auf mehreren australischen Regierungsseiten und -diensten festgestellt zu haben. Dabei seien Aktionen ausgeführt worden, die das Unternehmen nicht beabsichtigt habe. Eine forensische Untersuchung soll nun klären, welche Daten konkret betroffen waren und wie der Zugang technisch zustande kam.
Für Unternehmen ist die Lehre ziemlich klar: Ein Agent darf nicht allein deshalb Zugriff erhalten, weil seine Aufgabe harmlos klingt. Recherche, Terminplanung oder Dokumentenverarbeitung können plötzlich Schnittstellen, Datenbestände oder Berechtigungen berühren, die nicht für autonome Aktionen vorgesehen sind. Deshalb braucht es getrennte Rechte, freigegebene Werkzeuge, Protokollierung, Begrenzungen für Aktionen und menschliche Freigaben bei kritischen Schritten.
KI-Regulierung: Zwischen Sicherheitsanspruch, Wettlauf und wirtschaftlichem Druck
Die aktuellen Vorfälle heizen eine Debatte an, die längst über einzelne Tools hinausgeht: Wie lassen sich leistungsfähige KI-Systeme kontrollieren, wenn Unternehmen und Staaten gleichzeitig im globalen Wettbewerb um Geschwindigkeit und Marktanteile stehen?
OpenAI-Chef Sam Altman und Anthropic-Chef Dario Amodei warnten vor dem UN-Sicherheitsrat vor Risiken durch immer leistungsfähigere KI. Beide fordern internationale Sicherheitsstandards, abgestimmte Tests für besonders leistungsfähige Modelle und ein Meldesystem für gravierende KI-Vorfälle. Amodei verwies dabei insbesondere auf mögliche Missbrauchsrisiken, etwa bei Cyberangriffen oder bei der Beschaffung gefährlichen Wissens.
Gleichzeitig wird die Debatte kritisch begleitet: Sicherheitswarnungen können berechtigt sein, sie können aber auch strategisch genutzt werden, um die Regeln für einen Markt mitzugestalten, den bislang vor allem wenige große Anbieter dominieren. Klar ist aber auch: Freiwillige Selbstkontrolle allein wird kaum reichen, wenn Systeme zunehmend autonom handeln und immer mehr kritische Unternehmensprozesse erreichen.
Die EU verfügt mit dem AI Act bereits über einen weitreichenden Regulierungsrahmen. Allerdings verzögert sich die Anwendung einzelner Vorgaben. International bleiben die Interessen sehr unterschiedlich: Die USA, China und Europa betrachten KI zugleich als wirtschaftliche Technologie, sicherheitspolitischen Faktor und geopolitische Machtfrage. Ein einzelnes Weltgremium mit starken Durchgriffsrechten gilt deshalb kurzfristig als unrealistisch. Wahrscheinlicher ist ein Zusammenspiel nationaler Sicherheitsinstitute, europäischer Aufsicht und international abgestimmter Prüfstandards.
KI im Unternehmen: Nicht das Modell entscheidet, sondern die Umsetzung
Während Politik und Anbieter über globale Leitplanken diskutieren, kämpfen Unternehmen häufig mit deutlich bodenständigeren Fragen: Welcher Prozess eignet sich überhaupt? Wer prüft die Ergebnisse? Welche Daten dürfen verwendet werden? Und woran merken wir, dass sich die Investition lohnt?
Eine AWS-Auswertung zeigt, dass rund 90 Prozent früher KI-Agenten-Prototypen bei Amazon nicht in den produktiven Betrieb kamen. Nach Angaben von AWS-Vizepräsident Swami Sivasubramanian haben bislang nur 17 Prozent der Organisationen KI-Agenten erfolgreich eingesetzt; nur sieben Prozent können den tatsächlichen Return on Investment messen. Die wiederkehrenden Gründe: Das falsche Problem wird automatisiert, Erfolgskriterien fehlen, Governance kommt zu spät, Führungskräfte schwanken zwischen FOMO und Vollbremsung – und Prozesse sowie Rollen werden nicht angepasst.
Auch die Auswertung von elf Praxisprojekten zeigt: Erfolgreiche KI entsteht selten durch das „größte“ oder bekannteste Modell. Entscheidend sind Fachwissen, saubere Daten, klar abgegrenzte Aufgaben, getestete Qualitätsmaßstäbe und Akzeptanz bei den Mitarbeitenden. Gerade die letzten 20 oder 30 Prozent eines Projekts sind oft die teuersten: Ausnahmefälle, Freigaben, Datenschutz, Nachvollziehbarkeit und Fehlerbehandlung machen aus einem hübschen Demo-Chatbot erst ein belastbares Werkzeug.
Die sinnvolle Architektur ist deshalb meist hybrid: Klassische Automatisierung übernimmt eindeutige und regelbasierte Aufgaben. Generative KI hilft dort, wo Inhalte interpretiert, zusammengefasst oder formuliert werden müssen. Menschen behalten die Kontrolle bei rechtlich, finanziell oder reputativ kritischen Entscheidungen. KDB unterstützt Unternehmen bei genau dieser Prozessgestaltung – von der Auswahl sinnvoller KI-Anwendungsfälle über Datenschutz- und Sicherheitskonzepte bis zur technischen Integration in vorhandene Systeme.
ChatGPT Voice wird zur Schnittstelle für E-Mail, Kalender und Slack
OpenAI entwickelt seinen Sprachmodus weiter: ChatGPT Voice kann künftig mit externen Diensten wie E-Mail, Kalender und Slack verbunden werden. Nutzer können Informationen per Sprache abfragen und je nach angebundenem Dienst auch Aktionen anstoßen – etwa einen freien Termin suchen und einen Kalendereintrag vorbereiten.
Wichtig ist die eingebaute Bremse: Aktionen mit Auswirkungen auf externe Konten müssen weiterhin am Bildschirm geprüft und bestätigt werden. Ein gesprochener Befehl allein genügt nicht. Das ist ein sinnvoller Schutz gegen Missverständnisse, Fehlinterpretationen und ungewollte Änderungen.
Voice steht im Web sowie in den Apps für iOS und Android zur Verfügung und ist auch in ChatGPT Work eingebunden. Dort kann der Assistent per Sprache unter anderem Dokumente, Präsentationen und Tabellen erstellen oder Browseraufgaben ausführen. Nicht abgeschlossene Aufgaben lassen sich danach im Textmodus fortsetzen.
Der Trend ist eindeutig: Sprachassistenten entwickeln sich von Frage-Antwort-Werkzeugen zu Schnittstellen für agentische Arbeit. Für Unternehmen sollte das aber nicht bedeuten, wild drauflos zu verbinden. Vor jeder Integration gehören Berechtigungskonzept, Datenklassifizierung, Freigabeprozess und Protokollierung auf den Tisch. Erst dann wird aus „Hey KI, mach mal“ eine produktive und kontrollierbare Unterstützung.
Datenschutz: Wirtschaft fordert weniger Bürokratie und klarere Regeln
Eine Bitkom-Umfrage unter 605 Unternehmen mit mindestens 20 Beschäftigten zeigt deutliche Unzufriedenheit mit der aktuellen Datenschutzpraxis. 90 Prozent der Befragten sprechen sich für eine gezielte Reform der DSGVO aus, 93 Prozent wünschen sich eine grundlegende Neuordnung der deutschen Datenschutzaufsicht.
71 Prozent sehen Datenschutz als Bremse für die Digitalisierung, 92 Prozent bewerten den administrativen Aufwand als hoch. Besonders relevant für die Praxis: Jedes zweite Unternehmen gibt an, dass Datenschutz den Einsatz von KI erschwert. 42 Prozent haben laut Umfrage bereits auf Lösungen aus Nicht-EU-Ländern verzichtet, um datenschutzrechtliche Risiken zu vermeiden.
Gefordert wird dabei nicht die Abschaffung des Datenschutzes, sondern mehr Verhältnismäßigkeit, klarere Auslegung und bessere Beratung. Gerade bei risikoarmen Verarbeitungen wünschen sich Unternehmen weniger Dokumentationspflichten. Zudem plädieren viele für stärker zentralisierte Aufsichtsstrukturen, um widersprüchliche Bewertungen unterschiedlicher Behörden zu reduzieren.
Für Unternehmen bleibt die praktische Aufgabe trotz aller Reformdebatten bestehen: KI- und Digitalprojekte brauchen ein Datenschutzkonzept von Anfang an. Datenflüsse, Auftragsverarbeitung, Zugriffsrechte, Löschfristen und technische Schutzmaßnahmen sollten nicht erst kurz vor dem Go-live geprüft werden. Sonst wird aus dem schnellen KI-Projekt ganz fix ein teurer Rückwärtsgang.
Österreich erlaubt vollautomatisierte Behördenbescheide
Österreich baut die automatisierte Verwaltung deutlich aus. Der Nationalrat hat Gesetzesänderungen beschlossen, nach denen erstinstanzliche schriftliche Bescheide unter bestimmten Voraussetzungen vollständig automatisiert erstellt werden dürfen – auch mit KI-Unterstützung. Eine menschliche Person muss den einzelnen Bescheid dann nicht mehr prüfen oder freigeben. Der Bundesrat muss noch zustimmen.
Automatisierte Bescheide sollen als solche gekennzeichnet sein. Betroffene können innerhalb von zwei Wochen eine sogenannte Vorstellung einbringen, ohne diese begründen zu müssen. Der automatisiert erstellte Bescheid tritt dann rückwirkend außer Kraft; ein neuer Bescheid muss von einem Menschen erstellt werden.
Die Regelung zeigt die Richtung, in die viele Digitalisierungsprojekte gehen: Automatisierung soll Verfahren beschleunigen und Verwaltungsleistungen einfacher zugänglich machen. Gleichzeitig bleiben Fragen nach Verantwortung, Nachvollziehbarkeit, Fehlerkorrektur und Kontrolle zentral. Genau diese Punkte sind auch für private Unternehmen relevant, wenn KI Entscheidungen vorbereitet oder Prozesse automatisiert.
Microsoft 365: Frist für Datenresidenz in Deutschland beachten
Microsoft bietet berechtigten kommerziellen Microsoft-365-Tenants in Deutschland, Frankreich, Norwegen, Schweden und der Schweiz eine neue Auswahlmöglichkeit für den Speicherort von Kundendaten. Administratoren können festlegen, ob Daten innerhalb der jeweiligen Landesgrenzen oder innerhalb der regionalen EU-Datengrenzen gespeichert werden sollen.
Die Einstellung betrifft unter anderem Exchange Online, OneDrive, Teams, SharePoint sowie Copilot und Copilot Chat. Laut Microsoft bleiben die Daten in beiden Fällen innerhalb der EU-Datengrenzen. Die Wahl soll weder Sicherheitsniveau, Datenschutz noch Verschlüsselung grundlegend verändern.
Standardmäßig ist die Option deaktiviert. Dann kann Microsoft Daten ab Mitte Dezember innerhalb der EU-Datengrenzen von nationalen Speichereinheiten in regionale Speicher verlagern. Wer eine Speicherung in Deutschland verbindlich bevorzugt, muss die Einstellung bis zum 14. Dezember 2026 im Microsoft-365-Admin-Center aktiv setzen.
Für viele Organisationen genügt die EU-Datengrenze. Für Branchen mit internen Vorgaben, Kundenanforderungen oder besonderen Compliance-Regeln kann die nationale Datenresidenz aber relevant sein. KDB unterstützt bei der Bewertung solcher Einstellungen, bei Microsoft-365-Administration und bei der Dokumentation von Datenschutz- und Sicherheitsmaßnahmen.
Google Workspace: Einfacherer IMAP-Umzug für einzelne Postfächer
Google vereinfacht den Einstieg in Google Workspace: Administratoren können während der erstmaligen Einrichtung eines Workspace-Kontos E-Mails aus einem bestehenden IMAP-Postfach direkt nach Gmail importieren. Als mögliche Quellen nennt Google etwa Hostinger, Zoho, Yahoo oder iCloud; grundsätzlich kommen IMAP-kompatible Postfächer infrage.
Der Assistent ist für einzelne Nutzerkonten gedacht. Bei Migrationen mehrerer Postfächer bleibt das separate Google-Importwerkzeug die richtige Wahl, das laut Dokumentation IMAP-Importe für bis zu 100 Nutzer unterstützt. Wichtig: Der neue Assistent übernimmt bestehende Nachrichten, er richtet keinen dauerhaften Abruf neuer Mails aus dem alten Konto ein.
Außerdem sollten Administratoren nicht beide Importwege für dasselbe Postfach verwenden. Sonst drohen doppelte Nachrichten im Zielkonto. Für kleine Migrationen ist die neue Funktion praktisch. Bei größeren Umzügen braucht es weiterhin saubere Planung: Domains, Benutzer, Berechtigungen, Datenübernahme, Endgeräte und die Kommunikation mit den Mitarbeitenden müssen zusammenpassen.
Malware im Doppelpack: Rapuncel für Windows und MacSync für macOS
Bei Windows-Nutzern ist eine Kampagne mit der Schadsoftware Rapuncel aufgetaucht. Sie tarnt sich in manipulierten GitHub-Verzeichnissen als bekannte Software, unter anderem als Passwort-Manager LastPass. Nach der Installation kann die Malware mithilfe eines speziell signierten Treibers Sicherheitsprogramme beenden und anschließend Passwörter, Krypto-Wallet-Daten, Chat-Inhalte und weitere sensible Informationen auslesen.
Besonders gefährlich ist der Angriff, weil der Treiber mit weitreichenden Kernel-Rechten arbeitet und Sicherheitssoftware vor dem eigentlichen Datendiebstahl deaktivieren kann. Die Malware kann sich zudem als Windows-Dienst dauerhaft im System festsetzen. Wer eine verdächtige Anwendung installiert hat, sollte auf dem betroffenen Gerät keine weiteren Passwörter eingeben, die Internetverbindung trennen und wichtige Zugangsdaten von einem vertrauenswürdigen Gerät aus ändern.
Auch macOS ist kein Freifahrtschein. Die Malware MacSync tarnt sich beispielsweise als Dokumentenfreigabe-App oder Krypto-Wallet. Sie zielt auf Browserdaten, gespeicherte Zugangsdaten, den macOS-Schlüsselbund, Telegram-Daten und Wallet-Informationen. Teilweise fordert sie das Administratorpasswort an und kann nach dessen Eingabe weitere Bereiche des Systems auslesen. Eine getarnte Backdoor ermöglicht zudem dauerhaften Fernzugriff.
Die wichtigste Schutzregel gilt für Windows und Mac gleichermaßen: Software nur von offiziellen Herstellerseiten oder vertrauenswürdigen App-Stores beziehen. Ein GitHub-Repository, eine schicke Webseite oder ein bekannt klingender Name sind kein Echtheitsbeweis. Betriebssysteme und Anwendungen aktuell halten, Mehrfaktor-Authentifizierung einsetzen und unerwartete Administratorabfragen nicht blind bestätigen – des spart im Zweifel richtig Ärger.
DoppelCart: 119.000 Fake-Shop-Domains im größten bekannten Netzwerk
Sicherheitsforscher haben mit „DoppelCart“ ein weltweites Fake-Shop-Netzwerk mit rund 119.000 Domains dokumentiert. Die betrügerischen Shops imitieren bekannte Marken und Händler mit Produktbildern, Beschreibungen, vermeintlichen Rabatten und teilweise nachgeahmten Service-Adressen. Opfer erhalten im besten Fall minderwertige Ware oder Plagiate – häufig aber gar nichts. Zusätzlich gelangen persönliche Daten und Zahlungsinformationen in die Hände der Täter.
Das Netzwerk arbeitet offenbar ähnlich wie ein kriminelles Franchise-Modell: Ein Kernteam stellt technische Infrastruktur, Shop-Vorlagen und Verwaltungsfunktionen bereit. Viele weitere Akteure können mit relativ wenig Know-how eigene Fake-Shops aufsetzen. Durch den modularen Aufbau lassen sich Domains, Zahlungsseiten oder Serverbestandteile schnell austauschen, wenn einzelne Elemente gesperrt werden.
Für Verbraucher und Unternehmen mit Online-Präsenz gilt: Extrem hohe Rabatte, merkwürdige Domains, fehlende oder widersprüchliche Impressumsangaben und Vorkasse per Überweisung sind klare Warnsignale. Bei einer verdächtigen Bestellung sollten Bank oder Zahlungsdienstleister umgehend informiert, Belege gesichert und der Fall gemeldet werden.
Für Marken und Händler ist Fake-Shop-Monitoring ebenfalls wichtig. Wenn Kriminelle den eigenen Namen missbrauchen, trifft der Vertrauensverlust oft zuerst das echte Unternehmen. Eine gute Marke braucht deshalb nicht nur Design, SEO und Sichtbarkeit, sondern auch einen Plan gegen Missbrauch im Netz.
Smart Glasses: Kamera auf der Nase, DSGVO im Nacken
Intelligente Brillen mit Kamera, Mikrofon und KI-Funktionen sehen zunehmend wie normale Brillen aus. Genau das bereitet Datenschutzbehörden Sorgen. Die Datenschutzkonferenz von Bund und Ländern betont: Grundsätzlich ist die Person verantwortlich, die die Smart Glasses trägt und damit Aufnahmen erstellt.
Eine kleine Aufnahme-LED reicht nach Einschätzung der Behörden nicht aus, um Umstehende ausreichend über eine Datenverarbeitung zu informieren. Sobald Personen außerhalb des privaten oder familiären Umfelds aufgenommen werden – etwa im Büro, Geschäft, öffentlichen Raum oder auf Veranstaltungen – kann die sogenannte Haushaltsausnahme entfallen. Dann gelten die Anforderungen der DSGVO.
Besonders kritisch ist die Weiterverarbeitung für KI-Zwecke. Werden Aufnahmen an Hersteller übertragen oder zum Training einer KI genutzt, fehlt nach Ansicht der Datenschützer in der Regel eine ausreichende Rechtsgrundlage. Auch KI-gestützte Gesichtserkennung im öffentlichen Raum wird als unzulässig bewertet.
Für Unternehmen, Veranstaltungen, Einzelhandel oder Bildungseinrichtungen wird das Thema relevanter. Klare Regeln zur Nutzung von Smart Glasses, sichtbare Hinweise und eine durchdachte Datenschutzstrategie sind sinnvoll, bevor es zu Konflikten kommt. Technik darf praktisch sein – heimliches Filmen bleibt aber kein Feature, sondern ein Problem.
KDB-Fazit: KI braucht Tempo – aber immer mit Bremsweg
Die heutigen Meldungen zeigen zwei Seiten derselben Entwicklung. KI kann Prozesse beschleunigen, Informationen zugänglicher machen und neue Automatisierung ermöglichen. Gleichzeitig senkt sie auch die Hürden für Cyberkriminalität, schafft neue Angriffsflächen und verschiebt Verantwortung nicht einfach auf ein Modell oder einen Anbieter.
Für Dein Unternehmen heißt das: KI-Projekte nicht nur nach dem Wow-Effekt bewerten. Prüfe Nutzen, Datenbasis, Berechtigungen, Sicherheitsgrenzen, Datenschutz und messbare Ziele. Und bei Online-Shops, Microsoft 365, Google Workspace oder Endgeräten gilt ohnehin: Gute IT-Sicherheit ist kein einmaliges Projekt, sondern ein kontinuierlicher Prozess.
KDB verbindet IT-Sicherheit, Managed Services, Prozessautomatisierung, KI, Webentwicklung und digitales Marketing. Damit aus einem schnellen digitalen Vorhaben kein Sicherheitsfall wird – und aus Technik am Ende wirklich ein Vorteil fürs Geschäft entsteht.



