KDB-Tech-Update – KI-Agenten, Sicherheit und digitale Prozesse unter Kontrolle

Schwarz gedruckter Schriftzug „AI GENERATED“ auf weißem Hintergrund als Hinweis auf KI-generierten Inhalt.
Smartphone mit KI-Agent-Steuerung und „Zugriff erlauben“-Button, daneben Schlüsselbund und Briefumschlag mit amtlicher Mitteilung.

Guten Morgen zum KDB-Tech-Update: Mehr KI, mehr Automatisierung – aber wer behält die Kontrolle?

KI-Agenten sollen bald nicht nur Antworten liefern, sondern auf dem Smartphone Aufgaben erledigen. Gleichzeitig will Apple weitreichende Dateizugriffe auf dem Mac stärker absichern. Im heutigen Podcast-Themenmix schauen wir deshalb auf eine Frage, die für Unternehmen immer wichtiger wird: Was darf eine KI selbstständig tun – und wo braucht es eine bewusste Freigabe?

Außerdem geht es um neue Phishing-Mails im Namen von Sparkasse und PayPal, den Start von Windows 11 26H2, stark steigende KI-Ausgaben in Deutschland und die Tücken von KI-Antworten bei Finanzfragen. Dazu kommen digitale Steuerbescheide, ein technischer Baustein für den geplanten digitalen Euro und ein Forschungsprojekt, das wissenschaftliche Studien in interaktive Assistenten verwandelt. Also: Kaffee her, wir sortieren das.

KI-Agenten auf Android und Mac: Berechtigungen werden zur Schlüsselfrage

Google arbeitet offenbar an einem Sicherheitskonzept für autonome KI-Agenten unter Android. Solche Agenten könnten künftig Aufgaben wie die Planung und Buchung einer Reise übernehmen. Hinweise in Entwicklerunterlagen deuten auf einen Mechanismus im Android-Framework hin, der kontrollieren soll, ob eine App oder ein Assistent eine bestimmte Funktion ausführen darf.

Dafür sind gezielte Verknüpfungen zu App-Funktionen vorgesehen. Ein Agent müsste sich dann nicht wie ein Mensch durch Menüs und Schaltflächen klicken, sondern könnte eine freigegebene Aufgabe direkt aufrufen. Besonders sensible Schritte – etwa Zahlungen oder das Löschen von Daten – sollen weiterhin eine ausdrückliche Bestätigung erfordern. Wichtig: Das System befindet sich nach den vorliegenden Informationen noch im Test. Ob und wann es in dieser Form für Android-Nutzer verfügbar wird, ist offen.

Auch Apple nimmt die Rechte von KI-Agenten in den Blick. Das Unternehmen will die macOS-Berechtigung „Full Disk Access“ künftig nur nach einer besonders ausdrücklichen Nutzeraktion vergeben. Diese Berechtigung kann für Backup- und Dienstprogramme nötig sein, eröffnet einer App aber auch Zugriff auf sehr persönliche Daten. Wie die zusätzliche Bestätigung aussehen wird und wann sie kommt, hat Apple noch nicht mitgeteilt.

Für den Einsatz von KI im Unternehmen ist das keine abstrakte Plattformdebatte. Sobald ein Assistent auf Dateien, E-Mails oder Anwendungen zugreifen und Aktionen auslösen darf, müssen Zuständigkeiten und Grenzen klar sein: Welche Daten braucht er wirklich? Welche Schritte darf er vorbereiten? Und wer bestätigt Änderungen, Löschungen oder Zahlungen? KDB betrachtet Automatisierung deshalb zusammen mit Berechtigungskonzepten, IT-Sicherheit und nachvollziehbaren Prozessen. „Kann die KI das?“ ist halt nur die halbe Frage.

Mehr zur Einordnung von KI-Agenten und Mac-Berechtigungen findest Du auch in unserem vorherigen KDB-Tech-Update über Sicherheitswarnungen, Phishing und KI mit klaren Grenzen.

28,7 Milliarden Euro für KI: Aus Experimenten soll produktive Arbeit werden

Die Ausgaben für KI-Software, Dienstleistungen und Hardware in Deutschland sollen 2026 laut Berechnungen von Bitkom auf Basis von IDC-Daten 28,7 Milliarden Euro erreichen. Das wären 48 Prozent mehr als die für 2025 genannten 19,4 Milliarden Euro. Besonders stark wächst demnach generative KI: Hier werden 11,5 Milliarden Euro erwartet, etwa doppelt so viel wie im Vorjahr. Die Zahlen für 2026 sind Prognosen, keine abschließend erfassten Ausgaben.

Viel Budget allein macht allerdings noch keinen guten Prozess. Entscheidend ist, ob eine KI-Anwendung eine konkrete Aufgabe zuverlässig unterstützt: etwa Informationen aufbereiten, wiederkehrende Arbeitsschritte beschleunigen oder Teams bei der Erstellung und Pflege digitaler Inhalte entlasten. Für KDB gehören dazu neben der technischen Umsetzung auch die Fragen nach Datenzugriff, Qualitätssicherung und menschlicher Verantwortung. Erst den Ablauf verstehen, dann automatisieren – andersherum wird’s gern teuer.

KI ist kein Steuerberater: Studie zeigt hohe Fehlerquoten bei Finanzfragen

Eine britische Untersuchung des Technologieunternehmens Saturn mahnt zur Vorsicht bei Finanz- und Steuerfragen an Chatbots. Bei mehr als 100 Fragen an verschiedene kostenlose und kostenpflichtige Modelle waren nach Auswertung des Unternehmens im Durchschnitt 57 Prozent der Antworten falsch. Bei komplexeren Aufgaben mit mehreren Rechenschritten lag die ermittelte Fehlerquote bei 88 Prozent.

Die festgestellten Probleme reichten von Rechenfehlern bis zu erfundenen Regeln. Die Untersuchung bezieht sich auf die getesteten Modelle und Fragestellungen; sie ist kein pauschales Urteil über jede KI-Antwort. Für Entscheidungen über Steuern, Zahlungen oder Verträge ist die Konsequenz dennoch eindeutig: Eine überzeugend formulierte Antwort ist noch kein geprüfter Sachverhalt. KI kann bei der ersten Orientierung und beim Strukturieren von Fragen helfen. Beträge, geltende Regeln und die konkrete Entscheidung müssen anhand verlässlicher Quellen beziehungsweise fachlich geprüft werden.

Auch David Robinson, ehemals in der Transparenzarbeit des OpenAI-Sicherheitsteams tätig, fordert einen sorgfältigeren Umgang mit leistungsfähiger KI. Er plädiert für mehrere Schutzebenen und schrittweises Vorgehen statt eines reinen „Versuch und Irrtum“. OpenAI erklärte seinerseits, Sicherheitsmaßnahmen für Forschung und Tests zu verschärfen. Für den Unternehmensalltag lässt sich daraus ein praktisches Prinzip ableiten: Kritische Abläufe brauchen Tests, Überwachung und eine Möglichkeit, Fehler abzufangen – nicht bloß einen flotten Prompt.

Phishing am Morgen: Sparkasse und PayPal dienen erneut als Köder

Aktuell kursieren gefälschte Sparkassen-Mails, die zur Überprüfung oder Aktualisierung von Kundendaten auffordern. Ihr Link führt auf eine nachgeahmte Seite, auf der Online-Banking-Zugangsdaten und weitere Informationen abgefragt werden. Gefährlich ist auch das, was danach passieren kann: Mit erbeuteten Daten können Betrüger telefonisch nachsetzen, eine scheinbar vertraute Rufnummer anzeigen und versuchen, eine TAN, eine Überweisung oder die Freigabe eines fremden Geräts zu erschleichen.

Bei einer weiteren Masche geben sich Täter als PayPal aus und drohen mit einer Kontolöschung, falls Empfänger nicht innerhalb von 24 Stunden reagieren. Der Betreff „Рау Рal – Neue Anmeldung erkannt“ kann täuschend echte Buchstaben enthalten, die tatsächlich aus einem anderen Schriftsystem stammen. Zeitdruck, ein Link zur angeblichen Kontoprüfung und die Aufforderung zur Eingabe von Zugangsdaten sind hier die Warnsignale.

Die sichere Routine: Öffne Banking- oder Zahlungsdienste selbst über die bekannte App beziehungsweise Website, nicht über einen Link in der Nachricht. Bestätige nur Vorgänge, die Du selbst ausgelöst hast. Gib am Telefon keine PINs oder TANs weiter und erlaube keinen Zugriff auf fremde Geräte. Falls Du bereits Sparkassen-Zugangsdaten auf einer Phishing-Seite eingegeben hast, wende Dich umgehend an Deine Sparkasse und lass den Zugang sperren; dafür ist auch der Sperr-Notruf 116 116 vorgesehen.

Für Unternehmen sind solche Angriffe ein Thema für technische Schutzmaßnahmen und klare Abläufe im Team. Denn selbst eine professionell gestaltete Mail ist kein Echtheitsnachweis. Weitere Hinweise zu ähnlichen Maschen stehen in unserem Update zu PayPal- und Sparkassen-Phishing.

Windows 11 26H2: Kleinerer Versionswechsel, Funktionen in Etappen

Microsoft hat Windows 11 Version 26H2 freigegeben. Für Geräte mit Windows 11 24H2 oder 25H2 soll der Wechsel über ein kleines Aktivierungspaket erfolgen, weil die Versionen auf derselben Code-Basis beruhen. Statt einer großen Neuinstallation ist damit ein vergleichsweise kurzer Update-Vorgang vorgesehen. Windows Update kann das Angebot bereitstellen; als weitere Wege nennt der vorliegende Beitrag den Installationsassistenten und das Media Creation Tool. Eine Ausnahme sind ARM-PCs mit Windows 11 26H1: Sie erhalten demnach kein Update auf 26H2.

Genannte Neuerungen betreffen unter anderem Explorer, Suche, Startmenü, Taskleiste, Barrierefreiheit und Geräteverwaltung. Im Sicherheitsbereich werden Administratorschutz, ein integriertes Sysmon zur Systemüberwachung sowie Verbesserungen beim Schutz von Apps und Treibern aufgeführt. Die Versionsnummer allein garantiert aber nicht, dass jede angekündigte Funktion sofort auf jedem Gerät erscheint. Microsoft verteilt Funktionen teils gestaffelt; Gerät, Lizenz und Unternehmensverwaltung können ebenfalls eine Rolle spielen.

Für IT-Verantwortliche heißt das: Rollout und Funktionsverfügbarkeit getrennt betrachten, Anwendungen und Geräteverwaltung im Blick behalten und Erwartungen im Team sauber kommunizieren. KDB kann solche Umstellungen im Rahmen der Systembetreuung und des Update-Managements begleiten – ohne aus einem Versionssprung einen Blindflug zu machen.

Digitale Steuerbescheide ab 2027: Der Posteingang wird zum Fristenthema

Ab dem 1. Januar 2027 wird die elektronische Bekanntgabe von Steuerbescheiden grundsätzlich zum Regelfall, wenn die Steuererklärung elektronisch übermittelt wurde. Wer weiterhin einen Brief möchte, muss die postalische Bekanntgabe beim Finanzamt beantragen. In Mein ELSTER ist das unter „Formulare & Leistungen“ im Bereich „Elektronische Bekanntgabe verwalten“ möglich. Der Antrag wirkt für die Zukunft, sobald er beim Finanzamt eingegangen ist.

Bei digitaler Zustellung kündigt eine E-Mail den bereitstehenden Bescheid an; das Dokument selbst wird nach Anmeldung in Mein ELSTER oder der verwendeten Steuersoftware abgerufen. Besonders wichtig: Ein elektronisch bereitgestellter Bescheid gilt grundsätzlich am vierten Tag nach der Bereitstellung als bekannt gegeben – auch wenn er noch nicht geöffnet wurde. Wer digitale Post empfängt, braucht deshalb eine verlässliche Routine für Benachrichtigungen, Abruf und Fristen. Das gilt im privaten Alltag ebenso wie für organisierte Verwaltungsprozesse.

Den organisatorischen Hintergrund haben wir bereits im KDB-Tech-Update zu digitalen Prozessen und Behördendokumenten aufgegriffen.

Digitaler Euro: Die DEAN soll Konten eindeutig zuordnen

Für den geplanten digitalen Euro ist eine eigene Kontokennung vorgesehen: die Digital Euro Account Number, kurz DEAN. Laut den vorliegenden Angaben soll sie aus 18 Buchstaben und Ziffern bestehen und mit „EU“ beginnen. Sie wäre für digitale Euro-Konten gedacht, während die IBAN weiterhin klassische Bankkonten kennzeichnet.

Vergeben werden soll die DEAN zentral, nachdem Nutzer bei einem Zahlungsdienstleister identifiziert und eingerichtet wurden. Im Bezahlalltag sollen sich Menschen die Nummer voraussichtlich nicht merken müssen: Vorgesehen sind verknüpfte Aliase, beispielsweise eine Handynummer. Eine Testphase für den digitalen Euro wird nach den Angaben des Beitrags für Mitte 2027 erwartet. Für Unternehmen ist das derzeit vor allem ein Thema zum Beobachten – konkrete Prozesse sollte man nicht auf eine noch geplante Zahlungsinfrastruktur stützen.

Paper2Agent: Wenn aus einer Studie ein befragbarer Assistent wird

Ein Forschungsteam der Stanford University hat mit Paper2Agent ein Framework entwickelt, das wissenschaftliche Arbeiten in interaktive KI-Agenten überführt. Statt nur ein Paper zu lesen, können Nutzer Fragen stellen oder Methoden auf neue Datensätze anwenden. Technisch setzt das Projekt auf einen MCP-Server als Schnittstelle zu KI-Systemen.

Um erfundene Angaben zu begrenzen, gleichen die Forschenden die erstellten Agenten in einer wiederholten Test- und Korrekturschleife mit Ergebnissen der zugrunde liegenden Studie ab. Das soll Fehler verringern, kann sie aber nicht vollständig ausschließen. Mehr als 100 solcher Paper-Agenten hat das Team nach eigenen Angaben bereits erstellt. Die weitergehende Vorstellung, dass Millionen Studien-Agenten miteinander Erkenntnisse verknüpfen, ist bislang eine Forschungsvision.

Für KDB ist daran vor allem das Prinzip interessant: KI wird nützlicher, wenn sie auf klar abgegrenzte Inhalte, definierte Schnittstellen und überprüfbare Ergebnisse zugreift. Ob in Forschung, Wissensmanagement oder Prozessautomatisierung – ohne saubere Datenbasis und Qualitätskontrolle wird aus „interaktiv“ sonst schnell „klingt plausibel, stimmt aber net“.

Datenschutz bei Kameras und KI-Bildern: Was erfasst wird, zählt

Eine Untersuchung einer Kamera des US-Anbieters Flock Safety zeigt, wie weitreichend automatisierte Erfassung sein kann. Das untersuchte System zur Kennzeichenerkennung nahm laut den veröffentlichten Ergebnissen nicht nur Fahrzeuge und Kennzeichen, sondern auch weitere Details wie Personen, Fahrräder oder Aufkleber auf. Innerhalb von 21 Tagen soll eine einzelne Kamera rund 1,6 Millionen Bilder erzeugt haben. Die Untersuchenden berichteten zudem von einem Schlüssel in einem unverschlüsselten Kamerabereich, mit dem sich geschützte Aufnahmen entschlüsseln ließen. Flock Safety verwies in seiner Reaktion unter anderem darauf, dass das unerlaubte Abmontieren und Untersuchen der Kamera illegal sei.

Der Fall betrifft ein US-System; die allgemeine Frage ist auch für andere digitale Projekte relevant: Werden nur die Daten erhoben, die für den Zweck nötig sind? Wo landen sie, wer kann darauf zugreifen und wie sind sie geschützt? Das sollte vor dem Einsatz vernetzter Kameras oder KI-Auswertung geklärt sein, nicht erst nach einer unangenehmen Entdeckung.

Auch bei KI-generierten Bildern bleibt Verantwortung ein Thema. Ein US-Berufungsgericht hat ein Verbot in Minnesota, das die Ermöglichung bestimmter KI-generierter Nacktbilder identifizierbarer Personen untersagt, vorläufig ausgesetzt. Das ist noch keine endgültige Entscheidung über das Gesetz. Für die kreative Arbeit mit KI ändert der Rechtsstreit nichts am grundlegenden Maßstab: Ein technisch möglicher Bildeingriff ist nicht automatisch ein verantwortbarer Umgang mit realen Personen.

KDB-Fazit am Morgen: Automatisieren ja – Kontrolle behalten erst recht

Ob Android-Agent, Mac-Berechtigung, Windows-Rollout oder digitale Behördenpost: Die Technik übernimmt mehr Schritte, aber Verantwortung verschwindet dadurch nicht. Gute digitale Prozesse legen fest, wer Zugriff erhält, welche Aktionen bestätigt werden müssen und wie Ergebnisse geprüft werden. Genau an dieser Schnittstelle aus IT-Sicherheit, Managed Services, Digitalisierung und sinnvoll eingesetzter KI unterstützt KDB Unternehmen. Denn schnell ist gut. Schnell und kontrolliert ist besser.

Dieser Artikel wurde durch eine KI generiert und dient lediglich der Unterhaltung. Dieser Artikel soll aufzeigen, was durch künstliche Intelligenz möglich ist.

Grau-ovales Etikett mit weißer Aufschrift „AI GENERATED“ als Kennzeichnung für KI-generierte Inhalte.