Siegfried Wehr: „Informationssicherheit geht weit über IT hinaus“

Kennzeichnung, Haltung – und warum KI-Sicherheit nur mit Mensch und Maschine funktioniert

This article is also available in:

Im kurzen Business Rap treffen wir Siegfried Wehr, Information Security Officer bei coeo.

AI Governance:

Innovation beschleunigen oder Risiken zuerst kontrollieren?

Innovationen bringen Risiken

„Innovationen bringen immer Risiken mit sich – wichtig ist, die Risiken von Anfang an zu kontrollieren.“

Vertrauen:

Vertrauen in KI ermöglichen oder Vertrauen in KI begrenzen?

Vertrauen ermöglichen

„Vertrauen ist ein zerbrechliches Gut, schwer aufzubauen und schwer zu erhalten. Warum sollte es bei Vertrauen in KI anders sein?“

Transparenz:

KI-Entscheidungen nachvollziehbar machen oder maximale Leistungsfähigkeit priorisieren?

KI-Entscheidungen nachvollziehbar machen

„Jede Entscheidung sollte nachvollziehbar sein, ob KI oder nicht. Da viele Abläufe der KI für den Menschen nicht ohne Weiteres nachvollziehbar sind, müssen entsprechende Mechanismen eingebaut werden.“

Cybersicherheit:

Angriffe automatisiert erkennen oder menschliche Expertise stärken?

Ohne KI in der Verteidigung geht es nicht

,,Die letzten Wochen haben gezeigt: Ohne KI in der Verteidigung geht es nicht. Die Aktionen einer angreifenden KI sind so schnell, dass kein Mensch hinterherkommt. Dennoch ist es wichtig, auch die menschliche Expertise zu stärken. Daher setzt coeo auf eine Kombination: menschliche Expertise stärken und mit KI unterstützen.“

Regulierung:

Klare Leitplanken schaffen oder technologischen Spielraum erhalten?

Beides

„Nur durch klare Leitplanken lassen sich nachhaltige Innovationen schaffen – diese dürfen den technologischen Spielraum jedoch nicht zu stark einschränken. Vergleichbar ist es mit Sicherheit: Ein System kann sehr sicher gestaltet werden, aber wenn es nicht mehr nutzbar ist, ist die Sicherheit nicht mehr relevant.“

Daten:

Daten möglichst umfassend nutzen oder Datensparsamkeit priorisieren?

Datensparsamkeit priorisieren

„Datensparsamkeit muss klar priorisiert werden. Nur die notwendigen Daten sollten genutzt werden, das garantiert den gewünschten Output und reduziert unerwünschte Biases.“

Resilienz:

Bedrohungen verhindern oder den Umgang mit ihnen trainieren?

Bedrohungen verhindern

„Bedrohungen müssen reduziert oder – wenn nicht akzeptabel – verhindert werden. Den Umgang mit ihnen zu trainieren gehört dazu, denn die meisten Bedrohungen lassen sich nicht zu 100 % verhindern.“

Awareness:

Mitarbeitende schulen oder Systeme absichern?

Beides

„Nur so eine umfassende Sicherheit gewährleisten.“

Sicherheitsstrategie:

Auf bekannte Bedrohungen vorbereiten oder auf unbekannte Szenarien?

Beides

„Man versucht sich immer auch auf unbekannte Szenarien vorzubereiten. Wer auf den "Super-GAU" vorbereitet ist, kann mit etwas Improvisation auch vorher unbekannte Szenarien gut bewältigen.“

Verantwortung:

Sicherheit zentral steuern oder in der gesamten Organisation verankern?

Eine Kombination aus beiden

„Meine Erfahrung zeigt, dass einige wenige ohne technische Hürden Systeme ausnutzen und sich vor der Verantwortung drücken. Diese wenigen reichen jedoch aus, um die gesamte Organisation zu gefährden – daher ist zentrale Steuerung wichtig, aber Eigenverantwortung der Mitarbeitenden lässt sich nicht ersetzen, denn nicht alles lässt sich zentral steuern.“

Titelbild: © Siegfried Wehr

Teile den Artikel: 

Call4Experts

Bringt Eure Expertise ins Customer Focus Network ein. Als Experte, Content Creator oder Speaker erreicht Ihr jährlich mehr als drei Millionen B2B Kontakte in der DACH Region und darüber hinaus.

Veranstaltungen

Spotlight | Energy
Warum und wie Kundenservice, Systeme und Organisationen neu gedacht werden müssen
Spotlight | Payment & Finance
Warum Finanzbildung zur Customer-Centricity-Frage wird

Mehr Insights

Showing Slide 1 of 6

Bleib auf dem Laufenden mit unseren Network News

Für den Versand unserer Newsletter nutzen wir rapidmail. Mit Ihrer Anmeldung stimmen Sie zu, dass die eingegebenen Daten an rapidmail übermittelt werden. Beachten Sie bitte auch die AGB und Datenschutzbestimmungen .