NET 12/2024
www.net-im-web.de 12/24 31 Sichere Strategien mit souveräner Cloud Underground Economy. Gehandelt wurde dort unter anderemmit gestohlenenDaten, Drogen und gefälschten Dokumenten. Zuletzt waren auf der Handelsplattform mehr als 100.000 Nutzer registriert. Nach Einschätzung des BKA kamen die Kun- den der Plattform überwiegend aus dem deutschsprachigen Raum. Die Zentrale zur Bekämpfung von Internetkriminalität (ZIT) und das Bundeskriminalamt (BKA) waren für die Festnahme g emeinsam aktiv. Sicherheit für KI-Anwendungen Digitalisierung und auch dieVorteile und der Nutzen des Einsatzes von KI, der sich gerade mit steigender Akzeptanz entwickelt, stehen außer Frage. Wir müssen uns nur darüber bewusst sein, dass es potenzielle Einfallstore für Angriffe sein können. Es geht um sehr viele Daten und damit verbundene Werte. Das können dieWerte der Daten an sich für das Unternehmen sein oder auch der Wert von durch KI ermittelten Ergebnissen und anderem Outcome, das zum Beispiel einen Wettbewerbsvorsprung generieren kann. Sind bei KI-Anwendungen auch personen- bezogene Daten im Spiel, gilt die oberste Prämisse: Maximaler Datenschutz! Meistens werden diese Modelle in einer Cloud ab- gebildet, für kosteneffiziente Speicherung und Verarbeitung, dezentralen Zugriff und Skalierbarkeit. Die sichere Cloud inDeutsch- land oder in der EU ist hier opportun. Die USA als Unsicherheitsfaktor Dass DonaldTrump die Energieherrschaft anstrebt, damit die USA die Führerschaft für KI weltweit aufbauen kann, stimmt bedenklich. „Unter Trump-Musk-Vance wird KI gefährlicher“, denn der Vizeprä- sident J.D. Vance hält Regeln für unnötige Bremsklötze im Wettlauf für die beste KI derWelt, heißt es imArtikel de r Zeit online vom 14.11.24. Diese Einstellung lässt anklingen, was von den USA anWillkür unter diesem Präsidenten zu erwarten ist. Das Risiko steht imRaum, wie sich die USA in Bezug auf die Respektierung vonDatenschutzbestimmun- gen als verlässlich erweisen kann und wird. Die Politik verfolgt einen primär markt- getriebenen Ansatz, mit weniger föderalen Regularien, imVergleich zur Europäischen Union. Dass große Technologiekonzerne ihren Firmensitz in den USA haben, hat einen Einfluss auf die Gewährleistung von Datensouveränität. Ihr Fokus ist in der Regel aufWachstumund Innovation ausgerichtet. Datenschutz hat weniger Bedeutung. Das betrifft in Folge die Kunden und imErnstfall deren Datenhoheit. Bei Unternehmen mit Sitz in den USA können die Instanzen wie CIA&Co. bei einemVerdachtsmoment auf Daten der Kunden in der Cloud zugreifen. Bei der Ausgangslage sind eine willkürliche Interpretation und Interessenkonflikte nicht auszuschließen. USA und China sind mit einer Unsicherheit behaftet, was nicht dafür spricht, diese Kategorie der sensiblen Daten “in die Obhut“ von Hyperscalern zu über- geben. Vorsicht bei Unternehmensdaten Bei demZukunftsszenario kommt dieWahl des Cloud-Anbieters in Bezug auf Daten- souveränität auf die Agenda, insbesondere für Unternehmen, die unter KRITIS oder NIS-2 Anforderungen fallen. Die Euro- päische Union hat den Fokus auf strenge Datenschutzregeln, wie in der General Data Protection Regulation (GDPR) dokumen- tiert und vorgegeben. Insbesondere die Schutzwürdigkeit der personenbezogenen Daten ist hier mit Vorgaben und Maß- nahmen geregelt. Die Datenschutzverord- nungen sind länderspezifisch unterschied- lich. Die Datenschutzgrundverordnung (DSGVO) ist beispielsweise inDeutschland eine gesetzliche Grundlage für die Sicher- heit von Daten und den Umgang damit. Security first: Eine Cloud-Sou- veränität ist keine simple IT-Lösung, die ein Unternehmen kurzfristig “anschalten“ kann. Es geht um eine individualisierte Cloud, die zudem Infrastruktur- undTech- nologieunabhängigkeit für die Souveränität des Cloudnutzers berücksichtigt. Auch für die Verwaltung Öffentliche Einrichtungen sind die Ziel- scheibe für Hacker. Es gibt sogar staatlich finanzierte Cyberkriminelle dafür. Die Vor- haben sollen Datenraub, Unterbrechung des Betriebs oder sogar Spionage ermög- lichen. Schon im Jahr 2022 stiegen weltweit Digitalisierung und auch die Vorteile und der Nutzen des Einsatzes von KI, der sich gerade mit steigender Akzeptanz entwickelt, stehen außer Frage. Wir müssen uns nur darüber bewusst sein, dass es potenzielle Einfallstore für Angriffe sein können
Made with FlippingBook
RkJQdWJsaXNoZXIy MjE2Mzk=