Bedrohung der Resilienz: Zunehmende Abhängigkeit von KI-Anbietern

Die Risiken einer übermäßigen Abhängigkeit von KI-Anbietern verstehen und wie sich dies auf die Flexibilität und Nachhaltigkeit Ihres Unternehmens auswirkt.

Die wichtigsten Dinge, die Sie wissen müssen

  • Künstliche Intelligenz schafft eine neue Art von Lieferantenabhängigkeit, die über die Cybersicherheit hinausgeht, wobei geopolitische und regulatorische Entscheidungen sowie Lieferantenwechsel den Zugang zu wichtigen Werkzeugen beeinträchtigen und die Datensouveränität und -modelle gefährden können.
  • Die Vorstände müssen erkennen, dass die derzeitigen Governance-Rahmenbedingungen und Lieferantenverträge nicht ausreichen, um die Widerstandsfähigkeit von KI zu gewährleisten, und sie müssen die Abhängigkeiten verstehen und Notfallpläne entwickeln, um die Geschäftskontinuität sicherzustellen.
  • Unternehmensführer müssen Governance- und Resilienzstrategien in ihre operativen Pläne integrieren und die kritischen Auswirkungen künstlicher Intelligenz auf die Lieferkette verstehen, um die Geschäftskontinuität auch im Falle plötzlicher Änderungen des Zugangs zu gewährleisten, wobei menschliches Fachwissen weiterhin unerlässlich ist, um die Ergebnisse zu überprüfen.

Da künstliche Intelligenz mittlerweile rasant zu einem integralen Bestandteil globaler Geschäftsabläufe geworden ist, birgt sie das Potenzial, alles zu beeinflussen – von der Datenanalyse über die Entscheidungsfindung bis hin zur Sicherheit.

Die meisten Diskussionen konzentrieren sich jedoch auf die Fähigkeiten, die Leistungsfähigkeit, die Produktivität und die Genauigkeit der künstlichen Intelligenz und ignorieren dabei ein wichtiges Thema.

Während sich alle darauf konzentrieren, was passiert, wenn künstliche Intelligenz eingesetzt wird, fragen sich nur wenige, was passieren wird, wenn der Zugang zu KI-Fähigkeiten plötzlich verschwindet.

Ein bemerkenswertes Beispiel hierfür ist die Kontroverse um die Wiedererlangung des Zugangs von Anthropic zu seinen KI-Modellen Fable und Mythos, bei der es vor allem um die Einhaltung von Fristen und Exportkontrollmechanismen ging.

Nur wenige haben jedoch hinterfragt, warum so viele Organisationen feststellen mussten, dass eine einzige externe Entscheidung, die außerhalb ihres Einflussbereichs lag, über Nacht eine wichtige Geschäftsfähigkeit zunichtegemacht hat. Kurz gesagt: Störungen beim Zugriff auf KI sind symptomatisch für ein viel größeres Problem der operativen Resilienz und offenbaren eine vernachlässigte Governance-Lücke im Hinblick auf Abhängigkeiten.

Da Unternehmen künstliche Intelligenz immer stärker in ihre Geschäftsprozesse integrieren, müssen sie ihren Fokus verlagern: von der Frage, ob KI derzeit sicher genug ist, hin zu der Frage, ob ihre Unternehmen auch dann noch operieren können, wenn diese KI-Dienste nicht mehr verfügbar sind.

Sicherheit ist nicht gleich Flexibilität

Diese selten diskutierten Themen werfen eine wichtige Frage auf: Sicherheit und Resilienz sind nicht dasselbe.

Sicherheit verhindert und schützt Systeme vor Eindringlingen. Sie blockiert den Zugriff von Angreifern, reduziert die Anzahl von Schwachstellen und wehrt böswillige Akteure ab – allesamt entscheidende Elemente des Sicherheitsbetriebs. Resilienz hingegen ist die Fähigkeit, den Geschäftsbetrieb aufrechtzuerhalten, wenn Systeme, Dienste oder Daten aus irgendeinem Grund nicht verfügbar sind.

Wir verbinden Resilienz oft mit Situationen wie Cyberangriffen oder Ausfällen der IT-Infrastruktur. Künstliche Intelligenz (KI) hat die Bedrohungslandschaft für Unternehmen, deren Umgang mit KI und deren Schutz davor grundlegend verändert. Unternehmen müssen sich nun verstärkt auf mögliche Unterbrechungen des Zugriffs auf kritische KI-Tools und Kernfunktionen vorbereiten, die durch geopolitische Entscheidungen, regulatorische Änderungen oder Änderungen seitens der Technologieanbieter selbst verursacht werden können.

Der Dienst darf nicht so stark beeinträchtigt werden, dass er nicht mehr verfügbar ist. Eine politische Entscheidung am anderen Ende der Welt kann dieselben Auswirkungen auf den Betrieb haben. Das haben wir bei Anthropic deutlich gesehen.

Vor diesem Hintergrund muss Resilienz in die Arbeitsweise der Organisation und in jede neue KI-Infrastruktur integriert werden, um die Geschäftskontinuität auch bei politischer Einmischung zu gewährleisten.

Künstliche Intelligenz schafft eine neue Art der Abhängigkeit von Zulieferern.

Während herkömmliche Softwareabhängigkeiten typischerweise einen oder wenige Anbieter betreffen, basiert KI in Unternehmen häufig auf einem vernetzten Ökosystem, das nicht im Besitz oder unter der Kontrolle des Unternehmens steht. Jede zusätzliche Ebene im KI-Ökosystem stellt eine Abhängigkeit und somit eine potenzielle Fehlerquelle dar.

Daraus ergeben sich vier Risikofaktoren, die Fahrer beachten sollten:

Datensouveränität : Unternehmensdaten können unter Rechtsordnungen verarbeitet werden, die nicht von dem Unternehmen kontrolliert werden, wobei nur eingeschränkte Transparenz darüber besteht, wer Zugriff darauf hat oder ob sie in das Training zukünftiger Modelle einfließen.

Modellüberlegenheit : Organisationen haben oft wenig oder gar keine Kontrolle über die Verfügbarkeit von Modellen, deren Funktionen und Änderungen oder über Zugriffsentscheidungen, wodurch sie angreifbar werden, wenn ein Anbieter plötzlich beschließt, den Zugriff einzuschränken oder Funktionen zu entziehen.

Infrastrukturabhängigkeit : Ein Großteil des heutigen KI-Ökosystems für Unternehmen ist auf eine kleine Anzahl von Cloud-Service-Anbietern angewiesen, die unter bestimmten nationalen Gerichtsbarkeiten operieren.

Risiken in der KI-Lieferkette : Das vernetzte System aus Basismodellen, Cloud-Computing-Plattformen und Softwareanbietern deutet darauf hin, dass sich Störungen auf einer Ebene schnell auf den gesamten Technologie-Stack ausbreiten können.

Diese Faktoren hängen zunehmend von der Geopolitik und weniger von der Technologie selbst ab.

KI-Governance: ein Thema auf der Tagesordnung des Vorstands

Tatsächlich kann ein Anbietervertrag allein keinen unterbrechungsfreien Zugriff auf die Tools und Plattformen gewährleisten, in die ein Unternehmen investiert hat. Governance-Frameworks haben sich jedoch noch nicht ausreichend weiterentwickelt, um dieses Problem zu lösen. Erst neuere Frameworks wie NIS2 und DORA erkennen an, dass Resilienz mehr als nur die Abwehr von Cybersicherheitsbedrohungen umfassen muss.

Die beste Vorgehensweise für Organisationen im Umgang mit Lieferantenverträgen und deren Governance-Rahmenbedingungen besteht darin, zu verstehen, auf welche Lieferanten man sich verlässt, und Notfallpläne zu entwickeln, die es ihnen ermöglichen, auch in Zeiten von Störungen reibungslos zu arbeiten.

Unabhängig davon, ob Unternehmen auf eine KI- Plattform , eine ITSM-Lösung, ein CRM-System oder eine andere geschäftskritische Technologie angewiesen sind, müssen sie prüfen, wie sie ihren Betrieb aufrechterhalten können, wenn sich der Zugriff über Nacht ändert. KI sollte der gleichen kritischen Prüfung unterzogen werden wie jede andere wichtige Ressource von Drittanbietern.

Beginnen Sie mit der Implementierung von Resilienzrahmen, bevor die nächste Krise eintritt.

Darüber hinaus sollten Vorstände Aussagen zu KI-Fähigkeiten nicht unkritisch übernehmen. Unternehmen sollten Nachweise dafür verlangen, dass die Behauptungen der Anbieter messbare Ergebnisse liefern.

Künstliche Intelligenz kann zwar schnell eine Vielzahl potenzieller Schwachstellen identifizieren, doch die bloße Erkennung verbessert die Resilienz nicht. Menschliches Fachwissen bleibt unerlässlich, um die Ergebnisse zu validieren, die Behebung anhand ihrer unmittelbaren Auswirkungen auf das Geschäft zu priorisieren und sicherzustellen, dass die Ressourcen dort eingesetzt werden, wo das tatsächliche Risiko besteht.

Die wichtigste Lehre aus den jüngsten Turbulenzen um KI ist, wie sehr viele Organisationen die Abhängigkeit von Technologien unterschätzen, über die sie keine wirkliche Kontrolle haben. Angesichts der erneuten Diskussionen von US-Gesetzgebern über einen möglichen „Not-Aus-Schalter“ für KI sollte dies höchste Priorität haben.

Führungskräfte müssen erkennen, dass mit jeder neuen Chance, die KI eröffnet, auch das Risiko der Abhängigkeit von Zulieferern besteht. Wären Sie heute CTO eines großen Unternehmens, würden Sie sicherstellen, dass die Teams aller Technologie- und Sicherheitsabteilungen verstehen, woher kritische KI-Funktionen stammen, welche Abhängigkeiten entlang der Lieferkette bestehen und wie der Betrieb flexibel bleiben kann, falls sich die Zugriffsrechte über Nacht ändern.

Letztendlich wird die Zukunft des erfolgreichen Einsatzes von künstlicher Intelligenz in Organisationen davon abhängen, ob diese Governance- und Resilienzstrategien in ihre Geschäftspläne integrieren, damit der Geschäftsbetrieb auch bei kommerziellen, politischen und betrieblichen Störungen sicher und ungestört weiterlaufen kann.

Unsere Rangliste der besten Cloud-Backup-Plattformen.

Kommentarfunktion ist geschlossen.