Signing you in...

Please wait while we verify your authentication

Article · Saturday, September 12, 2026

IT-Sicherheit · Branchen-Briefing

Die drei wichtigsten Stories, die IT-Sicherheit heute prägen, geschrieben für jemanden, der bereits in der Branche arbeitet: Regulierung, M&A, neue Marktteilnehmer, wichtige Filings und Präzedenzfälle. Fachpublikation (z.B. Fachpresse, Behördenquelle, Gerichtsakten) direkt zitieren, damit ich nachrecherchieren kann.

By Marius BongartsTech64 editions
← See today's latest
Editions
9 / 64
Generated by AI overnight from public sources, refreshed daily.
IT-Sicherheit · Branchen-Briefing
Saturday, September 12, 2026
IT-Sicherheit · Branchen-Briefing

EU schärft KI-Regulierung nach, Banken kämpfen gegen KI-Betrug

2 min read

EU designiert ChatGPT und Cloud-Riesen

Die Kommission ordnet ChatGPT, Reddit und Cloud-Dienste neu ein.

Am 31. August 2026 stufte die Europäische Kommission ChatGPT als besonders große Online-Suchmaschine sowie Reddit und Roblox als besonders große Plattformen gemäß Digital Services Act ein [Quelle: Heuking]. Diese Dienste haben vier Monate Zeit, um jährliche Risikobewertungen durchzuführen, unabhängige Audits einzuleiten und Forschern Datenzugang zu gewähren. Noch kritischer: Die Kommission stufte AWS und Microsoft Azure am 25. Juni 2026 vorläufig als digitale Torwächter ein – erstmals fallen Cloud-Services unter den Digital Markets Act.

Compliance-Abteilungen müssen ihre Gate-Prozesse für diese Neuzuordnungen sofort neu justieren.

KI-Büro fordert über 30 Modell-Anbieter heraus

Brüssel dreht den Druck bei Sicherheit und Urheberrecht auf.

Das EU-Büro für künstliche Intelligenz versandte Anfang September 2026 erste Auskunftsersuchen an mehr als 30 KI-Modell-Anbieter und verlangt Nachweise zu Sicherheitsmaßnahmen, Urheberrechts-Compliance und Transparenz in den Trainingsdaten [Quelle: Heuking]. Parallel wird ein zentrales europäisches Meldeportal für DSGVO-, NIS-2-, DORA- und Cyber-Resilience-Act-Notifikationen vorbereitet – eine Konsolidierung, die ab 2027 Meldeprozesse vereinfachen soll. Der Cloud and AI Development Act soll gestaffelte Souveränitätsstufen und Sicherheitsanforderungen für öffentliche Beschaffung verankern.

Vendoren müssen mit verstärkten Audits rechnen.

Data-Act-Pflichtvorgabe startet heute

Hersteller vernetzer Produkte müssen ab sofort Datenzugang bieten.

Die Access-by-Design-Anforderungen des Data Act sind seit 12. September 2026 unmittelbar anwendbar und verpflichten Hersteller, neu in Verkehr gebrachte vernetzte Produkte so zu designen, dass Nutzer und Dritte auf die generierten Daten zugreifen können [Quelle: Heuking]. Das Signal ist klar: Proprietary Lock-in bei IoT- und Edge-Geräten wird unterbunden. Unternehmen müssen ihre Produktarchitektur und API-Governance überprüfen, um keine Verstöße zu riskieren.

Hardware-Roadmaps brauchen jetzt einen Data-Act-Audit.

Banken: KI-Betrug läuft Regulierung davon

KI-Abwehr muss Regulierungs-Rahmenbedingungen voraus sein.

Zahlungsdienstleister müssen festgestellt haben, dass PSD3, die Payment Services Regulation, die Instant Payments Regulation und der EU-AI-Act auf traditionellen Risikomodellen basieren – sie decken KI-gestützte Betrugsmuster noch nicht vollständig ab [Quelle: BankingHub]. Finanzinstitute müssen daher gezielte Maßnahmen einsetzen, um diese Compliance-Lücke zu schließen und sicherzustellen, dass ihre Kontrollen gegen alle Betrugsarten wirksam bleiben, insbesondere unter den verschärften regulatorischen Bedingungen. Das Dilemma: Ihre Kontrollmechanismen erfüllen formal die Anforderungen der EBA-Risikoleitlinien, aber real nicht die Realität organisierter KI-gestützter Betrugsringe.

Wer jetzt nicht seinen KI-Detection-Stack priorisiert, zahlt 2027 mit Strafen und Kartellschadenersatz.

Sources
EU-DIGITALRECHT 2027: Was aktuell in Brüssel diskutiert und ...
EU-DIGITALRECHT 2027: Was aktuell in Brüssel diskutiert und ...
10 hours ago ... ... M&A Health Care & Life Sciences Immobilien & Bau Informationssicherheit ... Cybersecurity Deferred Taxes Dekarbonisierung Delisting Denkmalschutzrecht ...
heuking.de
AI Summary

Die EU-Digitalpolitik verstärkt derzeit ihre Aufsicht über KI- und Plattformdienste. Die Europäische Kommission stufte am 31. August 2026 ChatGPT als besonders große Online-Suchmaschine sowie Reddit und Roblox als besonders große Online-Plattformen unter dem Digital Services Act ein, mit der Folge, dass diese Dienste innerhalb von vier Monaten zusätzliche Pflichten erfüllen müssen, darunter jährliche Bewertungen systemischer Risiken, unabhängige Prüfungen und Datenzugang für Forschungszwecke. Das Büro für künstliche Intelligenz versandte Anfang September 2026 erste Auskunftsersuchen an mehr als 30 KI-Modell-Anbieter bezüglich Sicherheit, Urheberrecht und Transparenz. Zudem hat die Kommission am 25. Juni 2026 vorläufig festgestellt, dass AWS und Microsoft Azure als Torwächter nach dem Digital Markets Act einzustufen seien, was erstmals Cloud-Dienste unter den DMA fallen würde. Der sogenannte Daten-Omnibus, noch in frühem Verfahrensstadium, sieht eine Konsolidierung des Datenrechts vor, insbesondere die Integration des Data Act als zentraler Rechtsrahmen. Geplant ist auch ein zentrales europäisches Meldeportal zur Bündelung von Meldungen nach DSGVO, NIS-2, DORA und Cyber Resilience Act. Der Cloud and AI Development Act soll die digitale Souveränität stärken durch gestaffelte Souveränitätsstufen und Sicherheitsanforderungen für die öffentliche Beschaffung. Unmittelbar anwendbar sind seit 12. September 2026 die Access-by-Design-Pflichten des Data Act für neu in Verkehr gebrachte vernetzte Produkte.

Visit source
Nur KI kann KI stoppen: Die neue Generation der Betrugsprävention ...
Nur KI kann KI stoppen: Die neue Generation der Betrugsprävention ...
17 hours ago ... Unser Leistungsspektrum reicht dabei von IT‑Architektur und Datenmanagement bis hin zu Compliance und Governance. zeb. Wie Finanzinstitute KI-gesteuerte, ...
bankinghub.de
AI Summary

Der Artikel behandelt KI-gestützte Betrugsprävention im Zahlungsverkehr und adressiert mehrere regulatorische Rahmenbedingungen. Es wird darauf hingewiesen, dass PSD3, die Payment Services Regulation (PSR), die Instant Payments Regulation (IPR), der EU-AI-Act, die DSGVO und die EBA-Risikoleitlinien zwar den Sicherheitsrahmen stärken, aber auf traditionellen Risikomodellen basieren und noch nicht vollständig auf KI-gestützte Präventionsmethoden abgestimmt sind. Finanzinstitute müssen daher gezielte Maßnahmen einsetzen, um diese regulatorische Lücke zu schließen und sicherzustellen, dass ihre Kontrollen bei allen Betrugsarten wirksam bleiben, insbesondere unter Berücksichtigung der verschärften regulatorischen Rahmenbedingungen.

Visit source
Compiled overnight by MorningMail.aiDelivered at 01:40 AM