Im Blickpunkt

Künstliche Intelligenz hat gemäß einer PM des Digitalverbands Bitkom vom 14.9.2026 in Deutschland erstmals die Mehrheit der Unternehmen erreicht: Inzwischen setze mit 57 % der Großteil der Unternehmen KI ein (2025: 36 %, 2024: 20 %). Weitere 38 % planten oder diskutierten aktuell den Einsatz. Nur noch 4 % sagten, KI sei für sie kein Thema (2025: 17 %, 2024: 41 %). Nach einer Studie der KfW, bei der mittelständische Unternehmen befragt wurden, lohnt sich dieser Einsatz auch: Selbst wenn der Einfluss zentraler Performancetreiber herausgerechnet werde, so heißt es dort, wiesen KI-nutzende Unternehmen ein stärkeres Umsatzwachstum, eine höhere Rendite und eine höhere Produktivität auf als Unternehmen ohne KI (PM KfW vom 15.9.2026). Doch sind die Unternehmen auch ausreichend in puncto Sicherheit gerüstet? Chinesische KI-Modelle mit Leistungssprüngen und geringen Kosten, aber auch mit Fragezeichen bei Datenschutz und Cybersicherheit, über die derzeit viel diskutiert wird, kommen gemäß einer repräsentativen Befragung des Bitkom-Verbands (PM vom 9.9.2026) in deutschen Unternehmen so gut wie nicht zum Einsatz: Gerade einmal 2 % der Unternehmen, die KI einsetzten, nutzten DeepSeek, 1 % Qwen von Alibaba. Damit lägen chinesische Anwendungen weit hinter den führenden Anbietern aus den USA. – Eine weitaus größere Gefahr stellt nach einer PM von Creditreform vom 14.9.2026 die Schatten-KI, also das eigenständige Arbeiten von Mitarbeitern mit nicht freigegebenen KI-Tools, dar: Fast 30% der Beschäftigten griffen laut dem “Cyber Pulse”-Report von Microsoft für ihre Arbeit auf nicht genehmigte KI-Werkzeuge zurück. Und knapp ein Fünftel der deutschen Unternehmen gehe nach einer Bitkom-Umfrage davon aus, dass Mitarbeiter private KI-Lösungen einsetzten. Die tatsächliche Verbreitung dürfte allerdings höher liegen, da Unternehmen oft gar nicht wissen, dass ihre Angestellten KI nutzen. – Auch auf den Cyber Resilience Act (CRA), der seit dem 11.9.2026 greift und bei dem Hersteller aktiv ausgenutzte Sicherheitslücken und schwerwiegende Sicherheitsvorfälle, etwa in Software oder vernetzten Geräten, innerhalb von 24 Stunden melden und diese Meldung innerhalb von 72 Stunden um weitere Informationen ergänzen müssen, sind laut Bitkom (PM vom 10.9.2026) und PwC (PM vom 11.9.2026) die meisten Unternehmen nicht vorbereitet.

Gabriele Bourgon, Ressortleiterin Bilanzrecht und Betriebswirtschaft

BB 2026, 2217