Globale Studie: CISO-Report 2026 – CISOs zwischen ROI, KI-Agenten und strategischem Storytelling

Security Daniel Krieger

Sicherheitsrisiken sind Geschäftsrisiken. Diese Erkenntnis ist längst in den Chefetagen angekommen. Und plötzlich interessiert sich damit die geschäftliche Seite der Unternehmen für die Meinung der Sicherheitsverantwortlichen. Eine neue Wertschätzung, die einerseits schmeichelhaft ist, andererseits anstrengend. Denn für CISOs bedeutet das vor allem eins – neue Aufgaben: Sie müssen den Wert ihrer Arbeit beziffern und komplexe Security-Themen in die Sprache der Betriebswirtschaft übersetzen.

Für die neue Splunk-Studie mit dem Titel „CISO-Report 2026 – Vom Risiko zur Resilienz im KI-Zeitalter“ haben wir über 650 CISO weltweit befragt um herauszufinden, wie dieser Wandel gelingt und welche Rolle agentische KI dabei spielt.

Die neue Rolle des CISO: Storytelling und Kooperation.

Zwar geschehen Kommunikation und Zusammenarbeit weiterhin am häufigsten mit anderen technischen Führungsrollen (CIO, CTO etc.), bei sicherheitsrelevanten operativen Geschäftsrisiken arbeiten die CISOs heute aber häufig direkt mit der CEO-Position zusammen. Und wenn es um Sicherheitsbudgets und Finanzierung geht, übernehmen immer öfter CISO und CFO gemeinsame Verantwortung. Das größte Hindernis bei all dem ist, dass nichttechnische Führungskräfte zu wenig von Cybersicherheit verstehen:

Künstliche Intelligenz, die auf eigene Faust unterwegs ist

Die Fortschritte im Bereich KI geschehen gerade in atemberaubendem Tempo. Während Generative KI (GenAI) bereits zum Alltag gehört, rückt nun agentische KI in den Fokus. Dabei handelt es sich um autonome KI-Agenten, die selbstständig Entscheidungen treffen und Aktionen ausführen.

Der KI-Status-Quo in Zahlen:

Erwartungen vs. Ängste: Das Halluzinations-Problem

Das Potenzial agentischer KI ist gewaltig, doch die Skepsis bleibt hoch. CISOs erhoffen sich vor allem Effizienzgewinne:

  1. Skalierbarkeit: 92 % wollen eine größere Menge an Security Events überprüfen.
  2. Daten-Korrelation: 89 % setzen auf eine bessere Verknüpfung unterschiedlicher Datenquellen

Das größte Risiko: Es ist weder Datenschutz, Compliance oder der hohe Autonomiegrad von KI-Agenten, sondern die Technik selbst. 83 % (🌍) bzw. 81 % (🇩🇪) befürchten KI-Halluzinationen. Die Angst: Halluzinierende KI könnte kritische Warnmeldungen übersehen oder zu viele Fehlalarme (False Positives) produzieren. Was die bisherigen KI-Formen inklusive generative KI angeht, so werden Datenlecks unverändert als das größte Risiko gesehen – eine Befürchtung, die mit steigendem KI-Reifegrad bei den Befragten übrigens noch zunimmt.

KI als Waffe

KI hilft nicht nur der Verteidigung. Absehbar ist auch, dass agentische KI in den Händen von Angreifern eine gefährliche Waffe wird – das befürchten vor allem die CISOs aus Deutschland:

Produktivitäts-Champion Deutschland: Effizienz durch KI

Was die optimierte Korrelation von Daten aus unterschiedlichen Quellen angeht, liegen die 🇩🇪 Unternehmen zwar noch ziemlich genau im 🌍 Mittel, interessanterweise erzielen sie aber trotz vorsichtigerer Einführung oft bessere Ergebnisse mit KI als der internationale Durchschnitt:

Fazit: Der Mensch bleibt entscheidend

Trotz des Trends zur Automatisierung setzen CISOs weiterhin auf den Faktor Mensch, vor allem hierzulande:

Upskilling und Weiterbildung: 97 % (🇩🇪) vs. 71 % (🌍) – Weltweit sagen 71 %, dass für sie Upskilling und Weiterbildung des derzeitigen Personals die wichtigsten Mittel gegen fachliche Engpässe sind – die deutschen CISOs vertreten diese Strategie sogar zu 97 %.

Die Botschaft an alle CISOs: Wer sich nicht eingehend mit dem Thema agentische KI aus Security-Perspektive beschäftigt, bleibt außen vor. Wir hören von unseren Kunden immer wieder die gleichen, leidvollen Erfahrungen: Wenn im Unternehmen Richtlinien und Möglichkeiten fehlen, greift die Belegschaft auf eigene Faust zu Schatten-Lösungen. Bei generativer KI erleben wir bereits, dass firmeninterne, vertrauliche Informationen in Tools wie ChatGPT gekippt werden. Wer hingegen frühzeitig Richtlinien für die KI-Nutzung schafft, verhindert riskante Schatten-IT, positioniert die Security als Motor für Innovation, Wachstum und digitale Resilienz – und wird zum „Constructive Enabler“ auf Entscheider-Ebene.

Noch mehr interessante Insights aus unserer Studie gibt es im vollständigen CISO-Report 2026 – und dazu viele praktische Tipps, wie sich CISOs in dieser Umbruchsituation am besten aufstellen. Ladet euch jetzt hier den vollständigen CISO-Report 2026 kostenlos herunter.

Erfahren Sie mehr

Lagebericht Security 2024: Unterwegs im KI-Territorium
IT-Sicherheit
8 Minuten Lesedauer

Lagebericht Security 2024: Unterwegs im KI-Territorium

Dass sich die Cybersecurity verändert, ist unvermeidlich. Das Jahr 2024 bringt für die Branche eine Menge Unruhe, in Form geopolitischer Spannungen und strengerer Compliance-Vorgaben – und natürlich auch durch den rasanten Siegeszug generativer KI.
Das Open Cybersecurity Schema Framework (OCSF) nimmt Fahrt auf: Release von Version 1.0 des Schemas
IT-Sicherheit
6 Minuten Lesedauer

Das Open Cybersecurity Schema Framework (OCSF) nimmt Fahrt auf: Release von Version 1.0 des Schemas

Das Open Cybersecurity Schema Framework (OCSF) feiert seinen ersten Geburtstag mit der Einführung eines neuen, offenen Datenschemas.
Der weltweite BOTS-Tag 2025
IT-Sicherheit
3 Minuten Lesedauer

Der weltweite BOTS-Tag 2025

Nach dem erfolgreichen BOTS-Start auf der .conf25 öffnen wir den Wettbewerb nun mit zwei BOTS10-Terminen für alle Interessierten weltweit.