THE FIN RESEARCH · Ausgabe #01Österreich · DACH

Neue KI-Modelle, neue Sicherheitsfragen

Die Woche im Überblick

Diese Woche haben OpenAI und Meta leistungsfähigere KI-Systeme veröffentlicht. Gleichzeitig machen EU und Europäische Zentralbank deutlich, dass mit den neuen Fähigkeiten auch die Anforderungen an Cybersicherheit und Kontrolle steigen.

5 Minuten Lesezeit
Research-Archiv

Die Woche in 30 Sekunden

01

GPT-5.6 kommt in ChatGPT, Codex und die API

Was passiert ist

OpenAI hat am 9. Juli die Modellfamilie GPT-5.6 breit ausgerollt. Sie besteht aus Sol für besonders anspruchsvolle Aufgaben, Terra als günstigerem Allround-Modell und Luna als schnellster und preiswertester Variante. Je nach Tarif stehen die Modelle in ChatGPT, im neuen Arbeitsmodus ChatGPT Work, in Codex und über die Programmierschnittstelle zur Verfügung. ChatGPT Work soll mehrstufige Aufgaben erledigen und dafür Informationen aus verbundenen Apps, Dateien und dem Web zusammenführen.

Warum das relevant ist

Der wichtige Teil ist weniger eine einzelne Bestmarke als die Aufteilung nach Aufgabe und Kosten. Unternehmen können für Routinearbeit ein günstigeres Modell und für schwierige Analysen ein leistungsfähigeres Modell verwenden. Gleichzeitig können agentische Arbeitsmodi mehr Schritte selbstständig ausführen. Das spart potenziell Zeit, erhöht aber die Bedeutung von Berechtigungen, Datenzugriff und menschlicher Freigabe.

Was du jetzt tun solltest

Wechsle nicht pauschal alle bestehenden Abläufe. Teste GPT-5.6 zuerst mit drei wiederholbaren, nicht sensiblen Aufgaben und vergleiche Ergebnisqualität, Bearbeitungszeit und Kosten mit deinem bisherigen Modell. Prüfe vor dem Verbinden von Apps oder Dateien, auf welche Daten der Arbeitsmodus tatsächlich zugreifen darf.

Quellen anzeigen
02

Meta macht Muse Spark 1.1 zugänglich – und kostenpflichtig

Was passiert ist

Meta hat Muse Spark 1.1 vorgestellt. Das Modell kann Text, Bilder und Video verarbeiten, Software und externe Werkzeuge bedienen und mehrstufige Aufgaben ausführen. Es ist im Thinking-Modus der Meta-AI-App und auf meta.ai verfügbar. Gleichzeitig startet Meta eine öffentliche Vorschau seiner Model API. Damit können Entwickler Muse Spark erstmals direkt nutzen; laut Reuters verlangt Meta dabei erstmals Geld für den Zugriff auf eines seiner Modelle.

Warum das relevant ist

Meta baut seine KI damit von einer Funktion in eigenen Apps zu einem eigenständigen Angebot für Unternehmen aus. Das erhöht den Wettbewerb mit OpenAI, Anthropic und Google. Für Nutzer bedeutet es kurzfristig vor allem einen leistungsfähigeren Assistenten in Meta AI. Für Unternehmen entsteht eine weitere Option für Automatisierung – allerdings mit neuen Fragen zu Preisen, Datenverarbeitung und langfristiger Abhängigkeit vom Anbieter.

Was du jetzt tun solltest

Beobachte Muse Spark als zusätzliche Option, aber migriere keinen wichtigen Prozess nur wegen einer Ankündigung. Wenn du Modelle für Kunden- oder Unternehmensdaten vergleichst, dokumentiere neben Qualität und Preis auch Speicherort, Vertragsbedingungen, Zugriffskontrollen und eine mögliche Ausstiegsstrategie.

Quellen anzeigen
03

Die EU verbindet KI-Strategie mit Cybersicherheit

Was passiert ist

Die Europäische Kommission hat am 7. Juli einen Aktionsplan für Cybersicherheit und Künstliche Intelligenz vorgestellt. Er soll Mitgliedstaaten, Unternehmen und Behörden helfen, KI zur Abwehr von Angriffen einzusetzen und zugleich neue Risiken leistungsfähiger Modelle zu begrenzen. Vorgesehen sind unter anderem europäische Test- und Bewertungskapazitäten, Leitlinien der Cybersicherheitsagentur ENISA, ein Wettbewerb für europäische Sicherheitslösungen sowie Unterstützung für kritische Infrastruktur und KMU.

Warum das relevant ist

Der Plan ist noch keine neue Einzelpflicht für jedes Unternehmen. Er zeigt aber, wohin sich Förderung, Aufsicht und technische Empfehlungen bewegen: KI soll Teil der Verteidigung werden, darf dabei aber keine neue unkontrollierte Abhängigkeit schaffen. Für europäische Unternehmen wird daher wichtiger, nicht nur den Einsatz von KI, sondern auch Herkunft, Zugriff und Ausfallsicherheit der verwendeten Modelle zu verstehen.

Was du jetzt tun solltest

Ergänze dein IT-Risikoregister um zwei Fragen: Wo kann KI Angriffe gegen uns beschleunigen, und wo verlassen wir uns selbst auf KI für sicherheitskritische Aufgaben? Halte außerdem fest, welche externen Modelle und Cloud-Dienste in wichtigen Prozessen stecken. Das ist eine sinnvolle Vorbereitung auf kommende ENISA-Empfehlungen und bestehende Vorgaben wie NIS2 oder DORA.

Quellen anzeigen
04

Die EZB verlangt konkrete Pläne gegen KI-Cyberangriffe

Was passiert ist

Die Europäische Zentralbank hat bedeutende Banken im Euroraum aufgefordert, kurzfristige und langfristige Aktionspläne gegen KI-gestützte Cyberbedrohungen zu erstellen. Laut Reuters haben die Institute bis 31. Oktober Zeit. Im Fokus stehen von außen erreichbare Systeme, Software von Drittanbietern und Open-Source-Komponenten, schnellere Sicherheitsupdates, bessere Überwachung sowie belastbare Krisen- und Wiederanlaufpläne.

Warum das relevant ist

Die direkte Aufforderung richtet sich an große beaufsichtigte Banken, das Signal reicht aber weiter. Leistungsfähige Modelle können Schwachstellen schneller finden und Angriffe automatisieren. Banken werden deshalb auch ihre Dienstleister und Lieferketten genauer prüfen. Unternehmen, die für Finanzinstitute arbeiten oder sensible Zahlungs- und Kundendaten verarbeiten, sollten mit konkreteren Sicherheitsfragen rechnen.

Was du jetzt tun solltest

Warte nicht auf eine spezielle KI-Sicherheitssoftware. Priorisiere erreichbare Systeme, spiele kritische Updates zügig ein, prüfe Zugänge externer Dienstleister und teste, ob Wiederherstellung und Notfallkommunikation funktionieren. Wenn du eine Bank belieferst, bereite eine kurze, belegbare Darstellung dieser Kontrollen vor.

Quellen anzeigen

THE FIN Einordnung

Was diese Woche verbindet

Die vier Meldungen zeigen dieselbe Entwicklung aus zwei Richtungen. KI-Systeme werden besser darin, nicht nur Antworten zu geben, sondern Werkzeuge zu bedienen und ganze Arbeitsschritte auszuführen. Genau deshalb verschiebt sich die entscheidende Frage von „Welches Modell ist am klügsten?“ zu „Welche Daten, Rechte und Systeme darf es verwenden?“. Wer KI produktiv einsetzen will, braucht jetzt beides: Raum zum Testen und klare Grenzen für sensible Prozesse.

Zum Ausprobieren

Ein kleiner Modellvergleich mit echten Aufgaben

Nimm drei typische, nicht sensible Aufgaben aus deinem Alltag. Lasse sie vom bisherigen Modell und einer neuen Modellvariante bearbeiten. Bewerte anschließend Verständlichkeit, Fehler, Nacharbeit, Laufzeit und Kosten in einer einfachen Tabelle. Ein solcher Vergleich ist aussagekräftiger als allgemeine Bestenlisten.

Direkt ansehen