Skip to content

Was ist Daten- und KI-Sicherheit?

Daten- und KI-Sicherheit ist das Fachgebiet, das sich mit der Erkennung, Klassifizierung und Steuerung sensibler Daten in Cloud-, Hybrid- und lokalen Umgebungen befasst – sowie mit der Absicherung der KI-Systeme, die diese Daten nutzen. Es deckt das gesamte Spektrum der Cloud-Datensicherheit in Unternehmen ab: Data Security Posture Management (DSPM), Data Loss Prevention (DLP), Verwaltung von Verschlüsselungsschlüsseln, Zugriffskontrolle sowie KI-spezifische Bedrohungen wie Model Poisoning und die Kompromittierung von Trainingsdaten. Commvault Cloud vereint diese Funktionen auf einer einzigen Plattform und unterstützt Unternehmen dabei, Risiken zu minimieren, Richtlinien durchzusetzen und einen verantwortungsvollen Einsatz von KI in Multi-Cloud- und Hybridumgebungen zu ermöglichen. 

Die wichtigsten Erkenntnisse

Eine wirksame Cloud-Datensicherheit erfordert mehr als nur eine Perimeter-Abwehr. Sie erfordert Transparenz über alle sensiblen Datenbestände, die Steuerung aller Zugriffspunkte – ob durch Menschen oder KI – sowie den Schutz der KI-Pipelines, die mittlerweile den Unternehmensbetrieb antreiben.

Die Daten- und KI-Sicherheit umfasst fünf Säulen: Datenermittlung, Klassifizierung, Zugriffskontrolle, Verschlüsselung/DLP und Abwehr von KI-Bedrohungen – und zwar in Multi-Cloud- und Hybridumgebungen.

Bei 90 % der Unternehmen liegen sensible Cloud-Daten offen, die KI-Systeme unbeabsichtigt aufdecken können – daher sind Klassifizierung und Zugriffskontrollen vor der Einführung von KI unerlässlich.

40 % der in generative KI-Tools hochgeladenen Dateien enthalten personenbezogene Daten (PII) oder PCI-Daten – was ohne angemessene Daten-Governance erhebliche Compliance- und Sicherheitsrisiken mit sich bringt.

57 % aller Cyberangriffe beginnen mittlerweile mit kompromittierten Identitäten – daher stellen die Steuerung des Datenzugriffs und eine zu großzügige Freigabe von Daten eine kritische Sicherheitslücke dar, die geschlossen werden muss.

KI schafft neue Angriffsflächen: Datenvergiftung, Modellinversion, adversäre Angriffe und Prompt-Injektion – was Sicherheitskontrollen erfordert, die speziell für KI-Workloads entwickelt wurden.

Commvault Cloud vereint Datenermittlung, Klassifizierung und KI-basierte Zugriffskontrolle – und deckt dabei strukturierte, unstrukturierte und semistrukturierte Daten in lokalen, Cloud- und Hybridumgebungen ab.

Warum Daten- und KI-Sicherheit wichtig sind

Die Angriffsfläche hat sich grundlegend verändert

Herkömmliche Sicherheit, die auf Netzwerkperimetern basiert, entspricht nicht mehr der heutigen Arbeitsweise von Unternehmen. Daten sind mittlerweile auf Dutzende von Cloud-Anbietern, SaaS-Plattformen und KI-Systemen verteilt – und der Perimeter ist verschwunden. Angreifer haben sich darauf eingestellt: 57 % aller Sicherheitsvorfälle beginnen mittlerweile mit kompromittierten Identitäten und nicht mehr mit einem Eindringen in das Netzwerk. Der Einsatz von KI verstärkt dieses Risk noch, da 40 % der Dateien, die in generative KI-Tools hochgeladen werden, personenbezogene Daten (PII) von Kunden oder Mitarbeitern oder PCI-Daten enthalten. Unternehmen, die keinen Überblick über ihre sensiblen Daten haben, nicht kontrollieren können, wer darauf zugreift, und die KI-Systeme, die diese Daten verarbeiten, nicht absichern, arbeiten mit erheblichen blinden Flecken, die Angreifer aktiv ausnutzen.


Datenschutz: Transparenz in jeder Umgebung

Automatisierte Datenerkennung und ML-basierte Klassifizierung verschaffen Sicherheitsteams einen kontinuierlichen Überblick darüber, welche sensiblen Daten ihnen vorliegen, wo diese gespeichert sind und wer darauf zugreifen kann – über lokale Systeme, öffentliche Clouds (AWS, Azure, Google Cloud), SaaS-Plattformen und KI-Pipelines hinweg. Ohne diese Grundlage erfolgt der Schutz blind und die Compliance-Berichterstattung ist unzuverlässig. Unternehmen können nicht schützen, was sie nicht sehen – und bei 90 % liegen sensible Cloud-Daten offen, die KI unbeabsichtigt aufdecken kann.

Mehr erfahren

Cybersicherheit: Zugriffskontrolle für Menschen und KI

Da der Netzwerkperimeter an Bedeutung verloren hat, sind Identität und Datenzugriff zur neuen Sicherheitsgrenze geworden. „Data & AI Access Governance“ wendet klassifizierungsbasierte Richtlinienkontrollen an, um den Zugriff sowohl für menschliche Benutzer als auch für KI-Modelle einzuschränken – mit Datenmaskierung, Schwärzung und Echtzeit-Durchsetzung in cloud-nativen und lokalen Umgebungen. Mit der Unterstützung von Satori erweitert Commvault diese Kontrollen auf strukturierte Datenplattformen wie Snowflake, Redshift, Databricks und Microsoft Fabric, einschließlich der Überwachung von LLM-Prompts, um zu verhindern, dass sensible Daten durch generative KI-Antworten nach außen gelangen.

Mehr erfahren

Cloud-Resilienz: Sicherung von KI-Modellen und Trainingsdaten

KI-Systeme bergen Sicherheitsrisiken, für deren Bewältigung herkömmliche Tools zur Cloud-Datensicherheit nicht ausgelegt sind. Datenvergiftung, Modellinversionsangriffe, adversäre Eingaben und Prompt-Injektion können das KI-Verhalten beeinträchtigen, Trainingsdaten offenlegen oder bereitgestellte Modelle als Waffe missbrauchen. Commvault hilft beim Schutz vor vergifteten Modellen, Prompt-Injektion und Angriffen auf Maschinenidentitäten, während unveränderliche, luftisolierte Backups von KI-Trainingsdaten und Vektordatenbanken die Wiederherstellbarkeit von KI-Workloads in Hybrid- und Multi-Cloud-Umgebungen ermöglichen.

Mehr erfahren

Die fünf Säulen der Cloud-Datensicherheit

Ein Rahmenkonzept für die Cloud-Datensicherheit in Unternehmen

Eine wirksame Cloud-Datensicherheit für Unternehmen erfordert fünf miteinander verknüpfte Säulen – von der Ermittlung der vorhandenen Daten über deren Klassifizierung nach Vertraulichkeitsstufen bis hin zur Regelung, wer und was darauf zugreifen darf, zur Durchsetzung von Verschlüsselungs- und DLP-Kontrollen sowie zum Schutz vor KI-spezifischen Angriffsflächen. In der Cloud liegt die Verantwortung für die meisten dieser Säulen beim Kunden und nicht beim Anbieter. Commvault Cloud vereint alle fünf Säulen in Multi-Cloud-, Hybrid- und On-Premises-Umgebungen auf einer einzigen Plattform.

Säule 1: Datenermittlung und DSPM

Das Data Security Posture Management (DSPM) bietet kontinuierliche Transparenz darüber, wo sich sensible Daten befinden, wie sie klassifiziert sind und welche Risiken in Multi-Cloud-Umgebungen mit ihnen verbunden sind. Im Gegensatz zu einmaligen Scans überwacht DSPM kontinuierlich den Speicherort von Daten, Zugriffsberechtigungen und Sicherheitskonfigurationen – und erkennt so falsch abgelegte Daten, unsichere Konfigurationen und unbefugte Zugriffsversuche in Echtzeit. Die DSPM-Funktionen von Commvault Cloud ermöglichen die Erfassung strukturierter, unstrukturierter und semistrukturierter Daten in Live- und Backup-Umgebungen.

Säule 2: Klassifizierung und Durchsetzung von Richtlinien

Die Klassifizierung nutzt maschinelles Lernen, um sensible Daten nach Typ zu kennzeichnen – personenbezogene Daten (PII), geschützte Gesundheitsdaten (PHI), PCI-Daten, Finanzunterlagen, API-Schlüssel, geistiges Eigentum –, sodass Schutzmaßnahmen und Zugriffskontrollen gezielt dort eingesetzt werden können, wo sie am dringendsten benötigt werden. Die DSPM-Funktionen von Commvault Cloud umfassen mehr als 100 vorgefertigte ML-Klassifikatoren mit Unterstützung für benutzerdefinierte Klassifizierungen, die strukturierte, unstrukturierte und halbstrukturierte Formate abdecken. Die Klassifizierung trägt zudem dazu bei, zu verhindern, dass sensible „Schattendaten“ unwissentlich für das Training von KI-Modellen verwendet oder in generativen KI-Antworten ausgegeben werden. Ohne Klassifizierung können andere Tools und Mechanismen wie DLP und Richtlinien zur Zugriffskontrolle nicht präzise angewendet werden.

Säule 3: Zugriffskontrolle und DLP

Die Zugriffskontrolle wendet klassifizierungsbasierte DLP-Kontrollen sowohl für menschliche Nutzer als auch für KI-Modelle an, wobei die Durchsetzung in Echtzeit sowohl in lokalen als auch in cloud-nativen Umgebungen erfolgt. Die auf Satori basierende Integration erweitert diese Kontrollen agentenlos auf strukturierte Datenplattformen, überwacht LLM-Eingabeaufforderungen und schränkt den Zugriff von KI-Modellen auf sensible Trainingsdaten auf der Grundlage definierter Richtlinien ein.

Data Loss Prevention (DLP) überwacht und kontrolliert den Fluss sensibler Daten durch Cloud-Umgebungen – dabei werden unbefugte Übertragungen blockiert, übermäßig großzügige Freigaben gekennzeichnet und zum Schutz der Privatsphäre Maskierungen oder Schwärzungen vorgenommen.

Säule 4: Verschlüsselung und Schlüsselverwaltung in Multi-Cloud-Umgebungen

In Multi-Cloud-Umgebungen ist die Verwaltung von Verschlüsselungsschlüsseln eine entscheidende und oft unterschätzte Verantwortung des Kunden. Sich ausschließlich auf von Cloud-Anbietern verwaltete Schlüssel zu verlassen, bedeutet, dass der Anbieter Zugriff auf Ihre Daten hat und dass eine Kompromittierung der Schlüssel katastrophale Folgen für alle Umgebungen haben könnte. Commvault Cloud unterstützt die Optionen „Bring Your Own Key“ (BYOK) und „Hold Your Own Key“ (HYOK) sowie die Integration in vom Kunden oder Partner verwaltete Hardware-Sicherheitsmodule (HSMs). Für regulierte Workloads mit Anforderungen an den Datenaufbewahrungsort gewährleistet Commvault Geo Shield die regionale Kontrolle über Daten, Betriebsabläufe und Verschlüsselungsschlüssel – und erfüllt damit die Souveränitätsanforderungen nationaler und regionaler Rechtsrahmen wie DSGVO, NIS2 und DORA.

Säule 5: Abwehr von KI-Bedrohungen

KI schafft Angriffsflächen, für deren Abwehr herkömmliche Tools zur Cloud-Datensicherheit nicht ausgelegt sind. Die drei wichtigsten Bedrohungsvektoren im KI-Bereich sind: die KI-Lieferkette (manipulierte Trainingsdaten und bösartige Modelle), das KI-Modell selbst (Prompt-Injection, adversäre Angriffe und Modellinversion) sowie Maschinenidentitäten (KI-Agenten und Dienstkonten mit übermäßigen Berechtigungen). Commvault Cloud bietet Schutz vor allen drei Bedrohungen – durch unveränderliche, isolierte Backups von KI-Trainingsdatensätzen und Vektordatenbanken; Anomalieerkennung bei KI-Dateneingaben und -ausgaben; sowie richtlinienbasierte Zugriffskontrolle. Um die Integrität der Trainingsdaten zu gewährleisten, unterstützt Commvault die Pflege versionskontrollierter, validierter Kopien, sodass Unternehmen saubere Trainingsdaten wiederherstellen können, falls ein Vergiftungsangriff erkannt wird.

Daten- und KI-Sicherheit in der Praxis

Datensicherheit in jedem Unternehmen und für jeden Anwendungsfall

Die Herausforderungen im Bereich der Daten- und KI-Sicherheit variieren je nach Rolle im Unternehmen, Cloud-Reifegrad und Stadium der KI-Einführung. Commvault Cloud passt sich an, um Sicherheitsteams in Unternehmen dabei zu helfen, Risiken zu minimieren, regulierten Branchen die Einhaltung von Compliance-Anforderungen zu ermöglichen und KI- sowie Datenteams die sichere Nutzung von Daten für die Modellentwicklung zu ermöglichen – alles über eine einheitliche Plattform.

Unternehmenssicherheit

Reduzierung der Gefährdung sensibler Daten in großem Maßstab

Großunternehmen mit umfangreichen Datenbeständen in On-Premise-, Multi-Cloud- und SaaS-Umgebungen haben oft keinen Überblick darüber, wo sich ihre sensibelsten Daten befinden, wer Zugriff darauf hat und wie KI-Systeme diese Daten nutzen. Die DSPM-Funktionen von Commvault Cloud helfen Sicherheitsteams dabei, Daten-Hotspots zu identifizieren, Lücken bei zu freizügigen Freigabepraxis zu schließen, einheitliche DLP- und Zugriffskontrollen anzuwenden sowie KI-spezifische Risiken aufzudecken – wodurch der Schadensumfang verringert wird und sichergestellt wird, dass sensible Daten nicht offengelegt werden, wenn Sicherheitsverletzungen auftreten oder versehentlich durch KI offengelegt werden.

Erfahren Sie mehr über die Reduzierung des Risikos für sensible Daten in großem Maßstab
Compliance-Teams

Einhaltung globaler Compliance-Anforderungen für Daten und KI

Finanzdienstleister, Organisationen im Gesundheitswesen und Behörden müssen nachweisen, dass sie die Kontrolle darüber haben, wo personenbezogene und sensible Daten gespeichert sind, wie auf diese zugegriffen wird und wie Verschlüsselungsschlüssel verwaltet werden – insbesondere in Multi-Cloud- und grenzüberschreitenden Umgebungen. Die Funktionen von Commvault Cloud für Erfassung, Klassifizierung, BYOK/HYOK-Schlüsselverwaltung und Berichterstellung bieten die erforderlichen Kontrollen und auditierbaren Berichte zur Unterstützung von DSGVO, HIPAA, CCPA, PCI DSS v4.0, DORA, NIS2 und dem EU-KI-Gesetz – und helfen Compliance-Teams dabei, von reaktiver Berichterstattung zu proaktiver Governance überzugehen.

Erfahren Sie mehr über die Erfüllung globaler Compliance-Anforderungen für Daten und KI
KI- und Datenteams

Sicherung und Bereitstellung von Trainingsdaten für KI

KI- und Datenteams benötigen einen kontrollierten Zugriff auf historische und operative Daten, um Modelle zu trainieren und Analysen durchzuführen – doch die sichere Beschaffung dieser Daten stellt eine ständige Herausforderung dar. Commvault Data Activate bietet einen kontrollierten Self-Service-Arbeitsbereich zum Erkennen, Klassifizieren und Exportieren vertrauenswürdiger Backup-Daten in offenen, KI-fähigen Formaten (Apache Parquet, Iceberg) mit integrierten Funktionen zur Klassifizierung, Schwärzung und Prüfpfadführung. Unveränderliche, versionskontrollierte Backups von KI-Trainingsdatensätzen tragen zum Schutz vor Datenvergiftung und Modelldrift bei, da Teams so jederzeit saubere, validierte Trainingsdaten wiederherstellen können.

Erfahren Sie mehr über die Sicherung und Aktivierung von Trainingsdaten für KI-

Häufig gestellte Fragen

Was ist Daten- und KI-Sicherheit?

Daten- und KI-Sicherheit umfasst das Erkennen, Klassifizieren und Verwalten sensibler Daten im gesamten Datenbestand eines Unternehmens – sowie die Ausweitung dieser Kontrollmaßnahmen auf die KI-Modelle und -Pipelines, die diese Daten nutzen. Sie bietet Unternehmen die erforderliche Transparenz und die Möglichkeit zur Durchsetzung von Richtlinien, um Risiken zu minimieren, gesetzliche Anforderungen zu erfüllen und KI verantwortungsbewusst einzusetzen.

Was sind die Kernprinzipien der Cloud-Datensicherheit für Unternehmen?

Die Cloud-Datensicherheit in Unternehmen basiert auf fünf Kernprinzipien: kontinuierliche Transparenz bei sensiblen Daten (DSPM), genaue Klassifizierung nach Sensibilität und Risk, richtliniengesteuerte Zugriffskontrolle für Menschen und KI, robuste Verschlüsselung mit vom Kunden kontrolliertem Schlüsselmanagement sowie KI-spezifischer Schutz vor Bedrohungen. Da Cloud-Anbieter die Infrastruktur sichern, auf der Ihre Daten basieren, liegt die Verantwortung für alle fünf Prinzipien im Rahmen des Modells der geteilten Verantwortung beim Kunden – nicht beim Anbieter.

Wie wird die Datensicherheit angesichts der Komplexität von Multi-Cloud-Umgebungen und der Schlüsselverwaltung gewährleistet?

Multi-Cloud-Umgebungen fragmentieren die Datensicherheit über verschiedene Anbieter-Tools, Richtlinien und Verschlüsselungsstandards hinweg – wodurch Lücken zwischen den Plattformen entstehen und eine einheitliche Transparenz und Kontrolle erschwert wird. Commvault Cloud löst dieses Problem mit einer einzigen Plattform, die On-Premises-Umgebungen, AWS, Azure, Google Cloud und SaaS umfasst. Für die Verwaltung von Verschlüsselungsschlüsseln unterstützt Commvault die Optionen „Bring Your Own Key“ (BYOK) und „Hold Your Own Key“ (HYOK) mit Integration eines Hardware-Sicherheitsmoduls (HSM) und trägt so dazu bei, dass Kunden – und nicht die Anbieter – die Kontrolle über ihre Verschlüsselungsschlüssel in allen Umgebungen behalten.

Was sind die wichtigsten KI-spezifischen Sicherheitsbedrohungen, denen Unternehmen ausgesetzt sind?

KI bringt drei primäre Bedrohungsvektoren mit sich: die KI-Lieferkette (manipulierte Trainingsdaten und bösartige Modelle), das KI-Modell selbst (Prompt-Injektion, adversäre Angriffe und Modellinversionsangriffe, die sensible Trainingsdaten extrahieren) sowie Maschinenidentitäten (KI-Agenten und Dienstkonten mit übermäßigen Berechtigungen). Commvault Cloud schützt vor allen drei Bedrohungen – durch unveränderliche Backups von KI-Trainingsdatensätzen, Anomalieerkennung in KI-Datenströmen und richtlinienbasierte Governance für den Zugriff auf Maschinenidentitäten.

Wie geht Commvault Cloud das Thema Daten- und KI-Sicherheit an?

Commvault Cloud bietet eine einheitliche Plattform für Daten- und KI-Sicherheit, die die Datenermittlung, Klassifizierung und Zugriffskontrolle sowohl für unstrukturierte als auch für strukturierte Daten abdeckt. Basierend auf Satori erweitert sie agentenlose Zugriffskontrollen in Echtzeit auf Plattformen wie Snowflake, Redshift, Databricks und Microsoft Fabric. Commvault Data Activate verbindet Schutz und KI-Aktivierung – und bietet Unternehmen einen geregelten Self-Service-Zugriff auf vertrauenswürdige Daten für Analysen und die KI-Entwicklung.

Welche Verantwortung trägt der Kunde für die Datensicherheit in der Cloud?

Im Rahmen des Modells der geteilten Verantwortung sichern Cloud-Anbieter (AWS, Azure, Google Cloud) die zugrunde liegende Infrastruktur – Hardware, Netzwerk und physische Einrichtungen. Kunden sind für alles darüber hinaus verantwortlich: die Daten selbst, deren Klassifizierung, Zugriffskontrollen, die Verwaltung von Verschlüsselungsschlüsseln, die Einhaltung von Vorschriften sowie die Governance der KI-Systeme, die diese Daten nutzen. Das bedeutet, dass Datenermittlung, DLP, DSPM, Identitäts-Governance und KI-Sicherheit vollständig in der Verantwortung des Kunden liegen – unabhängig davon, welcher Cloud-Anbieter genutzt wird.

Lösung

Sensible Daten erkennen, klassifizieren und verwalten

Lösung

Data & AI Access Governance

Wenden Sie klassifizierungsbasierte Richtlinienkontrollen an, um den Zugriff auf sensible Daten für Menschen und KI-Modelle einzuschränken – mit Maskierung, Schwärzung und Echtzeit-Durchsetzung in Cloud- und lokalen Umgebungen.
Erfahren Sie mehr über Zugriffs-Governance Über Daten- und KI-Zugriffs-Governance
Lösung

Commvault Data Activate: Aktivieren Sie vertrauenswürdige Daten für KI

Verbinden Sie Datenschutz und KI-Aktivierung. Erfassen, klassifizieren und exportieren Sie kontrollierte Backup-Daten in offenen, KI-fähigen Formaten – und beschleunigen Sie so Analysen und die Modellentwicklung, ohne zusätzliche Compliance-Risiken einzugehen.
Entdecken Sie Commvault Data Activate Über Commvault Data Activate: Vertrauenswürdige Daten für KI aktivieren