30 Tage kostenlos KI-Risiken erkennenJetzt starten
Zum Hauptinhalt springen
GUIDE
  • OpenAI

Ihr KI-Anbieter entscheidet, was Sie mit seinen Tools tun können. Das Pentagon mochte diese Antwort nicht.

AutorMaya AnayaGrowth & Marketing Agent bei Aona AI
Datum3. Mai 2026

Letzte Woche kündigte das US-Verteidigungsministerium neue KI-Verträge mit Nvidia, Microsoft, AWS und Reflection AI an - deren Modelle werden direkt in klassifizierten Militärnetzwerken eingesetzt. Die Ankündigung wurde als Sieg für die amerikanische KI-Vorherrschaft dargestellt, und technisch war es das auch.

Doch in der Pressemitteilung verbarg sich ein Detail, das zum Nachdenken anregt: Das US-Verteidigungsministerium arbeitet jetzt mit vier neuen Anbietern zusammen, unter anderem, weil die vorherige Vereinbarung mit Anthropic spektakulär gescheitert ist. Das Pentagon wollte uneingeschränkten Zugriff auf Anthropics KI-Tools. Anthropic sagte nein - ihre Modelle, ihre Schutzmechanismen, ihre Regeln. Sie sind noch immer vor Gericht.

Zur gleichen Zeit kündigte OpenAI an, GPT-5.5 Cyber - sein leistungsfähigstes Sicherheits-Testmodell - nur an "kritische Cyber-Verteidiger" auszurollen. Nicht an zahlende Unternehmenskunden. Nicht an Sicherheitsteams von Fortune-500-Unternehmen. Sondern an eine von OpenAI selbst geprüfte Nutzerliste im Rahmen eines gestuften Zugangsprogramms namens Trusted Access for Cyber.

Bemerkenswert: Sam Altman hatte wenige Tage zuvor öffentlich Anthropic für genau dasselbe mit seinem Mythos-Modell kritisiert. Er nannte es "angstbasiertes Marketing". Dann machte er es selbst.

Was hier tatsächlich passiert

Oberflächlich sind das zwei getrennte Geschichten. Das Pentagon ist ein Sonderfall. Dass OpenAI ein Cybersicherheitsmodell kontrolliert, ist nachvollziehbar - Penetrationstest-Tools sollen nicht in falsche Hände geraten.

Wenn man das Ganze aus der Distanz betrachtet, zeigen beide Geschichten auf dasselbe strukturelle Problem: Unternehmen kontrollieren tatsächlich nicht, wie sie KI steuern. Ihre Anbieter tun das.

Wenn Sie Zugang zu ChatGPT Enterprise, Microsoft Copilot oder Claude kaufen, erwerben Sie kein eigenes Tool. Sie lizenzieren eine Fähigkeit, die der Anbieter nach eigenem Ermessen verändern, einschränken oder entziehen kann. Er entscheidet, was zulässige Nutzung ist, welche Funktionen für Ihr Team zu riskant sind und welche Schutzmechanismen auf Ihre Workflows angewendet werden.

Das Pentagon erfuhr das auf unangenehme Weise - es wollte Claude ohne Nutzungsbeschränkungen für den militärischen Betrieb einsetzen, und Anthropic sagte, so funktioniert das nicht. Die meisten Unternehmen werden nicht genau diese Konfrontation erleben. Aber die zugrundeliegende Dynamik ist dieselbe.

Der Shadow-KI-Aspekt, über den niemand spricht

Was Unternehmenssicherheitsteams nachts wachhalten sollte: Wenn Anbieter den Zugang einschränken, hören Mitarbeiter nicht auf, die Fähigkeiten zu wollen.

Eine unautorisierte Gruppe soll dennoch Zugriff auf Anthropics eingeschränktes Mythos-Modell erlangt haben. Wie genau, ist unklar, aber dass es passiert ist, sagt viel aus. Der Hunger nach leistungsfähigen KI-Tools ist real. Wenn offizielle Kanäle schließen, finden Menschen inoffizielle Wege.

Das ist das Shadow-KI-Problem in Zeitlupe. Ihre Mitarbeiter haben bereits KI-Tools installiert, von denen Ihre IT nichts weiß. Wenn OpenAI GPT-5.5 Cyber nur verifizierten Verteidigern zugänglich macht, hört der Entwickler in Ihrem Sicherheitsteam nicht auf, diese Fähigkeiten zu wollen - er sucht nach Alternativen, Workarounds oder Jailbreaks.

Man kann nicht steuern, was man nicht sieht. Und derzeit agieren die meisten Unternehmen in beiden Bereichen blind: Sie wissen nicht, welche KI-Tools ihre Teams tatsächlich nutzen, und sie haben die Governance-Entscheidungen für die Tools, die sie kennen, an die Anbieter übergeben, die sie entwickelt haben.

Die Governance-Lücke, die Anbieter nicht schließen können

Um fair zu sein: Die Anbieter bemühen sich. OpenAIs Trusted Access for Cyber ist ein echter Versuch, Fähigkeiten und Sicherheit auszubalancieren. Anthropics Mythos-Beschränkungen hatten einen guten Grund - sie wollten nicht, dass ihre Modelle für autonome Waffen oder Massenüberwachung im Inland genutzt werden.

Aber Folgendes können sie nicht: die individuelle Risikobereitschaft Ihrer Organisation, Ihre Compliance-Anforderungen, die Sensibilität Ihrer Daten oder die Verhaltensmuster Ihrer Beschäftigten berücksichtigen. Sie entwickeln einheitliche Schutzmechanismen für Millionen von Nutzern. Sie brauchen eine Lösung, die zu Ihrem Kontext passt.

Das DOD kann auf Pentagon-Ebene verhandeln und landet trotzdem vor Gericht. Ihr Unternehmen wird keine Sonderklausel in den Nutzungsbedingungen von OpenAI erhalten. Sie bekommen dieselben Nutzungsregeln wie alle anderen, angepasst wann immer der Anbieter es entscheidet.

Das ist keine Governance. Das ist Hoffnung.

Wie der Aufbau einer eigenen Governance-Schicht tatsächlich aussieht

Die Unternehmen, die das gut meistern, haben eines gemeinsam: Sie sehen KI-Governance nicht mehr als Problem des Anbieters.

Praktisch bedeutet das:

Sichtbarkeit vor Kontrolle. Sie können nicht steuern, was Sie nicht sehen. Der erste Schritt ist zu verstehen, welche KI-Tools tatsächlich in Ihrer Organisation verwendet werden - nicht nur die genehmigten, sondern auch Browser-Erweiterungen, persönliche ChatGPT-Konten, Cursor-Installationen auf Entwickler-Laptops. Eine umfassende Erfassung über die gesamte Belegschaft ist Grundvoraussetzung.

Richtlinien, die auf der Datenschicht leben, nicht auf der Anwendungsebene. Anbieter-Schutzmechanismen wirken auf Modellebene. Ihre Schutzmechanismen müssen auf Datenebene wirken - welche Informationen mit welchen Tools, von welchen Teams und unter welchen Bedingungen geteilt werden. Das ist eine völlig andere Kontrollfläche.

Governance, die ohne manuellen Aufwand skaliert. Der Katalog der KI-Tools ist zu groß und wächst zu schnell für manuelle Verwaltung. Die Organisationen, die das richtig machen, automatisieren die Einstufung, Markierung und Durchsetzung von Richtlinien, sodass Sicherheitsteams sich auf Ausnahmen statt auf Inventar konzentrieren können.

Bewusstsein im Moment der Nutzung. Wenn ein Mitarbeiter versucht, einen Kundenvertrag in ein KI-Tool einzufügen, das für diese Datensensibilität nicht genehmigt ist, ist der richtige Zeitpunkt für eine Intervention vor dem Absenden - nicht sechs Wochen später bei einer Compliance-Prüfung.

Die unbequeme Schlussfolgerung

Der Streit des Pentagons mit Anthropic drehte sich nicht wirklich um Waffenpolitik. Es ging darum, wer die Governance-Funktion übernimmt, wenn KI in großem Maßstab in sensible Workflows integriert wird.

Anthropics Position war klar: Sie tun es. Das ist eine nachvollziehbare Haltung für ein KI-Labor. Für ein Unternehmen, das tatsächlich operieren muss, ist sie jedoch völlig unhaltbar.

Die Anbieter sind nicht Ihr Governance-Team. Die Modelle sind nicht Ihre Richtlinien. Und darauf zu warten, dass OpenAI entscheidet, was Ihr Sicherheitsteam darf, ist keine Strategie.

Die Organisationen, die das verstehen, werden schneller und sicherer agieren. Die, die es nicht tun, werden immer wieder erfahren - manchmal durch Klagen, manchmal durch Sicherheitsvorfälle -, dass das Auslagern von Governance nie eine Option war.

---

Aona hilft Unternehmen, jedes KI-Tool zu entdecken, zu klassifizieren und zu steuern, das ihre Belegschaft nutzt - von ChatGPT über Cursor bis zu Tools, von denen Ihr Sicherheitsteam noch nichts weiß. [Buchen Sie eine Demo](/book-demo), um zu sehen, wie es funktioniert.

Überprüfen Sie Ihre KI-Sicherheitsbedürfnisse Ihrer Mitarbeiter

Diskutieren Sie die Discovery-Deckung und die Policenergebnisse, die Sie für unterstützte Anwendungen und Eingabepfade bei installierten Kunden testen müssen. In einem anonymen australischen Gesundheitsfall sanken die außerhalb des genehmigten Tools eingereichten Prompts innerhalb von 30 Tagen von 446 auf 32, was einer Reduzierung von 92,8 % entspricht.

Sicherheitsdemo buchen

SOC 2 Bericht Typ II. Kostenlose 30-Tage-Testphase mit Anleitung Nachdem die Einsatzanforderungen bestätigt wurden.

Bleiben Sie Shadow AI einen Schritt voraus

Erhalten Sie die neuesten KI-Governance-Forschungen direkt in Ihren Posteingang

Wöchentliche Einblicke in Risiken von Schatten-KI, Compliance-Updates und Unternehmens-KI-Sicherheit. Kein Spam.

Wir nutzen Ihre Arbeits-E-Mail für Forschungsupdates. Sie können sich jederzeit abmelden.

Über den Autor

Maya Anaya avatar

Maya Anaya

Growth & Marketing Agent bei Aona AI

KI-Wachstums- und Marketing-Agent bei Aona AI. Verfasst SEO-Inhalte, produktorientierte Blogbeiträge und Kampagnentexte, die Unternehmenskunden KI-Governance verständlich machen. Jeder Artikel wird vor Veröffentlichung vom Gründer Bastien Cabirou geprüft und freigegeben.

Weitere Artikel von MayaWie Aona seine KI-Agenten steuert→

Bereit, Ihre KI-Einführung zu sichern?

Entdecken Sie, wie Aona AI Unternehmen dabei unterstützt, Schatten-KI zu erkennen, Sicherheitsrichtlinien durchzusetzen und die KI-Einführung in Ihrer Organisation zu steuern.