NIS2 und KI: Die Deckungslücke, die Underwriter übersehen
KI-gestützte Cyberangriffe fallen oft zwischen die Raster traditioneller Cyber-Policen. Dieser Leitfaden analysiert die Deckungslücke zwischen NIS2-Pflichten und KI-spezifischen Bedrohungen — und was Underwriter und Makler tun können.
KI verändert die Cyberangriffslandschaft schneller, als Versicherungsbedingungen sich anpassen können. NIS2 fordert Risikomanagementmaßnahmen, aber weder die Richtlinie noch die meisten Policen addressieren explizit KI-gestützte Bedrohungen. Das schafft eine Deckungslücke.
Die Lücke
Was NIS2 fordert
- Risikomanagement nach Artikel 21
- Vorfallmeldung innerhalb von 24/72 Stunden
- Lieferkettensicherheit
- Governance und Schulung
Was KI-Angriffe anders machen
- Deepfake-BEC — Social Engineering ohne technischen Systemeintritt
- KI-generierte Phishing — Nicht von Menschen unterscheidbar
- Autonome Malware — Selbstmodifizierend, traditionelle Erkennung umgehend
- KI-verstärkte LOTL — Living-off-the-Land mit KI-Adaption
Was die Police oft nicht deckt
- Schäden durch KI-generierte Täuschung ohne Systemkompromittierung
- Automatisierte Angriffe, die unter dem Radar traditioneller Erkennung bleiben
- KI-verstärkte Angriffe, die den Kriegsausschluss auslösen könnten
Was Underwriter tun können
- KI-spezifische Fragen in den Antragsprozess aufnehmen
- Deepfake- und BEC-Deckung explizit klären
- KI-Erkennungstools als Prämienrabatt anerkennen
- NIS2-Artikel-21 als Basis nutzen, aber KI-Ergänzungen fordern
Was Makler tun können
- Kunden über KI-spezifische Risiken aufklären
- Deckungslücken in bestehenden Policen identifizieren
- KI-erweiterte Policen vergleichen
Siehe auch unseren Cyber-Versicherungsbedingungen-Leitfaden für die kritischen Klauseln.
Prüfen Sie Ihre KI-Risikoexposition mit dem Cyber-Risikorechner und vergleichen Sie Deckungsangebote im Prämienvergleich.
Michael Guiao Michael Guiao gründete Resiliently AI und schreibt Resiliently. Er hat CISM, CCSP, CISA und DPO-Zertifizierungen — aber sie verfallen lassen, denn im Zeitalter von KI ist Wissen billig. Worauf es ankommt, ist Urteilskraft — und die kommt aus acht Jahren Praxis bei Zurich, Sompo, AXA und PwC.
Go deeper with premium cyber risk reports
Professional-grade analysis, NIS2 compliance guides, and threat intelligence — used by underwriters across Europe.
Professional
Full platform — continuous monitoring, API access, white-label reports
Everything in Starter plus professional tools
Upgrade Now →Free NIS2 Compliance Checklist
Get the free 15-point PDF checklist + NIS2 compliance tips in your inbox.
No spam. Unsubscribe anytime. Privacy Policy
blog.featured
AI Tooling RCE: The Sublimit Layer Underwriters Rarely Underwrite
9 min read
SolarWinds SAML Bypass: The IT Ticketing Supply-Chain Path
9 min read
AM Best and S&P Flag Cyber Pricing Risks: What Underwriters Should Do at Renewal
7 min read
One Salesforce Integration Breach Just Hit 200 Cyber Insureds
8 min read
Premium Report
2026 Cyber Risk Landscape Report
24 pages of threat analysis, claims data, and underwriting implications for European cyber insurance.
View Reports →