Google-Cloud-COO de Souza erklärt KI-Sicherheit zur Vorstandsaufgabe

Google-Cloud-COO de Souza erklärt KI-Sicherheit zur Vorstandsaufgabe
Illustrationen erstellt mit KI-Bildgenerierung

Google Cloud verschärft den Ton bei Unternehmens-KI: Sicherheit müsse von Beginn an Teil jeder KI-Strategie sein und gehöre in die Verantwortung der Führungsebene. Auslöser sind neue Risiken durch Shadow AI, Agenten und verstreute Datenquellen in mehreren Clouds.

Google-Cloud-COO Francis de Souza sagte am 26. Mai 2026 bei einem Event in Los Angeles, es gebe „keine KI-Strategie ohne Datenstrategie und Sicherheitsstrategie“, wie The Decoder unter Verweis auf TechCrunch berichtet. De Souza rückte damit ein Thema in den Vordergrund, das für Unternehmen mit Chatbots, Copiloten und Agenten in Microsoft 365, Google Workspace oder anderen SaaS-Diensten an Gewicht gewinnt. Sicherheit dürfe nicht nachträglich ergänzt werden und nicht allein bei IT-Abteilungen liegen, erklärte er laut TechCrunch.

22 Sekunden bis zur Eskalation

Besonders deutlich fiel de Souzas Warnung vor „Shadow AI“ aus. Gemeint sind Mitarbeiter, die KI-Tools ohne Freigabe oder Kontrolle einsetzen. Hinzu kommen KI-Agenten, die vergessene Datenquellen wie alte SharePoint-Server aufspüren können. Laut de Souza hat sich die Angriffsfläche damit weit über den klassischen Netzwerkrand hinaus verlagert. Modelle, Daten-Pipelines, Agenten und selbst Prompts müssten abgesichert werden. Die Zeit zwischen einem ersten Einbruch und der nächsten Angriffsstufe sei durch KI von 8 Stunden auf 22 Sekunden gefallen.

Die Aussage zielt auf ein praktisches Problem in vielen Unternehmen: Selbst bei einem bevorzugten Cloud-Anbieter laufen Daten oft über mehrere Plattformen. De Souza sagte, fast immer seien über SaaS-Anwendungen und Geschäftspartner mehrere Clouds beteiligt. Das betrifft nicht nur Infrastruktur, sondern auch alltägliche Werkzeuge, in denen Dokumente, E-Mails und Kundendaten mit LLMs verarbeitet werden. Eine einheitliche Sicherheitsstrategie über alle Clouds und Modelle hinweg sei deshalb nötig.

Agenten als Verteidiger

Als Gegenmodell skizzierte de Souza eine „KI-native, vollständig agentenbasierte Verteidigung“, bei der Menschen vor allem die Aufsicht führen. Damit beschreibt Google Cloud einen Sicherheitsansatz, bei dem automatisierte Systeme Angriffe erkennen, priorisieren und Gegenmaßnahmen anstoßen. Die Stoßrichtung passt zu einem breiteren Markttrend, in dem Anbieter Sicherheitsfunktionen enger mit generativer KI verknüpfen. Für Unternehmen steigt damit der Druck, Zugriffsrechte, Datenklassifizierung und Modellnutzung gemeinsam zu steuern.

Vorstand statt IT-Silo

De Souza ordnete KI-Sicherheit ausdrücklich als Führungsaufgabe ein. „KI-Sicherheit ist ein Thema für Vorstände“, sagte er laut The Decoder. Der Auftritt fand am 26. Mai 2026 in Los Angeles statt.