Quantencomputer stellen eine konkrete Bedrohung für RSA- und ECC-basierte Verschlüsselung dar; CISOs sollten sich jetzt mit Post-Quantum-Kryptographie und langfristigen Migrationsplänen beschäftigen.
KI-Agenten als aktive Systemteilnehmer mit Datengriff erfordern neue Sicherheitsansätze jenseits klassischer Governance, da ihre Risiken aus schleichenden Verhaltensänderungen und Shadow AI entstehen, nicht aus offensichtlichen Verstößen.
Bei digitaler Identität ist Sicherheit nicht eine Produkteigenschaft, sondern das Produkt selbst – daher muss das geforderte Vertrauensniveau bereits beim Start vorhanden sein, nicht erst später aufgebaut werden.