Anzeige
Anzeige
Anzeige
Lesedauer 4 Min.

KI übernimmt das Stadion – ein Sicherheitsproblem?

Moderne Stadien zählen laut Karim Benslimane, VP Field CISO bei Darktrace, zu den komplexesten Infrastrukturen überhaupt: Am Veranstaltungstag verschmelzen Shops, Verpflegungsstände, Verkehrsknotenpunkte, umfangreiche Telekommunikationsinfrastruktur und feldnahe Technik zu einem einzigen, vernetzten Ökosystem.
© PROFESSIONAL SYSTEM

Mit dem zunehmenden Einsatz von Künstlicher Intelligenz in diesen Betriebsabläufen komme laut Benslimane eine neue Risikodimension hinzu.

Die Vorteile von KI im Stadionbetrieb liegen für Benslimane dabei klar auf der Hand: Sie könne helfen, Fans sicher durch überfüllte Einlässe zu lenken, die Nachfrage an Verpflegungsständen vorherzusagen, biometrischen Einlass zu unterstützen, verdächtiges Verhalten auf CCTV-Aufnahmen zu erkennen und Heizung sowie Lüftung zu steuern. Richtig eingesetzt könne KI Live-Events sicherer, schneller und effizienter machen – zugleich verändere sie aber das Sicherheitsmodell grundlegend.

In einer aktuellen Untersuchung von Darktrace zur Bedrohungslage im Sport hätten Sicherheitsverantwortliche professioneller Sportorganisationen den Stadionbetrieb mit 34 Prozent am häufigsten als den Bereich genannt, in dem eine Kompromittierung die grössten Auswirkungen hätte. Gleichzeitig gaben laut Darktrace 35 Prozent an, KI im Stadionbetrieb bereits einzusetzen oder dies innerhalb der nächsten zwölf Monate zu planen.

Freigegebene KI vs. Schatten-KI

Benslimane unterscheidet zwischen freigegebener KI – geprüfter, in die Betriebsumgebung integrierter KI mit klarer Zuständigkeit, Zugriffskontrollen, Protokollierung und Datenschutzregeln – und sogenannter Schatten-KI: dem nicht genehmigten Einsatz von KI-Tools durch Mitarbeitende, Auftragnehmer oder Zulieferer.

Diese entstehe oft aus guter Absicht, etwa wenn Mitarbeitende interne Informationen in ein öffentliches KI-Tool einfügen, um eine Präsentation zu erstellen, oder ein Zulieferer ein KI-Planungstool an Lieferrouten anbindet. Keine dieser Handlungen fühle sich für die handelnde Person wie eine Sicherheitsentscheidung an, doch jede könne sensible Betriebsdaten in eine vom Stadion nicht kontrollierte Umgebung verschieben, erläutert Benslimane.

Spieltag erhöht Risiko und Wirkung

Anders als in einem typischen Unternehmensumfeld, in dem Sicherheitsteams oft Stunden Zeit hätten, um einen ungewöhnlichen Login oder eine unerwartete Verbindung zu untersuchen, falle im Stadion der wahrscheinlichste Zeitpunkt eines Vorfalls – der Spieltag – genau mit dem Moment zusammen, in dem die Teams am stärksten ausgelastet seien. Verhalte sich ein für das Crowd-Management genutztes KI-System unerwartet, betreffe das nicht nur die Technik, sondern womöglich unmittelbar die physische Bewegung im Stadion.

Die gefährlichste Situation sei dabei nicht immer ein lauter, dramatischer Angriff, sondern eine unbemerkte Abhängigkeit, etwa wenn ein Zulieferer per Software-Update eine neue KI-Funktion einführt oder Mitarbeitende auf ein nicht genehmigtes Tool ausweichen, so Benslimane.

Die Lieferkette als Teil der Angriffsfläche

Jede Komponente der Lieferkette rund um ein Grossevent – Catering, Transport, Broadcast-Systeme, Facility-Teams – schaffe zugleich einen eigenen Sicherheitskanal. Als Beispiele für die Risiken durch die Kompromittierung von Lieferketten verweist Benslimane auf den im März öffentlich gewordenen Datenvorfall bei MSG Entertainment, Eigentümer des Madison Square Garden, der demnach seinen Ursprung in einer Kompromittierung von Oracles E-Business Suite hatte, sowie auf den Olympic-Destroyer-Angriff bei den Olympischen Winterspielen 2018 in Pyeongchang, der Berichten zufolge beim wichtigsten IT-Dienstleister der Spiele begonnen habe.

Seine Folgerung lautet: Sicherheitsteams müssten Zulieferer-KI genauso behandeln wie Zulieferer-Zugriffe generell. Sie müssten wissen, womit sich Zulieferer verbinden können, welche Daten sie einsehen und ob ihre Tools neue Wege für Datenabfluss oder laterale Bewegung eröffnen, betont Benslimane.

Vier Fragen für Security-Teams

Angesichts der zunehmenden Verbreitung von KI im Stadionbetrieb rät Darktrace Sicherheitsteams, über einfache Freigabelisten hinauszugehen und sich vier zentrale Fragen zu stellen:

  • Wo wird KI eingesetzt – auch in weniger sichtbaren Bereichen wie SaaS-Plattformen, Browser-Erweiterungen oder Entwickler-Workflows?
  • Worauf kann die KI zugreifen, etwa auf Vorfallprotokolle, Zutrittsdaten oder Videofeeds?
  • Was kann die KI tatsächlich tun – analysiert sie nur, oder kann sie auch Aktionen auslösen?
  • Und wie sieht normales Verhalten aus, um Abweichungen frühzeitig zu erkennen? Gerade in Live-Event-Umgebungen könnten kleine Anomalien entscheidend sein, so Benslimane: Eine Verbindung zu einem nicht genehmigten KI-Dienst könne in einem Kontext harmlos, in einem anderen kritisch sein.

Ziel sei nicht, die KI-Einführung generell zu verlangsamen, sondern KI sichtbar, kontrolliert und abgesichert zu machen, bevor sie Teil des Spieltagsbetriebs werde, resümiert Benslimane. Für Stadionbetreiber und Veranstalter bedeute das, den KI-Einsatz im gesamten Venue- und Zulieferer-Ökosystem zu kartieren, Zugriffe und mögliche Aktionen jedes Systems zu verstehen, genehmigte Tools bereitzustellen und KI-Nutzung fest in Lieferantenverträge sowie Audits zu integrieren.
 

Security & Compliance
Anzeige

Neueste Beiträge

Rohde & Schwarz bündelt Netzwerk- und Security-Geschäft - Business Moves
Rohde & Schwarz führt seine beiden Tochtergesellschaften LANCOM Systems und Rohde & Schwarz Cybersecurity zusammen. Per 1. Juli 2026 entsteht daraus die neue Rohde & Schwarz Networks and Cybersecurity GmbH. Ziel der Fusion ist es, das Angebot an Netzwerk- und Cybersicherheitslösungen unter einem gemeinsamen Dach auszubauen und das internationale Wachstum zu beschleunigen.
3 Minuten
Im Test – Nothing Ear (3a) - Fürs kleine Budget
Nothing-Kopfhörer haben sich im PCtipp-Testcenter schon mehrmals bewährt – mit fairem Preis, hoher Benutzerfreundlichkeit und starkem Sound. Der neue True-Wireless-Klangkünstler Ear (3a) will punkto Preis/Leistung noch eins draufsetzen.
4 Minuten
20. Jul 2026
Andreas Tolpeit neuer CFO von Sunrise
Andreas Tolpeit wird per 1. September 2026 neuer CFO und Mitglied der Geschäftsleitung (Executive Committee) von Sunrise. Er folgt auf Jany Fruytier, der Sunrise nach einem geordneten Übergang per 31. August 2026 verlassen wird.
3 Minuten
20. Jul 2026

Das könnte Sie auch interessieren

KI-Rechenleistung made in Switzerland - Supercomputer
Auf dem Innovationscampus uptownBasel ist der leistungsfähigste kommerzielle KI-Supercomputer der Schweiz in Betrieb gegangen. Die Anlage bietet Unternehmen, Forschung und Behörden Zugang zu Hochleistungsrechenkapazitäten.
4 Minuten
Digital Business im Fokus: Wohin geht die Reise? - Computerworld Ausgabe 2/2026
Autonomie und Souveränität werden inzwischen als Schlagworte mindestens ebenso häufig verwendet wie Künstliche Intelligenz und Datenschutz. Automatisierung und die Transformation zu einer hohen Dichte an KI-Agenten in Unternehmen werden die Zukunft des Digital Business prägen. Daraus entsteht ein Mix, der spannender und komplexer nicht sein könnte. Die Digitalisierung hat Dimensionen erreicht, die sich - Ironie des Wandels - fast nur noch mit KI bewältigen lassen. Höchste Zeit also für einen Überblick. 
2 Minuten
Wie hältst du es mit den Daten? - KI in der Praxis
Das ist die Gretchenfrage der KI. Qualität, Integration und Souveränität entscheiden darüber, ob Use Cases funktionieren – oder scheitern. 
6 Minuten
Anzeige
Anzeige
Anzeige
Anzeige
Anzeige