Acht Prozent der Unternehmen hatten 2026 einen Deepfake-Schaden.
Deepfake-Betrug hat 2026 bei 8 Prozent der Unternehmen einen Schaden verursacht, doppelt so viele wie im Vorjahr. Die Zahlen und was daran fehlt.

Deepfake-Betrug hat 2026 bei 8 Prozent der Unternehmen einen Schaden verursacht, doppelt so viele wie im Vorjahr. Die Zahlen und was daran fehlt.


Deepfake-Betrug ist der Versuch, mit künstlich erzeugter Stimme oder künstlich erzeugtem Videobild eine Zahlung oder eine Auskunft auszulösen. Bei 8 Prozent der Unternehmen hat das 2026 einen Schaden verursacht, nach 4 Prozent im Vorjahr12. Die wirksame Gegenmaßnahme ist ein Rückruf auf einer bekannten Nummer.
Wenn bei dir eine einzelne Person eine Zahlung anweisen kann, ohne dass jemand zweites hinsieht, ist das die Stelle, an der dich dieses Thema erreicht. Die Zahlen stammen von Bitkom, vom Bundeskriminalamt und vom Bundesamt für Sicherheit in der Informationstechnik.
Bitkom hat die Studie Wirtschaftsschutz 2026 am 26. August 2026 in Berlin gemeinsam mit dem Bundesamt für Verfassungsschutz vorgestellt12. Telefonisch befragt wurden in den Kalenderwochen 16 bis 23 genau 1.003 Unternehmen in Deutschland ab zehn Beschäftigten und einer Million Euro Jahresumsatz1.
Kernaussage
Deepfakes haben 2026 bei 8 Prozent der Unternehmen einen Schaden verursacht, nach 4 Prozent im Vorjahr12. Der Posten Geldabfluss durch Betrugsversuche stieg im selben Zeitraum von 0,9 auf 8,4 Milliarden Euro1.
Belegt ist zweierlei: dass Unternehmen KI bei Angriffen wahrnehmen, und woran sie das festmachen. Auf die Frage nach verstärktem KI-Einsatz antworten 31 Prozent mit Ja, sicher und 51 Prozent mit Ja, wir vermuten es1. Die statistische Fehlertoleranz gibt Bitkom mit drei Prozent an1.
| Woran Unternehmen den KI-Einsatz festmachen | Anteil |
|---|---|
| automatisierte Anpassung der Angriffe | 53 Prozent1 |
| gefälschte Audio- und Videoaufnahmen | 48 Prozent1 |
| sprachliche Qualität der Nachrichten | 38 Prozent1 |
Die Freigabe von Zahlungen ist eine Frage der Organisation, nicht der Technik. Wenn fast die Hälfte der betroffenen Unternehmen den KI-Einsatz an der Qualität gefälschter Aufnahmen festmacht, hilft kein Programm gegen den Anruf1. Drei Dinge entscheiden darüber, wie ein Betrieb dasteht, und alle drei kosten kein Geld.
Wo diese Regeln schriftlich hingehören, steht im Beitrag KI-Richtlinie für Unternehmen erstellen. Beim Aufsetzen der Freigabewege unterstütze ich in meiner Beratung zu Regulatorik.
Offen ist die Frage, wie oft Angreifer tatsächlich KI verwenden. Das Bundeskriminalamt schreibt wörtlich, es lägen „keine polizeilichen Kennzahlen zum konkreten KI-Einsatz in Cybercrimedelikten“ vor3. Im Netz kursierende Steigerungsraten stammen also nicht aus der Polizeistatistik, auch wenn sie so aussehen.
Der vollständige Studienbericht liegt seit September 2026 vor5. Er nennt dieselben Werte: Deepfakes verursachten bei 8 Prozent der Unternehmen einen Schaden, „doppelt so häufig wie 2025 mit 4 Prozent“5. Gefragt wurde nach Angriffsarten, die in den letzten zwölf Monaten einen Schaden verursacht haben5.
Offen bleibt, wie hoch der Schaden im einzelnen Fall ausfiel. Der Bericht schlüsselt die 8 Prozent nicht weiter auf5. Das Bundesamt für Verfassungsschutz nennt denselben Sprung von vier auf acht Prozent2.
Meine Empfehlung aus Erfahrung
Meine Einschätzung: Ich würde kein Geld für Erkennungssoftware ausgeben, bevor die Freigabe geregelt ist. In fast jedem Betrieb, in dem ich danach frage, kann eine Person allein überweisen, und niemand hat das je entschieden. Schreibe die Rückrufregel und den Betrag für die zweite Unterschrift auf eine halbe Seite und hänge sie in die Buchhaltung. Sensibilisieren würde ich mit einem echten Beispiel, nicht mit einer Zahl aus dem Netz.
Kläre drei Fragen, und zwar schriftlich. Wer darf Zahlungen auslösen, ab welchem Betrag sieht eine zweite Person hin, und über welche Nummer wird im Zweifel zurückgerufen. Danach sagst du es der Buchhaltung und dem Vertrieb, weil dort die Anrufe ankommen.
Wie eine verwandte Pflicht praktisch aussieht, zeigt der Beitrag zur Kennzeichnungspflicht für KI-Inhalte.
Nein. Diese Zahl steht in keiner der drei Behördenquellen. Das Bundeskriminalamt schreibt ausdrücklich, es lägen keine polizeilichen Kennzahlen zum konkreten KI-Einsatz in Cybercrimedelikten vor[3]. Belegt ist allein der Sprung von 4 auf 8 Prozent betroffener Unternehmen aus der Bitkom-Befragung[1][2].
Nein. Der Angriff läuft über den Menschen, nicht über das Netz. 48 Prozent der betroffenen Unternehmen machen den KI-Einsatz an der Qualität gefälschter Audio- und Videoaufnahmen fest[1]. Was hilft, ist ein Rückruf auf der hinterlegten Nummer und eine zweite Unterschrift ab einem festen Betrag.
Das ist unsicherer, als die meisten denken. Im Cybersicherheitsmonitor 2026 trauen sich 47 Prozent zu, ein mit KI erstelltes Bild zu erkennen, während 32 Prozent noch keine einzige der elf abgefragten Prüfmaßnahmen jemals angewendet haben[4]. Übung schlägt Selbsteinschätzung.
Stand 26. August 2026 · geprüft am 12. September 2026

Freigabewege sind einer von sieben Bereichen im Reifegradmodell. Der Check zeigt dir in wenigen Minuten, wo ihr sauber aufgestellt seid.