KI-Risiken an Schulen: Nur 12 Prozent haben Schutzmaßnahmen umgesetzt

Viele Schulen melden Cybervorfälle, doch nur wenige haben konkrete Vorkehrungen gegen KI-bezogene Gefahren umgesetzt.

•

Die zunehmende Digitalisierung des Bildungswesens stellt Lehranstalten vor wachsende Herausforderungen bei der IT-Sicherheit. Eine im Auftrag des Sicherheitsunternehmens Sophos durchgeführte Umfrage unter IT- und Cybersicherheitsverantwortlichen an deutschen Schulen verdeutlicht die Besorgnis: Laut einem Bericht vom 2. Oktober 2026 halten 67 Prozent der Befragten KI-gestützte Angriffe oder KI-Risiken innerhalb der kommenden zwei Jahre für realistisch, die den laufenden Schulbetrieb beeinträchtigen könnten.

Trotz dieser Einschätzung hinkt die praktische Vorbereitung an vielen Einrichtungen hinterher. Lediglich 12 Prozent der befragten Schulen haben bereits konkrete Maßnahmen gegen KI-Risiken umgesetzt. Bei 40 Prozent wurden immerhin erste Schutzvorkehrungen getroffen, während 28 Prozent entsprechende Schritte derzeit planen.

Hohe Vorfallzahlen und strukturelle Hürden

Dass Bildungseinrichtungen längst im Fokus digitaler Gefahren stehen, belegen die Vorkommnisse der vergangenen zwölf Monate. Dem Bericht zufolge meldeten 48 Prozent der befragten Einrichtungen Phishing-Angriffe. Zudem wurden Cybermobbing mit 32 Prozent und unbefugte Zugriffe auf Netzwerke oder Daten mit 23 Prozent registriert.

Jeweils 17 Prozent verzeichneten IT-Ausfälle infolge eines Angriffs sowie Vorfälle unter Beteiligung von Schülern. Datenschutzvorfälle traten bei 13 Prozent auf, Probleme mit Drittanbieterplattformen bei 12 Prozent und Ransomware-Vorfälle bei 7 Prozent der Einrichtungen.

Als größte Hürde für eine wirksamere Cybersicherheitsstrategie erweist sich die Finanzierung: 52 Prozent der Verantwortlichen nannten das Budget als Hindernis bei der Umsetzung. Weitere Faktoren sind fehlende zeitliche oder personelle Ressourcen mit 33 Prozent sowie eine mangelnde Orientierung durch Bundes- und Landesbehörden, die 30 Prozent beklagten.

Einen Mangel an internen IT-Sicherheitsspezialisten führten 27 Prozent an. Tatsächlich verfügen an den deutschen Schulen lediglich 23 Prozent über einen eigenen IT-Sicherheitsspezialisten, der hauptverantwortlich für die Cybersicherheit zuständig ist.

Anzeige

Angesichts der steigenden Zahl von Cyberangriffen müssen Verantwortliche ihre IT-Infrastruktur heute effektiver denn je absichern. Dieser kostenlose Report klärt auf, welche rechtlichen Pflichten und Bedrohungen Unternehmer und Institutionen jetzt kennen müssen. Neue KI-Gesetze und Cyberrisiken: Den kostenlosen Report hier herunterladen

Finanzielle Mittel aus Förderprogrammen sollen diese Lücken schließen. Beim Digitalpakt 2.0 berücksichtigen 78 Prozent der Einrichtungen das Thema Cybersicherheit: 28 Prozent haben Mittel dafür ausdrücklich eingeplant, bei 50 Prozent wird der Bereich allgemein berücksichtigt.

Dagegen haben 10 Prozent der Schulen Cybersicherheit nicht im Antrag aufgenommen, während 13 Prozent nicht wissen, ob der Bereich überhaupt förderfähig ist. Bei den konkreten Investitionsplänen stehen Netzwerksicherheit und Schulungen mit jeweils 57 Prozent ganz oben.

Dahinter folgen Multifaktor-Authentifizierung mit 46 Prozent, Cloud-Sicherheit mit 41 Prozent, Richtlinien zur KI-Nutzung mit 38 Prozent, Backup- und Disaster-Recovery-Lösungen mit 29 Prozent, Endgeräteschutz mit 25 Prozent sowie Managed IT Security und Überwachung mit 23 Prozent.

Länder reagieren mit Leitfäden und verschärften Sicherheitsregeln

Auf Länderebene wird derweil versucht, sowohl didaktische Leitlinien als auch administrative Sicherheitsstandards nachzuschärfen. Im Saarland kam das im November 2025 für zwei Jahre eingerichtete Expertennetzwerk „KI in der saarländischen Bildung“ im Oktober 2026 zu seinem zweiten Treffen nach der Auftaktsitzung im April 2026 zusammen.

Anzeige

Phishing-Versuche gehören laut aktuellen Umfragen zu den häufigsten Gefahren für Netzwerke und sensible Daten. Erfahren Sie in diesem kostenlosen Leitfaden, wie Sie Sicherheitslücken schließen und Angriffe stoppen, bevor sie entstehen. In 4 Schritten zur erfolgreichen Hacker-Abwehr – hier gratis abrufen

Die Arbeitsgruppe erarbeitet Empfehlungen zu Prüfungsformaten, Schreibaufgaben, Hausaufgaben und KI-Kompetenzen, die in einen Leitfaden für Lehrkräfte einfließen sollen. Dessen Veröffentlichung ist zusammen mit einem aktualisierten Basiscurriculum Medienbildung für das erste Quartal 2027 vorgesehen.

Bildungsministerin Christine Streichert-Clivot hob hervor, dass Noten auch künftig die eigene Leistung abbilden müssten. Dr. Anika Limburg vom Bildungscampus Saarland wies darauf hin, dass Lehrkräfte für den Umgang mit den neuen Werkzeugen rechtliche Orientierung benötigten.

Gleichzeitig verschärft die saarländische Schulverwaltung die technischen Zugangsregeln. Das dortige Ministerium für Bildung und Kultur wies alle Schulen an, während der Herbstferien die Passwörter der Accounts im System Online-Schule-Saarland für Lehrkräfte und Schüler zu ändern.

Hintergrund sind Sicherheitsstandards von Microsoft für das Active Directory, die das Schulsammlungsnetzwerk Ende Oktober erzwingt. Die Vorgaben verlangen Kennwörter mit mindestens zwölf Zeichen ohne Bestandteile des Nutzernamens, die drei von fünf Zeichenklassen abdecken müssen.

Diese Anpassung betrifft neben Schülern und Lehrkräften auch das Sekretariatspersonal; Schulbuchkoordinatoren und Techniker können die Änderung nach den Ferien eigenständig nach erfolgreichem Login vornehmen.