Download the Report
Outlook Report 2027 · The Future of Application Security in the Era of AI

Sicherheit beginnt mit
Transparenz.

KI verändert die Softwareentwicklung – doch viele Unternehmen verschließen die Augen vor den Risiken. Basierend auf einer weltweiten Befragung von 2.350 CISOs, AppSec-Verantwortlichen und Entwicklern aus 14 Ländern.

KI ist in der Entwicklungsumgebung angekommen

KI-generierter Code
wird zum Standard.

0%
des Produktivcodes ist inzwischen KI-generiert
0%
der Unternehmen integrieren KI-Komponenten in ihre Anwendungen
0%
der Entwickler geben an, dass KI-generierter Code mehr Schwachstellen verursacht als manuell geschriebener Code

Software entsteht heute schneller denn je.
Die Angriffsfläche wächst mit.

Trügerisches Selbstbewusstsein

KI-Code erhöht das Risiko nicht nur – er vervielfacht es
um den Faktor 3,4

Organizations where 81–100% of code is AI-generated ship vulnerable code at 3.4× the rate of those at 1–20%.

Anteil, der regelmäßig verwundbaren Code ausliefert – nach Anteil an KI-generiertem Code
Auswertung von 2.350 Befragten nach Anteil an KI-generiertem Code
50%40%25%15% 14% 19% 23% 36% 47% 1–20% 21–40% 41–60% 61–80% 81–100% 3.4×

Das Selbstbewusstsein ist groß.
Die Zahlen sprechen eine andere Sprache.

Ausgerechnet die Unternehmen am oberen Ende der Kurve bewerten ihren Reifegrad als "Highly Mature."

Sie weisen den höchsten Anteil an KI-generiertem Code (60 %), den höchsten Anteil an verwundbarem Produktivcode (42 %) und kaum niedrigere Breach Rates auf als alle anderen.

Selbstbewusstsein allein schützt nicht. Es verstellt den Blick für Risiken.
Ein Teufelskreis

Die Daten zeichnen ein
klares Bild.

49%
KI-generierter Code
3.4×
mehr Schwachstellen bei hohem KI-Code-Anteil
93%
über eigene Apps kompromittiert
Mehr Code
Mehr Risiko
Mehr Breaches

Mit zunehmendem Anteil an KI-generiertem Code steigt die Zahl der Schwachstellen – und damit das Risiko von Breaches.

Risiken werden zur Normalität

Risiken werden nicht übersehen.
Sie werden bewusst in Kauf genommen

0%
der CISOs stehen unter Druck, Compliance-relevante Sicherheitsprobleme zurückzustellen
0%
der Unternehmen liefern wissentlich verwundbaren Code aus – bedingt durch Zeitdruck, Komplexität und Vertrauen auf bestehende Sicherheitsmaßnahmen
0%
liefern verwundbaren Code aus – in der Hoffnung, dass Schwachstellen unentdeckt bleiben

Mehr Transparenz.
Zu wenig Konsequenz.

Drei Rollen – drei Wahrnehmungen

Die Realität ist dieselbe.
Die Wahrnehmung nicht.

Anteil der Befragten je Zielgruppe, die glauben, dass es in ihrem Unternehmen in den vergangenen zwölf Monaten keinen Breach gab:

CISOs
0%
Größte Distanz zur Codebasis. Am optimistischsten.
ENTWICKLER
0%
irekt an der Codebasis. Etwas skeptischer.
APPSEC
0%
Dem tatsächlichen Risiko am nächsten. Mit der realistischsten Einschätzung.

Je näher am Code, desto ernüchternder das Bild.

Die Tools funktionieren – die Prozesse nicht

Nicht die Erkennung ist das Problem.
Sondern konsequentes Handeln.

0.0%
der Entwickler halten ihre KI-gestützten In-IDE-Security-Tools für effektiv
0%
der Entwickler setzen auf punktuelle Sicherheitsprüfungen – nur 18 % auf kontinuierliche Absicherung während der Entwicklung
0%
der Unternehmen beheben innerhalb von 90 Tagen mehr als 90 % ihrer Schwachstellen

Die Tools liefern Ergebnisse.
Gehandelt wird nicht.

Ein entscheidender Faktor: Zeit

Zwischen Schwachstelle und Exploit
liegen heute oft nur noch Minuten

Monate
Früher
Minuten
Post-Mythos

Ein Drittel der Unternehmen behebt innerhalb von 90 Tagen nicht einmal die Hälfte seiner bekannten Schwachstellen. Heute kann jede einzelne davon zum Zero Day werden.

Was sich jetzt ändern muss

Sechs strategische Weichenstellungen
für die Post-Mythos-Ära

Im Zeitalter agentischer KI entscheidet nicht die präziseste Erkennung über den Erfolg, sondern wie konsequent Unternehmen bekannte Risiken beseitigen.

01
Risiko statt Masse priorisieren
In report
02
Sicherheit in Workflows integrieren
In report
03
Tools und Verantwortlichkeiten konsolidieren
In report
04
KI-Governance stärken
In report
05
Verantwortung wirksam verankern
In report
06
Erkenntnisse konsequent umsetzen
In report

Alle Handlungsfelder. Alle Benchmarks.
Im vollständigen Report.

Der nächste Schritt

Sicherheit beginnt mit Transparenz.
Jetzt gilt es zu handeln.

Der vollständige Report – mit allen Erkenntnissen, regionalen Analysen, Daten zur KI-Autonomie und sechs strategischen Handlungsfeldern.

2,350
Befragte
14
Länder
3
Zielgruppen

Outlook Report 2027 herunterladen

The Future of Application Security in the Era of AI