Neue Leitlinien als Reaktion auf den zunehmenden Einfluss von KI auf Sicherheitsvorkehrungen im Zahlungsumfeld
EDINBURGH, Schottland, Oct. 09, 2026 (GLOBE NEWSWIRE) -- KI verändert sowohl die Art und Weise, wie Zahlungen geschützt werden, als auch die Art und Weise, wie sie missbraucht werden. Betrüger nutzen sie, um Phishing-Angriffe überzeugender zu gestalten und Schwachstellen in großem Umfang aufzuspüren, während Unternehmen KI in ihre eigenen Betriebsabläufe integrieren. Um Organisationen dabei zu unterstützen, diesen Wandel zu bewältigen, hat der PCI Security Standards Council (PCI SSC) zusätzliche Leitlinien zur Absicherung von KI in Zahlungsumgebungen veröffentlicht.
Die in Zusammenarbeit mit Stakeholdern aus der Branche, darunter der Global Executive Assessor Roundtable (GEAR) und der Beirat des PCI SSC, erarbeiteten Leitlinien legen dar, wie Organisationen KI-Systeme sichern können, ohne die bereits bestehenden Kontrollmaßnahmen aus den Augen zu verlieren. Dabei geht es darum, wie KI eingesetzt wird, wie sich das Risiko ihres Missbrauchs verringern lässt, wie sie sich in bestehende PCI-Standards einfügt, sowie um praxisnahe Anwendungsbeispiele.
Die zusätzlichen Leitlinien stehen hierzum Download bereit.
Möglichkeiten und Verantwortung im Gleichgewicht
Ein Großteil der öffentlichen Diskussion rund um KI im Zahlungsverkehr konzentriert sich nach wie vor auf die Technologie selbst, darauf, was sie leisten kann und wie sich ihre Entwicklung fortsetzen könnte. Doch Menschen spielen auf beiden Seiten weiterhin eine wichtige Rolle - als Ziel KI-gestützter Social-Engineering-Angriffe ebenso wie als Schutzfaktor dagegen. Das dringlichere Thema ist die Frage, was geschieht, sobald KI-Systeme mit begrenzter menschlicher Beteiligung agieren können: Wie wird der Zugriff verwaltet, wie bewähren sich bestehende Kontrollmechanismen angesichts technologischer Veränderungen, und wo sind Verantwortung - und letztlich Vertrauen - verankert, wenn KI innerhalb von Zahlungssystemen an Unabhängigkeit gewinnt?
"Da KI zunehmend in Zahlungsumgebungen zum Einsatz kommt, sind alle Beteiligten verpflichtet, sicherzustellen, dass die Technologie verantwortungsbewusst genutzt wird", so Gina Gobeyn, Geschäftsführerin des PCI SSC. "Diese zusätzlichen Leitlinien bieten einen praktischen Ausgangspunkt für die sichere Implementierung von KI."
Da KI eine immer größere Rolle bei Zahlungsentscheidungen spielt, sind klare Verantwortlichkeiten entscheidend, um das Vertrauen in das System aufrechtzuerhalten. Branchenweit verlagert sich der Fokus von der Vorbereitung auf die Einführung von KI hin zu deren sicherer Steuerung im täglichen Betrieb.
PCI SSC Europe Community Meeting 2026
Diese Themen werden auch die Diskussionen auf dem PCI SSC Europe Community Meeting in Edinburgh (20.-22. Oktober) prägen, wo Banken, Einzelhändler, Zahlungsdienstleister und Sicherheitsexperten zu einem für die Branche bedeutenden Zeitpunkt zusammenkommen, da KI den Zahlungsverkehr weiterhin grundlegend verändert. Das Meeting findet im Jahr des 20-jährigen Jubiläums des PCI SSC erstmals seit 2016 wieder in Edinburgh statt. In Sessions wie "AI Agents and Emerging Risks in the Cardholder Data Environment" und "Human vs. Machine: Rethinking Security, Compliance and Accountability" wird untersucht, wie Organisationen KI im Rahmen ihrer bereits bestehenden Kontrollmechanismen sicher einsetzen können.
Informationen zur Anmeldung sowie die vollständige Agenda finden Sie unter https://www.pcisscevents.org/event/2026-edinburgh/summary.
Dabei ist zu beachten, dass die zusätzlichen Leitlinien nicht als verbindliche Anforderungen zu verstehen sind. Bei Abweichungen zwischen den Leitlinien und den offiziellen PCI-Standards haben die PCI-Standards stets Vorrang.
Über den PCI Security Standards Council
Der PCI Security Standards Council (PCI SSC) koordiniert eine globale, branchenübergreifende Initiative zur Stärkung der Zahlungssicherheit. Mit von der Branche entwickelten, flexiblen und effektiven Datensicherheitsstandards sowie entsprechenden Programmen unterstützt der Council Unternehmen dabei, Cyberangriffe und Sicherheitsverletzungen zu erkennen, einzudämmen und zu verhindern. Folgen Sie dem PCI SSC auf LinkedIn. Diskutieren Sie mit uns auf X (ehemals Twitter) @PCISSC. Folgen Sie uns auf Instagram. Abonnieren Sie den PCI Perspectives Blog. Hören Sie den Podcast Coffee with the Council.
Pressekontakt
pcisecuritystandards@cognitomedia.com

