Portfolio Tracker
Alle Depots an einem Ort. Dein Gesamtvermögen immer im Blick, tiefgründige Renditeanalysen und Dividendenplaner.
Anzeige
GNW-News

PCI SSC veröffentlicht zusätzliche Leitlinien zur Absicherung von KI in Zahlungsumgebungen 09.10.2026, 12:49 Uhr von dpa-AFX Jetzt kommentieren: 0

EDINBURGH, Schottland, Oct. 09, 2026 (GLOBE NEWSWIRE) -- KI verändert sowohl die
Art und Weise, wie Zahlungen geschützt werden, als auch die Art und Weise, wie
sie missbraucht werden. Betrüger nutzen sie, um Phishing-Angriffe überzeugender
zu gestalten und Schwachstellen in großem Umfang aufzuspüren, während
Unternehmen KI in ihre eigenen Betriebsabläufe integrieren. Um Organisationen
dabei zu unterstützen, diesen Wandel zu bewältigen, hat der PCI Security
Standards Council (PCI SSC) zusätzliche Leitlinien zur Absicherung von KI in
Zahlungsumgebungen veröffentlicht.
Die in Zusammenarbeit mit Stakeholdern aus der Branche, darunter der Global
Executive Assessor Roundtable (GEAR) und der Beirat des PCI SSC, erarbeiteten
Leitlinien legen dar, wie Organisationen KI-Systeme sichern können, ohne die
bereits bestehenden Kontrollmaßnahmen aus den Augen zu verlieren. Dabei geht es
darum, wie KI eingesetzt wird, wie sich das Risiko ihres Missbrauchs verringern
lässt, wie sie sich in bestehende PCI-Standards einfügt, sowie um praxisnahe
Anwendungsbeispiele.
Die zusätzlichen Leitlinien stehen hier
(https://blog.pcisecuritystandards.org/just-published-security-considerations-
for-ai-systems) zum Download bereit.
Möglichkeiten und Verantwortung im Gleichgewicht
Ein Großteil der öffentlichen Diskussion rund um KI im Zahlungsverkehr
konzentriert sich nach wie vor auf die Technologie selbst, darauf, was sie
leisten kann und wie sich ihre Entwicklung fortsetzen könnte. Doch Menschen
spielen auf beiden Seiten weiterhin eine wichtige Rolle - als Ziel KI-gestützter
Social-Engineering-Angriffe ebenso wie als Schutzfaktor dagegen. Das
dringlichere Thema ist die Frage, was geschieht, sobald KI-Systeme mit
begrenzter menschlicher Beteiligung agieren können: Wie wird der Zugriff
verwaltet, wie bewähren sich bestehende Kontrollmechanismen angesichts
technologischer Veränderungen, und wo sind Verantwortung - und letztlich
Vertrauen - verankert, wenn KI innerhalb von Zahlungssystemen an Unabhängigkeit
gewinnt?
?Da KI zunehmend in Zahlungsumgebungen zum Einsatz kommt, sind alle Beteiligten
verpflichtet, sicherzustellen, dass die Technologie verantwortungsbewusst
genutzt wird", so Gina Gobeyn, Geschäftsführerin des PCI SSC. ?Diese
zusätzlichen Leitlinien bieten einen praktischen Ausgangspunkt für die sichere
Implementierung von KI."
Da KI eine immer größere Rolle bei Zahlungsentscheidungen spielt, sind klare
Verantwortlichkeiten entscheidend, um das Vertrauen in das System
aufrechtzuerhalten. Branchenweit verlagert sich der Fokus von der Vorbereitung
auf die Einführung von KI hin zu deren sicherer Steuerung im täglichen Betrieb.
PCI SSC Europe Community Meeting 2026
Diese Themen werden auch die Diskussionen auf dem PCI SSC Europe Community
Meeting in Edinburgh (20.-22. Oktober) prägen, wo Banken, Einzelhändler,
Zahlungsdienstleister und Sicherheitsexperten zu einem für die Branche
bedeutenden Zeitpunkt zusammenkommen, da KI den Zahlungsverkehr weiterhin
grundlegend verändert. Das Meeting findet im Jahr des 20-jährigen Jubiläums des
PCI SSC erstmals seit 2016 wieder in Edinburgh statt. In Sessions wie ?AI Agents
and Emerging Risks in the Cardholder Data Environment" und ?Human vs. Machine:
Rethinking Security, Compliance and Accountability" wird untersucht, wie
Organisationen KI im Rahmen ihrer bereits bestehenden Kontrollmechanismen sicher
einsetzen können.
Informationen zur Anmeldung sowie die vollständige Agenda finden Sie unter
https://www.pcisscevents.org/event/2026-edinburgh/summary.
Dabei ist zu beachten, dass die zusätzlichen Leitlinien nicht als verbindliche
Anforderungen zu verstehen sind. Bei Abweichungen zwischen den Leitlinien und
den offiziellen PCI-Standards haben die PCI-Standards stets Vorrang.
Über den PCI Security Standards Council
Der PCI Security Standards Council (https://www.pcisecuritystandards.org/) (PCI
SSC) koordiniert eine globale, branchenübergreifende Initiative zur Stärkung der
Zahlungssicherheit. Mit von der Branche entwickelten, flexiblen und effektiven
Datensicherheitsstandards sowie entsprechenden Programmen unterstützt der
Council Unternehmen dabei, Cyberangriffe und Sicherheitsverletzungen zu
erkennen, einzudämmen und zu verhindern. Folgen Sie dem PCI SSC auf LinkedIn
(https://www.linkedin.com/company/pcissc/). Diskutieren Sie mit uns auf X
(ehemals Twitter) @PCISSC (https://x.com/PCISSC). Folgen Sie uns auf Instagram
(https://www.instagram.com/pcissc/). Abonnieren Sie den PCI Perspectives Blog
(https://blog.pcisecuritystandards.org/). Hören Sie den Podcast Coffee with the
Council (https://www.pcisecuritystandards.org/newsroom_overview/coffee-with-the-
council-podcast/).
Pressekontakt
pcisecuritystandards@cognitomedia.com
(mailto:pcisecuritystandards@cognitomedia.com)
Â
Kommentare (0) ... diskutiere mit.
k.A. k.A. k.A. k.A.
k.A. k.A. k.A. k.A.
k.A. k.A. k.A. k.A.
Schreib den ersten Kommentar!

Dis­clai­mer: Die hier an­ge­bo­te­nen Bei­trä­ge die­nen aus­schließ­lich der In­for­ma­t­ion und stel­len kei­ne Kauf- bzw. Ver­kaufs­em­pfeh­lung­en dar. Sie sind we­der ex­pli­zit noch im­pli­zit als Zu­sich­er­ung ei­ner be­stim­mt­en Kurs­ent­wick­lung der ge­nan­nt­en Fi­nanz­in­stru­men­te oder als Handl­ungs­auf­for­der­ung zu ver­steh­en. Der Er­werb von Wert­pa­pier­en birgt Ri­si­ken, die zum To­tal­ver­lust des ein­ge­setz­ten Ka­pi­tals füh­ren kön­nen. Die In­for­ma­tion­en er­setz­en kei­ne, auf die in­di­vi­du­el­len Be­dür­fnis­se aus­ge­rich­te­te, fach­kun­di­ge An­la­ge­be­ra­tung. Ei­ne Haf­tung oder Ga­ran­tie für die Ak­tu­ali­tät, Rich­tig­keit, An­ge­mes­sen­heit und Vol­lständ­ig­keit der zur Ver­fü­gung ge­stel­lt­en In­for­ma­tion­en so­wie für Ver­mö­gens­schä­den wird we­der aus­drück­lich noch stil­lschwei­gend über­nom­men. Die Mar­kets In­side Me­dia GmbH hat auf die ver­öf­fent­lich­ten In­hal­te kei­ner­lei Ein­fluss und vor Ver­öf­fent­lich­ung der Bei­trä­ge kei­ne Ken­nt­nis über In­halt und Ge­gen­stand die­ser. Die Ver­öf­fent­lich­ung der na­ment­lich ge­kenn­zeich­net­en Bei­trä­ge er­folgt ei­gen­ver­ant­wort­lich durch Au­tor­en wie z.B. Gast­kom­men­ta­tor­en, Nach­richt­en­ag­en­tur­en, Un­ter­neh­men. In­fol­ge­des­sen kön­nen die In­hal­te der Bei­trä­ge auch nicht von An­la­ge­in­te­res­sen der Mar­kets In­side Me­dia GmbH und/oder sei­nen Mit­ar­bei­tern oder Or­ga­nen be­stim­mt sein. Die Gast­kom­men­ta­tor­en, Nach­rich­ten­ag­en­tur­en, Un­ter­neh­men ge­hör­en nicht der Re­dak­tion der Mar­kets In­side Me­dia GmbH an. Ihre Mei­nung­en spie­geln nicht not­wen­di­ger­wei­se die Mei­nung­en und Auf­fas­sung­en der Mar­kets In­side Me­dia GmbH und de­ren Mit­ar­bei­ter wie­der. Aus­führ­lich­er Dis­clai­mer