News
Blog · · KI-Projekte scheitern
Die Technik ist nicht schuld
85 Prozent der KI-Projekte scheitern, berichtet eine neue Umfrage, und die Technik ist es ausdrücklich nicht.
Die Ausrede wird gerade dünn. Nvidia hat mit Nemotron 3.5 Lightning ein offenes Modell vorgelegt, das mit 3,6 Milliarden aktiven Parametern in einem breiten Leistungsvergleich (dem Intelligence Index) gleichauf mit einem viermal größeren Modell von OpenAI liegt (The Decoder). Und es ist dabei das schnellste im Vergleich, fast 670 Token pro Sekunde. Übersetzt heißt das, gute KI wird kleiner und schneller. Relevant wird das für Dich, sobald jemand Preis oder Rechenleistung als Grund nennt, warum KI bei Euch nicht geht. Wer heute ein KI-Vorhaben begraben muss, kann immer seltener auf die Modelle zeigen.
Genau das bestätigt eine Umfrage unter Marketingentscheidern, über die t3n berichtet. 85 Prozent der KI-Projekte scheitern, viele kommen nie über den Pilotmodus hinaus, und die Technologie ist nicht schuld (t3n). In ihrer Titelgeschichte beschreibt die Redaktion außerdem, wie KI-Agenten zu Teammitgliedern werden, in vielen Unternehmen reibungslos, in anderen hakt es (t3n).
Gestern ging es hier um Maschinen, die erst machen und dann fragen. Heute wird sichtbar, was auf der anderen Seite fehlt. Stell Dir vor, Du stellst eine neue Mitarbeiterin ein und gibst ihr weder eine Aufgabe noch eine Ansprechpartnerin. Über die Probezeit musst Du Dir keine Illusionen machen. Ein KI-Agent ist in dieser Hinsicht nichts anderes, nur kündigt er nicht, es läuft einfach nichts. Wenn 85 Prozent scheitern und die Technik es nicht war, ist das keine Technik-Statistik, sondern eine Führungs-Statistik. Wer trägt die Verantwortung für das Ergebnis, und wer beurteilt, was zurückkommt? Diese Fragen stellt Dir die Maschine nicht von selbst.
Der Sicherheitsteil des Tages erzählt dieselbe Geschichte, nur in anderer Kulisse. Windows lädt beim Anstecken eines USB-Geräts oftmals automatisch Software nach, und Angreifer nutzen genau diese Bequemlichkeit, um sich Systemrechte zu holen, teils sogar aus der Ferne (golem). Kein Klick nötig, kein Nutzerfehler. Eine Bequemlichkeit aus einer Zeit, in der an Angriffe über USB niemand dachte. Wozu Du das wissen solltest, wenn Du nicht in der IT arbeitest? Weil die Frage an Deine IT (oder Deinen Dienstleister) nur einen Satz braucht, nämlich ob das automatische Nachladen von Geräte-Software bei Euch kontrolliert wird (das Stichwort für die Bestellung heißt Gerätekontrolle, englisch Device Control). Das betrifft Euch überall dort, wo Rechner mit fremden USB-Geräten in Berührung kommen, und auf einer Messe reicht dafür ein einziger Stick. Arbeitest Du allein, ist die Frage noch kürzer. Muss dieser fremde Stick wirklich an Deinen Rechner?
Eine Nummer größer zeigt Valve gerade, wie weit die Kette reicht. Valve warnt Käufer von Steam-Hardware vor einer Datenpanne, angegriffen wurde ein Logistikpartner des Unternehmens (golem). Deine Sicherheit umfasst auch die Deiner Dienstleister, im Einkauf heißt das Lieferkettenrisiko (Third-Party-Risk). Prüfen kannst Du das ohne Audit und ohne Projekt. Welche drei externen Partner fassen Eure Kundendaten an, und wann habt Ihr sie zuletzt nach ihrer Sicherheit gefragt?
Was passiert, wenn diese Fragen jahrelang niemand stellt, zeigt der Blick aufs Datensammeln. Verbraucherschützer klagen gegen Meta, der Vorwurf lautet, Nutzerinnen und Nutzer auch auf fremden Internetseiten zu verfolgen, betroffen wären rund 50 Millionen Menschen in Deutschland (Tagesschau). Parallel zeigen Recherchen von netzpolitik.org, dass ein Werkzeug namens Webloc, das Menschen aus Werbe-Tracking-Daten teils metergenau orten kann, offenbar inzwischen auch Unternehmen angeboten wird (netzpolitik.org). Ob die Klage durchkommt, entscheiden andere. Du kannst heute prüfen, welche Apps und Seiten Deinen Standort mitschreiben dürfen, und ob sie ihn für ihre Aufgabe überhaupt brauchen. Die Daten, die nebenbei anfallen, sind längst das Produkt. Wer selbst Marketing verantwortet, findet bei Dr. Datenschutz eine aktuelle Landkarte der Regeln von DSGVO über TDDDG und DSA bis zur KI-Verordnung (Dr. Datenschutz). Der Digital Services Coordinator fordert eBay zur Einhaltung der Nutzerrechte nach dem DSA auf (Bundesnetzagentur), das zeigt, dass diese Regeln bereits durchgesetzt werden. Welche dieser Datenspuren legt Dein eigenes Marketing gerade?
Bleibt der Hersteller-Blick. OpenAI bringt mit GPT-5.6-Cyber ein Modell speziell für Schwachstellenanalyse, gezielte Testangriffe auf die eigenen Systeme (Penetrationstests) und die Reaktion auf Sicherheitsvorfälle, und hat dafür nach eigenen Angaben bestimmte Schutzmechanismen reduziert (The Hacker News, heise). Am selben Tag wird bekannt, dass die KI-Ethikchefin das Unternehmen nach weniger als einem Jahr verlässt (heise). Beides kann für sich gute Gründe haben, Sicherheitsprofis brauchen scharfe Werkzeuge (und Personalwechsel haben selten nur einen Grund). Zusammen gelesen zeigt es, dass die Leitplanken gerade beim Hersteller selbst verhandelt werden.
Womit wir wieder bei den 85 Prozent wären. Nimm Dein wichtigstes laufendes KI-Vorhaben und beantworte zwei Fragen. Wer ist für das Ergebnis verantwortlich, eine Person, nicht ein Gremium? Und woran seht Ihr in drei Monaten, ob es trägt? Ein Name und ein messbares Ziel mit Datum, mehr braucht dieser Selbst-Test nicht. Bleibt eine der beiden offen, ist genau das Eure nächste Aufgabe, noch bevor jemand den nächsten Prompt schreibt. Arbeitest Du ohne Team, bleiben es dieselben zwei Fragen, nur bist Du selbst die Person. Die Modelle werden schneller und spezieller, das erledigen andere für Dich. Was Du damit erreichen willst und wer das Ergebnis beurteilt, nimmt Dir niemand ab.
Lieber digital integriert als digital isoliert.
KI-Transparenz nach Art. 50 EU AI Act: Dieser Beitrag entstand mit KI-Unterstützung. Auswahl, Prüfung und Verantwortung: Jörg Schüler.