KI-Sicherheit für MSPs Barracuda bündelt KI-Schutz und Governance für MSPs

Von Ira Zahorsky 4 min Lesedauer

Anbieter zum Thema

Fast die Hälfte der von Barracuda befragten IT-Führungskräfte hält ihre Teams für unfähig, eingesetzte KI zu steuern. Der Anbieter reagiert mit einer Governance-Lösung für MSPs mit wenig Ressourcen. Entscheidend ist, ob sie die Kontrollen wirklich vereinfacht.

Barracuda AI Data Security soll KI-Transparenz, Datenschutz, Bedrohungserkennung und Governance miteinander verbinden.(Bild:  Dall-E / KI-generiert)
Barracuda AI Data Security soll KI-Transparenz, Datenschutz, Bedrohungserkennung und Governance miteinander verbinden.
(Bild: Dall-E / KI-generiert)

68 Prozent der Organisationen, die einen Datenschutzverstoß erlitten haben, verfügten laut dem „Cost of a Data Breach Report 2026“ von IBM nicht über Richtlinien für das KI-Management oder zur Erkennung von „Shadow AI“. Barracuda will diese Lücke mit einer neuen Plattform schließen. Mit Barracuda AI Data Security bringt der Anbieter eine Lösung auf den Markt, die KI-Transparenz, Datenschutz, Bedrohungserkennung und Governance miteinander verbinden soll. Zielgruppe sind vor allem Unternehmen mit begrenzten Ressourcen sowie Managed Service Provider (MSP). Die Lösung basiert auf der BarracudaONE-Plattform und soll die sichere Einführung von KI vereinfachen.

Barracuda Research zufolge gibt fast die Hälfte der befragten IT-Führungskräfte an, dass den eigenen Teams die notwendigen Fähigkeiten fehlen, um bereits eingesetzte KI sicher zu steuern. Für Unternehmen entsteht damit ein doppeltes Problem. Einerseits steigt die Nutzung generativer KI, andererseits fehlen Kontrollmechanismen für Daten, Anwendungen und Nutzerverhalten. „Die Implementierung von KI schreitet schneller voran, als die meisten Unternehmen mithalten können“, weiß Neal Bradbury, Chief Product Officer bei Barracuda. KI werde damit zu einer neuen Angriffsfläche und zu einer Herausforderung für Compliance und Datensicherheit.

Schutz für mehr als 1.300 KI-Tools

Die Lösung nutzt die Barracuda IQ AI Engine und unterstützt laut Anbieter mehr als 1.300 generative KI-Tools. Dazu zählen unter anderem Microsoft Copilot, ChatGPT, Claude und Gemini.

Barracuda AI Data Security soll dabei mehrere Aufgaben innerhalb einer Plattform abdecken:

  • KI-Datenschutz: Sensible Informationen wie Kundendaten, Passwörter, Finanzdaten und proprietärer Code sollen automatisch daran gehindert werden, an generative KI-Dienste zu gelangen.
  • KI-Bedrohungserkennung: Die Lösung erkennt und blockiert unter anderem Prompt-Injection-Angriffe, Jailbreak-Versuche, Hassrede und Richtlinienverstöße. Die Erkennung orientiert sich an den Top 10 für Large Language Models des Open Worldwide Application Security Project, kurz OWASP.
  • Prüfpfade für Compliance: Jede KI-Interaktion wird erfasst. Nach Angaben von Barracuda lassen sich Nachweise für Versicherer und Wirtschaftsprüfer per Ein-Klick-Export bereitstellen.
  • Flexible Richtlinien: Regeln können für einzelne Teams, Tools und Datentypen definiert werden.

Damit zielt Barracuda auf einen Bereich, der in vielen Unternehmen bislang zwischen IT-Sicherheit, Datenschutz und Fachabteilungen liegt. Genau dort entstehen Risiken, wenn Beschäftigte nicht freigegebene KI-Dienste verwenden oder vertrauliche Inhalte in Prompts und Uploads übertragen.

Vereinfachte Verwaltung soll Fachkräftemangel abfedern

Viele KI-Sicherheitslösungen richten sich an größere Unternehmen mit eigenen Security- und Compliance-Teams. Für kleinere Organisationen und MSPs können komplexe Regelwerke, zusätzliches Fachwissen und hohe Kosten die Einführung erschweren. Barracuda setzt deshalb auf vorkonfigurierte Funktionen zur Erkennung sensibler Daten und eine Bereitstellung innerhalb weniger Minuten. Die Verwaltung soll sich an bekannten Firewall-Workflows orientieren. Ein geführter Konfigurationsprozess wird durch den Bailey-KI-Assistenten unterstützt.

Für MSPs ist vor allem die Mehrmandantenfähigkeit relevant. Barracuda AI Data Security ermöglicht eine zentralisierte Verwaltung mehrerer Kundenumgebungen. Gebündelte Preismodelle sollen sich zudem in bestehende Serviceangebote integrieren lassen. Für Systemhäuser entsteht damit ein mögliches neues Leistungsfeld. Die technische Plattform allein ersetzt jedoch keine belastbare KI-Governance. Dienstleister müssen gemeinsam mit ihren Kunden klären, welche KI-Anwendungen freigegeben sind, welche Daten verarbeitet werden dürfen und wie Verstöße dokumentiert werden.

Richtlinien allein reichen nicht

Geoff Turner, CEO der Elevate Technology Group, beschreibt die zentrale Herausforderung aus MSP-Sicht. Kunden nutzten bereits KI und entwickelten Richtlinien für ihre jeweiligen Sicherheitsrahmenwerke. „Richtlinien allein reichen jedoch nicht aus“, sagt Turner. Notwendig seien Kontrollmechanismen, die einfach, skalierbar und für reale Umgebungen geeignet sind.

Diese Einschätzung ist für Systemhäuser entscheidend. Ein Beratungsangebot zur KI-Einführung darf sich nicht auf Tool-Auswahl und Lizenzierung beschränken.

Wissen, was läuft

Täglich die wichtigsten Infos aus dem ITK-Markt

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung

Zum Leistungsumfang gehören deshalb auch:

  • die Erfassung bereits genutzter KI-Dienste
  • die Definition zulässiger Daten und Anwendungen
  • die Einrichtung technischer Regeln
  • die Überwachung von Interaktionen und Verstößen
  • die Bereitstellung von Nachweisen für Audits und Versicherer

Barracuda positioniert seine Lösung als Unterstützung für genau diese Aufgaben. Ob der Ansatz im Alltag tatsächlich den Administrationsaufwand reduziert, hängt davon ab, wie gut sich die Regeln an unterschiedliche Kundenumgebungen anpassen lassen.

Chance für standardisierte Managed Services

Für MSPs kann KI-Sicherheit zu einem standardisierten Bestandteil bestehender Managed Services werden. Zentrale Verwaltung und mehrmandantenfähige Strukturen erleichtern dabei die Betreuung mehrerer Kunden. Gleichzeitig steigt die Verantwortung des Dienstleisters. Wer KI-Nutzung technisch kontrolliert, muss auch Zuständigkeiten, Eskalationswege und Datenschutzfragen sauber dokumentieren.

Die Markteinführung zeigt vor allem eines. KI-Governance wird vom abstrakten Compliance-Thema zum operativen Service. Systemhäuser, die ihre Kunden bei der sicheren Nutzung generativer KI unterstützen, können daraus Beratungs-, Implementierungs- und Betriebsleistungen entwickeln. Allerdings müssen technische Kontrollen mit klaren Prozessen verbunden werden. Ansonsten bleibt auch die zentrale Plattform nur ein weiterer Baustein im Sicherheitsstack.

(ID:50962399)