Die unsichtbare Grenze Ihres KI-Einsatzes
Stellen Sie sich vor, Sie setzen in Ihrem Unternehmen ein KI-Modell ein, das auf Daten trainiert wurde, die durch gezielte Extraktion bei einem westlichen Wettbewerber gestohlen wurden. Das Modell ist günstig, performant und auf den ersten Blick attraktiv. Aber die Intelligenz darin — die Antworten, die Entscheidungen, die Muster — basieren auf geistigem Eigentum, das unrechtmäßig angeeignet wurde.
Sie als Geschäftsführer haften dafür. Nicht der chinesische Anbieter. Sondern Sie.
Genau das ist die Lage, seit NSA, CISA und FBI am 9. September 2026 ein gemeinsames Advisory gegen internationale Model-Distillation im industriellen Maßstab veröffentlicht haben. Das Dokument ist keine abstrakte Warnung. Es nennt konkrete Akteure: chinesische KI-Unternehmen, darunter ausdrücklich DeepSeek. Und es beschreibt eine Methode, die nicht auf Raubkopien setzt, sondern auf systematische, API-gestützte Extraktion von Modellintelligenz.
„Industrielle Model-Distillation ist keine Grauzone mehr. Es ist ein systematischer Angriff auf die geistigen Eigentumsrechte westlicher KI-Unternehmen — orchestriert und staatlich geduldet." — Gemeinsames Advisory NSA, CISA, FBI, 9. September 2026
Was ist Model-Distillation — und warum ist sie gefährlich?
Model-Distillation klingt technisch, ist aber einfach zu verstehen: Ein leistungsfähiges KI-Modell (zum Beispiel GPT-6 oder Claude) wird über seine API mit Zehntausenden gezielten Anfragen gefüttert. Die Antworten werden gesammelt und genutzt, um ein eigenes Modell zu trainieren, das die „Denkmuster" des Originals kopiert — ohne die Kosten für das Training, ohne die Rechenleistung, ohne die Forschungsarbeit.
Im Normalfall ist Distillation eine legitime Forschungstechnik. Meta hat Muse Glimmer genau so trainiert: aus Muse Spark destilliert, aber mit eigener Lizenz und eigener Forschung. Der Unterschied: Das war ein Open-Source-Modell, das Meta selbst zur Verfügung gestellt hat. Der Missbrauch beginnt, wenn ohne Erlaubnis aus APIs destilliert wird — und die gewonnene Intelligenz in Produkte einfließt, die mit den Originalen konkurrieren.
Das Advisory beschreibt diesen Vorgang als „nicht mehr vereinzelt, sondern als industrialisierten Prozess mit staatlicher Koordination". Die Zahlen sind beeindruckend — und beunruhigend zugleich:
- Millionen API-Anfragen pro Tag von orchestrierten Bot-Netzwerken, die ausschließlich der Destillation dienen
- Gezielte Extraktion von Reasoning-Pfaden, Tool-Use-Fähigkeiten und Sicherheits-Governance — nicht nur Rohwissen, sondern die Architektur der Entscheidungsfindung
- Weiterleitung destillierter Modelle an Drittländer ohne Exportkontrollen — einmal destilliert, ist die KI-Intelligenz nicht mehr kontrollierbar
Was das für Ihr Unternehmen bedeutet
Wenn Sie ein KI-Modell einsetzen, das durch unrechtmäßige Destillation entstanden ist, setzen Sie sich dreifach Risiken aus: Urheberrechtsverletzung (das destillierte Modell enthält geschützte Intelligenz), DSGVO-Verstoß (Ihre Daten könnten über chinesische Server laufen) und Reputationsverlust (kein deutscher Maschinenbauer möchte mit gestohlener KI identifiziert werden).
Warum das deutsche KMU besonders trifft
Das Advisory von NSA, CISA und FBI richtet sich formal an US-Behörden und US-Unternehmen. Aber die Auswirkungen treffen deutsche Firmen härter — aus drei Gründen:
1. DSGVO und chinesisches Recht sind unvereinbar
Wenn ein chinesisches KI-Modell Ihre Unternehmensdaten verarbeitet, unterliegt es chinesischem Recht — inklusive des Cybersecurity Law und des Data Security Law, die chinesischen Behörden weitreichenden Zugriff auf alle Daten gewähren, die durch chinesische Systeme fließen. Wenn Ihr KI-Agent auf DeepSeek oder einem destillierten chinesischen Modell läuft, können Ihre Kundenlisten, Angebotskalkulationen und strategischen Dokumente theoretisch von chinesischen Behörden eingesehen werden. Ohne Rechtsgrundlage. Ohne Ihr Wissen. Die DSGVO verbietet genau das.
2. EU AI Act: Herkunftsprüfung wird Pflicht
Der EU AI Act verlangt von Unternehmen, die „Hochrisiko-KI-Systeme" einsetzen, eine umfassende Dokumentation der Trainingsdaten und Modellherkunft. Wenn Ihr Modell durch Destillation entstanden ist, können Sie diese Dokumentation nicht vorlegen. Ergebnis: Sie sind nicht compliant — und haften persönlich.
3. Die Lieferkette wird zum Risiko
Viele deutsche KMU nutzen KI nicht direkt von chinesischen Anbietern, sondern über Mittler: europäische Reseller, US-Cloud-Plattformen, Open-Source-Pakete. Ein Modell, das auf destillierten Gewichten basiert, kann auf jedem dieser Wege in Ihr Unternehmen gelangen — ohne dass Sie es wissen. Die Frage ist nicht: „Setze ich chinesische KI ein?", sondern: „Weiß ich, woher meine KI wirklich kommt?"
„Die wenigsten Unternehmen, die heute Qwen, DeepSeek oder andere chinesische Modelle einsetzen, haben eine rechtlich verwertbare Zusicherung zur Herkunft der Trainingsdaten." — Aus dem Advisory
Der schmale Grat: Open Source vs. Compliance
Die Situation ist komplizierter, als es die Schlagzeilen vermuten lassen. Nicht alle chinesischen KI-Modelle sind durch Destillation entstanden. Qwen (Alibaba) und DeepSeek haben eigene Forschung und eigene Trainingsläufe. Das Advisory wirft ihnen nicht vor, selbst zu destillieren — aber es warnt davor, dass ihre Modelle das Ziel von Destillation sind beziehungsweise dass die durch sie gewonnene Modellintelligenz in nicht kontrollierbare Kanäle fließt.
Für deutsche Unternehmen bedeutet das: Pauschalurteile helfen nicht. Das Problem ist nicht „chinesische KI" per se, sondern die fehlende Transparenz über die Herkunft der Modellintelligenz. Ein Open-Source-Modell, das von einem europäischen Anbieter auf nachvollziehbaren Gewichten bereitgestellt wird, ist etwas anderes als ein Modell, dessen Trainingsdaten aus ungeklärter Quelle stammen.
Die pragmatische Lösung: Prüfen Sie, was in Ihren KI-Workläufen läuft. Für jeden Agenten, jedes Modell, jede API, die Sie einsetzen, muss eine dokumentierte Herkunftskette existieren. Wenn Ihr Cloud-Anbieter nicht offenlegt, welches Modell er unter der Haube einsetzt — haben Sie ein Problem.
Handlungsempfehlung: Die 3-Schritte-Prüfung
1. Inventur: Listen Sie alle KI-Modelle und -APIs auf, die in Ihrem Unternehmen im Einsatz sind — auch die, die „nur mal getestet" werden. Fragen Sie nach der Modellherkunft.
2. Herkunftsprüfung: Für jedes Modell: Wo wurde es trainiert? Auf welcher Rechtsgrundlage? Kann der Anbieter die Compliance der Trainingsdaten nach DSGVO-Standard belegen?
3. Architekturentscheidung: Wenn der Anbieter keine klare Auskunft gibt, wechseln Sie. Lokale oder europäische Hosting-Optionen geben Ihnen die Kontrolle zurück — nicht über das Modell, aber über Ihre Daten.
Die Alternative: Souveränität statt Abhängigkeit
Die NSA/CISA/FBI-Warnung ist kein Grund zur Panik, aber ein Grund zum Handeln. Sie bestätigt, was Sicherheitsexperten seit Monaten sagen: Die Herkunft eines KI-Modells ist kein technisches Detail — sie ist eine Compliance-Entscheidung.
Der Ausweg liegt nicht in Abschottung, sondern in Architektur. Wenn Ihre KI-Workflows so aufgebaut sind, dass sie modellunabhängig laufen — Modell austauschbar, Infrastruktur unter Ihrer Kontrolle, Datenverarbeitung auf Ihren Systemen — dann ist die Herkunftsfrage beantwortet: Sie entscheiden, welches Modell für welche Aufgabe zum Einsatz kommt. Und Sie können es austauschen, sobald ein Compliance-Risiko auftaucht.
Genau das ist der Ansatz, den wir bei nAIce von Anfang an verfolgt haben. Nicht aus politischer Überzeugung, sondern aus pragmatischem Risikomanagement. Ein KI-Agent, der Ihre sensiblen Unternehmensdaten verarbeitet, gehört nicht in die Cloud eines Anbieters, dessen Herkunftskette Sie nicht prüfen können. Punkt.
Die NSA-Warnung ist kein US-Thema. Sie ist ein Weckruf für jedes Unternehmen, das KI nicht als Spielzeug, sondern als geschäftskritisches Werkzeug einsetzt. Prüfen Sie Ihre Modelle. Prüfen Sie Ihre Lieferkette. Und stellen Sie sicher, dass Sie die Kontrolle behalten — nicht Ihr KI-Anbieter.
← Zurück zum nAIce Blog