dpa-AFX Compact

GNW-News: PCI SSC veröffentlicht zusätzliche Leitlinien zur Absicherung von KI in Zahlungsumgebungen

09.10.2026
um 12:49 Uhr

^EDINBURGH, Schottland, Oct. 09, 2026 (GLOBE NEWSWIRE) -- KI verändert sowohl die
Art und Weise, wie Zahlungen geschützt werden, als auch die Art und Weise, wie
sie missbraucht werden. Betrüger nutzen sie, um Phishing-Angriffe überzeugender
zu gestalten und Schwachstellen in großem Umfang aufzuspüren, während
Unternehmen KI in ihre eigenen Betriebsabläufe integrieren. Um Organisationen
dabei zu unterstützen, diesen Wandel zu bewältigen, hat der PCI Security
Standards Council (PCI SSC) zusätzliche Leitlinien zur Absicherung von KI in
Zahlungsumgebungen veröffentlicht.
Die in Zusammenarbeit mit Stakeholdern aus der Branche, darunter der Global
Executive Assessor Roundtable (GEAR) und der Beirat des PCI SSC, erarbeiteten
Leitlinien legen dar, wie Organisationen KI-Systeme sichern können, ohne die
bereits bestehenden Kontrollmaßnahmen aus den Augen zu verlieren. Dabei geht es
darum, wie KI eingesetzt wird, wie sich das Risiko ihres Missbrauchs verringern
lässt, wie sie sich in bestehende PCI-Standards einfügt, sowie um praxisnahe
Anwendungsbeispiele.
Die zusätzlichen Leitlinien stehen hier
(https://blog.pcisecuritystandards.org/just-published-security-considerations-
for-ai-systems) zum Download bereit.
Möglichkeiten und Verantwortung im Gleichgewicht
Ein Großteil der öffentlichen Diskussion rund um KI im Zahlungsverkehr
konzentriert sich nach wie vor auf die Technologie selbst, darauf, was sie
leisten kann und wie sich ihre Entwicklung fortsetzen könnte. Doch Menschen
spielen auf beiden Seiten weiterhin eine wichtige Rolle - als Ziel KI-gestützter
Social-Engineering-Angriffe ebenso wie als Schutzfaktor dagegen. Das
dringlichere Thema ist die Frage, was geschieht, sobald KI-Systeme mit
begrenzter menschlicher Beteiligung agieren können: Wie wird der Zugriff
verwaltet, wie bewähren sich bestehende Kontrollmechanismen angesichts
technologischer Veränderungen, und wo sind Verantwortung - und letztlich
Vertrauen - verankert, wenn KI innerhalb von Zahlungssystemen an Unabhängigkeit
gewinnt?
?Da KI zunehmend in Zahlungsumgebungen zum Einsatz kommt, sind alle Beteiligten
verpflichtet, sicherzustellen, dass die Technologie verantwortungsbewusst
genutzt wird", so Gina Gobeyn, Geschäftsführerin des PCI SSC. ?Diese
zusätzlichen Leitlinien bieten einen praktischen Ausgangspunkt für die sichere
Implementierung von KI."
Da KI eine immer größere Rolle bei Zahlungsentscheidungen spielt, sind klare
Verantwortlichkeiten entscheidend, um das Vertrauen in das System
aufrechtzuerhalten. Branchenweit verlagert sich der Fokus von der Vorbereitung
auf die Einführung von KI hin zu deren sicherer Steuerung im täglichen Betrieb.
PCI SSC Europe Community Meeting 2026
Diese Themen werden auch die Diskussionen auf dem PCI SSC Europe Community
Meeting in Edinburgh (20.-22. Oktober) prägen, wo Banken, Einzelhändler,
Zahlungsdienstleister und Sicherheitsexperten zu einem für die Branche
bedeutenden Zeitpunkt zusammenkommen, da KI den Zahlungsverkehr weiterhin
grundlegend verändert. Das Meeting findet im Jahr des 20-jährigen Jubiläums des
PCI SSC erstmals seit 2016 wieder in Edinburgh statt. In Sessions wie ?AI Agents
and Emerging Risks in the Cardholder Data Environment" und ?Human vs. Machine:
Rethinking Security, Compliance and Accountability" wird untersucht, wie
Organisationen KI im Rahmen ihrer bereits bestehenden Kontrollmechanismen sicher
einsetzen können.
Informationen zur Anmeldung sowie die vollständige Agenda finden Sie unter
https://www.pcisscevents.org/event/2026-edinburgh/summary.
Dabei ist zu beachten, dass die zusätzlichen Leitlinien nicht als verbindliche
Anforderungen zu verstehen sind. Bei Abweichungen zwischen den Leitlinien und
den offiziellen PCI-Standards haben die PCI-Standards stets Vorrang.
Über den PCI Security Standards Council
Der PCI Security Standards Council (https://www.pcisecuritystandards.org/) (PCI
SSC) koordiniert eine globale, branchenübergreifende Initiative zur Stärkung der
Zahlungssicherheit. Mit von der Branche entwickelten, flexiblen und effektiven
Datensicherheitsstandards sowie entsprechenden Programmen unterstützt der
Council Unternehmen dabei, Cyberangriffe und Sicherheitsverletzungen zu
erkennen, einzudämmen und zu verhindern. Folgen Sie dem PCI SSC auf LinkedIn
(https://www.linkedin.com/company/pcissc/). Diskutieren Sie mit uns auf X
(ehemals Twitter) @PCISSC (https://x.com/PCISSC). Folgen Sie uns auf Instagram
(https://www.instagram.com/pcissc/). Abonnieren Sie den PCI Perspectives Blog
(https://blog.pcisecuritystandards.org/). Hören Sie den Podcast Coffee with the
Council (https://www.pcisecuritystandards.org/newsroom_overview/coffee-with-the-
council-podcast/).
Pressekontakt
pcisecuritystandards@cognitomedia.com
(mailto:pcisecuritystandards@cognitomedia.com)
°