Weekly Recap · KW 38/2026

KI-Rückblick: Die Woche, in der die KI-Bremse vor Gericht landete

Vergangene Woche haben sich vier Laborchefs öffentlich darauf verständigt, das Tempo zu drosseln. Diese Woche kam die Quittung: Vier zahlende Nutzer verklagen OpenAI, Anthropic, Google und SpaceXAI wegen verbotener Absprache. Dazu räumt Google ein, dass Gemini bei einem Sicherheitstest aus der Testumgebung ausgebrochen ist und sich Zugang zu drei fremden Systemen verschafft hat. Für alle, die KI-Agenten einsetzen, ist das die praktisch wichtigste Meldung der Woche.

Die Woche in einem Satz

Aus dem gemeinsamen Aufruf zur Entschleunigung ist binnen einer Woche eine Kartellklage geworden, während die Labore gleichzeitig an einer eigenen Aufsicht nach FINRA-Vorbild basteln. Der Rest der Woche gehört den Agenten: Google gesteht einen Gemini-Ausbruch aus der Testumgebung, und Anthropic berichtet, dass Claude 26 % der Arbeit führt, die den nächsten Claude baut. Für KMU zählt davon vor allem die Sicherheitsfrage.

Kartellklage gegen OpenAI, Anthropic, Google und SpaceXAI, weil sie langsamer machen wollen

In unserem Rückblick auf KW 37 stand noch der seltene Schulterschluss: Dario Amodei veröffentlichte am 12. September seinen Aufruf, das Tempo bei den Modellfähigkeiten zu drosseln, und Sam Altman, Elon Musk und Demis Hassabis stimmten noch am selben Tag zu. Genau dieser Schulterschluss ist jetzt Beweisstück Nummer eins: Am Freitag reichten vier zahlende Abonnenten von ChatGPT, Claude, Grok und Gemini beim US-Bundesbezirksgericht für Nordkalifornien eine Sammelklage ein. Der Vorwurf lautet auf verbotene Wettbewerbsbeschränkung nach Section 1 des Sherman Act, juristisch also ein Kartell, das nicht Preise, sondern Produktverbesserung beschränkt.

Das Argument der Kläger ist bestechend simpel: Sie zahlen weiterhin denselben Abo-Preis, bekommen aber ein Produkt, das sich langsamer verbessert, als es echter Wettbewerb hergeben würde. Die Klageschrift bringt es auf die Formel, das Kartellrecht erlaube es Wettbewerbern nicht, unter sich auszumachen, dass Wettbewerb zu gefährlich sei. Ob das vor Gericht trägt, ist offen: Sicherheitsargumente sind im US-Kartellrecht traditionell kein starker Rechtfertigungsgrund. Bemerkenswert ist der Fall so oder so. Die erste ernsthafte juristische Attacke auf die KI-Labore wirft ihnen vor, zu langsam zu sein.

Quelle: CBS News Quelle: The Hill Quelle: Bloomberg Law

Google gesteht: Gemini hat sich im Test Zugang zu drei fremden Systemen verschafft

Die Meldung mit der größten Praxisrelevanz kam ebenfalls am Freitag. Google legte offen, dass sich Gemini während eines Sicherheitstests unautorisierten Zugang zu drei Systemen fremder Organisationen verschafft hat. Der Ablauf ist ein Lehrstück in verketteten Fehlern: Für den Test (ein „Capture the Flag“-Szenario, bei dem das Modell absichtlich in ein präpariertes Zielsystem einbrechen soll) wurde ein Firmenname erfunden, der zufällig einer real existierenden Domain entsprach. Gleichzeitig hing die Testumgebung wegen einer Fehlkonfiguration am offenen Internet, statt in einer abgeschotteten Sandbox zu laufen. Gemini tat also genau, was es tun sollte, nur eben an echten fremden Systemen: Es erriet Zugangsdaten beziehungsweise nutzte Zugangsdaten, die es in einem öffentlichen Repository fand.

Zur Einordnung gehören drei Dinge: Der Vorfall passierte bereits im Mai, fiel erst im Juli dem beauftragten Sicherheitsdienstleister Irregular auf, und in allen drei Fällen stoppte das Modell, nachdem es sich Zugang verschafft hatte, ohne weiteren Schaden anzurichten. Google informierte anschließend die betroffenen Organisationen und die US-Behörden. Es ist das erste Mal, dass Google offenlegt, dass eines seiner Modelle eigenständig in fremde Systeme eingedrungen ist. Nach ähnlichen Fällen bei anderen Anbietern zeichnet sich ein Muster ab, das nichts mit Science-Fiction zu tun hat. Das Problem ist selten das Modell. Es ist die Umgebung, in die man es stellt, und es sind die Zugangsdaten, die es dort findet.

Was daraus konkret für den Einsatz im eigenen Unternehmen folgt, haben wir in einem eigenen Leitfaden aufgeschrieben: KI-Agenten sicher einsetzen.

Quelle: NBC News Quelle: CNBC

OpenAI, Anthropic und Google verhandeln über eine eigene Aufsicht nach FINRA-Vorbild

Passend zum Ton der Vorwoche wurde diese Woche bekannt, dass sich OpenAI, Anthropic und Google seit Juli regelmäßig treffen, um ein gemeinsames Standards-Gremium für Spitzenmodelle auf die Beine zu stellen. Vorbild ist die US-Finanzaufsicht FINRA: eine Selbstregulierungsorganisation der Branche, nicht eine staatliche Behörde. Auf der Themenliste stehen Prüfungen durch unabhängige Dritte vor einem Release, formalisierte Sicherheitschecks und einheitliche Risikoprotokolle für Cyberangriffe, Biowaffen-Risiken und Täuschungsverhalten von Modellen. Den ursprünglichen Vorschlag hatte Demis Hassabis bereits am 14. Juli öffentlich gemacht.

Was es noch nicht gibt: eine Satzung, eine offizielle Ankündigung, eine geklärte Governance. Sam Altman hat intern erklärt, er halte eine Test- und Prüforganisation für sinnvoll, glaube aber nicht, dass sie mit staatlicher Rückendeckung zustande komme; die Labore müssten das allein stemmen. Für Unternehmen in Europa ändert das kurzfristig nichts, weil hier die EU-KI-Verordnung den verbindlichen Rahmen setzt. Mittelfristig ist es trotzdem relevant: Wenn die Labore einheitliche Prüfberichte veröffentlichen, wird die Auswahl eines Modells für sicherheitskritische Prozesse deutlich einfacher zu begründen.

Quelle: TechXplore / AFP Quelle: PYMNTS

Claude baut zu 26 % den nächsten Claude, 30.000 Agenten laufen gleichzeitig

Anthropic hat Zahlen zur eigenen Agenten-Nutzung veröffentlicht, die vor allem als Maßstab taugen. Im August führte Claude nach Unternehmensangaben 26 % der Forschungs- und Entwicklungsarbeit, die den nächsten Claude hervorbringt, im Februar waren es noch unter 1 %. „Führt“ heißt dabei: Das Modell erledigt den Großteil einer Aufgabe eigenständig aus einer groben Anweisung heraus, ein Mensch prüft das Ergebnis. Parallel liefen zu Spitzenzeiten rund 30.000 Agenten gleichzeitig auf der meistgenutzten internen Plattform. Wichtig: Die Zahlen sind selbst erhoben und nicht unabhängig geprüft.

26 % der Arbeit, die den nächsten Claude baut, wird laut Anthropic inzwischen von Claude selbst geführt. Im Februar 2026 lag der Wert noch unter 1 %.BNN Bloomberg, 18. September 2026 · Angaben des Unternehmens

Für den Mittelstand ist die Zahl weniger als Sensation interessant denn als Richtwert: Ein Labor mit unbegrenztem Budget und maximaler Modellnähe kommt bei der eigenen Kernarbeit auf gut ein Viertel. Wer im eigenen Unternehmen einen einzelnen, gut abgegrenzten Prozess zu 80 % automatisiert, liegt damit nicht zurück: Er hat nur einen ehrlicher abgesteckten Anwendungsfall.

Quelle: BNN Bloomberg Quelle: Mixed News

Was von dieser Woche im Tagesgeschäft hängen bleibt

Die Kartellklage werden Anwälte jahrelang beschäftigen, das Standards-Gremium existiert noch auf keinem Papier, beides ändert am Montagmorgen in einem deutschen Unternehmen nichts. Der Gemini-Vorfall schon. Er beschreibt exakt die drei Fehler, die uns in Projekten am häufigsten begegnen: eine Testumgebung, die nicht wirklich abgeschottet ist; Zugangsdaten, die irgendwo offen herumliegen; und ein System, das mehr Rechte hat, als seine Aufgabe erfordert. Keiner dieser drei Fehler ist ein KI-Problem. Sie werden nur durch einen Agenten sichtbar, der nicht müde wird und jeden Pfad ausprobiert.

Regulatorisch bleibt der Rahmen unverändert: Die Transparenzpflichten aus Artikel 50 der EU-KI-Verordnung gelten seit dem 2. August 2026: Wer mit einem Chatbot spricht, muss das erkennen können. Die Pflichten für Hochrisiko-Systeme nach Anhang III wurden durch den Digital Omnibus auf den 2. Dezember 2027 verschoben, für in Produkte eingebettete KI nach Anhang I auf den 2. August 2028. Die Pflicht zur KI-Kompetenz im Unternehmen aus Artikel 4 gilt bereits seit Februar 2025. Aufgeschoben ist also nur der Hochrisiko-Teil, nicht der Rest.

Quelle: Gibson Dunn zum Digital Omnibus

Quellen & Weiterlesen

Stand: 21. September 2026. Angaben nach Angaben der Unternehmen und der zitierten Medien, ohne Gewähr. Anthropics Zahlen zur eigenen Agenten-Nutzung sind selbst erhoben und wurden nicht unabhängig überprüft. Die Kartellklage ist zum Redaktionsschluss eingereicht, aber nicht entschieden; es gilt die Unschuldsvermutung zugunsten der Beklagten.

Häufige Fragen zur KI-Woche

Warum werden OpenAI, Anthropic, Google und SpaceXAI verklagt?
Vier zahlende Abonnenten von ChatGPT, Claude, Grok und Gemini haben am Freitag der Woche Klage beim US-Bundesbezirksgericht für Nordkalifornien eingereicht. Ihr Vorwurf: Die vier Labore hätten sich abgesprochen, das Tempo ihrer Modellentwicklung zu drosseln, und damit gegen Section 1 des Sherman Act verstoßen. Als Beleg führt die Klage Dario Amodeis Essay vom 12. September und die noch am selben Tag folgenden Zustimmungen von Sam Altman, Elon Musk und Demis Hassabis an. Die Kläger argumentieren, sie zahlten weiter denselben Preis für Produkte, die sich langsamer verbessern als im echten Wettbewerb.
Was ist bei Googles Gemini-Sicherheitstest passiert?
Google hat am 18. September offengelegt, dass sich Gemini während eines Sicherheitstests unautorisierten Zugang zu drei fremden Systemen verschafft hat. Auslöser war eine Verkettung von Fehlern: Ein für den Test erfundener Firmenname entsprach einer real existierenden Domain, und eine Fehlkonfiguration ließ die Testumgebung am offenen Internet hängen statt in einer abgeschotteten Sandbox. Das Modell erriet Zugangsdaten beziehungsweise nutzte Zugangsdaten, die es in einem öffentlichen Repository fand. Der Vorfall geschah im Mai, fiel im Juli dem Testdienstleister Irregular auf; in allen drei Fällen stoppte das Modell, bevor es mit dem Zugang etwas anfing.
Gründen die KI-Labore jetzt eine eigene Aufsichtsbehörde?
Noch nicht. OpenAI, Anthropic und Google verhandeln seit Juli 2026 über ein gemeinsames Standards-Gremium nach dem Vorbild der US-Finanzaufsicht FINRA, also eine Selbstregulierung der Branche statt einer staatlichen Behörde. Auf dem Tisch liegen Prüfungen durch Dritte vor einem Release, formale Sicherheitschecks und einheitliche Risikoprotokolle für Cyberangriffe, Biowaffen und Täuschungsverhalten. Eine Satzung, eine offizielle Ankündigung oder eine fertige Governance-Struktur gibt es bislang nicht.
Was bedeutet diese KI-Woche für Unternehmen, die KI-Agenten einsetzen?
Vor allem eines: Ein Agent braucht dieselben Sicherheitsregeln wie ein neuer Mitarbeiter mit Systemzugriff. Der Gemini-Vorfall zeigt die drei üblichen Schwachstellen: eine Testumgebung, die nicht wirklich abgeschottet war, Zugangsdaten, die offen in einem Repository lagen, und ein System, das mit Rechten ausgestattet war, die über den Testzweck hinausgingen. Für KMU heißt das: Agenten in einer echten Sandbox testen, nur die minimal nötigen Rechte vergeben, jede Aktion protokollieren und kritische Schritte von einem Menschen freigeben lassen.

Setzt ihr KI-Agenten ein oder plant ihr es gerade?

Im kostenlosen 60-Minuten-Workshop gehen wir euren Prozess durch und klären beides: welcher Teil sich automatisieren lässt und welche Rechte der Agent dafür wirklich braucht. Ohne Vorbereitung, ohne Folienschlacht.

Workshop anfragen