KI-Nutzen, Druck auf die IT-Governance und globale Fragmentierung prägen laut Gartner die Prüfpläne interner Revisionen für 2027.
Das Marktforschungsunternehmen Gartner hat zwölf Risikobereiche benannt, die Leiter interner Revisionen bei der Erstellung ihrer Prüfpläne für 2027 berücksichtigen sollten. Vorgestellt hat sie Daniel Ryntjes, Senior Principal Analyst bei Gartner, am 28. September auf der Gartner Enterprise Risk, Audit & Compliance Conference in London. Die zwölf sogenannten Audit Plan Hot Spots ordnet Gartner drei übergeordneten Themen zu. Grundlage ist eine Befragung von 190 Revisionsleitern im Mai und Juni 2026, ergänzt um Interviews mit Chief Audit Executives und weitere Analysen von Gartner.
85 Prozent ohne umfassende KI-Governance
Das erste Thema betrifft den Druck, Investitionen in KI in messbaren Nutzen umzusetzen und zugleich die damit verbundenen Risiken zu steuern. Laut Ryntjes werden KI-Systeme schneller eingeführt, als die Governance Schritt halten kann. 85 Prozent der befragten Revisionsleiter gaben an, dass ihrem Unternehmen eine umfassende KI-Governance fehlt.
„Wirksame Governance kann nicht allein von Richtlinien und breit angelegten Aufsichtsgremien abhängen. Mechanismen für Verantwortlichkeit, Überwachung und Eingriffe müssen in die Funktionsweise von KI-Systemen eingebaut werden.“
Daniel Ryntjes, Senior Principal Analyst bei Gartner
Angreifer finden Schwachstellen schneller
Das zweite Thema ist die Belastung der IT-Governance und -Aufsicht durch die schnelle Einführung von KI. Unternehmen betten KI in Arbeitsabläufe ein und sind stärker auf Drittanbieter und Cloud-Systeme angewiesen, um kritische Daten und Prozesse zu speichern. Gleichzeitig nutzen Angreifer laut Ryntjes KI, um Schwachstellen schneller zu finden und auszunutzen.
Gartner empfiehlt Revisionsleitern zu prüfen, ob Cyberteams den Schutz kritischer Assets und der dorthin führenden Angriffswege priorisieren. Zudem sollen sie darauf achten, dass der Überblick über Datenzugriffe und über KI-Updates, die Anbieter in ihre Produkte einbauen, erhalten bleibt.
Audits: Fragmentierung als Dauerzustand
Als drittes Thema nennt Gartner die zunehmende Fragmentierung. Unterschiedliche Regulierung, Störungen der Lieferketten und wirtschaftliche Schwankungen werden laut Ryntjes zu dauerhaften Merkmalen des Geschäftsumfelds und erhöhen Kosten und Komplexität grenzüberschreitender Tätigkeit. Revisionsleiter sollen prüfen, ob sich die Risikokultur an schnelle Veränderungen bei Technologie und Lieferkettenabhängigkeiten anpasst. Außerdem sollen sie bewerten, ob das Management den unternehmensweiten Überblick behält, wenn lokale Vorgaben Datenflüsse, Technologie und Kontrollen verändern.
(red)