Auf dem Cyber Summit in Paris stellte Thales fünf Neuheiten und ein globales Framework vor und machte klar: KI-gestützte Angriffe, staatliche Akteure und die Quantenbedrohung lassen keinen Raum für halbe Maßnahmen.
Cyberabwehr muss im Maschinentempo funktionieren, doch das menschliche Urteilsvermögen muss die Kontrolle behalten. Das war die Kernbotschaft des Thales Cyber Summit, der am 1. Oktober 2026 in Paris unter dem Motto „Halfway is no way“ stattfand.
Zum Auftakt bezeichnete Thales CEO Patrice Caine Cybersicherheit als Thema für den Vorstand und als festen Kern seines Unternehmens. „Wir verkaufen Vertrauen“, sagte er. Caine nannte drei Trends. Erstens habe KI Umfang, Tempo und Autonomie von Angriffen verändert: Cyberwaffen kursieren im Darknet, Angriffe dauern Stunden statt Tage, und manche Entscheidungen fallen ohne menschliche Kontrolle. Zweitens hätten sich die Angreifer gewandelt. Neben Cyberkriminellen attackierten inzwischen staatliche Akteure kritische Systeme, oft mit dem Ziel der Sabotage statt des Profits, und sie suchten in der Lieferkette nach dem schwächsten Glied. Drittens verändert sich der Zeithorizont: Angreifer sammeln verschlüsselte Daten heute, um sie später mit Quantencomputern zu entschlüsseln. Informationen, die mehr als zehn Jahre vertraulich bleiben müssen, brauchen deshalb schon jetzt Post-Quanten-Schutz.
Die Komplexität verschärft das Problem. Kunden setzten typischerweise mindestens sieben Sicherheitslösungen ein, so Caine, wie ein Medikament pro Krankheit, und perfekter Schutz bleibe unmöglich. Seine Antwort ist ein Plattformansatz mit einer einheitlichen Richtlinie überall, Identität als zentralem Kontrollpunkt und Krypto-Agilität, damit sich Algorithmen austauschen lassen, ohne Systeme neu zu bauen. Perimeter-Sicherheit bleibe wichtig, reiche aber nicht mehr aus.
Weitere Redner schärften das Bild. Isabelle Möller, CEO des Biometrics Institute, erinnerte an die Erfolge der Biometrie, vom Grenzschutz bis zur Opferidentifizierung bei der Flutkatastrophe in Thailand 2004, warnte aber, dass agentische KI und Deepfakes das Vertrauen in digitale Identitäten bedrohen. Sie forderte menschliche Aufsicht, Aufklärung und eine einfache Rangfolge: Die Richtlinie kommt zuerst, der Prozess folgt der Richtlinie, und die Technologie orientiert sich an beiden.
Identitätsexperte Martin Kuppinger, Gründer und leitender Analyst KuppingerCole Research, argumentierte, Zero Trust sei in der Mitte abgesichert, doch an den Rändern, bei Identität und Daten, fehle der Schutz. Da KI-Agenten schnell zunähmen und vor allem an Daten interessiert seien, lasse unkontrollierte KI-Nutzung die „Vordertüren weit offen“, sagte er und plädierte für datenzentrierten Zugriff.
Auch Praktiker mahnten zur Eile. Chris Betz, CISO von Google Cloud, sagte, die Ära der manuellen Abwehr sei vorbei: Angriff und Verteidigung würden agentisch, während die Geopolitik hybride Kriegsführung antreibe. Sein Rat lautet, die starken Grundlagen weiter auszubauen. Antoine Leblais, CISO der Foyer Group in Luxemburg, verglich den breiten Zugang zu KI mit einer Atomwaffe in Kinderhänden und forderte Unternehmen auf, ihre Risiken zu quantifizieren und zu den Grundlagen zurückzukehren.
Philippe Vallée, EVP Cyber & Digital Identity bei Thales, bezeichnete Identität als Eckpfeiler der Cybersicherheit, da KI die Authentifizierung verändere. Thales baue gestaffelte Verteidigungslinien, um sowohl vor KI als auch mit KI zu schützen, so Vallée, und nannte ein KI-gestütztes SOC für Analysten, ein AI Security Fabric mit Echtzeit-Einblick in Agenten und deren Protokollierung sowie eine neue hardwarebasierte PKI. Zudem verwies er auf den regulatorischen Druck durch DORA, NIS2, AI Act und DSGVO sowie auf den Cyber Resilience Act, der Software-Stücklisten und Open-Source-Risiken in den Fokus rückt. Für europäische Kunden zähle Souveränität: Thales bietet eine souveräne Cloud in Frankreich an, Deutschland soll bald folgen.
Auf der Pressekonferenz betonte Vallée, dass KI-Agenten Leitplanken benötigen und der Mensch die Kontrolle behalten müsse. Thales setzt auf Open-Source-LLMs und sieht KI auch in der Abwehr als „neues Kind in der Stadt“. Ein Beispiel ist Sentinel Envelope+, ein Sicherheits-Wrapper für Software, der Angriffe verzögern kann, weil LLMs nach Stunden aufgeben und enorme Mengen an Tokens verbrauchen.
Quantensicherheit war ein wichtiges Thema. Caine warnte, dass staatliche Akteure bereits Daten für eine spätere Entschlüsselung stehlen, und sagte, Lösungen gebe es schon heute. Eva Rudin , SVP Cybersecurity Products Thales, erklärte, Organisationen sollten bis 2035 für Post-Quanten-Kryptografie bereit sein, manche schon 2029, und Thales könne ab 2027 ausrollen.
Neben den Vorträgen nutzte Thales den Gipfel für fünf Markteinführungen: das Hardware-Sicherheitsmodul Luna 8, das KI-gestützte CipherTrust Data Security Posture Management, Sentinel Envelope+, eine Partnerschaft mit Google Cloud zur Absicherung agentischer KI-Workflows sowie ein globales Framework gegen Frontier-KI-Angriffe. Es ruht auf fünf Bausteinen: Anwendungssicherheit, KI-gestützte Erkennung und Reaktion, eine konvergierte Cyberabwehrplattform, kontinuierliches Testen und Resilienz kritischer Assets. Als Mitglied von Googles Fairwind-Programm will Thales zudem kritischen Branchen Zugang zu Werkzeugen wie Gemini 3.8 Flash Cyber und CodeMender verschaffen. Kunden können eigene Schlüssel mit Azure und AWS nutzen, und eine souveräne Cloud mit Google ist für Frankreich geplant, später für Deutschland.
Das Fazit des Gipfels war eindeutig: KI beschleunigt beide Seiten, und nur starke Grundlagen, interoperable Werkzeuge und menschliche Aufsicht halten Verteidiger im Rennen.

Dr. Jakob Jung ist Chefredakteur Security Storage und Channel Germany. Er ist seit mehr als 20 Jahren im IT-Journalismus tätig. Zu seinen beruflichen Stationen gehören Computer Reseller News, Heise Resale, Informationweek, Techtarget (Storage und Datacenter) sowie ChannelBiz. Darüber hinaus ist er für zahlreiche IT-Publikationen freiberuflich tätig, darunter Computerwoche, Channelpartner, IT-Business, Storage-Insider und ZDnet. Seine Themenschwerpunkte sind Channel, Storage, Security, Datacenter, ERP und CRM.
Kontakt – Contact via Mail: jakob.jung@security-storage-und-channel-germany.de