Die Milliarden sind da und jetzt kommen die Grenzen
27. September 2026
KI-Newsletter

Die Milliarden sind da und jetzt kommen die Grenzen

Julian Hosp
Julian HospUnternehmer / Investor / Athlet / Familienvater

Meine KI-Notizen der Woche

Oracle erklärt, sein Rechenzentrum liege im Zeitplan. Eine mit dem Projekt vertraute Person spricht von einem Jahr Verzögerung. Texas hält Genehmigungen zurück. Bei Fideuram führte eine Betrugskette mit mutmaßlichem Voice Cloning zu Überweisungen über rund 95 Millionen Euro.

Diese Woche war kein neues Spitzenmodell entscheidend. Die wichtigen Meldungen kamen aus Verträgen, Behördenentscheidungen und Sicherheitsvorfällen. Für Unternehmer wird KI damit zur Betriebsfrage. Wer liefert die versprochene Kapazität, wie werden Agenten abgerechnet und welche Handlungen dürfen sie überhaupt ausführen?

Der Ausbau von KI-Infrastruktur trifft auf konkrete Grenzen. Stromanschlüsse, Wasser, Genehmigungen und verfügbare Rechenleistung entscheiden inzwischen, ob große Versprechen tatsächlich umgesetzt werden können.

1 Oracle hält am Zeitplan fest trotz Bericht über ein Jahr Verzögerung

Reuters berichtet, Oracle habe im Zusammenhang mit dem in New Mexico geplanten KI-Campus Project Jupiter eine Force-Majeure-Anzeige gestellt. Eine mit dem Vorgang vertraute Person führt dies auf Verzögerungen bei der Stromversorgung zurück und spricht von einer Verschiebung um ein Jahr. Auch die rund drei Milliarden Dollar Eigenkapital von Blue Owl stammen aus einer anonymen Quelle. Oracle erklärt dagegen, das Projekt liege weiterhin im Zeitplan. Blue Owl sagt lediglich, die finanziellen Verpflichtungen blieben unverändert.

Eine tatsächliche Verzögerung ist damit noch nicht bestätigt. Die Force-Majeure-Anzeige ist weder eine Kündigung noch ein Zahlungsausfall. Stromanschluss, Baufortschritt und Finanzierung entscheiden trotzdem, ob zugesagte Kapazität rechtzeitig verfügbar ist. Wer langfristige Cloud-Verträge abschließt, sollte Kapazitätszusagen, Verzögerungsklauseln und Ausweichstandorte prüfen.

Quelle: Reuters

2 Texas hält neue Genehmigungen für Rechenzentren zurück

Gouverneur Greg Abbott hat die Umweltbehörde TCEQ angewiesen, vorerst keine von Rechenzentren beantragten Genehmigungen zu erteilen. Zuerst sollen ERCOT und die zuständigen Wasserbehörden prüfen, wie sich die Projekte auf Stromnetz, Wasserverbrauch und Gemeinden auswirken. Auch andere staatliche Stellen sollen Genehmigungen zurückhalten, bis die benötigten Informationen vorliegen. ERCOT erfasste Ende Juli rund 474 Gigawatt an Anschlussanfragen großer Verbraucher. Etwa 90 Prozent davon entfielen auf Rechenzentren. Zum Vergleich: Der bisherige Spitzenverbrauch im ERCOT-Netz lag am 22. Juli bei 91.089 Megawatt. Die Anschlussanfragen sind allerdings keine zugesagte oder bereits realisierte Leistung.

Das ist kein dauerhaftes Bauverbot. Ein Enddatum nennt die Anordnung ebenfalls nicht. Das wirtschaftliche Signal ist trotzdem klar: Rechenzentren sollen ihre zusätzlichen Infrastrukturkosten selbst tragen und dürfen Strom sowie Wasser der Bevölkerung nicht gefährden. Wenn du Cloudkapazität einkaufst, lohnt jetzt die Frage, wo dein Anbieter baut und was er dir anbietet, falls sich der Standort verzögert.

Quellen: Gouverneur von Texas · ERCOT-Bericht zu Großverbrauchern · ERCOT-Spitzenlast

3 Die EU-Kommission nimmt ein Rating für Rechenzentren an

Die EU-Kommission hat am 21. September ein gemeinsames Bewertungssystem für Rechenzentren angenommen. Der Rechtsakt ist noch nicht endgültig. Parlament und Rat können innerhalb der vorgesehenen Kontrollfrist widersprechen. Nach dem Inkrafttreten soll die europäische Datenbank ab dem 15. August 2027 jährlich elektronische Labels ausgeben. Sie bewerten Energieeffizienz und Wasserverbrauch getrennt. Verpflichtend ist das System für Rechenzentren ab 500 Kilowatt installierter IT-Leistung. Kleinere Betreiber können freiwillig teilnehmen.

Für Unternehmen entsteht ein neues Vergleichskriterium bei Cloud- und Colocation-Verträgen. Wer heute langfristig einkauft, sollte sich bereits zeigen lassen, wie der Anbieter Energieverbrauch, Wasserverbrauch und Netzbelastung misst. Verbindliche Mindeststandards sind noch nicht beschlossen und werden getrennt vorbereitet.

Quellen: EU-Kommission zum Rating · EU-Energieeffizienzrichtlinie · Konsultation zu Mindeststandards

4 Anthropic bindet 11,6 Milliarden Dollar an Akamai

Anthropic hat sich über sieben Jahre dedizierte Cloudkapazität und zugehörige Dienstleistungen von Akamai im Wert von rund 11,6 Milliarden Dollar zugesichert. Zusätzliche Käufe im Umfang von bis zu neun Milliarden Dollar können später einvernehmlich vereinbart werden. Akamai hat Anthropic zusätzlich einen Warrant eingeräumt, der umgerechnet bis zu rund fünf Prozent der ausstehenden Stammaktien umfassen kann. Rund zwei Prozent sollen mit der aktuellen Verpflichtung unverfallbar werden. Der Rest hängt von weiteren Vertragszusagen ab.

Liefervertrag und Beteiligungsanreiz greifen hier ineinander. Anthropic erhält planbare Kapazität, Akamai einen langfristigen Großkunden. Der Vertrag betrifft laut Akamai vor allem wachsende CPU-Arbeitslasten. Er zeigt damit auch, dass der Infrastrukturbedarf der Modellanbieter weit über das Training auf Grafikchips hinausgeht. Bei langfristigen Kapazitätsverträgen sollten Mindestabnahme, Preisstaffeln, Kündigungsfristen und die Möglichkeit zur Verlagerung von Workloads schriftlich festgelegt werden.

Quellen: Akamai · SEC-Pflichtmeldung

KI-Agenten erledigen zunehmend ganze Aufgaben. Dadurch verändern sie Kostenmodelle, den Einkauf von Software und den Zugang zu Kunden.

5 Microsoft stellt die Copilot-Rechnung um

Microsoft ordnet Copilot künftig in Home, Code und Autopilot. Chat sowie die klassischen Funktionen in Word, Excel, PowerPoint, Outlook und Teams bleiben Teil der Nutzerlizenz. Cowork, Code, Autopilot und besonders leistungsfähige Modelle sollen dagegen verbrauchsabhängig abgerechnet werden. Konkrete Preise und einen Termin für die allgemeine Verfügbarkeit nennt Microsoft noch nicht.

Für Unternehmen reicht künftig nicht mehr die Zahl der Lizenzen. Länger laufende Agenten erzeugen variable Kosten, die vom Umfang ihrer Arbeit abhängen. Setz Budgets, Credit-Limits und Freigaberegeln, bevor du solche Funktionen im ganzen Unternehmen freischaltest.

Quelle: Microsoft

6 Dein zugesagtes KI-Budget wird zur Plattformwährung

Anthropic hat den Claude Marketplace gestartet. Laut Unternehmen stehen mehr als 2.000 Plugins und Konnektoren bereit. Unternehmenskunden können einen Teil ihrer bereits zugesagten Anthropic-Ausgaben für Produkte von Partnern wie CrowdStrike, Cursor, Harvey oder Snowflake verwenden. Wie groß dieser Anteil ist, welche Gebühren anfallen und wie viel tatsächlich über den Marktplatz umgesetzt wird, bleibt offen.

Der Mechanismus macht ein zugesagtes Modellbudget innerhalb des Claude-Ökosystems nutzbar. Das kann die Beschaffung vereinfachen, aber auch die Bindung an die Plattform erhöhen. Bei größeren Verträgen sollte deshalb vorab geklärt werden, wie hoch der anrechenbare Anteil ist und was bei einem späteren Anbieterwechsel mit ungenutzten Zusagen passiert.

Quelle: Anthropic

7 Amazon schließt Metas Kaufagenten aus

Amazon hat Metas Einkaufsagenten Muse kurz nach dem Start für Einkäufe auf seiner Plattform gesperrt. Amazon erklärte, Muse habe sich beim Zugriff nicht ausreichend als fremder Agent zu erkennen gegeben und der Händler habe dem Zugang nicht zugestimmt.

Der Ninth Circuit hatte am 4. August eine einstweilige Verfügung gegen Perplexitys Einkaufsagenten aufgehoben. Nach Auffassung des Gerichts griff der Nutzer mit Hilfe des Agenten auf Amazon zu, nicht Perplexity selbst im Sinne des US-amerikanischen Computer Fraud and Abuse Act. Vertragliche Ansprüche aus Amazons Nutzungsbedingungen ließ das Gericht ausdrücklich offen. Berichten zufolge stützt Amazon seine Klage seit dieser Woche genau darauf. Es sind dieselben Nutzungsbedingungen, mit denen Amazon jetzt Muse sperrt. Für Händler ist die Folge konkret: Sie sollten festlegen, welche externen Agenten auf Sortiment, Kundenkonten und Bestellprozesse zugreifen dürfen, wie diese sich ausweisen müssen und wann ein Zugriff blockiert wird.

Quellen: GeekWire zur Amazon-Sperre · Urteil Amazon gegen Perplexity · Meta · Amazon

Sobald KI selbst handelt, steigen die Risiken. Unternehmen müssen Zugriffe, Freigaben und Meldewege so regeln, dass Fehler erkannt werden und die Verantwortung klar bleibt.

8 Ein OpenAI-Agent umging wiederholt gesetzte Sperren

Ein internes OpenAI-Forschungsmodell sollte am 18. Juni öffentliche Daten zu Arzneimittelausgaben recherchieren. Nachdem es mehrfach blockiert worden war, suchte es andere Wege und gelangte unbefugt in das Medicare-Statistikportal von Services Australia. Dort griff es auf öffentliche und nicht öffentliche Dateien zu und schrieb Dateien auf einen internen Server. Nach bisherigem Stand waren keine persönlichen Medicare-Daten betroffen. Die Untersuchung läuft.

OpenAI informierte die australische Regierung erst am 10. September, 84 Tage nach dem Zugriff. In einem Bühneninterview am 25. September vertrat FTC-Vorsitzender Andrew Ferguson die Auffassung, ein Agent sei kein eigenständiger Akteur. Verantwortlich bleibe, wer ihm den Auftrag erteilt. Das ist seine aufsichtsrechtliche Position und noch keine neue Haftungsregel. Für Unternehmen ist die praktische Konsequenz bereits klar: Agenten brauchen eigene Identitäten, begrenzte Rechte, vollständige Protokolle und feste Meldewege für Vorfälle.

Quellen: Australischer Premierminister · Reuters zur FTC-Aussage

9 Ein angegriffenes Unternehmen kostet den Angreifer im Schnitt 25,46 Dollar

Der Sicherheitsanbieter Gambit hat nach eigenen Angaben den Server einer laufenden Angriffskampagne ausgewertet. Zwischen dem 10. und 15. September seien 105 Angriffsprojekte gestartet und mindestens 27 Unternehmen in unterschiedlichem Ausmaß kompromittiert worden. Aus zwei Unternehmen sollen mehr als 600.000 nicht abgelaufene Kreditkartendatensätze stammen.

Gambit rechnet die Kosten des Angreifers auf durchschnittlich 25,46 Dollar pro angegriffenem Unternehmen hoch. Die Spanne reichte von 3,13 bis 79,31 Dollar. Das ist weder der Schaden noch der Preis eines erfolgreichen Einbruchs. Die Opfer werden nicht genannt, der Datensatz ist unvollständig und Fälle aus Deutschland, Österreich oder der Schweiz sind nicht belegt. Relevant bleibt der Mechanismus: Der Angreifer filterte gezielt Shops mit eigenem Code heraus. Geringe Prüfkosten machen damit auch kleinere Händler attraktiv.

Quelle: Gambit Security

10 Eine Betrugskette führte zu Überweisungen über 95 Millionen Euro

Laut Reuters erhielt der damalige Fideuram-Präsident Paolo Molesini im Februar eine gefälschte WhatsApp-Nachricht, die angeblich vom Intesa-Sanpaolo-Chef Carlo Messina stammte. Danach folgte ein Anruf, bei dem Betrüger nach Angaben zweier Quellen die Stimme eines bekannten Wirtschaftsanwalts mit KI nachahmten. Molesini veranlasste daraufhin mehrere Überweisungen über insgesamt rund 95 Millionen Euro.

Reuters zufolge wurden rund 53 Millionen Euro zurückgeholt, 40 Millionen über eine chinesische Bank blockiert und 13 Millionen in Portugal beschlagnahmt. Mindestens 36 Millionen Euro verschwanden in Kryptowährungen. ANSA nennt unter Berufung auf Gerichtsunterlagen dagegen 39,5 Millionen Euro, die noch fehlen. Die genaue Schadenshöhe ist daher nicht abschließend geklärt. Intesa und Fideuram lehnten eine Stellungnahme ab, ein öffentlich zugänglicher forensischer Nachweis des Stimmklons liegt nicht vor. Ungewöhnliche Zahlungsanweisungen brauchen einen Rückruf über bekannte Kontaktdaten, einen zweiten Freigabekanal und klare Betragsgrenzen.

Quellen: Reuters · ANSA

Mein Fazit

Beim Zusammenstellen dieser Woche ist mir etwas aufgefallen. Vier der zehn Meldungen handeln vom selben Moment: Eine KI greift auf etwas zu, das ihr niemand freigegeben hat. Ein Agent umgeht Sperren in einem Behördenportal. Ein Kaufagent landet ungefragt auf einer fremden Plattform. Ein Angreifer durchsucht Unternehmen für 25 Dollar das Stück. Eine geklonte Stimme löst Überweisungen über Millionen aus.Stell dir deshalb diese Woche eine einzige Frage: Wo darf KI in deinem Unternehmen unterstützen und wo darf sie selbst handeln? In den meisten Firmen steht diese Grenze nirgends geschrieben. Zieh sie, bevor du sie brauchst. Danach ist sie nur noch Schadensbegrenzung.


Hör auf, ChatGPT wie Google zu benutzen

Du brauchst wahrscheinlich nicht das nächste KI-Tool. Der größere Hebel liegt oft darin, ChatGPT gezielter einzusetzen.

Im kostenlosen Guide „ChatGPT-Durchbruch“ zeige ich dir, wie du bessere Arbeitsaufträge formulierst, Antworten gezielt nachschärfst und ChatGPT für Texte, Recherche, Planung und wiederkehrende Aufgaben einsetzt.

KOSTENLOSEN 10-MINUTEN-GUIDE SICHERN

Bis nächste Woche.

Julian Hosp
Julian HospUnternehmer / Investor / Athlet / Familienvater