KI ist längst nicht mehr nur eine Cloud-Workload. Browser-Hersteller, Betriebssystem-Teams und Anbieter von Unternehmenssoftware verlagern immer mehr Modell-Ausführung näher an den Nutzer: in den Browser, auf das Gerät und teilweise in Erweiterungen, die bereits Zugriff auf Tabs, Dateien und Identitätskontext haben.
Warum diese Verschiebung passiert
Die technischen Anreize sind stark. Lokale oder clientnahe Inferenz kann Latenz reduzieren, Cloud-Kosten senken, Offline-Szenarien verbessern und bestimmte Daten aus zentraler Verarbeitung heraushalten. Für Produktivitätswerkzeuge ist das attraktiv: Eine Seite zusammenfassen, eine Antwort entwerfen oder Informationen aus einem Dokument extrahieren fühlt sich schneller an, wenn das Modell nahe an der Interaktion sitzt.
Gleichzeitig verändert sich damit das Vertrauensmodell. Der Browser vermittelte bisher Websites, Cookies, Downloads und Erweiterungen. Jetzt vermittelt er zunehmend auch Prompts, Embeddings, lokale Kontextfenster und Modellantworten. Damit wird der Browser zur Sicherheitsgrenze für KI-Verhalten — nicht nur für Web-Verhalten.
Das neue Risikomuster
- Prompt Injection wandert auf den Client: Bösartige Seiteninhalte können lokale Assistenten beeinflussen, die Webseiten zusammenfassen oder Aktionen vorbereiten.
- Extension-Rechte werden sensibler: Eine Erweiterung mit Seitenzugriff und KI-Funktionen kann private Kontexte versehentlich mit nicht vertrauenswürdigen Eingaben vermischen.
- Datenflüsse werden schwerer erklärbar: Ein Teil der Verarbeitung läuft lokal, ein anderer remote — Nutzer sehen selten, welcher Pfad gerade genutzt wird.
- Enterprise-Policies brauchen neue Kontrollen: DLP, Logging, Modellzugriff und Browser-Management müssen zusammenwachsen.
Was Teams jetzt tun sollten
Sicherheitsteams sollten Browser-KI als Teil der Endpoint-Governance behandeln. Dazu gehört ein Inventar KI-fähiger Erweiterungen, eine Prüfung aktivierter Browser-Funktionen per Policy und Tests, wie lokale Assistenten auf feindliche Seiteninhalte reagieren. Produktteams sollten klare Grenzen gestalten: Welche Daten werden genutzt, wo findet Inferenz statt und wann ist eine Antwort nur ein Vorschlag statt einer automatischen Handlung?
Pandorex View
Die nächste KI-Sicherheitsdebatte wird nicht nur um Modellanbieter und Cloud-APIs kreisen. Sie wird um den Client gehen: den Browser, die Erweiterungsschicht und die Betriebssystemhülle um die tägliche Arbeit. Wer diese Ebene kontrolliert, kontrolliert den Moment, in dem privater Kontext, nicht vertrauenswürdiger Inhalt und KI-Aktion aufeinandertreffen. Genau deshalb verdient Edge-KI im Browser dieselbe Ernsthaftigkeit, die Unternehmen früher E-Mail- und Endpoint-Security vorbehalten haben.