Australiens Innenministerium verpflichtet Bundesstellen, ihre veralteten IT-Systeme zu erfassen und einen Plan zur Verringerung der Risiken vorzulegen. Die am 29. September veröffentlichte PSPF Direction 002-2026 trägt die Unterschrift von Staatssekretärin Stephanie Foster und begründet die Maßnahme ausdrücklich mit Risiken durch leistungsfähige KI.

Bis zum 31. März 2027 müssen die erfassten, rechtlich unselbstständigen Bundesstellen ihre Bestandsaufnahme und den Risikoplan an Home Affairs melden. Der Plan muss ein Ziel zur Verringerung der Altsysteme enthalten. Öffentlich erreichbare Dienste sollen bei der Prüfung Vorrang haben.

Für besonders wichtige Regierungssysteme gelten zusätzliche Anforderungen bereits zum 31. Dezember 2026. Die angekündigte erläuternde Richtlinie soll bis zum 13. Oktober vorliegen. Die frühere Frist gilt damit nicht pauschal für die gesamte IT aller Stellen.

Dieses Risk Signal dokumentiert eine verbindliche Schutzmaßnahme. Ob die Stellen ihre Aufgaben erfüllen und Angriffe damit zuverlässig verhindern, ist noch nicht belegt. Die Direktive ist kein Nachweis eines weiteren KI-Incidents.