we-make.ai

Schatten-KI im Unternehmen: Risiken erkennen und Kontrolle zurückgewinnen

Warum ein Verbot die Nutzung nur unsichtbar macht

„Schatten-KI“ ist längst kein Randphänomen mehr. Während im Unternehmen noch über die offizielle KI-Strategie beraten wird, haben viele Mitarbeiter das Problem für sich gelöst: mit einem privaten ChatGPT-Konto, einer Browser-Erweiterung, die nie durch die IT gegangen ist. Diese Seite ordnet ein, wie groß das Problem wirklich ist, und beschreibt den Weg zurück zur Kontrolle, ohne den Mitarbeitern die Werkzeuge wieder wegzunehmen.

Was ist Schatten-KI?

Schatten-KI (Shadow AI) bezeichnet die Nutzung von KI-Werkzeugen außerhalb der offiziellen IT-Freigabe, in Anlehnung an den älteren Begriff „Schatten-IT“. Typische Beispiele: Ein Mitarbeiter kopiert einen Vertragsentwurf in ein privates ChatGPT-Konto, um ihn zusammenfassen zu lassen. Eine Marketingabteilung erzeugt Bildmaterial mit einem Dienst, dessen Nutzungsbedingungen niemand gelesen hat. Ein Entwickler installiert einen KI-Coding-Assistenten auf eigene Faust, ohne dass geklärt ist, was mit dem eingegebenen Quellcode geschieht.

Böswillig gemeint ist keiner dieser Fälle. Dahinter steckt meist der Wunsch, schneller fertig zu werden. Genau das macht Schatten-KI so hartnäckig.

Der Begriff ist selbst ein Ergebnis der letzten Jahre: Solange KI im Labor blieb, konnte niemand sie an der IT vorbei einführen. Welche Verschiebungen dahinterstehen, ist unter neueste Entwicklungen der Künstlichen Intelligenz beschrieben.

Wie verbreitet ist Schatten-KI wirklich?

Bitkom Research hat im Sommer 2025 604 Unternehmen in Deutschland ab 20 Beschäftigten befragt. 42 Prozent von ihnen gehen davon aus, dass ihre Mitarbeiter generative KI privat für die Arbeit nutzen: 8 Prozent sehen das verbreitet, 17 Prozent in Einzelfällen, weitere 17 Prozent vermuten es, ohne es zu wissen. Ausschließen kann die private Nutzung nur knapp ein Drittel der Betriebe.

Dem steht das offizielle Angebot gegenüber. Einen Zugang zu generativer KI stellen in derselben Erhebung 26 Prozent der Unternehmen bereit, Regeln für den Einsatz haben 23 Prozent aufgestellt. Diese Lücke ist der eigentliche Kern des Problems: Der Bedarf im Arbeitsalltag ist da, das offizielle Angebot hält vielerorts nicht Schritt. Wo kein freigegebenes Werkzeug steht, entsteht Schatten-KI fast zwangsläufig.

Warum Verbote das Problem nicht lösen

Der naheliegende Reflex ist ein Verbot: die bekannten KI-Dienste auf der Firewall sperren und eine Nutzungsrichtlinie mit Sanktionsandrohung erlassen. Nur beseitigt ein Verbot nicht den Grund, aus dem Mitarbeiter überhaupt zu privaten Werkzeugen greifen. Wer damit spürbar schneller fertig wird, findet in aller Regel einen Weg, spätestens über das private Smartphone. Die Nutzung verschwindet dann nicht, sie wird unsichtbar, und damit fällt auch die letzte Möglichkeit weg, sie zu beobachten.

Der wirksamere Weg verläuft in die andere Richtung: ein gutes offizielles Werkzeug bereitstellen, das den Bedarf tatsächlich deckt, begleitet von Regeln, die jemand im Alltag anwenden kann.

Die konkreten Risiken

Drei Risikofelder sind bei Schatten-KI besonders relevant:

  1. Datenabfluss. Wer einen Kundendatensatz oder internen Quellcode in ein öffentliches KI-Werkzeug eingibt, verliert die Kontrolle darüber, wo diese Daten verarbeitet werden und ob der Anbieter sie zum Training seiner Modelle heranzieht. Der Cost of a Data Breach Report 2025 von IBM weist Schatten-KI als eigenen Kostenfaktor aus: Jede fünfte der untersuchten Organisationen berichtete von einem Sicherheitsvorfall mit Bezug zu nicht freigegebenen KI-Werkzeugen, und deren Beteiligung erhöhte die durchschnittlichen Kosten eines Vorfalls um bis zu 670.000 US-Dollar. Welche Angriffswege dahinterstehen, beschreibt unsere Übersicht zur Sicherheit von Sprachmodellen.
  2. Compliance-Lücken. Eine Nutzung, von der niemand weiß, lässt sich auch nicht dokumentieren. Das betrifft die DSGVO ebenso wie die KI-Kompetenz (AI Literacy), die Artikel 4 des EU AI Act seit Februar 2025 von jedem Unternehmen verlangt, das KI einsetzt. Dazu kommen die Transparenzpflichten nach Artikel 50, die seit dem 2. August 2026 gelten. Ob eine Nutzung unter sie fällt, etwa weil KI-erzeugte Inhalte nach außen gehen, lässt sich nur beurteilen, wenn das Unternehmen von dieser Nutzung überhaupt weiß.
  3. Fehlende Qualitätssicherung. Was aus einem nicht freigegebenen Werkzeug kommt, durchläuft selten dieselbe Prüfung wie das Ergebnis eines offiziellen. Eine erfundene Quellenangabe im Angebot oder eine unpassende Klausel im Vertragsentwurf fällt dann erst beim Empfänger auf.

Der Ausweg: Kontrolle statt Verbot

Drei Schritte machen in der Praxis den größten Unterschied:

  1. Ein offizielles KI-Werkzeug bereitstellen. Der wirksamste Hebel gegen Schatten-KI ist ein freigegebenes Angebot, das den Bedarf wirklich deckt. Auf einer lokalen Infrastruktur verlassen die Daten das Haus dabei gar nicht erst. Je nach Ausgangslage ist das ein unternehmenseigener KI-Assistent oder eine DSGVO-konforme Alternative zu OpenAI; Entwicklerteams brauchen zusätzlich einen offiziell freigegebenen KI-Coding-Assistenten. Entscheidend ist, dass niemand mehr einen Grund hat, auf ein privates Konto auszuweichen.
  2. Eine KI-Richtlinie aufsetzen, die man lesen kann. An die Stelle des pauschalen Verbots gehören konkrete Regeln: Welche Datenarten dürfen in welches Werkzeug, und wer entscheidet im Zweifelsfall? Diese Verantwortung liegt am besten gebündelt bei einem KI-Beauftragten, der die Richtlinie pflegt und ansprechbar bleibt.
  3. Mitarbeiter schulen. Eine Richtlinie wirkt nur, wenn sie verstanden wird. KI-Schulungen vermitteln nicht nur die von Artikel 4 geforderte KI-Kompetenz, sondern zeigen auch, wo das freigegebene Werkzeug dem privaten überlegen ist. Wie sich beides in eine Einführung einbetten lässt, beschreibt unser Leitfaden zur KI-Einführung im Unternehmen.

Vermuten Sie Schatten-KI in Ihrem Unternehmen? In einem kostenlosen Erstgespräch schauen wir uns an, wo KI bei Ihnen bereits informell genutzt wird und wie ein offizielles, sicheres Angebot dazu aussehen kann. Jetzt unverbindlich Kontakt aufnehmen

Häufige Fragen

Was ist Schatten-KI?

Schatten-KI (Shadow AI) ist der Einsatz von KI-Werkzeugen durch Mitarbeiter, den die IT weder freigegeben noch registriert hat. Der Begriff lehnt sich an die „Schatten-IT“ an, also an nicht freigegebene Software. Zwei Nachbarfälle gehören nicht dazu, auch wenn sie ähnlich aussehen. Wer ein freigegebenes Werkzeug mit den falschen Daten füttert, verstößt gegen eine Richtlinie; das Werkzeug selbst steht im Verzeichnis. Und eine KI-Funktion, die ein Hersteller still in ein bereits eingesetztes Produkt einbaut, läuft zwar ebenfalls unbemerkt, lässt sich aber über den Vertrag mit diesem Hersteller klären.

Wie verbreitet ist Schatten-KI in Unternehmen wirklich?

Eine belastbare Erhebung gibt es für Deutschland, für Österreich liegt keine vergleichbare vor. Bitkom Research hat im Sommer 2025 604 deutsche Unternehmen ab 20 Beschäftigten telefonisch befragt: Nur 29 Prozent schlossen aus, dass im eigenen Betrieb private KI-Werkzeuge im Job zum Einsatz kommen. 42 Prozent rechneten damit, der Rest konnte es nicht beurteilen. Entscheidend ist, was diese Zahl misst: die Einschätzung der Arbeitgeber, nicht das Verhalten der Belegschaft. Sie dürfte deshalb eher zu niedrig liegen. Für den eigenen Betrieb ersetzt sie ohnehin keine Bestandsaufnahme.

Ist Schatten-KI auch dann ein Thema, wenn wir bereits ein freigegebenes KI-Werkzeug haben?

Oft ja, nur in kleinerem Ausmaß. Ein freigegebenes Werkzeug verdrängt die privaten Konten genau dort, wo es die tägliche Aufgabe gut löst. Bleibt eine Lücke, entsteht in ihr weiter Schatten-KI: etwa wenn das Werkzeug lange PDF-Dokumente nicht verarbeitet oder in der IDE der Entwickler gar nicht zur Verfügung steht. Deshalb lohnt es sich, ein halbes Jahr nach der Einführung noch einmal zu fragen, wofür Mitarbeiter trotzdem ausweichen. Die Antworten sind meist die Anforderungsliste für den nächsten Ausbau.

Hilft ein Verbot von KI-Tools gegen Schatten-KI?

Als alleinige Maßnahme kaum. Ein Verbot beseitigt nicht den Grund, aus dem Mitarbeiter zu privaten Werkzeugen greifen, und ohne freigegebene Alternative verlagert sich die Nutzung auf das private Smartphone, wo keine Protokollierung mehr greift. Seinen Platz hat ein technisches Sperren trotzdem, aber enger gefasst: für klar benannte Datenarten wie Personalakten, Patientendaten oder unveröffentlichte Abschlüsse, und für Bereiche, in denen eine Aufsichtsbehörde mitliest. Das Verbot regelt dann eine Ausnahme statt des Normalfalls, und genau so ist es durchsetzbar.

Wie erkennen wir, ob in unserem Unternehmen Schatten-KI genutzt wird?

Am schnellsten über eine anonyme Kurzbefragung mit zwei Fragen: Welche KI-Werkzeuge nutzen Sie für die Arbeit, und wofür? Anonym deshalb, weil eine namentliche Abfrage erfahrungsgemäß genau die Fälle verschweigt, um die es geht. Ergänzend zeigt die Auswertung der Netzwerk- und Proxy-Protokolle, welche KI-Dienste aus dem Firmennetz aufgerufen werden; das ist eine Maßnahme mit Mitbestimmungs- und Datenschutzbezug und gehört vorher mit Betriebsrat und Datenschutzbeauftragtem abgestimmt. Wichtig ist die Ansage, die über beidem steht: Die Erhebung dient dem besseren offiziellen Angebot, nicht der Suche nach Schuldigen.

Was gehört in eine KI-Richtlinie?

Vier Punkte tragen den größten Teil: eine Liste der freigegebenen Werkzeuge mit dem jeweiligen Einsatzzweck, eine Einteilung der Datenarten in erlaubt und nicht erlaubt (mit Beispielen aus dem eigenen Haus statt abstrakter Kategorien), die Pflicht, KI-erzeugte Entwürfe vor der Weitergabe zu prüfen, und eine benannte Ansprechperson für Zweifelsfälle. Ebenso wichtig ist, was fehlen darf: Eine Richtlinie, die jeden denkbaren Fall vorwegnehmen will, wird so lang, dass sie niemand liest. Zwei Seiten, die im Alltag tragen, wirken mehr als zwanzig, die im Intranet liegen.