Live Kantata bringt Agent Studio für eigene KI-Agenten

Schatten-KI: Acht von zehn Beschäftigten nutzen nicht genehmigte KI-Tools

Die unkontrollierte Nutzung von KI-Tools ist weit verbreitet – und wird für Unternehmen zunehmend zum Sicherheits- und Compliance-Risiko.

· Veröffentlicht: 22.09.2026 ·3 Min Lesezeit
Schatten-KI: Acht von zehn Beschäftigten nutzen nicht genehmigte KI-ToolsMit KI erstellt
◆ Fakten auf einen Blick
  • Schatten-KI ist die nicht genehmigte Nutzung von KI-Lösungen und -Tools für Arbeitsaufgaben ohne Freigabe durch IT- oder Compliance-Teams.
  • Schatten-KI ähnelt dem bekannten Schatten-IT-Problem und umgeht formelle IT-Kontrollen.
  • Typische Schatten-KI-Anwendungen sind Chatbots, Code-Assistenten, Large Language Models, Browser-Erweiterungen und nicht genehmigte KI-Agenten.
  • Laut Bitkom sagen 8 Prozent der deutschen Unternehmen, dass die Nutzung privater KI-Tools bei ihnen weit verbreitet ist; im Vorjahr waren es 4 Prozent. Weitere 17 Prozent wissen es nicht sicher, gehen aber davon aus.
  • Acht von zehn Beschäftigten nutzen KI-Tools, die von ihrer Organisation nicht genehmigt sind.
  • Laut Microsoft und LinkedIn nutzen 75 Prozent der Wissensarbeiter KI bei der Arbeit; 78 Prozent dieser Nutzer bringen ihre eigenen Tools mit.

Acht von zehn Beschäftigten nutzen KI ohne Freigabe

Die nicht genehmigte Nutzung von KI-Tools durch Beschäftigte hat sich zu einem Massenphänomen entwickelt. Acht von zehn Beschäftigten nutzen nach Erhebungen KI-Tools, die von ihrer Organisation nicht freigegeben sind. Microsoft und LinkedIn beziffern den Anteil der Wissensarbeiter, die KI bei der Arbeit einsetzen, auf 75 Prozent; 78 Prozent dieser Nutzer bringen ihre eigenen Tools mit. PagerDuty kommt in einer Umfrage unter Büroangestellten großer Unternehmen auf 66 Prozent, die nach eigener Einschätzung nicht erlaubte KI-Tools verwenden. Die Zahlen stammen aus unterschiedlichen Erhebungen mit verschiedenen Populationen und Definitionen, weshalb sie nicht direkt vergleichbar sind. In Deutschland gibt laut Bitkom jedes zwölfte Unternehmen an, dass die Nutzung privater KI-Tools weit verbreitet ist – doppelt so viele wie im Vorjahr; weitere 17 Prozent vermuten dies, wissen es aber nicht sicher. Diese Verbreitung bedeutet, dass ein Großteil der KI-Nutzung am Unternehmen vorbei läuft und für Sicherheitsteams unsichtbar bleibt. Schatten-KI schafft eine unkontrollierte Angriffsfläche, über die sensible Daten abfließen können – ohne dass IT oder Compliance davon wissen. Gleichzeitig zeigt der hohe Anteil eigener Tools, dass offizielle KI-Angebote fehlen oder nicht ausreichend kommuniziert werden, was die Schatten-Nutzung weiter antreibt. Demgegenüber steht eine schwache Governance: Nur 37 Prozent der Unternehmen verfügen über eine KI-Governance-Richtlinie, und lediglich 18 Prozent berichten über eine formelle KI-Sicherheitsrichtlinie. Diese strukturelle Lücke zwischen Nutzung und Kontrolle ist der Kern des Problems.

Datenlecks, 670.000 Dollar Mehrkosten und erste SEC-Meldung

Die Risiken dieser unkontrollierten Nutzung werden zunehmend messbar. IBMs Cost of a Data Breach Report 2025 führt Schatten-KI erstmals als eigene Kategorie für Datenschutzverletzungen: Organisationen mit hoher Schatten-KI-Beteiligung verzeichneten 670.000 US-Dollar zusätzliche Kosten pro Vorfall und eine mediane Erkennungszeit von 247 Tagen. Der Grund: Schatten-KI umgeht zentrale Sicherheitskontrollen, sodass Vorfälle länger unentdeckt bleiben und aufwendigere forensische Untersuchungen erfordern. Cyberhaven stellt fest, dass in 11 Prozent der in ChatGPT eingefügten Inhalte sensible Daten stecken; über alle KI-Interaktionen hinweg sind es 39,7 Prozent. Das Einfügen sensibler Daten in Prompts birgt ein erhebliches Risiko, weil die Inhalte an externe KI-Anbieter übertragen werden und dort gespeichert oder weiterverarbeitet werden können – ein Datenleck mit möglicherweise irreversibler Offenlegung und regulatorischen Folgen. Ein Fall aus Kanada zeigt, wie schnell das geht: Ein ehemaliger Arzt hatte auf seinem privaten Gerät den nicht freigegebenen KI-Protokollierer Otter.ai installiert; das Tool wählte sich automatisch in eine klinische Besprechung ein und transkribierte Gesundheitsdaten von sieben Patienten. Regulatorisch wird der Druck ebenfalls konkreter: Die verbindliche Durchsetzung der Pflichten für Hochrisiko-KI-Systeme nach dem EU AI Act beginnt am 2. August 2026; bei Verstößen drohen Strafen bis zu 15 Millionen Euro oder 3 Prozent des weltweiten Jahresumsatzes. Für Unternehmen bedeutet das: Sie müssen ein vollständiges Inventar aller KI-Systeme führen und Governance-Maßnahmen etablieren. Erkennungstools (DLP, Netzwerküberwachung, SaaS-Discovery) und Rahmenwerke wie NIST AI RMF, ISO/IEC 42001 und der EU AI Act sind daher nicht optional, sondern notwendig, um Strafen zu vermeiden. Am 7. Mai 2026 reichte CB Financial Services offenbar die erste SEC-Form-8-K-Meldung ein, die durch nicht genehmigte KI-Nutzung eines Mitarbeiters ausgelöst wurde.

A
Andreas Rüdiger
Herausgeber & Redaktionsleitung · KI-Modelle, Technik & Business

Andreas Rüdiger ist Gründer der Agentur INREMA und verantwortet KI Spotlight redaktionell. Sein Schwerpunkt liegt auf KI-Modellen, Recheninfrastruktur, technischen Entwicklungen und der wirtschaftlichen Einordnung. Er sorgt dafür, dass komplexe KI-Themen verständlich und nachvollziehbar aufbereitet werden. Mehr zu ihm auf inrema.de und andiger.de.

Quellen

  1. cio.de ↗

Ähnliche Artikel