← Zurück zum Blog
KI22. September 2026

Schatten-KI im Betrieb: Warum ein Verbot wenig schützt und was stattdessen hilft

Kurz gefasst: Schatten-KI bedeutet, dass Mitarbeiter KI-Werkzeuge ohne Freigabe des Unternehmens nutzen, häufig mit kostenlosen privaten Konten. Ein Verbot verhindert das selten, es verlagert die Nutzung ins Verborgene. Mehr Schutz bringt ein freigegebener Firmenzugang mit wenigen klaren Spielregeln.

KI ist im Betrieb längst angekommen

Einen KI-Chat im Browser kennen inzwischen die meisten Menschen. Im Arbeitsalltag liegt es nahe, damit eine E-Mail formulieren oder ein Dokument zusammenfassen zu lassen. Oft landen dabei Mailverläufe oder Kundendaten in einem kostenlosen privaten Konto.

Mitarbeiter nutzen private KI-Konten selten aus böser Absicht. Meist geht die Arbeit damit schneller, und die Geschäftsführung bekommt davon häufig nichts mit.

Das Risiko liegt bei den Daten. Ob ein Anbieter Eingaben für das Training seiner Modelle verwendet, hängt von Anbieter und Lizenz ab. Bei privaten Konten hat das Unternehmen darauf keinen Einfluss. Zudem ist schon ein Vor- und Nachname in einer kopierten E-Mail ein personenbezogenes Datum.

Ein Verbot verlagert die Nutzung ins Verborgene

Die naheliegende Reaktion auf Schatten-KI ist ein Verbot. In der Praxis nutzen Mitarbeiter KI dann oft trotzdem, weil sie ihnen die Arbeit erleichtert, und sprechen nur nicht mehr darüber. Das Unternehmen erfährt so weder, welche Daten wo landen, noch welche Aufgaben sich mit KI gut lösen lassen.

Ein Verbot bremst außerdem gerade die Mitarbeiter, die sich am meisten mit dem Thema beschäftigen. Ob einzelne KI-Dienste zusätzlich technisch gesperrt werden, klärt die Geschäftsführung am besten mit der IT, sobald ein freigegebener Weg steht.

Ein Firmenzugang mit wenigen Spielregeln

Besser als ein Verbot schützt ein KI-Zugang, den das Unternehmen bezahlt und verwaltet. Bei Geschäftslizenzen lässt sich in der Regel vertraglich festlegen, wie der Anbieter mit Eingaben umgeht. Was im Einzelfall gilt, prüft das Unternehmen vor der Freigabe. Die Frage nach dem gerade besten KI-Modell ist dabei zweitrangig, die Ranglisten ändern sich laufend.

Die Ansage an die Belegschaft darf offen klingen: KI ist erlaubt und erwünscht, bitte über den Firmenzugang. Dazu kommen wenige Spielregeln:

  • Keine Personendaten ohne Freigabe: Namen von Kunden und Kollegen vor der Eingabe entfernen oder ersetzen.
  • Keine vertraulichen Interna: Kalkulationen oder Personalthemen bleiben draußen, solange nichts anderes geklärt ist.
  • Firmendaten nur im Firmenzugang: Private KI-Konten sind für betriebliche Inhalte tabu.
  • Ergebnisse vor dem Versand lesen: Was die KI formuliert, prüft ein Mensch, bevor es an Kunden oder Lieferanten geht.

Eigene Konten und getrennte Browserprofile

Ein gemeinsames KI-Konto für mehrere Personen spart Lizenzkosten, bringt aber Nachteile. Viele KI-Assistenten passen sich an ihren Nutzer an, etwa an dessen Schreibstil. Bei geteilten Konten vermischen sich Stile und Chatverläufe, und kaum jemand kann nachvollziehen, wer was verändert hat. Für gemeinsame Arbeit gibt es in vielen Geschäftslizenzen geteilte Projekte.

Privates und Geschäftliches gehören auch im Browser getrennt. Dafür gibt es Browserprofile, also eigene Bereiche mit separater Anmeldung. Im Arbeitsprofil mit dem Firmenkonto nutzen Mitarbeiter den freigegebenen KI-Zugang, ein zweites Profil bleibt für privates Surfen. So ist auf einen Blick erkennbar, in welcher Umgebung jemand arbeitet.

Offen fragen, wer schon was nutzt

Vor der Auswahl eines Werkzeugs lohnt ein offenes Stimmungsbild, etwa eine kurze Umfrage, wer KI wofür einsetzt. Klingt die Frage nach Kontrolle, verschweigen viele ihre Nutzung. Fragen Sie deshalb aus Interesse und mit dem erkennbaren Ziel, passende Werkzeuge bereitzustellen.

Bei solchen Umfragen fallen meist einzelne Power-User auf, also Mitarbeiter, die KI intensiv nutzen und teils privat dafür bezahlen. Sprechen Sie mit ihnen darüber, welche Aufgaben sie damit erledigen. Wer KI gut beherrscht, schafft bei bestimmten Aufgaben ein Vielfaches, eine erweiterte Lizenz kann sich deshalb rechnen. Die Anwendungsfälle dieser Power-User zeigen, wo KI im Betrieb hilft und wo sich ganze Abläufe verbessern lassen.

Prompt Injection: Anweisungen, die nur die KI sieht

Prompt Injection heißt ein Risiko, das mit der KI-Nutzung wächst. Gemeint sind eingeschleuste Anweisungen an eine KI, die versteckt in einer E-Mail oder einem Dokument stehen, etwa in weißer Schrift auf weißem Hintergrund. Ein Mensch sieht sie nicht, die KI liest sie mit und kann im ungünstigen Fall Informationen preisgeben, auf die sie Zugriff hat. Auf Webseiten tauchen solche Anweisungen bereits auf.

Besonders heikel ist KI, die E-Mails automatisch liest und beantwortet. Eine solche KI sollte nur auf die Daten zugreifen, die sie für ihre Aufgabe braucht. Antworten nach außen prüft vor dem Versand ein Mensch. In freigegebenen Werkzeugen legt das Unternehmen solche Grenzen selbst fest.

Zur Freigabe von KI gehört deshalb eine Schulung, in der Mitarbeiter lernen, welche Daten tabu sind und wie sie KI-Ergebnisse kritisch prüfen. Auch die europäische KI-Verordnung, der EU AI Act, verpflichtet Unternehmen, die KI einsetzen, für ausreichende KI-Kompetenz ihrer Beschäftigten zu sorgen.

Weiterführende Beiträge

Wichtigste Erkenntnisse

  • Bei Schatten-KI nutzen Mitarbeiter KI ohne Freigabe, oft mit privaten Konten und echten Firmendaten.
  • Ein Verbot verlagert die Nutzung ins Verborgene, ein Firmenzugang mit wenigen Spielregeln schützt besser.
  • Eine Umfrage ohne Vorwurf zeigt, wer KI wofür nutzt, und macht Power-User sichtbar.
  • Eigene KI-Konten und getrennte Browserprofile für Privates und Geschäftliches machen die Nutzung nachvollziehbar.
  • Versteckte Anweisungen in Mails können eine KI manipulieren. Automatische Mailverarbeitung braucht enge Grenzen.
Schatten-KI im Unternehmen regeln: Zugang und Spielregeln | Hunold Consulting | Hunold Consulting