Die Nutzung eines KI-Chatbots, -Assistenten oder -Browsers zur Beschleunigung der Arbeit ist verlockend, doch wenn Sie dies ohne Wissen Ihres Arbeitgebers tun, können sensible Daten gefährdet werden.
Sie sind völlig überlastet, also fügen Sie einen langen E-Mail-Verlauf in einen kostenlosen Chatbot ein und bitten um eine Zusammenfassung. Es funktioniert, spart eine Stunde, und niemand merkt es. Doch der Verlauf könnte Kundendaten oder vertrauliche Informationen enthalten, die Sie gerade erst mit einem externen Dienstleister geteilt haben.
Wenn Ihr Arbeitgeber dieses Tool oder Ihre Verwendung nicht genehmigt hat, handelt es sich um Schatten-KI.
Das britische Nationale Zentrum für Cybersicherheit (NCSC) definiert Schatten-KI wie folgt:
„Der Einsatz von KI-Technologie, der nicht in den genehmigten Systemen und Prozessen einer Organisation erfasst ist.“
Eine 2025 veröffentlichte Studie von Microsoft ergab, dass 71 % der befragten britischen Angestellten angaben, KI-Tools am Arbeitsplatz genutzt zu haben, die ihr Arbeitgeber nicht genehmigt hatte. Die meisten tun dies nicht, um Ärger zu verursachen. Sie wollen ihre Arbeit schneller erledigen, und die entsprechenden Tools sind direkt verfügbar.
Schatten-KI beschränkt sich nicht auf Chatbots. Sie kann auch Folgendes umfassen:
- Eine Browsererweiterung, die „Ihr Schreiben verbessert“.
- Ein Bot für Besprechungsnotizen, der an Ihren Telefonkonferenzen teilnimmt.
- Eine KI-Funktion hat sich unbemerkt in einer App aktiviert, die Sie bereits verwenden.
- Eine kleine, selbst erstellte Automatisierung, die Daten an einen KI-Dienst sendet.
KI-Funktionen halten Einzug in Suchmaschinen, E-Mail-Apps und Smartphones. Statt einer hilfreichen Linkliste versucht Google nun, Ihre Frage zu beantworten. Microsofts Copilot entwirft Antworten an Ihren Chef, noch bevor Sie Ihren Kaffee getrunken haben. Ihr Smartphone fasst Gespräche zusammen, an die Sie sich gar nicht mehr erinnern. Dadurch ist es verlockend, ein solches Gerät zu nutzen, ohne vorher zu prüfen, ob es für die Arbeit freigegeben ist.
Warum es IT- und Sicherheitsteams beunruhigt
Sobald Sie Daten in ein öffentliches KI-Tool eingeben, verlieren diese die Kontrolle Ihres Unternehmens. Der Anbieter kann diese Daten speichern oder zur Verbesserung seiner Modelle verwenden, sofern keine spezifischen Datenschutzvorkehrungen getroffen wurden. Dies kann zu Datenschutzverletzungen, Verlust von geistigem Eigentum und regulatorischen Problemen führen.
Auch der Sicherheitsaspekt spielt eine Rolle. KI-Assistenten und -Agenten – also Tools, die in Ihrem Namen Aktionen ausführen können – sind komplexe Software und können schwerwiegende Sicherheitslücken aufweisen. Nutzt ein Angreifer eine solche Lücke aus, kann er Zugriff auf die Daten und Dienste des Tools erlangen.
Laut einer Studie von IBM zu den Kosten von Datenpannen im Jahr 2025 meldete jedes fünfte Unternehmen eine Datenschutzverletzung im Zusammenhang mit Schatten-KI. Nur 37 % verfügten über Richtlinien zum Umgang mit KI oder zur Erkennung von Schatten-KI. Unternehmen mit einem hohen Anteil an Schatten-KI zahlten pro Datenschutzverletzung im Durchschnitt 670.000 US-Dollar mehr.
In einer Umfrage unter unseren Newsletter-Lesern gaben 90 % der Befragten an, sich Sorgen darüber zu machen, dass KI ihre Daten ohne ihre Zustimmung verwendet. Unternehmensdaten verdienen dieselbe Sorgfalt wie Ihre eigenen.
Wie man KI am Arbeitsplatz sicherer einsetzen kann
Sie müssen KI nicht gänzlich meiden. Überlegen Sie sich gut, welche Apps und Dienste Sie nutzen, bevor Sie Daten weitergeben. Sprechen Sie zunächst mit Ihrem Arbeitgeber und befolgen Sie dann diese Schritte:
- Verlangen Sie ein zugelassenes Tool. Sicherheitsexperten sagen, der beste Weg, Schatten-KI einzudämmen, sei, etwas Besseres und Sichereres anzubieten, beispielsweise eine KI-Plattform für Unternehmen mit Schutzmechanismen.
- Nutzen Sie Ihr geschäftliches Konto, kein privates. Geschäftliche Konten können von Ihrem IT-Team geschützt und verwaltet werden.
- Informieren Sie sich über die Tabubereiche. Kundendaten, Finanzdaten, Personalakten, Quellcode und vertrauliche Besprechungsinhalte können eingeschränkt sein. Fragen Sie nach, welche Daten Sie mit KI verwenden dürfen und welche nicht.
- Überprüfen Sie die Datenschutzeinstellungen. Achten Sie darauf, ob das Tool Ihre Eingaben speichert oder zum Trainieren seiner Modelle verwendet.
- Registrieren Sie Ihren Anwendungsfall. Viele Organisationen führen Listen mit zugelassenen KI-Tools und deren Anwendungsfällen. Ein schneller Genehmigungsprozess erleichtert die Einhaltung der Regeln.
- Seien Sie vorsichtig mit Agenten und Plug-ins. Tools, die auf Ihre E-Mails, Dateien oder Ihren Kalender zugreifen, sollten vorher von Ihrem IT- oder Sicherheitsteam geprüft werden.
- Sprechen Sie es an. Wenn die zugelassenen Tools Ihre Anforderungen nicht erfüllen, teilen Sie dies mit. Das NCSC empfiehlt offene Gespräche über Sicherheit, um die Abhängigkeit von nicht zugelassenen Tools zu verringern.
Wenn Sie ein Team leiten, denken Sie daran, dass ein generelles Verbot von KI deren Einsatz eher in den Hintergrund drängt. Finden Sie heraus, warum Mitarbeiter auf nicht genehmigte Tools zurückgreifen. Nützliche, genehmigte Optionen und klare Regeln können Mitarbeitern helfen, schneller zu arbeiten und gleichzeitig Unternehmensdaten zu schützen.
Stöbern Sie, als würde niemand zusehen.
Malwarebytes Privacy VPN Ihre Verbindung und protokolliert niemals Ihre Aktivitäten, sodass Sie sich beim Lesen des nächsten Artikels nicht persönlich angesprochen fühlen müssen.Kostenlos testen →




