Schatten-KI: Deine Mitarbeitenden nutzen längst ChatGPT, nur ohne Regeln
von Paul Albrecht am 29.09.2026
In Kürze: Schatten-KI bezeichnet die Nutzung von KI-Werkzeugen im Arbeitsalltag ohne Freigabe durch das Unternehmen. Laut einer Microsoft-Studie vom November 2025 nutzen 45 Prozent der Beschäftigten in Bundesbehörden nicht geprüfte KI-Tools. Die Risiken reichen von Datenabfluss über Urheberrechtsfragen bis zu falschen Ergebnissen ohne Kontrolle. Ein Verbot verlagert das Problem, eine klare Regel löst es.
Wenn wir in Projekten fragen, welche KI-Werkzeuge im Einsatz sind, bekommen wir meistens zwei Antworten. Die eine kommt von der Geschäftsführung und nennt ein bis zwei Tools. Die andere kommt aus den Fachabteilungen und ist deutlich länger.
Der Abstand zwischen diesen beiden Listen ist die Schatten-KI. Und sie ist inzwischen der Normalfall in deutschen Unternehmen.
Inhaltsverzeichnis:
Wie verbreitet Schatten-KI wirklich ist
Warum sie entsteht
Die vier realen Risiken
Datenabfluss
Fehlende Prüfung der Ergebnisse
Rechtliche Unklarheit
Wissen, das niemandem gehört
Warum ein Verbot der teuerste Weg ist
Was stattdessen funktioniert
Fazit
Wie verbreitet Schatten-KI wirklich ist
Die belastbarste Zahl für Deutschland stammt aus einer Microsoft-Studie vom November 2025. Danach nutzen 45 Prozent der Beschäftigten in Bundesbehörden KI-Werkzeuge, die von ihrer Organisation nicht als sicher geprüft und freigegeben wurden. Sechs von zehn treffen beim Einsatz neuer KI-Tools keine Schutzmaßnahmen.
In der Privatwirtschaft ist die Lage ähnlich, nur schlechter dokumentiert. Der Bitkom hat für seine KI-Studie 2026 in den ersten Wochen des Jahres 604 Unternehmen ab 20 Beschäftigten befragt. Ergebnis: 41 Prozent setzen KI aktiv ein, nach 17 Prozent im Vorjahr. Weitere 48 Prozent planen oder diskutieren den Einsatz.
Die Lücke wird sichtbar, wenn man die Nutzerseite danebenlegt. Laut einer McKinsey-Erhebung nutzen 38 Prozent der Beschäftigten in Deutschland regelmäßig KI-Werkzeuge, eine Verdopplung gegenüber 19 Prozent im Jahr 2025. Wenn 41 Prozent der Unternehmen KI einsetzen, aber 38 Prozent der Beschäftigten sie täglich benutzen, passt die Rechnung nur mit Schatten-KI zusammen.
Warum sie entsteht
Schatten-KI entsteht selten aus Trotz. Sie entsteht, weil jemand seine Arbeit erledigen will und das freigegebene Werkzeug entweder fehlt oder schlechter ist.
Das Muster kennen wir aus der Schatten-IT der 2010er Jahre. Damals wurde Dropbox benutzt, weil der Firmenserver von unterwegs nicht erreichbar war. Heute wird ChatGPT im privaten Konto benutzt, weil die interne Freigabe seit acht Monaten geprüft wird.
Der Unterschied zur Schatten-IT: Bei Dropbox lag eine Datei an einem falschen Ort. Bei Schatten-KI wandern Inhalte in ein System, das sie unter Umständen verarbeitet und aus dem sie sich nicht zurückholen lassen.
Die vier realen Risiken
Von den vielen genannten Gefahren sind vier in unserer Praxis tatsächlich aufgetreten. Die übrigen sind theoretisch möglich, aber selten.
Datenabfluss
Das häufigste Muster: Ein Angebot, ein Vertragsentwurf oder eine Kundenliste wird in ein Chatfenster kopiert, um daraus eine Zusammenfassung zu bekommen. In der kostenlosen Variante vieler Dienste dürfen diese Inhalte zur Verbesserung der Modelle verwendet werden.
Datenschutzrechtlich fehlt in diesen Fällen regelmäßig ein Auftragsverarbeitungsvertrag. Wenn personenbezogene Daten betroffen sind, liegt eine Übermittlung ohne Rechtsgrundlage vor, und die ist meldepflichtig.
Fehlende Prüfung der Ergebnisse
Wer ein Werkzeug heimlich nutzt, legt das Ergebnis niemandem zur Prüfung vor. Genau das brauchen KI-Ausgaben aber. Ich habe mehrfach erlebt, dass erfundene Quellenangaben, falsche Paragrafen oder nicht existierende Normen in Dokumente gewandert sind, weil niemand nachgesehen hat.
Rechtliche Unklarheit
Bei generierten Bildern und Texten stellt sich die Frage nach Nutzungsrechten. Seit dem 2. August 2026 kommt die Kennzeichnungspflicht für synthetische Inhalte nach der KI-Verordnung hinzu. Wer nicht weiß, welche Inhalte im Unternehmen KI-generiert sind, kann sie auch nicht kennzeichnen. Ohne eine Übersicht der eingesetzten Werkzeuge lässt sich diese Pflicht schlicht nicht erfüllen.
Wissen, das niemandem gehört
Das leiseste Risiko ist auch das ärgerlichste. Wenn eine Kollegin sich über Monate eine Sammlung guter Prompts aufbaut und damit ihre Arbeit halbiert, gehört dieses Wissen faktisch ihr. Verlässt sie das Unternehmen, geht es mit. In einer offiziell eingeführten Umgebung wäre es dokumentiert und geteilt.
Warum ein Verbot der teuerste Weg ist
Die erste Reaktion vieler Geschäftsführungen ist ein pauschales Verbot. Aus unserer Erfahrung erreicht es genau zwei Dinge: Die Nutzung wandert auf private Geräte, und das Unternehmen verliert die letzte Chance, sie zu sehen.
Ein Verbot ist außerdem schwer zu begründen, wenn Artikel 4 der KI-Verordnung seit Februar 2025 verlangt, dass Unternehmen die KI-Kompetenz ihrer Beschäftigten fördern. Kompetenz entsteht dadurch, dass Menschen die Werkzeuge benutzen und dabei begleitet werden.
Der praktische Einwand wiegt am schwersten: Ein Verbot löst kein einziges der vier Risiken. Die Daten fließen weiterhin ab, nur unbeobachtet.
Was stattdessen funktioniert
Der Weg, der in unseren Projekten funktioniert hat, ist unspektakulär und braucht ungefähr vier Wochen. Er besteht aus drei Bewegungen.
Erstens: sichtbar machen. Eine anonyme Abfrage in den Abteilungen, welche Werkzeuge tatsächlich benutzt werden und wofür. Wichtig ist die Zusicherung, dass daraus keine Konsequenzen folgen. Wer hier mit Sanktionen droht, bekommt eine unbrauchbare Liste.
Zweitens: ein gutes Werkzeug bereitstellen. Die Nutzung verschwindet nicht, sie sucht sich einen Weg. Ein bezahlter Enterprise-Tarif, bei dem Eingaben vertraglich vom Training ausgeschlossen sind, kostet pro Person weniger als eine Stunde Beratung und nimmt dem Problem die Grundlage.
Drittens: eine Regel, die auf eine Seite passt. Aus unserer Erfahrung wird eine zwölfseitige Richtlinie nicht gelesen. Eine Seite mit vier Punkten schon: welche Werkzeuge freigegeben sind, welche Daten nie hineingehören, wer die Ergebnisse prüft, und an wen man sich wendet, wenn man ein neues Werkzeug braucht. Der letzte Punkt ist der wichtigste, weil er den Weg zurück ins Licht öffnet.
Fazit
Schatten-KI ist ein Symptom, kein Vergehen. Sie zeigt, dass Menschen ihre Arbeit besser machen wollen und dafür schneller sind als die Freigabeprozesse ihres Unternehmens.
Wenn du gerade nicht sagen kannst, welche KI-Werkzeuge in deinem Unternehmen benutzt werden, ist die anonyme Abfrage der erste Schritt. Sie kostet einen Nachmittag und liefert in aller Regel eine Liste, die länger ist als erwartet. Genau diese Liste ist die Grundlage für alles Weitere.