Ratgeber Schatten-KI

Von Giannina Pfefferkorn, Geschäftsführerin der Mindspace Solutions GmbH · Stand:

Schatten-KI im Unternehmen. Max wollte nichts Böses.

Was ist Schatten-KI?

Schatten-KI, englisch Shadow AI, heißt: Mitarbeitende nutzen für ihre Arbeit KI-Werkzeuge, die das Unternehmen weder bereitstellt noch freigegeben hat, meist private Konten bei ChatGPT, Gemini oder Claude. Was sie dort eingeben, verlässt das Unternehmen. Laut einer Umfrage von ESCRIBA tut das fast jeder zweite Büroangestellte.

Mitarbeiter im Büro stellt am Laptop eine Frage an eine KI mit Wissensbasis

Der wichtigste Skill im KI-Zeitalter ist nicht, auf alles eine Antwort zu haben. Der wichtigste Skill ist, die richtigen Fragen zu stellen. Zum Beispiel: Wo landen die Daten, die Ihr Team in KI-Werkzeuge eingibt?

  • 47,8 %der Büroangestellten nutzen beruflich KI-Werkzeuge, die der Arbeitgeber nicht bereitstellt.ESCRIBA 2026
  • 39,7 %aller Datenbewegungen in KI-Werkzeuge enthalten sensible Daten.Cyberhaven Risk Report 2026
  • 26 %der Unternehmen stellen ihren Beschäftigten selbst Zugang zu generativer KI bereit.Bitkom 2025

Laut Bitkom wissen oder vermuten 4 von 10 Unternehmen, dass Beschäftigte private KI-Konten nutzen. Knapp ein Viertel hat Regeln für den KI-Einsatz aufgestellt.

Die Geschichte von Max

Wie entsteht Schatten-KI im Unternehmen?

Schatten-KI entsteht selten aus Leichtsinn. Meist steckt Zeitdruck dahinter: Eine Aufgabe muss heute fertig werden, das private KI-Konto ist schnell zur Hand, und das Ergebnis ist gut. Genau deshalb fällt es niemandem auf. Die richtige Frage ist nicht, wer schuld ist, sondern wo die Daten danach liegen.

Vor ein paar Wochen war ich bei einem großen Dresdner Halbleiterkonzern eingeladen, zu einer Runde über KI-Strategien. Anmeldeliste, Personalausweis abgeben, Besucherkarte, abgeholt werden, keine Fotos, nirgendwo allein hin. Als ich danach im Auto saß, dachte ich: Was müssen die für ein enormes Wissen da drin haben?

Stellen Sie sich vor, da sitzt jetzt Max, der dort arbeitet. Seine Frau schreibt, ganz aufgeregt: Unser Sohn ist krank, du musst nach Hause kommen. Zwei Minuten später der Kollege: Denk an die Excel-Datei, wir brauchen sie morgen früh, und die Zahlen müssen stimmen. Max denkt: Bei der Urlaubsplanung ging das mit ChatGPT super schnell. Also lädt er die Excel-Datei in sein privates Konto und lässt sie prüfen. Zehn Minuten später ist er auf dem Weg nach Hause.

Max wollte nichts Böses. Er wollte ein guter Mitarbeiter sein, der effizient arbeitet. Das Problem ist nur: In dem Moment, in dem er die Excel-Liste in seinen KI-Account geladen hat, war die ganze Sicherheitsmaßnahme am Eingang hinfällig. Alles, was in dieser Liste steht, ist jetzt außerhalb des Unternehmens.

Früher hatte man für Wirtschaftsspionage ein Bauchgefühl. Wenn jemand zu tief unter die Motorhaube geschaut hat, fühlte sich das falsch an. KI ist so intransparent, dass sich dieses Bauchgefühl gar nicht einstellen kann. Im Gegenteil: Max geht mit einem guten Gefühl nach Hause.

Junger Mitarbeiter arbeitet konzentriert am Laptop im Büro
Schatten-KI entsteht am Schreibtisch, mitten im Alltag.

Ganz klar: Vor dem Bildschirm sitzt kein Spion, sondern ein engagierter Mitarbeiter. Und trotzdem wandert mit jeder solchen Anfrage hart erarbeitetes Wissen aus dem Unternehmen hinaus. Was danach mit den Daten passiert, von der Speicherung bis zum Training, erklären wir im Ratgeber ChatGPT-Datenschutz im Unternehmen.

Die Daten

Was geben Mitarbeitende in private KI-Tools ein?

Mehr als man denkt. In der ESCRIBA-Umfrage haben 42,7 % der Schatten-KI-Nutzenden schon Entwürfe interner E-Mails eingegeben, 15,7 % strategische Informationen, 12,9 % Kundendaten und 9,5 % Finanzdaten. Mehrfachnennungen sind möglich, deshalb ergibt die Summe nicht 100 %. Jede dieser Datenarten fällt unter andere Regeln.

Was Schatten-KI-Nutzende schon eingegeben haben (ESCRIBA/Bilendi, 1.037 Beschäftigte, veröffentlicht Juli 2026)
DatenartAnteilWelche Regel greift
Entwürfe für interne E-Mails42,7 %Je nach Inhalt. Namen, Interna und Kundenbezüge stecken oft mit drin.
Strategische Informationen zu Projekten, Produkten oder Kunden15,7 %Geschäftsgeheimnisgesetz: geschützt nur bei angemessenen Geheimhaltungsmaßnahmen (§ 2 GeschGehG).
Kundendaten12,9 %DSGVO: Rechtsgrundlage und Auftragsverarbeitungsvertrag nötig (Art. 6, Art. 28).
Personal- oder Bewerberdaten12,3 %DSGVO, Beschäftigtendaten sind besonders schutzbedürftig.
Finanzdaten9,5 %Meist Geschäftsgeheimnis, bei Daten von Personen zusätzlich DSGVO.

Um sich das noch einmal vor Augen zu führen: Laut dem 2026 AI Adoption & Risk Report von Cyberhaven enthalten 39,7 % aller Datenbewegungen in KI-Werkzeuge sensible Daten, ob per Eingabe oder per Kopieren und Einfügen. Die Daten, die da hineingehen, würden wir eigentlich als potenzielle Gefahr einstufen. Und trotzdem tun wir es.

Recht

Was sagen DSGVO, Geschäfts­geheimnis­gesetz und AI Act zu Schatten-KI?

Drei Regelwerke greifen, und jedes schützt etwas anderes. Die DSGVO schützt personenbezogene Daten wie Kunden- und Personaldaten. Das Geschäftsgeheimnisgesetz schützt Strategie- und Produktwissen, aber nur, wenn das Unternehmen es angemessen geheim hält. Der EU AI Act stuft dagegen KI-Anwendungen nach ihrem Zweck in Risikoklassen ein, nicht die Daten, die jemand eintippt.

DSGVO: Kundendaten und Personaldaten
Landen Kundendaten in einem privaten KI-Konto, fehlen in aller Regel ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO und eine Rechtsgrundlage nach Art. 6. Oft kommt eine Übermittlung in ein Drittland hinzu (Art. 44 ff.). Verantwortlich bleibt das Unternehmen, nicht der einzelne Mitarbeiter.
Meldepflicht nach Art. 33
Gelangen personenbezogene Daten unbefugt an Dritte, kann das eine Verletzung des Schutzes personenbezogener Daten sein (Art. 4 Nr. 12). Dann muss das Unternehmen sie innerhalb von 72 Stunden der Aufsichtsbehörde melden, außer die Verletzung führt voraussichtlich nicht zu einem Risiko für die Betroffenen (Art. 33 DSGVO). In der Praxis meldet das kaum jemand, weil niemand davon weiß.
Geschäfts­geheimnis­gesetz: Strategie und Produktwissen
Eine Information ist nach § 2 GeschGehG nur dann ein geschütztes Geschäftsgeheimnis, wenn sie Gegenstand angemessener Geheimhaltungsmaßnahmen ist. Ein privater Chat bei ChatGPT oder Claude ist das nicht wirklich. Wer solche Uploads duldet, schwächt im Streitfall seine eigene Position.
EU AI Act: Risikoklassen für Anwendungen
Die KI-Verordnung kennt minimales, begrenztes, hohes und unannehmbares Risiko. Eingestuft wird der Einsatzzweck: Als hohes Risiko gelten nach Art. 6 und Anhang III zum Beispiel KI-Systeme, die die Kreditwürdigkeit von Personen bewerten oder Risiken und Preise bei Lebens- und Krankenversicherungen festlegen. Ein Chat, in den jemand Finanzdaten tippt, wird dadurch nicht zum Hochrisiko-System. Die Pflichten für solche Systeme gelten nach dem Digital Omnibus ab dem 2. Dezember 2027, für KI in regulierten Produkten ab dem 2. August 2028 (Übersicht).
EU AI Act: KI-Kompetenz nach Art. 4
Seit dem 2. Februar 2025 müssen Unternehmen, die KI einsetzen, nach Art. 4 der KI-Verordnung Maßnahmen ergreifen, um die KI-Kompetenz ihrer Beschäftigten zu fördern. Seit dem Digital Omnibus ist das eine Pflicht zum Bemühen, keine Garantie für ein bestimmtes Niveau. Einen Überblick gibt die Bundesnetzagentur. Eine KI-Richtlinie mit Schulung ist der naheliegende Weg dahin.

Häufiger Irrtum: „Kundendaten sind nach dem AI Act Hochrisiko.“

Das stimmt so nicht. Der AI Act fragt, wofür ein KI-System eingesetzt wird, nicht welche Daten darin landen. Ob Kundendaten in ein KI-Werkzeug dürfen, entscheidet die DSGVO. Ob Strategiewissen geschützt bleibt, entscheidet das Geschäftsgeheimnisgesetz.

Diese Übersicht ist keine Rechtsberatung. Für Ihren konkreten Fall sprechen Sie bitte mit Ihrer oder Ihrem Datenschutzbeauftragten oder einer Kanzlei.

Angst und Nebel

Warum führen so viele Unternehmen KI ohne Strategie ein?

Oft aus Druck. Laut Bitkom meinen 61 % der Unternehmen, dass Unternehmen ohne KI keine Zukunft haben. Ein Drittel der KI-Anwender setzt sie vor allem aus Angst ein, sonst den Anschluss zu verlieren. Wer so startet, kauft schnell Werkzeuge, regelt aber nicht, welche Daten hinein dürfen. Genau dort wächst Schatten-KI.

Die Zahlen steigen rasant: 57 % der Unternehmen ab 20 Beschäftigten nutzen inzwischen KI. Vor einem Jahr waren es 36 %, vor zwei Jahren 20 % (Bitkom 2026).

Rednerin erklärt vor einem Team an einer Präsentation die Bausteine einer KI-Strategie
Erst die Strategie, dann das Werkzeug.

Als ich ganz klein war, hat meine Mutter gerne gesagt: Angst ist ein ungünstiger Wegbegleiter. Unter Angst arbeitet der Teil unseres Gehirns nicht richtig, der plant, abwägt und Strategien ausarbeitet. Und was ist in einer digitalen Transformation wichtiger als eine Unternehmensstrategie? Ohne sie taumeln wir ein bisschen im Nebel und treffen ganz schnell Angstentscheidungen. Diesen Nebel werden wir teuer bezahlen, wenn wir am Anfang nicht die richtigen Fragen stellen.

Giannina Pfefferkorn

Wer die KI-Welle mit kühlem Kopf nehmen will, schaut sich die Fakten an und stellt dann die richtigen Fragen: Welche Aufgaben wollen unsere Leute mit KI erledigen? Welche Daten brauchen sie dafür? Und wo dürfen diese Daten hin?

Richtlinie und Lizenzen

Reichen KI-Richtlinie und Teamlizenzen gegen Schatten-KI?

Sie sind ein wichtiger erster Schritt, allein reichen sie meist nicht. Eine Richtlinie regelt, was erlaubt ist. Teamlizenzen mit Auftragsverarbeitungsvertrag schalten das Training mit Ihren Daten ab. Die Daten liegen trotzdem beim Anbieter. Und ein Verbot privater Konten wirkt nur, wenn es eine Alternative gibt, die Mitarbeitende für ihre echten Aufgaben nutzen dürfen.

Man kann jetzt sagen: Gut, wir holen die Bezahlversion, damit ist das Training aus. Wir holen Teamlizenzen statt privater Accounts, schließen Auftragsverarbeitungsverträge ab, achten auf europäische Server und verbieten private Accounts, am besten mit Unterschrift. Dann liegen die Verträge da, und auf dem Papier sind wir DSGVO-konform. Aber auch da bleibt die Frage: Wie viel sind diese Verträge tatsächlich wert? Darum geht es im Ratgeber ChatGPT-Datenschutz.

Und es bleibt das Problem von Max: Darf er die vertrauliche Excel-Datei in die Teamlizenz laden? Wenn die Antwort Nein lautet und es keine andere Möglichkeit gibt, landet sie beim nächsten Zeitdruck wieder im privaten Konto.

Team sammelt im Workshop mit Klebezetteln Regeln für den Einsatz von KI
Eine KI-Richtlinie entsteht am besten gemeinsam mit dem Team.

KI-Richtlinie für Unternehmen: Muster-Gliederung

Diese neun Punkte gehören mindestens in eine KI-Richtlinie. Sie ersetzen keine Rechtsberatung, sind aber eine gute Gliederung für den ersten Entwurf.

  1. Ziel und Geltungsbereich

    Für wen die Richtlinie gilt und warum es sie gibt: KI nutzen, ohne Daten zu verlieren.

  2. Erlaubte KI-Werkzeuge

    Eine Positivliste der freigegebenen Werkzeuge und ein einfacher Weg, neue Werkzeuge zu beantragen.

  3. Datenklassen

    Was in welches Werkzeug darf: öffentlich, intern, vertraulich, personenbezogen. Am besten als kurze Tabelle.

  4. Private Konten

    Dienstliche Daten gehören nicht in private KI-Konten. Klar formuliert und mit Begründung.

  5. Ergebnisse prüfen

    KI-Ergebnisse sind Entwürfe. Wer sie verwendet, prüft sie auf Richtigkeit, gerade bei Zahlen und Zitaten.

  6. Schulung

    Wer KI nutzt, wird geschult, und die Schulung wird dokumentiert. Das unterstützt die Pflicht aus Art. 4 KI-Verordnung.

  7. Meldeweg

    Wohin man sich wendet, wenn doch etwas Falsches in ein KI-Werkzeug geraten ist, damit eine Meldung nach Art. 33 DSGVO rechtzeitig geprüft werden kann. Ohne Angst vor Strafe, sonst meldet niemand.

  8. Mitbestimmung

    Gibt es einen Betriebsrat, frühzeitig beteiligen. Hinweise dazu gibt der Bitkom-Leitfaden KI und Mitbestimmung.

  9. Überprüfung

    Die Richtlinie regelmäßig anpassen, mindestens einmal im Jahr. KI-Werkzeuge und Recht ändern sich schnell.

Die Lösung

Wie bekommen Unternehmen Schatten-KI in den Griff?

Am wirksamsten ist eine erlaubte KI, die mindestens so bequem ist wie das private Konto und die Mitarbeitende auch für vertrauliche Aufgaben nutzen dürfen. Lokale KI auf einem eigenen Server ist so eine Lösung: Eingaben und Dokumente bleiben im Firmennetz. Dazu kommen eine klare Richtlinie und Schulung, damit alle wissen, was wo erlaubt ist.

Drei Wege im Vergleich (Stand: 1. Oktober 2026)
FragePrivates KI-KontoTeamlizenz in der CloudLokale KI im eigenen Haus
Wo liegen die Daten?Beim Anbieter des privaten Kontos, oft außerhalb der EU.Beim Anbieter, mit Vertrag zur Auftragsverarbeitung.Auf dem Server in Ihrem Haus.
Dürfen vertrauliche Unterlagen hinein?Nein.Nur eingeschränkt, je nach Richtlinie und Vertrag.Ja, nach Ihren eigenen Zugriffsrechten.
Wird mit den Eingaben trainiert?Je nach Anbieter und Einstellung ja.In der Regel abgeschaltet.Nein, die Eingaben gehen an keinen Anbieter.
Wie sind die Kosten?Privat bezahlt oder kostenlos.Laufende Gebühr pro Nutzer und Monat.Einmaliger Kaufpreis ab 6.490 € netto, keine Gebühr pro Nutzer.
Was hilft gegen Schatten-KI?Nichts, das ist die Schatten-KI.Hilft, solange die erlaubten Daten reichen.Hilft, weil auch sensible Aufgaben erlaubt werden können.

So einfach funktioniert lokale KI: Die Frage geht über Ihr Firmennetzwerk an den Server. Das Modell liest sie, schaut in die Dokumente, die Sie ihm gegeben haben, und antwortet. Die Daten liegen bei Ihnen. Die Grafikkarte liegt bei Ihnen. Die Anfrage bleibt im eigenen Haus. Mehr dazu im Ratgeber lokale KI für Unternehmen.

Max hat übrigens mittlerweile einen Helion KI-Server. Das Protokoll der Gesellschafterversammlung, die Prüfung eines Kundenlastenhefts gegen die eigenen Normen, die Antwortmail an den Kunden: Er darf es mit der KI machen, denn alles bleibt im Haus. Für Max heißt KI für Unternehmen damit nicht mehr Verbot oder Grauzone, sondern ein Werkzeug, das er offiziell nutzen darf.

Mitarbeiter arbeitet am Laptop neben einem lokalen KI-Server im Büro
Erlaubt statt Grauzone: KI auf dem eigenen Server im Haus.

Der Helion KI-Server kommt vorinstalliert und im Werk geprüft, Versand kostenlos innerhalb Deutschlands. Er ist in 10 Minuten startklar, hat kein WLAN und kein Bluetooth und ist nur über Ihr Netzwerkkabel erreichbar. Der Helion Pro für bis 20 Mitarbeitende kostet 6.490 € netto, der Max ist für bis 50 Mitarbeitende ausgelegt, der Ultra für bis 100 Mitarbeitende. Wer Unterstützung möchte, bucht die Einrichtung per Videocall für 350 € netto. Was das über drei und fünf Jahre im Vergleich zu Cloud-Abos kostet, zeigt der Kostenvergleich.

Ehrlich gesagt: Lokale KI macht DSGVO-konformen Einsatz deutlich einfacher, ist aber kein Freibrief. Rechtsgrundlage, Zugriffsrechte und Schulung bleiben Ihre Aufgabe. Und für sehr anspruchsvolle Aufgaben mit aktuellem Weltwissen sind die größten Cloud-Modelle weiter vorn.

Wie viel Schatten-KI steckt in Ihrem Unternehmen?

Im kostenlosen Erstgespräch schauen wir gemeinsam, wofür Ihr Team KI heute schon nutzt, welche Daten dabei im Spiel sind und wie eine erlaubte Alternative aussehen kann. Ohne Angst und ohne Schuldzuweisung.

„Wenn hart erarbeitetes Wissen unser wichtigstes Kapital ist, warum geben wir die Infrastruktur, die es verarbeitet, in fremde Hände?“

Häufig gestellte
Fragen

Antworten zu Schatten-KI, KI-Richtlinie und lokaler KI. Ihre Frage ist nicht dabei? Schreiben Sie uns.

Schatten-KI, englisch Shadow AI, bezeichnet KI-Werkzeuge, die Mitarbeitende für ihre Arbeit nutzen, ohne dass das Unternehmen sie bereitgestellt oder freigegeben hat. Meist sind das private Konten bei ChatGPT, Gemini oder Claude. Was dort eingegeben wird, liegt danach beim Anbieter und nicht mehr im Unternehmen.

Laut einer Umfrage von ESCRIBA unter 1.037 Büroangestellten nutzen 47,8 % beruflich KI-Werkzeuge, die der Arbeitgeber nicht bereitstellt. Laut Bitkom wissen oder vermuten 4 von 10 Unternehmen, dass Beschäftigte private KI-Konten nutzen. Nur rund ein Viertel der Unternehmen stellt selbst KI-Zugänge bereit.

Ein allgemeines gesetzliches Verbot gibt es nicht. Der Arbeitgeber kann die Nutzung aber untersagen oder regeln. Gibt jemand personenbezogene Daten wie Kundendaten in ein privates Konto ein, fehlen meist Auftragsverarbeitungsvertrag und Rechtsgrundlage. Das kann gegen die DSGVO verstoßen, und dafür steht das Unternehmen als Verantwortlicher ein.

Das kommt auf das Risiko an. Gelangen personenbezogene Daten unbefugt an Dritte, kann das eine Verletzung des Schutzes personenbezogener Daten sein. Nach Art. 33 DSGVO muss das Unternehmen sie dann innerhalb von 72 Stunden der Aufsichtsbehörde melden, außer sie führt voraussichtlich nicht zu einem Risiko für die Betroffenen. Sprechen Sie im Zweifel mit Ihrem Datenschutzbeauftragten.

Nur am Rand. Der AI Act stuft KI-Anwendungen nach ihrem Zweck in Risikoklassen ein, zum Beispiel die Prüfung der Kreditwürdigkeit als hohes Risiko. Welche Daten jemand in einen Chat tippt, regelt vor allem die DSGVO. Unabhängig davon verlangt Art. 4 der KI-Verordnung seit Februar 2025 Maßnahmen zur KI-Kompetenz der Beschäftigten.

Eine KI-Richtlinie regelt mindestens, welche KI-Werkzeuge erlaubt sind, welche Daten in welches Werkzeug dürfen, dass private Konten für dienstliche Daten tabu sind, wer KI-Ergebnisse prüft, wie geschult wird und wohin man Fehler meldet. Eine Muster-Gliederung mit neun Punkten finden Sie oben auf dieser Seite.

Meist nicht. Ein Verbot ohne erlaubte Alternative verlagert das Problem nur. Wer unter Zeitdruck steht, greift trotzdem zum privaten Konto. Wirksam ist die Kombination aus klarer Richtlinie, Schulung und einer KI, die Mitarbeitende für ihre echten Aufgaben nutzen dürfen, auch mit vertraulichen Unterlagen.

Am besten fragen Sie offen und ohne Schuldzuweisung, wer welche KI-Werkzeuge wofür nutzt. Die Antworten zeigen, wo echter Bedarf besteht. Technische Auswertungen des Netzwerkverkehrs sind möglich, berühren aber Datenschutz und Mitbestimmung und sollten mit Datenschutzbeauftragten und gegebenenfalls Betriebsrat abgestimmt werden.

Lokale KI läuft auf einem eigenen Server im Unternehmen. Eingaben und Dokumente verlassen das Firmennetz nicht, deshalb können Sie Mitarbeitenden erlauben, auch vertrauliche Unterlagen zu verwenden. Damit fällt der wichtigste Grund für das private Konto weg. Der Helion KI-Server kommt vorinstalliert und ist in 10 Minuten startklar.

Der Helion KI-Server kostet einmalig 6.490 € netto (bis 20 Mitarbeitende), 8.990 € netto (bis 50 Mitarbeitende) oder 14.990 € netto (bis 100 Mitarbeitende), ohne Gebühr pro Nutzer. Hinzu kommt Strom, geschätzt rund 300 € bis 450 € im Jahr. Alle Posten und den Vergleich mit Cloud-Abos zeigt unser Kostenvergleich.

Nein. Lokale KI macht es aber deutlich einfacher, weil keine Daten an einen KI-Anbieter gehen und keine Drittlandübermittlung entsteht. Rechtsgrundlage, Zugriffsrechte und Schutzmaßnahmen bleiben Aufgabe des Unternehmens. Diese Seite ersetzt keine Rechtsberatung.

Porträt einer Frau mit offener, fragender Geste.