Schatten-KI im Unternehmen. Max wollte nichts Böses.
Was ist Schatten-KI?
Schatten-KI, englisch Shadow AI, heißt: Mitarbeitende nutzen für ihre Arbeit KI-Werkzeuge, die das Unternehmen weder bereitstellt noch freigegeben hat, meist private Konten bei ChatGPT, Gemini oder Claude. Was sie dort eingeben, verlässt das Unternehmen. Laut einer Umfrage von ESCRIBA tut das fast jeder zweite Büroangestellte.

Der wichtigste Skill im KI-Zeitalter ist nicht, auf alles eine Antwort zu haben. Der wichtigste Skill ist, die richtigen Fragen zu stellen. Zum Beispiel: Wo landen die Daten, die Ihr Team in KI-Werkzeuge eingibt?
- 47,8 %der Büroangestellten nutzen beruflich KI-Werkzeuge, die der Arbeitgeber nicht bereitstellt.ESCRIBA 2026
- 39,7 %aller Datenbewegungen in KI-Werkzeuge enthalten sensible Daten.Cyberhaven Risk Report 2026
- 26 %der Unternehmen stellen ihren Beschäftigten selbst Zugang zu generativer KI bereit.Bitkom 2025
Laut Bitkom wissen oder vermuten 4 von 10 Unternehmen, dass Beschäftigte private KI-Konten nutzen. Knapp ein Viertel hat Regeln für den KI-Einsatz aufgestellt.
Wie entsteht Schatten-KI im Unternehmen?
Schatten-KI entsteht selten aus Leichtsinn. Meist steckt Zeitdruck dahinter: Eine Aufgabe muss heute fertig werden, das private KI-Konto ist schnell zur Hand, und das Ergebnis ist gut. Genau deshalb fällt es niemandem auf. Die richtige Frage ist nicht, wer schuld ist, sondern wo die Daten danach liegen.
Vor ein paar Wochen war ich bei einem großen Dresdner Halbleiterkonzern eingeladen, zu einer Runde über KI-Strategien. Anmeldeliste, Personalausweis abgeben, Besucherkarte, abgeholt werden, keine Fotos, nirgendwo allein hin. Als ich danach im Auto saß, dachte ich: Was müssen die für ein enormes Wissen da drin haben?
Stellen Sie sich vor, da sitzt jetzt Max, der dort arbeitet. Seine Frau schreibt, ganz aufgeregt: Unser Sohn ist krank, du musst nach Hause kommen. Zwei Minuten später der Kollege: Denk an die Excel-Datei, wir brauchen sie morgen früh, und die Zahlen müssen stimmen. Max denkt: Bei der Urlaubsplanung ging das mit ChatGPT super schnell. Also lädt er die Excel-Datei in sein privates Konto und lässt sie prüfen. Zehn Minuten später ist er auf dem Weg nach Hause.
Max wollte nichts Böses. Er wollte ein guter Mitarbeiter sein, der effizient arbeitet. Das Problem ist nur: In dem Moment, in dem er die Excel-Liste in seinen KI-Account geladen hat, war die ganze Sicherheitsmaßnahme am Eingang hinfällig. Alles, was in dieser Liste steht, ist jetzt außerhalb des Unternehmens.
Früher hatte man für Wirtschaftsspionage ein Bauchgefühl. Wenn jemand zu tief unter die Motorhaube geschaut hat, fühlte sich das falsch an. KI ist so intransparent, dass sich dieses Bauchgefühl gar nicht einstellen kann. Im Gegenteil: Max geht mit einem guten Gefühl nach Hause.

Ganz klar: Vor dem Bildschirm sitzt kein Spion, sondern ein engagierter Mitarbeiter. Und trotzdem wandert mit jeder solchen Anfrage hart erarbeitetes Wissen aus dem Unternehmen hinaus. Was danach mit den Daten passiert, von der Speicherung bis zum Training, erklären wir im Ratgeber ChatGPT-Datenschutz im Unternehmen.
Was geben Mitarbeitende in private KI-Tools ein?
Mehr als man denkt. In der ESCRIBA-Umfrage haben 42,7 % der Schatten-KI-Nutzenden schon Entwürfe interner E-Mails eingegeben, 15,7 % strategische Informationen, 12,9 % Kundendaten und 9,5 % Finanzdaten. Mehrfachnennungen sind möglich, deshalb ergibt die Summe nicht 100 %. Jede dieser Datenarten fällt unter andere Regeln.
| Datenart | Anteil | Welche Regel greift |
|---|---|---|
| Entwürfe für interne E-Mails | 42,7 % | Je nach Inhalt. Namen, Interna und Kundenbezüge stecken oft mit drin. |
| Strategische Informationen zu Projekten, Produkten oder Kunden | 15,7 % | Geschäftsgeheimnisgesetz: geschützt nur bei angemessenen Geheimhaltungsmaßnahmen (§ 2 GeschGehG). |
| Kundendaten | 12,9 % | DSGVO: Rechtsgrundlage und Auftragsverarbeitungsvertrag nötig (Art. 6, Art. 28). |
| Personal- oder Bewerberdaten | 12,3 % | DSGVO, Beschäftigtendaten sind besonders schutzbedürftig. |
| Finanzdaten | 9,5 % | Meist Geschäftsgeheimnis, bei Daten von Personen zusätzlich DSGVO. |
Um sich das noch einmal vor Augen zu führen: Laut dem 2026 AI Adoption & Risk Report von Cyberhaven enthalten 39,7 % aller Datenbewegungen in KI-Werkzeuge sensible Daten, ob per Eingabe oder per Kopieren und Einfügen. Die Daten, die da hineingehen, würden wir eigentlich als potenzielle Gefahr einstufen. Und trotzdem tun wir es.
Was sagen DSGVO, Geschäftsgeheimnisgesetz und AI Act zu Schatten-KI?
Drei Regelwerke greifen, und jedes schützt etwas anderes. Die DSGVO schützt personenbezogene Daten wie Kunden- und Personaldaten. Das Geschäftsgeheimnisgesetz schützt Strategie- und Produktwissen, aber nur, wenn das Unternehmen es angemessen geheim hält. Der EU AI Act stuft dagegen KI-Anwendungen nach ihrem Zweck in Risikoklassen ein, nicht die Daten, die jemand eintippt.
- DSGVO: Kundendaten und Personaldaten
- Landen Kundendaten in einem privaten KI-Konto, fehlen in aller Regel ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO und eine Rechtsgrundlage nach Art. 6. Oft kommt eine Übermittlung in ein Drittland hinzu (Art. 44 ff.). Verantwortlich bleibt das Unternehmen, nicht der einzelne Mitarbeiter.
- Meldepflicht nach Art. 33
- Gelangen personenbezogene Daten unbefugt an Dritte, kann das eine Verletzung des Schutzes personenbezogener Daten sein (Art. 4 Nr. 12). Dann muss das Unternehmen sie innerhalb von 72 Stunden der Aufsichtsbehörde melden, außer die Verletzung führt voraussichtlich nicht zu einem Risiko für die Betroffenen (Art. 33 DSGVO). In der Praxis meldet das kaum jemand, weil niemand davon weiß.
- Geschäftsgeheimnisgesetz: Strategie und Produktwissen
- Eine Information ist nach § 2 GeschGehG nur dann ein geschütztes Geschäftsgeheimnis, wenn sie Gegenstand angemessener Geheimhaltungsmaßnahmen ist. Ein privater Chat bei ChatGPT oder Claude ist das nicht wirklich. Wer solche Uploads duldet, schwächt im Streitfall seine eigene Position.
- EU AI Act: Risikoklassen für Anwendungen
- Die KI-Verordnung kennt minimales, begrenztes, hohes und unannehmbares Risiko. Eingestuft wird der Einsatzzweck: Als hohes Risiko gelten nach Art. 6 und Anhang III zum Beispiel KI-Systeme, die die Kreditwürdigkeit von Personen bewerten oder Risiken und Preise bei Lebens- und Krankenversicherungen festlegen. Ein Chat, in den jemand Finanzdaten tippt, wird dadurch nicht zum Hochrisiko-System. Die Pflichten für solche Systeme gelten nach dem Digital Omnibus ab dem 2. Dezember 2027, für KI in regulierten Produkten ab dem 2. August 2028 (Übersicht).
- EU AI Act: KI-Kompetenz nach Art. 4
- Seit dem 2. Februar 2025 müssen Unternehmen, die KI einsetzen, nach Art. 4 der KI-Verordnung Maßnahmen ergreifen, um die KI-Kompetenz ihrer Beschäftigten zu fördern. Seit dem Digital Omnibus ist das eine Pflicht zum Bemühen, keine Garantie für ein bestimmtes Niveau. Einen Überblick gibt die Bundesnetzagentur. Eine KI-Richtlinie mit Schulung ist der naheliegende Weg dahin.
Häufiger Irrtum: „Kundendaten sind nach dem AI Act Hochrisiko.“
Das stimmt so nicht. Der AI Act fragt, wofür ein KI-System eingesetzt wird, nicht welche Daten darin landen. Ob Kundendaten in ein KI-Werkzeug dürfen, entscheidet die DSGVO. Ob Strategiewissen geschützt bleibt, entscheidet das Geschäftsgeheimnisgesetz.
Diese Übersicht ist keine Rechtsberatung. Für Ihren konkreten Fall sprechen Sie bitte mit Ihrer oder Ihrem Datenschutzbeauftragten oder einer Kanzlei.
Warum führen so viele Unternehmen KI ohne Strategie ein?
Oft aus Druck. Laut Bitkom meinen 61 % der Unternehmen, dass Unternehmen ohne KI keine Zukunft haben. Ein Drittel der KI-Anwender setzt sie vor allem aus Angst ein, sonst den Anschluss zu verlieren. Wer so startet, kauft schnell Werkzeuge, regelt aber nicht, welche Daten hinein dürfen. Genau dort wächst Schatten-KI.
Die Zahlen steigen rasant: 57 % der Unternehmen ab 20 Beschäftigten nutzen inzwischen KI. Vor einem Jahr waren es 36 %, vor zwei Jahren 20 % (Bitkom 2026).

Als ich ganz klein war, hat meine Mutter gerne gesagt: Angst ist ein ungünstiger Wegbegleiter. Unter Angst arbeitet der Teil unseres Gehirns nicht richtig, der plant, abwägt und Strategien ausarbeitet. Und was ist in einer digitalen Transformation wichtiger als eine Unternehmensstrategie? Ohne sie taumeln wir ein bisschen im Nebel und treffen ganz schnell Angstentscheidungen. Diesen Nebel werden wir teuer bezahlen, wenn wir am Anfang nicht die richtigen Fragen stellen.
Wer die KI-Welle mit kühlem Kopf nehmen will, schaut sich die Fakten an und stellt dann die richtigen Fragen: Welche Aufgaben wollen unsere Leute mit KI erledigen? Welche Daten brauchen sie dafür? Und wo dürfen diese Daten hin?
Reichen KI-Richtlinie und Teamlizenzen gegen Schatten-KI?
Sie sind ein wichtiger erster Schritt, allein reichen sie meist nicht. Eine Richtlinie regelt, was erlaubt ist. Teamlizenzen mit Auftragsverarbeitungsvertrag schalten das Training mit Ihren Daten ab. Die Daten liegen trotzdem beim Anbieter. Und ein Verbot privater Konten wirkt nur, wenn es eine Alternative gibt, die Mitarbeitende für ihre echten Aufgaben nutzen dürfen.
Man kann jetzt sagen: Gut, wir holen die Bezahlversion, damit ist das Training aus. Wir holen Teamlizenzen statt privater Accounts, schließen Auftragsverarbeitungsverträge ab, achten auf europäische Server und verbieten private Accounts, am besten mit Unterschrift. Dann liegen die Verträge da, und auf dem Papier sind wir DSGVO-konform. Aber auch da bleibt die Frage: Wie viel sind diese Verträge tatsächlich wert? Darum geht es im Ratgeber ChatGPT-Datenschutz.
Und es bleibt das Problem von Max: Darf er die vertrauliche Excel-Datei in die Teamlizenz laden? Wenn die Antwort Nein lautet und es keine andere Möglichkeit gibt, landet sie beim nächsten Zeitdruck wieder im privaten Konto.

KI-Richtlinie für Unternehmen: Muster-Gliederung
Diese neun Punkte gehören mindestens in eine KI-Richtlinie. Sie ersetzen keine Rechtsberatung, sind aber eine gute Gliederung für den ersten Entwurf.
Ziel und Geltungsbereich
Für wen die Richtlinie gilt und warum es sie gibt: KI nutzen, ohne Daten zu verlieren.
Erlaubte KI-Werkzeuge
Eine Positivliste der freigegebenen Werkzeuge und ein einfacher Weg, neue Werkzeuge zu beantragen.
Datenklassen
Was in welches Werkzeug darf: öffentlich, intern, vertraulich, personenbezogen. Am besten als kurze Tabelle.
Private Konten
Dienstliche Daten gehören nicht in private KI-Konten. Klar formuliert und mit Begründung.
Ergebnisse prüfen
KI-Ergebnisse sind Entwürfe. Wer sie verwendet, prüft sie auf Richtigkeit, gerade bei Zahlen und Zitaten.
Schulung
Wer KI nutzt, wird geschult, und die Schulung wird dokumentiert. Das unterstützt die Pflicht aus Art. 4 KI-Verordnung.
Meldeweg
Wohin man sich wendet, wenn doch etwas Falsches in ein KI-Werkzeug geraten ist, damit eine Meldung nach Art. 33 DSGVO rechtzeitig geprüft werden kann. Ohne Angst vor Strafe, sonst meldet niemand.
Mitbestimmung
Gibt es einen Betriebsrat, frühzeitig beteiligen. Hinweise dazu gibt der Bitkom-Leitfaden KI und Mitbestimmung.
Überprüfung
Die Richtlinie regelmäßig anpassen, mindestens einmal im Jahr. KI-Werkzeuge und Recht ändern sich schnell.
Wie bekommen Unternehmen Schatten-KI in den Griff?
Am wirksamsten ist eine erlaubte KI, die mindestens so bequem ist wie das private Konto und die Mitarbeitende auch für vertrauliche Aufgaben nutzen dürfen. Lokale KI auf einem eigenen Server ist so eine Lösung: Eingaben und Dokumente bleiben im Firmennetz. Dazu kommen eine klare Richtlinie und Schulung, damit alle wissen, was wo erlaubt ist.
| Frage | Privates KI-Konto | Teamlizenz in der Cloud | Lokale KI im eigenen Haus |
|---|---|---|---|
| Wo liegen die Daten? | Beim Anbieter des privaten Kontos, oft außerhalb der EU. | Beim Anbieter, mit Vertrag zur Auftragsverarbeitung. | Auf dem Server in Ihrem Haus. |
| Dürfen vertrauliche Unterlagen hinein? | Nein. | Nur eingeschränkt, je nach Richtlinie und Vertrag. | Ja, nach Ihren eigenen Zugriffsrechten. |
| Wird mit den Eingaben trainiert? | Je nach Anbieter und Einstellung ja. | In der Regel abgeschaltet. | Nein, die Eingaben gehen an keinen Anbieter. |
| Wie sind die Kosten? | Privat bezahlt oder kostenlos. | Laufende Gebühr pro Nutzer und Monat. | Einmaliger Kaufpreis ab 6.490 € netto, keine Gebühr pro Nutzer. |
| Was hilft gegen Schatten-KI? | Nichts, das ist die Schatten-KI. | Hilft, solange die erlaubten Daten reichen. | Hilft, weil auch sensible Aufgaben erlaubt werden können. |
So einfach funktioniert lokale KI: Die Frage geht über Ihr Firmennetzwerk an den Server. Das Modell liest sie, schaut in die Dokumente, die Sie ihm gegeben haben, und antwortet. Die Daten liegen bei Ihnen. Die Grafikkarte liegt bei Ihnen. Die Anfrage bleibt im eigenen Haus. Mehr dazu im Ratgeber lokale KI für Unternehmen.
Max hat übrigens mittlerweile einen Helion KI-Server. Das Protokoll der Gesellschafterversammlung, die Prüfung eines Kundenlastenhefts gegen die eigenen Normen, die Antwortmail an den Kunden: Er darf es mit der KI machen, denn alles bleibt im Haus. Für Max heißt KI für Unternehmen damit nicht mehr Verbot oder Grauzone, sondern ein Werkzeug, das er offiziell nutzen darf.

Der Helion KI-Server kommt vorinstalliert und im Werk geprüft, Versand kostenlos innerhalb Deutschlands. Er ist in 10 Minuten startklar, hat kein WLAN und kein Bluetooth und ist nur über Ihr Netzwerkkabel erreichbar. Der Helion Pro für bis 20 Mitarbeitende kostet 6.490 € netto, der Max ist für bis 50 Mitarbeitende ausgelegt, der Ultra für bis 100 Mitarbeitende. Wer Unterstützung möchte, bucht die Einrichtung per Videocall für 350 € netto. Was das über drei und fünf Jahre im Vergleich zu Cloud-Abos kostet, zeigt der Kostenvergleich.
Ehrlich gesagt: Lokale KI macht DSGVO-konformen Einsatz deutlich einfacher, ist aber kein Freibrief. Rechtsgrundlage, Zugriffsrechte und Schulung bleiben Ihre Aufgabe. Und für sehr anspruchsvolle Aufgaben mit aktuellem Weltwissen sind die größten Cloud-Modelle weiter vorn.
Wie viel Schatten-KI steckt in Ihrem Unternehmen?
Im kostenlosen Erstgespräch schauen wir gemeinsam, wofür Ihr Team KI heute schon nutzt, welche Daten dabei im Spiel sind und wie eine erlaubte Alternative aussehen kann. Ohne Angst und ohne Schuldzuweisung.
Quellen
- ESCRIBA, Studie zur KI-Nutzung am Arbeitsplatz (Bilendi, 1.037 Beschäftigte), 07.07.2026
- ESCRIBA, KI-Support-Gap: stille KI-Transformation mit Risiken, 31.08.2026
- Cyberhaven, 2026 AI Adoption & Risk Report, 05.02.2026
- Bitkom, Presseinformation vom 14.09.2026
- Bitkom, Beschäftigte nutzen vermehrt Schatten-KI, 21.10.2025
- Art. 4 DSGVO (Begriffsbestimmungen, Nr. 12)
- Art. 6 DSGVO
- Art. 28 DSGVO
- Art. 33 DSGVO
- Art. 44 DSGVO
- § 2 Geschäftsgeheimnisgesetz (GeschGehG)
- Art. 6 KI-Verordnung (EU) 2024/1689
- Anhang III KI-Verordnung
- Art. 4 KI-Verordnung
- Verordnung (EU) 2026/1744 (Digital Omnibus zur KI), EUR-Lex
- ITMR Rechtsanwälte, Digital Omnibus in Kraft (Fristen im Überblick)
- Bundesnetzagentur, KI-Kompetenz
- Bitkom, Leitfaden Künstliche Intelligenz und Mitbestimmung, 2026
Alle Quellen abgerufen am 1. Oktober 2026. Die Geschichte von Max ist ein Gedankenspiel aus dem Impulsvortrag der Autorin zum Start des Helion KI-Servers.
„Wenn hart erarbeitetes Wissen unser wichtigstes Kapital ist, warum geben wir die Infrastruktur, die es verarbeitet, in fremde Hände?“
Häufig gestellte
Fragen
Antworten zu Schatten-KI, KI-Richtlinie und lokaler KI. Ihre Frage ist nicht dabei? Schreiben Sie uns.
