KI im Mittelstand
Schatten-KI: Ihre Leute nutzen ChatGPT längst, so machen Sie es sicher
In vielen Unternehmen nutzen Mitarbeiter KI-Werkzeuge auf eigene Faust, oft ohne Wissen der Führung. Warum ein Verbot der falsche Reflex ist und wie Sie Schatten-KI in geordnete Bahnen lenken.
Fragen Sie in Ihrem Unternehmen einmal offen in die Runde, wer schon ChatGPT für die Arbeit genutzt hat. Die ehrliche Antwort überrascht die meisten Geschäftsführer. KI ist längst im Haus, auch wenn es nie jemand entschieden hat. Das nennt man Schatten-KI: die Nutzung von KI-Werkzeugen ohne Freigabe und ohne Wissen der Führung.
Warum das passiert
Schatten-KI entsteht selten aus böser Absicht. Sie entsteht, weil die Werkzeuge gut sind. Wenn eine Mitarbeiterin merkt, dass sie eine Angebots-E-Mail in zwei Minuten statt zwanzig fertig hat, wird sie das wieder tun. Wenn die Firma kein freigegebenes Werkzeug bereitstellt, nimmt sie eben das private ChatGPT-Konto. Aus ihrer Sicht ist das vernünftig. Sie will ihre Arbeit gut und schnell machen.
Das Problem ist also kein Personalproblem. Es ist ein Führungsproblem: Die Nachfrage ist da, das Angebot fehlt.
Wo das Risiko wirklich liegt
Das Risiko liegt nicht darin, dass jemand KI nutzt. Es liegt darin, dass es unkontrolliert passiert. Drei konkrete Gefahren:
- Daten verlassen das Haus. Wer Kundendaten, Verträge oder interne Zahlen in ein privates KI-Konto kopiert, gibt sie unter Umständen an einen Anbieter, mit dem das Unternehmen keinen Vertrag und keine Kontrolle über die Datenverarbeitung hat. Das kann den Datenschutz verletzen.
- Niemand prüft die Ergebnisse. KI kann falsche Angaben überzeugend formulieren. Wer ungeschult und unbeaufsichtigt damit arbeitet, übernimmt Fehler, die ein geübtes Auge erkannt hätte.
- Der Kompetenz-Nachweis fehlt. Der EU AI Act verlangt seit dem 2. Februar 2025 in Artikel 4, dass Unternehmen für ein ausreichendes Maß an KI-Kompetenz ihrer Mitarbeiter sorgen. Wer nicht einmal weiß, wer im Haus KI nutzt, kann das nicht nachweisen.
Warum ein Verbot der falsche Reflex ist
Der erste Impuls vieler Führungskräfte ist das Verbot. Das ist verständlich, funktioniert aber selten. Ein Werkzeug, das die Arbeit spürbar erleichtert, lässt sich nicht wegverbieten. Es wandert nur tiefer in den Schatten. Statt die Nutzung zu unterbinden, treibt das Verbot sie in private Konten und Handys, wo das Unternehmen erst recht keine Kontrolle hat.
Ein Verbot bekämpft das Symptom und verschärft die Ursache.
Der bessere Weg: kanalisieren statt verbieten
Die Alternative ist, die vorhandene Nachfrage in geordnete Bahnen zu lenken. Drei Schritte:
- Ein freigegebenes Werkzeug bereitstellen. Wenn es eine offizielle, datenschutzkonforme Lösung gibt, hat niemand mehr einen Grund, das private Konto zu nutzen. Welches Werkzeug passt, hängt von eurem Setup ab, oft ist es eine Unternehmens-Version eines bekannten Anbieters mit Vertrag zur Datenverarbeitung.
- Klare, kurze Regeln setzen. Eine KI-Richtlinie muss kein dickes Dokument sein. Sie beantwortet die Fragen, die im Alltag auftauchen: Welches Werkzeug ist erlaubt, welche Daten dürfen rein, welche nicht, und wer hilft bei Unsicherheit.
- Die Leute schulen. Damit erfüllt ihr nicht nur die Kompetenzpflicht aus Artikel 4, ihr holt auch den eigentlichen Nutzen heraus. Geschulte Mitarbeiter nutzen KI sicherer und produktiver als solche, die sich alles heimlich selbst beibringen.
Aus dem Risiko wird ein Vorteil
Der entscheidende Perspektivwechsel: Schatten-KI ist kein Ärgernis, sondern ein Signal. Sie zeigt, dass eure Leute bereit sind, mit KI zu arbeiten, und dass es konkreten Bedarf gibt. Wer dieses Signal aufnimmt, statt es zu unterdrücken, verwandelt ein Datenschutz-Risiko in einen Produktivitäts-Vorteil und erfüllt nebenbei eine gesetzliche Pflicht.
Genau hier setzen wir an: Wir schauen uns an, welche KI bei euch schon im Einsatz ist, stellen das richtige freigegebene Werkzeug bereit und schulen eure Belegschaft so, dass die Nutzung sicher, produktiv und im Prüfungsfall belegbar ist.
Eure Belegschaft KI-fit machen?
Wir schulen euer Team auf die Werkzeuge, die ihr wirklich nutzt, und dokumentieren es prüfungssicher.
Zur KI-SchulungFAQ
Häufige Fragen
Was bedeutet Schatten-KI? +
Schatten-KI meint die Nutzung von KI-Werkzeugen durch Mitarbeiter ohne Freigabe oder Wissen des Unternehmens. Zum Beispiel, wenn jemand Kundentexte in ein privates ChatGPT-Konto kopiert, um sie umformulieren zu lassen. Es passiert meist nicht aus böser Absicht, sondern weil es die Arbeit erleichtert.
Ist es schlimm, wenn Mitarbeiter heimlich KI nutzen? +
Das Risiko liegt weniger in der Nutzung selbst als darin, dass sie unkontrolliert passiert. Es können vertrauliche oder personenbezogene Daten in Systeme gelangen, über die das Unternehmen keine Kontrolle hat. Und es fehlt der Nachweis, dass die Leute kompetent mit KI umgehen, den der EU AI Act seit Februar 2025 verlangt.
Sollte man KI im Unternehmen einfach verbieten? +
In der Praxis funktionieren Verbote selten. Wenn ein Werkzeug die Arbeit spürbar erleichtert, finden Leute Wege, es trotzdem zu nutzen, dann nur unsichtbar. Sinnvoller ist, freigegebene Werkzeuge bereitzustellen, klare Regeln zu setzen und die Mitarbeiter zu schulen.
Quellen
- EU-KI-Verordnung (2024/1689), Artikel 4 (EUR-Lex)
- Bundesnetzagentur: Hinweispapier KI-Kompetenzen nach Artikel 4
Stand: 2026-06-06. Dieser Beitrag dient der allgemeinen Information und ersetzt keine Rechtsberatung.
Verwandte Artikel
Dürfen meine Mitarbeiter ChatGPT nutzen? Der Praxis-Leitfaden
DSGVO, Auftragsverarbeitung, KI-Richtlinie und Schulungspflicht: Was Sie klären müssen, bevor Ihre Mitarbeiter KI im Arbeitsalltag nutzen. Verständlich erklärt, ohne Juristendeutsch.
EU AI Act 2026: Was jetzt gilt und was der Digital Omnibus verschoben hat
Der Zeitplan des EU AI Act hat sich 2026 geändert. Was für Ihr Unternehmen heute schon gilt, was durch den Digital Omnibus nach hinten gerückt ist und warum die meisten Mittelständler trotzdem schon jetzt handeln müssen.
KI-Beratung fördern lassen: Was über die BAFA wirklich geht
Wird KI-Beratung gefördert? Über das BAFA-Programm für Unternehmensberatungen kann der Beratungs-Anteil bezuschusst werden. Die ehrlichen Konditionen, wer es bekommt und der häufigste Fehler beim Antrag.
Über den Autor
Alexander Hirsch
KI Manager (IHK)
Alexander Hirsch begleitet mittelständische Unternehmen bei der Einführung von KI im Arbeitsalltag, von der Tool-Auswahl über die Schulung der Belegschaft bis zur Workflow-Automatisierung. Förderfähiger Unternehmensberater und Pipedrive Authorized Partner.
Erstgespräch buchen