Es gibt eine unbequeme Wahrheit, die in vielen Betrieben noch niemand ausgesprochen hat: KI ist längst im Unternehmen angekommen — nur eben durch die Hintertür. Der Vertriebler lässt sich Angebots-Mails formulieren. Die Buchhaltung fragt nach einer Excel-Formel. Der Azubi fasst das Protokoll zusammen. Alles mit privaten, kostenlosen KI-Konten, von denen offiziell niemand weiß. Dafür gibt es einen Namen: Schatten-KI.
Warum das passiert — und warum es verständlich ist
Niemand macht das aus Boshaftigkeit. Die Werkzeuge sind da, sie sparen spürbar Zeit, und wer sie einmal benutzt hat, will nicht mehr zurück. Wenn das Unternehmen keinen offiziellen Weg anbietet, suchen sich Mitarbeitende eben ihren eigenen. Das ist derselbe Mechanismus wie damals, als private Dropbox-Konten und WhatsApp-Gruppen die offizielle IT überholt haben — nur dass diesmal Texte, Zahlen und Dokumente aus dem Betrieb direkt in fremde Systeme wandern.
Wo die echten Risiken liegen
Ohne Panik, aber ehrlich:
- Datenabfluss. Was in ein kostenloses KI-Konto getippt wird, verlässt das Unternehmen. Kundendaten, Kalkulationen, Vertragsentwürfe — einmal eingegeben, hast du keine Kontrolle mehr darüber, wo es verarbeitet wird.
- Keine Nachvollziehbarkeit. Niemand weiß, wer was womit erstellt hat. Wenn ein KI-formulierter Text Fehler enthält, fällt das erst auf, wenn er beim Kunden liegt.
- Ungeprüfte Ergebnisse. KI-Antworten klingen überzeugend — auch wenn sie falsch sind. Ohne Regeln prüft niemand systematisch nach.
- Rechtliche Grauzone. Personenbezogene Daten in privaten KI-Tools sind ein Datenschutz-Thema, das im Zweifel dich als Unternehmer trifft — nicht den Mitarbeiter.
Warum Verbote nicht funktionieren
Der Reflex „dann verbieten wir das eben" ist nachvollziehbar — und scheitert fast immer. Erstens ist es kaum kontrollierbar (das private Handy liegt neben der Tastatur). Zweitens bestrafst du damit ausgerechnet die Engagierten, die ihre Arbeit schneller machen wollen. Und drittens verzichtest du auf den Produktivitätsgewinn, den deine Wettbewerber gerade mitnehmen. Ein Verbot macht die Schatten-KI nicht kleiner — nur unsichtbarer.
Der bessere Weg: aus dem Schatten holen
Was funktioniert, ist der offizielle, geregelte Weg. Drei Bausteine:
1. Klare, einfache Regeln. Eine halbe Seite reicht für den Anfang: Was darf in externe KI-Tools (allgemeine Formulierungshilfe)? Was niemals (Kundendaten, Preise, Interna)? Wer prüft KI-Ergebnisse vor dem Versand? Kein Juristendeutsch — Regeln, die jeder versteht.
2. Ein offizielles Werkzeug anbieten. Wenn es einen erlaubten, guten Weg gibt, stirbt der heimliche von allein. Das kann ein Firmen-Account bei einem KI-Anbieter mit vernünftigen Einstellungen sein — oder eine Stufe besser:
3. Eine eigene, kontrollierte KI. Ein internes KI-System, das auf euren Daten arbeitet und bei dem klar ist, wo die Verarbeitung stattfindet — etwa ein Wissens-Assistent, den das Team gefahrlos alles fragen kann. Wie so etwas technisch aussieht, habe ich hier beschrieben: RAG für Unternehmen — eine KI, die deine eigenen Dokumente kennt. Damit wird aus dem Risiko ein Werkzeug, das dem Betrieb gehört statt umgekehrt.
Der erste Schritt kostet nichts
Sprich es an. Frag dein Team offen, wer KI wofür nutzt — ohne Vorwurf, mit echtem Interesse. Die Antworten sind fast immer aufschlussreich: Du erfährst in einer Kaffeepause, wo die Zeitfresser im Betrieb wirklich sitzen. Genau dort lohnt sich dann ein geregeltes KI-System zuerst.
Wenn du wissen willst, wo dein Betrieb steht: Mach den KI-Readiness-Check — 60 Sekunden, anonym. Und wenn du das Thema Schatten-KI bei euch konkret angehen willst — von der einfachen Regelung bis zum eigenen internen KI-System: Schreib mir kurz über die Kontaktseite, dann sortieren wir das gemeinsam. Ehrlich, ohne Panikmache.