Schatten-KI, Betrieb

Schatten-KI im Betrieb: 22 Prozent geben Unternehmensdaten in Tools ein

Veröffentlicht am: 02.10.2026 um 13:30 Uhr | Redaktion boerse-global.de

Eine Schweizer Kampagne thematisiert den Schutz sensibler Daten, während Umfragen unkontrollierte KI-Nutzung und Steuerungsprobleme in Unternehmen zeigen.

Cyber Security Month 2026: Schweizer Behörden warnen vor KI-Datenrisiken
Ein minimalistischer, leerer Büroarbeitsplatz mit einer einzelnen Pflanze in einem Topf vor einer neutralen Wand. Illustration mit AI erstellt.

Am 1. Oktober 2026 hat das Schweizer Bundesamt für Cybersicherheit (BACS) gemeinsam mit dem Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) den diesjährigen Cyber Security Month eingeläutet.

Unter dem Motto «Oversharing – Bewusst teilen» legt die Behörde den Schwerpunkt auf den sorgsamen Umgang mit persönlichen und geschäftlichen Informationen in Systemen mit künstlicher Intelligenz (KI). Die auf vier Wochen angelegte Kampagne sieht unter anderem Workshops mit der Organisation Netpathie für Jugendliche und ältere Erwachsene vor.

Risiken durch unbedachte Dateneingaben

Das BACS warnt davor, dass öffentlich zugängliche Angaben und leichtfertig geteilte Inhalte von Angreifern für personalisiertes Phishing, Identitätsdiebstahl sowie gezielten Betrug missbraucht werden können. Die Eingabe interner Daten in frei zugängliche KI-Werkzeuge vergrößert diese Angriffsfläche erheblich.

Die Praxis in den Betrieben spiegelt diese Gefahr wider. Eine Erhebung des Personaldienstleisters Deel in Zusammenarbeit mit Censuswide, die zwischen dem 18. und 22. September 2026 unter 2.000 Vollzeit-Beschäftigten in Deutschland durchgeführt wurde, belegt die weite Verbreitung unkontrollierter Werkzeuge: Rund 32 Prozent der Befragten gaben an, bei der Arbeit bereits ein nicht offiziell freigegebenes digitales Tool genutzt zu haben. Als Hauptgrund nannten 30 Prozent den Wunsch nach höherer Produktivität.

Anzeige

Der unkontrollierte Einsatz von KI-Tools birgt enorme Risiken für die IT-Sicherheit und die Einhaltung gesetzlicher Standards. Dieser kostenlose Umsetzungsleitfaden hilft Unternehmen, den Überblick über Pflichten und Risikoklassen zu behalten. EU AI Act in 5 Schritten verstehen

Zudem griffen 27 Prozent auf nicht autorisierte KI-Anwendungen zurück, weil der Arbeitgeber keine passenden Lösungen anbot. Bei 22 Prozent der Befragten flossen dabei Unternehmens-, Kunden- oder personenbezogene Daten in die ungeprüften Programme.

Ein Unrechtsbewusstsein fehlt dabei häufig: 56 Prozent verspürten nach eigenen Angaben kein schlechtes Gewissen, während 28 Prozent unsicher waren, welche Werkzeuge im Betrieb überhaupt offiziell freigegeben sind.

Steuerungsverlust und unklare Zuständigkeiten in der IT

Auf Führungsebene stoßen die Entwicklungen auf erhebliche organisatorische Hürden. Laut einer Umfrage des Softwareanbieters Dataiku unter mehr als 600 IT-Chefs in acht Ländern sehen 41 Prozent der deutschen CIOs unklare Verantwortlichkeiten zwischen der IT und den Fachbereichen als das größte Hindernis für einen verantwortungsvollen KI-Einsatz – ein Spitzenwert im internationalen Vergleich.

Gleichzeitig gaben 81 Prozent der befragten deutschen IT-Verantwortlichen an, dass Beschäftigte KI-Anwendungen und Agenten schneller entwickeln, als die IT-Abteilung sie steuern kann.

Für die Eindämmung problematischer Agenten kalkulieren 55 Prozent der Befragten mindestens 24 Stunden ein; lediglich 12 Prozent halten eine Reaktionszeit von ein bis zwei Stunden für realistisch. Weltweit räumten zudem 81 Prozent der befragten CIOs ein, KI-Agenten außerhalb kontrollierter Systeme nicht vollständig identifizieren oder verfolgen zu können.

Anzeige

Welche Systeme als Hochrisiko eingestuft werden und welche Dokumentationspflichten auf Betriebe zukommen, ist oft unklar. Ein neuer Gratis-Report klärt über die aktuellen Regeln der EU-KI-Verordnung auf und bietet Orientierung für IT-Verantwortliche. Kostenlosen Report zu KI-Risikoklassen herunterladen

Handlungsbedarf durch klare Richtlinien

Um den unkontrollierten Datenabfluss einzudämmen, raten Fachgremien und Verbände zu verbindlichen Rahmenwerken statt reiner Verbote. So stellen der niedersächsische Datenschutzbeauftragte und die Datenschutzkonferenz Orientierungshilfen zur Auswahl und Einführung von KI-Systemen bereit.

Der Zentralverband des Deutschen Handwerks (ZDH) empfiehlt klare interne Vorgaben zu erlaubten Werkzeugen und Zwecken, strikte Datenminimierung sowie die Nutzung von Dienstgeräten anstelle privater Hardware.

Konkrete Umsetzungen wie das Klassifizierungsmodell der Universität Stuttgart unterscheiden nach Vertraulichkeitsstufen von öffentlich bis streng vertraulich, um den Mitarbeitenden verlässliche Entscheidungen bei der Wahl freigegebener Werkzeuge zu ermöglichen.

Musterstrukturen gegen Schatten-KI sehen zudem vor, Meldewege auch für versehentlich erfolgte Eingaben sensibler Inhalte zu etablieren, um Folgeschäden im Unternehmensnetzwerk zeitnah zu begrenzen.

Disclaimer...

de | wirtschaft | 70215151 |