Schatten-KI in Unternehmen: 75 Prozent der Tools sind nicht freigegeben
Veröffentlicht am: 30.09.2026 um 02:30 Uhr | Redaktion boerse-global.de
Im Rahmen der Veranstaltung Omnissa ONE 2026 in Orlando (Florida) wurde mit Omnissa Elara ein neuer Ansatz zur Bewältigung von Governance-Herausforderungen im Bereich der Künstlichen Intelligenz (KI) vorgestellt.
Als sogenannte „Authority Layer“ soll die Lösung, die sich derzeit im Beta-Modus befindet, Unternehmen dabei unterstützen, die Kontrolle über den rasant steigenden Einsatz von KI-Werkzeugen zurückzugewinnen. Die Notwendigkeit solcher Systeme wird durch aktuelle Forschungsdaten unterstrichen, die eine massive Zunahme unsanktionierter KI-Anwendungen in Arbeitsumgebungen belegen.
Das Ausmaß der unsanktionierten KI-Nutzung
Untersuchungen von Omnissa verdeutlichen die Geschwindigkeit, mit der KI-Assistenten in die Unternehmensinfrastruktur vordringen. Die Nutzung auf Endpunkten stieg im Jahresvergleich um fast 1.000 Prozent. Dabei zeigt sich eine erhebliche Diskrepanz zwischen offiziellen IT-Vorgaben und der tatsächlichen Praxis: Drei Viertel der eingesetzten Werkzeuge gelten als unsanktioniert. Laut der Forschung von Omnissa befinden sich auf etwa 75 Prozent der unternehmensverwalteten Geräte KI-Tools, die nicht offiziell freigegeben wurden.
Diese Beobachtungen decken sich mit Erhebungen des Unternehmens VIER aus dem Sommer 2026. Einer Umfrage unter deutschen Führungskräften zufolge agieren in 77 Prozent der Unternehmen inoffiziell genutzte KI-Tools ohne verifizierte Kontrolle. Während 32 Prozent der Befragten die Nutzung von Schatten-KI offen einräumten, konnten 17 Prozent das tatsächliche Ausmaß in ihrem Verantwortungsbereich nicht einschätzen.
Technologische Ansätze für mehr Transparenz
Die neu vorgestellte Plattform Omnissa Elara setzt bei der Erkennung dieser Schatten-KI an. Das System verarbeitet täglich etwa 50 Terabyte an Endpoint-Daten und unterstützt monatlich 150 Millionen Workflow-Ausführungen.
Zu den Funktionen der Beta-Version gehören die Identifizierung von KI-Nutzung sowie die Etablierung von Leitplanken über ein spezielles AI Gateway. Damit lassen sich Modellzugriffe und der Token-Verbrauch steuern sowie prüfungsbereite Nachweise für das Compliance-Management erstellen.
Welche KI-Systeme gelten als Hochrisiko – und was müssen Unternehmen jetzt konkret tun? Die EU-KI-Verordnung stellt neue Regeln auf, die viele noch nicht kennen – dieser kostenlose Report klärt auf. Kostenlosen Umsetzungsleitfaden zum EU AI Act sichern
Die Herausforderung der Sichtbarkeit wird auch in einem Bericht von Okta aus dem Jahr 2026 thematisiert. Demnach trauen sich lediglich 47 Prozent der befragten Sicherheitsverantwortlichen zu, jeden einzelnen KI-Agenten in ihrer Umgebung eindeutig zu identifizieren. Organisationen, die über eine ausgereifte Identitäts-Governance verfügen, berichten laut Okta von einer deutlich geringeren Verbreitung von Schatten-KI.
Wirtschaftliche Komplexität und Einführungsverzögerungen
Trotz des hohen Interesses an der Technologie bleibt die Implementierung komplex. Ein im Frühjahr 2026 veröffentlichter Bericht von Freshworks zeigt, dass 83 Prozent der IT-Verantwortlichen im deutschen Mittelstand ihre KI-Investitionen in den kommenden ein bis zwei Jahren erhöhen wollen.
Allerdings gehen durchschnittlich 25 Prozent der weltweiten KI-Budgets durch komplexe Workflows und Governance-Hürden verloren. IT-Teams in Deutschland wenden demnach etwa 27 Prozent ihrer KI-bezogenen Arbeitszeit für Integrationen und Fehlerbehebung auf.
Die Dauer der Einführung stellt ein weiteres Hindernis dar. Bei 61 Prozent der mittelständischen Unternehmen in Deutschland nimmt der Prozess der KI-Implementierung sechs bis zwölf Monate in Anspruch. Lediglich sieben Prozent der Unternehmen haben die Technologie bisher in mehrere zentrale Geschäftsbereiche integriert.
Rechtliche Rahmenbedingungen und Compliance-Anforderungen
Die regulatorische Landschaft hat sich durch die seit August 2026 weitestgehend anwendbare EU-KI-Verordnung verschärft. Laut Analysen der ISG rücken dadurch Dokumentation, Auditierbarkeit und die Kontrolle sensibler Daten in den Fokus. Insbesondere Hochrisiko-Systeme, etwa im Personalmanagement, unterliegen strengen Anforderungen an das Risikomanagement und die menschliche Aufsicht.
Um die neuen Compliance-Vorgaben rechtssicher zu erfüllen, benötigen Unternehmen jetzt einen klaren Überblick über Fristen und Risikoklassen. Dieser praxisnahe Leitfaden hilft Ihrer IT- und Rechtsabteilung dabei, den EU AI Act in 5 Schritten zu verstehen. Gratis E-Book zur KI-Verordnung herunterladen
In Deutschland setzen zudem verfassungsrechtliche Rahmenbedingungen enge Grenzen für die Automatisierung, insbesondere in der Justiz. So verlangt das Grundgesetz laut aktueller Rechtsprechung, dass Entscheidungen durch eine natürliche Person getroffen werden müssen; ein vollautomatisiertes Verfahren oder KI als einziger Zugangsweg zu staatlichen Leistungen ist unzulässig.
Experten des SANS-Instituts raten Unternehmen daher zu einer Zero-Trust-Strategie für KI-Agenten. Dies umfasse ein detailliertes Agenteninventar und die Zuweisung einer eigenen Identität für jeden Agenten, um Verantwortlichkeiten und Zugriffsberechtigungen konsequent steuern zu können.
