Was Sie über Schatten-KI wissen sollten
Sie können nur das kontrollieren, was Sie auch sehen. Bei fehlender Transparenz aller KI-gestützten Tools, die Ihre Mitarbeiter verwenden, übersehen Sie möglicherweise Schatten-KI, die sich in Ihrem Technologie-Stack verbirgt.
Mitarbeiter nutzen unbemerkt KI – ohne Wissen oder Genehmigung ihres Unternehmens. Laut UpGuard berichten acht von zehn Arbeitnehmern, dass sie bei der Arbeit nicht autorisierte KI-Tools einsetzen.
Im Folgenden erfahren Sie mehr über Schatten-KI, ihre Auswirkungen und wie Unternehmen verborgene Tools aufspüren können.
Was ist Schatten-KI?
Schatten-KI ist der Einsatz nicht genehmigter KI-Systeme am Arbeitsplatz. Diese Tools können für herkömmliche Governance-Frameworks unsichtbar bleiben, wenn sie über persönliche Cloud-Accounts, über verborgene Browser-Erweiterungen oder als Add-ons für genehmigte Produktivitätssoftware verwendet werden.
Schatten-KI findet in der Regel dann Einsatz, wenn die vom Unternehmen bereitgestellten Tools die Anforderungen der Mitarbeiter nicht erfüllen. Wenn die KI-Systeme am Arbeitsplatz nicht über die benötigten Funktionen verfügen, zu langsam sind oder keine nahtlose Anwender-Experience bieten, finden Mitarbeiter möglicherweise alternative Lösungen, um ihre Aufgaben effizient zu erledigen.
Laut einer Studie von BlackFog glauben sechs von zehn Mitarbeitern, dass die Nutzung von Schatten-KI das Sicherheitsrisiko Wert ist, wenn sie ihnen hilft, Fristen einzuhalten.
KI-Assistenten für Verbraucher sind eine häufige Quelle für Schatten-KI. Microsoft hebt hervor, dass Mitarbeiter solche Tools häufig am Arbeitsplatz verwenden, um Nachrichten zu formulieren, Berichte und Präsentationen zu erstellen und administrative Aufgaben im Finanzbereich zu erledigen.
Welche Auswirkungen kann Schatten-KI auf Ihr Unternehmen haben?
KI bietet Unternehmen klare Vorteile. Der KI-Reifeindex für Unternehmen 2026 von ServiceNow hat aufgezeigt, dass Unternehmen mit einem besonders hohen KI-Reifegrad Ergebnisse wie eine 5,6-mal höhere Produktivität, eine 2,7-mal höhere Skalierfähigkeit und eine 2,6-mal bessere Risikoreduzierung erzielen. Doch wenn KI-Tools nicht angemessen verwaltet werden, können echte Probleme auftreten.
Die Eingabe vertraulicher Informationen in ungeprüfte Tools kann das Risiko einer Datenschutzverletzung erhöhen. Laut Gartner® werden „bis 2030 mehr als 40 % der Unternehmen mit Sicherheits- oder Compliance-Incidents aufgrund von nicht autorisierter Schatten-KI konfrontiert werden“.1
Ohne klare Absicherungen kann Schatten-KI aus einem Wettbewerbsvorteil einen finanziellen und operativen Nachteil machen. IBM berichtet, dass Unternehmen mit hoher Schatten-KI-Aktivität rund 498.000 GBP (670.000 USD) mehr pro Datenschutzverletzung aufwenden als Unternehmen mit geringer oder gar keiner Schatten-KI.
Schatten-KI kann sogar die genehmigten KI-Projekte eines Unternehmens gefährden. Wenn Mitarbeiter ihre eigenen isolierten KI-Ökosysteme nutzen, ist es wahrscheinlicher, dass sie keine zentral beschafften Tools verwenden.
Diese Fragmentierung führt mitunter dazu, dass die Unternehmensführung Schwierigkeiten hat, den KI-bedingten Mehrwert zu verdeutlichen, und häufig anhand bürokratischer manueller Governance-Prozesse eine Überkorrektur vornimmt. Dies erschwert die Nutzung der KI-Systeme des Unternehmens, weshalb sich Mitarbeiter vermehrt der Schatten-KI zuwenden. Somit ist der Teufelskreis geschlossen.
Schatten-KI hat aber auch einen nützlichen Aspekt. Wenn Unternehmen Transparenz hinsichtlich der Tools schaffen, die Mitarbeiter tatsächlich nutzen, können sie Lücken in ihren Portfolios erkennen und bessere Beschaffungsentscheidungen treffen. Sobald Sie verstehen, was Ihre Mitarbeiter von KI erwarten, können Sie einen zentral verwalteten KI-Stack aufbauen, der eine hohe Kapitalrendite bietet.
So erkennen und kontrollieren Sie Schatten-KI
Eine effektive Schatten-KI-Governance erfordert, dass Unternehmen ungeprüfte KI-Tools identifizieren, dokumentieren und bewerten. Beginnen Sie mit diesen Best Practices für die Sicherheit:
- Registrieren Sie jeden KI-Agenten, jedes Modell, jeden Prompt und jeden Model Context Protocol-(MCP-)Server, den Mitarbeiter in einem Configuration Management Database-Bestand verwenden.
- Bewerten Sie das Risikoprofil jedes KI-Systems auf Basis seines integrierten Sicherheits-Frameworks und der Sensibilität der von ihm verarbeiteten Daten.
- Definieren Sie klare Nutzungsrichtlinien im Einklang mit Ihrer Unternehmensethik, gesetzlichen Frameworks und Sicherheitsstandards.
- Implementieren Sie integrierte Steuerungen, um zu überwachen, wie Anwender mit KI-fähigen Tools in Echtzeit interagieren.
- Generieren Sie klare, für Audits geeignete Dashboards, um die Compliance jedes Tools mit Unternehmensrichtlinien und regulatorischen Frameworks nachzuweisen.
Für die umfassende Verwaltung von KI-Assets ist eine autonome Governance-Ebene unerlässlich. ServiceNow® AI Control Tower ist die Kontrolleinheit für autonome Governance und bietet eine zentrale Stelle für den Einblick in jedes KI-System in jeder Cloud. Sie hilft dabei, jedes In-App-Asset, jedes Katalogmodell und jeden KI-Agenten zu erkennen und Governance-Richtlinien durchzusetzen.
Führungskräfte können sehen, welche KI-Tools bereitgestellt werden, in welchen Bereichen des Unternehmens sie genutzt werden und wie Modelle Entscheidungen treffen. Sie können in Echtzeit überwachen, auf welche Daten KI-Systeme zugreifen können. Und innerhalb von AI Control Tower können sie sicherstellen, dass Assets den regulatorischen Frameworks wie dem EU-KI-Gesetz entsprechen.
Ein proaktiver Ansatz für KI-Transparenz ermöglicht es Ihnen, Schatten-KI zu kontrollieren, bevor sie zu einem größeren Problem wird. Er kann Ihnen auch helfen, Compliance zu steuern, zu gewährleisten und zu verwalten und gleichzeitig einen Mehrwert für Ihren gesamten KI-Bestand zu schaffen.
Erfahren Sie, wie ServiceNow Ihrem Unternehmen zur vollen Kontrolle über die KI verhelfen kann.
1 Gartner Press Release, Gartner Identifies Critical GenAI Blind Spots That CIOs Must Urgently Address (Gartner identifiziert kritische blinde Flecken bei generativer KI, die CIOs dringend beseitigen müssen), 19. November 2025. GARTNER ist eine Marke von Gartner, Inc. und/oder den Tochterunternehmen des Unternehmens.