TL;DR: Immer mehr Mitarbeitende nutzen künstliche Intelligenz im Arbeitsalltag, häufig ohne offizielle Richtlinien oder Freigaben. Dieses Phänomen wird als Shadow AI bezeichnet. Das eigentliche Risiko liegt dabei selten in der Technologie selbst, sondern in der fehlenden Transparenz über ihren Einsatz. Unternehmen sollten Shadow AI deshalb nicht nur als Sicherheitsrisiko verstehen, sondern auch als Anlass, klare Leitplanken für den verantwortungsvollen Umgang mit KI zu schaffen.
Künstliche Intelligenz hält in Unternehmen zunehmend Einzug. Während viele Organisationen noch an Strategien, Richtlinien oder internen Schulungen arbeiten, hat sich der Arbeitsalltag vieler Mitarbeitender bereits verändert.
Texte werden mit ChatGPT überarbeitet, E-Mails zusammengefasst, Präsentationen vorbereitet oder komplexe Informationen in wenigen Sekunden analysiert. Meist geschieht das nicht aus Nachlässigkeit oder mit der Absicht, Unternehmensrichtlinien zu umgehen. Im Gegenteil: Die Motivation ist häufig dieselbe wie bei jeder neuen Technologie, Aufgaben schneller und effizienter zu erledigen.
Genau darin liegt jedoch die Herausforderung.
In vielen Unternehmen erfolgt der Einsatz dieser KI-Tools ausserhalb offizieller Prozesse. Es gibt keine klaren Vorgaben, keine freigegebenen Anwendungen und oft auch keine gemeinsame Vorstellung davon, welche Daten verarbeitet werden dürfen oder welche Verantwortung mit dem Einsatz von KI verbunden ist.
Dieses Phänomen wird als Shadow AI bezeichnet und entwickelt sich zunehmend zu einer der grössten Herausforderungen für Unternehmen im Umgang mit künstlicher Intelligenz.
Shadow AI entsteht selten aus böser Absicht
Die wenigsten Mitarbeitenden wollen Unternehmensrichtlinien umgehen. Sie möchten ihre Arbeit einfacher, schneller oder qualitativ besser erledigen. Fehlen jedoch klare Vorgaben oder geeignete Unternehmenslösungen, greifen sie auf öffentlich verfügbare KI-Tools zurück. Shadow AI ist deshalb häufig kein Zeichen mangelnder Compliance, sondern ein Zeichen dafür, dass Unternehmen den Einsatz von KI noch nicht ausreichend geregelt haben.
Welche Risiken entstehen durch Shadow AI?
1.Vertrauliche Informationen verlassen das Unternehmen
Nicht jede KI-Anwendung verarbeitet Daten gleich. Werden vertrauliche Informationen ohne klare Vorgaben eingegeben, entstehen Datenschutz- und Compliance-Risiken.
2.Entscheidungen werden schwer nachvollziehbar
Wenn Mitarbeitende unterschiedliche KI-Tools nutzen, entstehen unterschiedliche Ergebnisse. Qualität und Nachvollziehbarkeit leiden.
3.Wissen verteilt sich unkontrolliert
Gute Prompts, Arbeitsweisen oder Automatisierungen bleiben bei einzelnen Mitarbeitenden statt im Unternehmen.
4.Führung verliert den Überblick
Nicht weil Mitarbeitende etwas verbergen wollen, sondern weil der KI-Einsatz schneller wächst als interne Prozesse.
Warum Verbote das Problem nicht lösen
Auf den ersten Blick scheint die Lösung einfach zu sein: KI-Anwendungen werden verboten oder ihr Einsatz stark eingeschränkt. Tatsächlich reagieren viele Unternehmen zunächst mit dieser Massnahme – insbesondere dann, wenn Datenschutz oder Compliance im Vordergrund stehen.
Aus unserer Sicht greift dieser Ansatz jedoch zu kurz.
Die Nutzung von KI entsteht häufig aus einem konkreten Bedürfnis heraus. Mitarbeitende möchten Informationen schneller finden, Routineaufgaben automatisieren oder ihre Arbeit effizienter erledigen. Werden dafür keine geeigneten und freigegebenen Lösungen angeboten, suchen viele nach Alternativen.
Das eigentliche Problem verschwindet dadurch nicht. Es verlagert sich lediglich in Bereiche, die für das Unternehmen noch schwieriger nachvollziehbar sind. Verbote schaffen deshalb selten Transparenz, sondern häufig bewirken sie das Gegenteil.
Unternehmen, die den Einsatz von KI erfolgreich steuern, verfolgen meist einen anderen Ansatz. Anstatt den Fokus ausschliesslich auf Verbote zu legen, schaffen sie klare Rahmenbedingungen für einen verantwortungsvollen Einsatz. Ziel ist es nicht, jede Anwendung zu kontrollieren, sondern Transparenz zu schaffen und Risiken gezielt zu reduzieren.
Beyond the Hype – KI verstehen, bevor sie zum Risiko wird
Shadow AI ist nur eines von vielen Themen, mit denen sich Unternehmen im Umgang mit künstlicher Intelligenz auseinandersetzen müssen. Fragen rund um Governance, Datensicherheit, Agentic AI, den EU AI Act oder die strategische Integration von KI werden in den kommenden Jahren zunehmend an Bedeutung gewinnen.
In unserer Studie Beyond the Hype ordnen wir diese Entwicklungen ein, analysieren die wichtigsten Trends und zeigen auf, welche Herausforderungen und Chancen Unternehmen bereits heute kennen sollten. Ziel ist es nicht, kurzfristigen Hypes zu folgen, sondern Entscheiderinnen und Entscheidern eine fundierte Grundlage für strategische Entscheidungen zu bieten.








