Nicht freigegebene KI-Nutzung entsteht selten aus Leichtsinn. Sie entsteht, weil Mitarbeiter eine spürbare Erleichterung erwarten und das Unternehmen keine gleichwertige, erlaubte Alternative anbietet. Wie ein Betrieb auf diese Nutzung reagiert, entscheidet darüber, ob daraus ein Datenrisiko oder eine Quelle für die besten Anwendungsfälle wird.
Warum Verbote die Nutzung nur unsichtbar machen
Ein pauschales Verbot wirkt auf dem Papier eindeutig. In der Praxis verschiebt es die Nutzung auf private Konten, das eigene Smartphone oder den Browser zu Hause. Das Unternehmen verliert dabei genau das, was es für eine Steuerung braucht: den Überblick, welche Daten wohin fließen, welche Ergebnisse ungeprüft in Dokumente wandern und welche Aufgaben offenbar so mühsam sind, dass Menschen Regeln umgehen.
Hinzu kommt ein Lerneffekt, der ausbleibt. Wer heimlich arbeitet, spricht nicht über Fehler, tauscht keine guten Vorgehensweisen aus und bekommt keine Rückmeldung, wann ein Ergebnis geprüft werden müsste.
Drei Reaktionsmuster im Vergleich
| Reaktion | Kurzfristige Wirkung | Ergebnis nach einem Jahr |
|---|---|---|
| Verbieten | Sichtbare Nutzung geht zurück | Nutzung wandert in private Geräte; keine Nachweise, kein Lerneffekt, keine Steuerung |
| Dulden | Kein Konflikt, kein Aufwand | Uneinheitliche Qualität, unbekannte Datenflüsse, Abhängigkeit von Einzelpersonen |
| Kanalisieren | Aufwand für Werkzeuge, Regeln und Qualifizierung | Freigegebene Werkzeuge, bekannte Datenwege, dokumentierte Anwendungsfälle, verwertbare Erfahrung |
Nur die dritte Variante erlaubt es, die Kompetenzpflicht des AI Acts glaubwürdig zu erfüllen und gleichzeitig den Nutzen zu behalten, den Mitarbeiter längst für sich entdeckt haben.
Eine Bestandsaufnahme ohne Schuldzuweisung
Der erste Schritt ist eine offene Inventur mit der ausdrücklichen Zusage, dass die Antworten keine Konsequenzen haben. Drei Fragen pro Team genügen:
- Welche KI-Werkzeuge werden aktuell genutzt, auch privat und auch gelegentlich?
- Für welche Aufgaben werden sie genutzt und was macht diese Aufgaben ohne KI mühsam?
- Welche Daten werden dabei eingegeben: öffentliche Informationen, interne Dokumente, Kundendaten?
Das Ergebnis ist keine Verbotsliste, sondern eine Bedarfsliste. Sie zeigt, welche Aufgaben ein freigegebenes Werkzeug am dringendsten brauchen und wo Datenwege sofort geschlossen werden müssen.
Die Datenampel als einfachste Leitplanke
Mitarbeiter brauchen keine Datenschutzschulung mit dreißig Folien, sondern eine Regel, die sie in fünf Sekunden anwenden können:
- Grün: Öffentliche Informationen und eigene Entwürfe ohne Personenbezug. Nutzung in freigegebenen Werkzeugen erlaubt.
- Gelb: Interne Dokumente und Kundendaten ohne besondere Kategorien. Nur in Unternehmenskonten mit geklärten Anbieterbedingungen, ohne Weitergabe an kostenlose Dienste.
- Rot: Gesundheits- und andere besonders geschützte Daten, Zugangsdaten, Geschäftsgeheimnisse, Inhalte unter Vertraulichkeitsvereinbarung. Keine Eingabe in externe KI-Dienste.
Die Ampel ersetzt keine Datenschutzprüfung, gibt aber jedem Mitarbeiter eine Entscheidungsregel an die Hand, bevor er etwas in ein Eingabefeld kopiert.
Eine Sachbearbeiterin kopiert die Beschwerde eines Kunden samt Namen und Vertragsnummer in einen kostenlosen Chatbot, um eine höfliche Antwort zu formulieren. Ihr Motiv ist legitim. Das Problem sind der Datenweg und die fehlende Prüfung. Die richtige Reaktion ist kein Verweis, sondern ein freigegebenes Werkzeug im Unternehmenskonto, eine Antwortvorlage und die Regel, dass Vertragsdaten vor der Eingabe entfernt werden.
Vom Bedarf zum freigegebenen Workflow
Aus der Bedarfsliste werden die drei häufigsten Anwendungsfälle ausgewählt. Für jeden wird ein freigegebenes Werkzeug bereitgestellt, eine kurze Anleitung mit Datenregel und Prüfschritt geschrieben und eine verantwortliche Person benannt. Wie aus einem guten Einzelprompt ein teamfähiger Ablauf wird, zeigt der Beitrag Prozess vor Prompt.
Nach etwa zwei Monaten lohnt ein kurzer Rückblick: Welche Workflows werden genutzt, welche nicht, und welche neuen Werkzeuge sind in der Zwischenzeit aufgetaucht? Shadow AI verschwindet nicht endgültig. Sie bleibt ein Frühindikator dafür, wo die offizielle Werkzeuglandschaft hinter dem Bedarf zurückbleibt.