Nicht freigegebene KI-Nutzung entsteht selten aus Leichtsinn. Sie entsteht, weil Mitarbeiter eine spürbare Erleichterung erwarten und das Unternehmen keine gleichwertige, erlaubte Alternative anbietet. Wie ein Betrieb auf diese Nutzung reagiert, entscheidet darüber, ob daraus ein Datenrisiko oder eine Quelle für die besten Anwendungsfälle wird.

Warum Verbote die Nutzung nur unsichtbar machen

Ein pauschales Verbot wirkt auf dem Papier eindeutig. In der Praxis verschiebt es die Nutzung auf private Konten, das eigene Smartphone oder den Browser zu Hause. Das Unternehmen verliert dabei genau das, was es für eine Steuerung braucht: den Überblick, welche Daten wohin fließen, welche Ergebnisse ungeprüft in Dokumente wandern und welche Aufgaben offenbar so mühsam sind, dass Menschen Regeln umgehen.

Hinzu kommt ein Lerneffekt, der ausbleibt. Wer heimlich arbeitet, spricht nicht über Fehler, tauscht keine guten Vorgehensweisen aus und bekommt keine Rückmeldung, wann ein Ergebnis geprüft werden müsste.

Drei Reaktionsmuster im Vergleich

ReaktionKurzfristige WirkungErgebnis nach einem Jahr
VerbietenSichtbare Nutzung geht zurückNutzung wandert in private Geräte; keine Nachweise, kein Lerneffekt, keine Steuerung
DuldenKein Konflikt, kein AufwandUneinheitliche Qualität, unbekannte Datenflüsse, Abhängigkeit von Einzelpersonen
KanalisierenAufwand für Werkzeuge, Regeln und QualifizierungFreigegebene Werkzeuge, bekannte Datenwege, dokumentierte Anwendungsfälle, verwertbare Erfahrung

Nur die dritte Variante erlaubt es, die Kompetenzpflicht des AI Acts glaubwürdig zu erfüllen und gleichzeitig den Nutzen zu behalten, den Mitarbeiter längst für sich entdeckt haben.

Eine Bestandsaufnahme ohne Schuldzuweisung

Der erste Schritt ist eine offene Inventur mit der ausdrücklichen Zusage, dass die Antworten keine Konsequenzen haben. Drei Fragen pro Team genügen:

  1. Welche KI-Werkzeuge werden aktuell genutzt, auch privat und auch gelegentlich?
  2. Für welche Aufgaben werden sie genutzt und was macht diese Aufgaben ohne KI mühsam?
  3. Welche Daten werden dabei eingegeben: öffentliche Informationen, interne Dokumente, Kundendaten?

Das Ergebnis ist keine Verbotsliste, sondern eine Bedarfsliste. Sie zeigt, welche Aufgaben ein freigegebenes Werkzeug am dringendsten brauchen und wo Datenwege sofort geschlossen werden müssen.

Die Datenampel als einfachste Leitplanke

Mitarbeiter brauchen keine Datenschutzschulung mit dreißig Folien, sondern eine Regel, die sie in fünf Sekunden anwenden können:

  • Grün: Öffentliche Informationen und eigene Entwürfe ohne Personenbezug. Nutzung in freigegebenen Werkzeugen erlaubt.
  • Gelb: Interne Dokumente und Kundendaten ohne besondere Kategorien. Nur in Unternehmenskonten mit geklärten Anbieterbedingungen, ohne Weitergabe an kostenlose Dienste.
  • Rot: Gesundheits- und andere besonders geschützte Daten, Zugangsdaten, Geschäftsgeheimnisse, Inhalte unter Vertraulichkeitsvereinbarung. Keine Eingabe in externe KI-Dienste.

Die Ampel ersetzt keine Datenschutzprüfung, gibt aber jedem Mitarbeiter eine Entscheidungsregel an die Hand, bevor er etwas in ein Eingabefeld kopiert.

Beispiel aus dem Alltag

Eine Sachbearbeiterin kopiert die Beschwerde eines Kunden samt Namen und Vertragsnummer in einen kostenlosen Chatbot, um eine höfliche Antwort zu formulieren. Ihr Motiv ist legitim. Das Problem sind der Datenweg und die fehlende Prüfung. Die richtige Reaktion ist kein Verweis, sondern ein freigegebenes Werkzeug im Unternehmenskonto, eine Antwortvorlage und die Regel, dass Vertragsdaten vor der Eingabe entfernt werden.

Vom Bedarf zum freigegebenen Workflow

Aus der Bedarfsliste werden die drei häufigsten Anwendungsfälle ausgewählt. Für jeden wird ein freigegebenes Werkzeug bereitgestellt, eine kurze Anleitung mit Datenregel und Prüfschritt geschrieben und eine verantwortliche Person benannt. Wie aus einem guten Einzelprompt ein teamfähiger Ablauf wird, zeigt der Beitrag Prozess vor Prompt.

Nach etwa zwei Monaten lohnt ein kurzer Rückblick: Welche Workflows werden genutzt, welche nicht, und welche neuen Werkzeuge sind in der Zwischenzeit aufgetaucht? Shadow AI verschwindet nicht endgültig. Sie bleibt ein Frühindikator dafür, wo die offizielle Werkzeuglandschaft hinter dem Bedarf zurückbleibt.

Älterer BeitragKI-Kompetenzpflicht: Warum ein Tool-Training nicht genügtNeuerer BeitragProzess vor Prompt: Warum gute Anweisungen allein nicht skalieren