KI Hinweis: Alle Zusammenfassungen wurden automatisch per KI erstellt und können Ungenauigkeiten enthalten.
← Zurück 15:30 – 16:00 (30 Min.) · Breakout-Room 1 · Vortrag auf einer Themenbühne (Technical Deep Dive)
Business Applications Modern Work & AI

Schatten-KI: Die unsichtbare Arbeitsrealität im Unternehmen

Während du noch über Copilot-Rollouts sprichst, arbeiten deine Mitarbeitenden längst mit KI aber nicht über offizielle Wege. Sie nutzen ChatGPT, bauen eigene Power-Automate-Flows und erstellen undokumentierte Agents, um ihre echte Arbeit zu erledigen. Shadow-AI ist kein Compliance-Problem. Es zeigt dir, dass deine offizielle KI-Strategie an der Realität deiner Arbeitswelt vorbeigeht.

Melina Nagel

Melina Nagel

Wichtigste Erkenntnisse

5 Punkte

01

Schatten-KI ist weit verbreitet und entsteht aus dem Bedürfnis nach effizienteren Arbeitsprozessen.

02

Die größten Risiken von Schatten-KI liegen im unbemerkten Datenabfluss und fehlender Governance.

03

Verbotspolitik hemmt Innovation und fördert inoffizielle, unsichere Nutzung auf privaten Geräten.

04

Engagierte Schatten-KI-Nutzer können durch passende Integration zu KI-Champions entwickelt werden.

05

Eine offene KI-Strategie, transparente Governance und partizipative Tools wie Microsoft Copilot können Schatten-KI ins Unternehmen integrieren.

Kurzfassung

Die Session thematisiert die Verbreitung sogenannter Schatten-KI am Arbeitsplatz und die damit verbundenen Chancen und Risiken. Viele Mitarbeitende nutzen KI-Tools, die vom Unternehmen nicht freigegeben oder offiziell bekannt sind, um Lücken in den offiziellen Tools zu kompensieren. Dies führt zu Compliance- und Datensicherheitsrisiken, bietet aber auch Potenziale für Innovation und Effizienzsteigerung. Die Vortragende plädiert dafür, Schatten-KI als wertvollen Indikator für Nachholbedarf bei der KI-Strategie zu sehen und die engagierten Nutzer als künftige KI-Champions zu fördern statt sie zu sanktionieren. Microsoft-Lösungen wie Copilot bieten Wege, Governance, Compliance und Transparenz zu verbessern und Schatten-KI zu integrieren.

Langfassung

Die Vortragende eröffnet mit einer provokativen Frage: Wer im Raum hat in den letzten sieben Tagen ein KI-Tool genutzt, das der Arbeitgeber nicht kennt? Viele Mitarbeitende handeln so, weil offizielle Lösungen unzureichend sind oder die Freigabeprozesse zu langsam verlaufen. Laut aktuellen Zahlen verwendet bereits ein Großteil der „Schreibtischtäter“ KI am Arbeitsplatz, viele davon nicht offiziell autorisiert. Diese Entwicklung ist längst Realität und die Frage lautet nicht mehr, ob KI genutzt wird, sondern unter welchen Rahmenbedingungen.

Am Beispiel des Eisbergmodells beschreibt die Vortragende die Schichten der KI-Nutzung im Unternehmen: Über Wasser liegen offiziell freigegebene Tools wie ChatGPT, Copilot und Gemini. Darunter verbergen sich weitere, teils nicht genehmigte Tools, private Accounts und eigens entwickelte Workflows, für die häufig wichtige Kontrollmechanismen wie Governance oder DLP-Policies fehlen. Diese Schatten-KI birgt ein ernsthaftes Risiko durch potenziellen Datenabfluss und Compliance-Verstöße, die im Schnitt erst nach 247 Tagen entdeckt werden. Nicht selten landen damit vertrauliche Daten oder Quellcode in fremden Modellen, was schlimmstenfalls zu gravierenden Datenschutzvorfällen führen kann.

Die Vortragende betont, dass Mitarbeitende meist aus Mangel an Unterstützung oder zu langsamen Prozessen zu diesen Mitteln greifen, nicht aus Absicht zum Schaden. Sie ruft dazu auf, nicht reflexhaft mit Verboten und Ablehnung („CISO sagt immer Nein“) zu reagieren, sondern Schatten-KI als wertvolles Signal und Innovationsquelle zu erkennen. Mitarbeitende, die sich mit neuen Tools behelfen, könnten als KI-Champions identifiziert und für Unternehmensentwicklungen eingebunden werden. Unternehmen sollten eingehend prüfen, welche Schatten-KI existiert, welche Tools verboten oder geduldet sind, anonyme Umfragen oder Microsoft-/Mimecast-Tools nutzen und realistische, schnelle Alternativen anbieten. Schulungen, Freigabelisten und eine offene Community für den Erfahrungsaustausch helfen, eine gesunde KI-Kultur zu etablieren.

Abschließend ruft die Vortragende dazu auf, die Potentiale von Schatten-KI zu nutzen, jene Mitarbeitenden als Power-User einzusetzen und KI-Regeln beweglich sowie praxisnah zu gestalten. Der entscheidende Schritt ist der offene und konstruktive Umgang mit inoffizieller KI-Nutzung, von dem Unternehmen und Belegschaft profitieren können.

Es ist nicht die Frage, gibt es KI oder noch nicht, KI passiert längst.

— Die Vortragende macht klar, dass die Nutzung von KI am Arbeitsplatz unausweichlich ist und überall bereits Realität.

Die gefährlichste Haltung von einem CISO oder sämtlichen neuen Themen, die kommen, das ist erstmal Nein.

— Sie kritisiert die reflexhafte Verweigerungshaltung gegenüber neuen Technologien wie KI in Unternehmen.

Wenn wir das Ganze jetzt verbieten, ist es so, wie wenn wir 1995 gesagt hätten, es gibt jetzt kein Internet mehr.

— Markantes Beispiel, um zu verdeutlichen, wie schädlich ein KI-Verbot wäre.

Schatten-KI ist kein Problem, sondern ist ein Signal.

Schlüsselwörter

Schatten-KIDatenabflussGovernanceKI-ChampionsKI-Tools

Produkte / Programme

ChatGPTCopilotGeminiClaudePower AutomateMicrosoftMimecastPower Platform

Genannte Personen

(Nicht explizit genannt)