Schatten-KI, Job

Schatten-KI im Job: 29 Prozent nutzen Tools ohne Freigabe des Arbeitgebers

Veröffentlicht am: 02.10.2026 um 02:12 Uhr | Redaktion boerse-global.de

Befragungen zeigen ungenehmigte KI-Nutzung, Datenrisiken und Wissenslücken; zugleich steigt der Einsatz künstlicher Intelligenz am Arbeitsplatz.

Schatten-KI in deutschen Unternehmen: Risiken und Verbreitung nehmen zu
Ein leeres, modernes Großraumbüro in der Dämmerung mit aufgeräumten Schreibtischen und einer ruhigen, professionellen Atmosphäre. Illustration mit AI erstellt.

Eine aktuelle Befragung des Instituts der deutschen Wirtschaft (IW) aus dem Frühjahr 2026 verdeutlicht eine wachsende Herausforderung für die IT-Sicherheit in der Bundesrepublik: Rund 29 Prozent der Beschäftigten, die Künstliche Intelligenz (KI) im Berufsalltag einsetzen, nutzen hierfür Anwendungen, die nicht offiziell vom Arbeitgeber bereitgestellt wurden. Diese sogenannte Schatten-KI verbreitet sich insbesondere unter jüngeren Fachkräften und in kleineren Betrieben.

Demografische Unterschiede und strukturelle Defizite

Die Daten der IW-Befragung zeigen ein deutliches Altersgefälle bei der Nutzung nicht autorisierter Werkzeuge. Während unter den Beschäftigten unter 30 Jahren 38 Prozent auf Schatten-KI zurückgreifen, liegt dieser Anteil bei den über 55-Jährigen bei 21 Prozent.

Auch die Unternehmensgröße spielt eine entscheidende Rolle für die Verbreitung dieses Phänomens. In Betrieben mit weniger als 50 Mitarbeitern nutzt etwa ein Drittel der KI-Anwender private oder nicht freigegebene Tools. In Großunternehmen mit mindestens 250 Beschäftigten sinkt dieser Wert auf ein Viertel.

Das IW identifiziert den Datenschutz und die Wahrung von Geschäftsgeheimnissen als zentrale Risiken dieser Entwicklung. Die Experten fordern daher eine beschleunigte Bereitstellung datenschutzkonformer Lösungen durch die Arbeitgeber sowie politische Unterstützung für kleinere Betriebe, um den Anschluss an die technologische Entwicklung sicher zu verstellen.

Sicherheitsrisiken und mangelnde Kontrolle

Ergänzende Daten einer Studie von Deel und Censuswide, die im September 2026 unter 2.000 Vollzeit-Beschäftigten in Deutschland erhoben wurde, untermauern die Problematik. Demnach gaben 27 Prozent der Befragten an, nicht autorisierte KI-Anwendungen zu nutzen, weil der Arbeitgeber keine passenden Werkzeuge zur Verfügung stelle.

Besonders kritisch bewerten Analysten den Umgang mit sensiblen Informationen: Laut der Erhebung speisten 22 Prozent der Nutzer unternehmens-, kunden- oder personenbezogene Daten in nicht freigegebene Programme ein. Über die Hälfte der Betroffenen gab an, dies ohne schlechtes Gewissen getan zu haben.

Anzeige

Wer im Unternehmen KI-Systeme einsetzt, muss seit August 2024 neue gesetzliche Anforderungen wie die Risikodokumentation und Kennzeichnungspflichten beachten. Dieser kostenlose Umsetzungsleitfaden bietet Ihrer Rechts- und IT-Abteilung den nötigen Überblick über alle Fristen und Pflichten des EU AI Acts. EU AI Act in 5 Schritten verstehen

Ein massives Informationsdefizit zwischen IT-Abteilungen und Belegschaften offenbart der Delinea 2026 Identity Security Report. Während fast alle befragten IT-Leiter angaben, dass formale Richtlinien für den KI-Datenzugriff existieren, herrscht bei 30 Prozent der Mitarbeiter Unklarheit über deren Inhalt.

Die Diskrepanz zeigt sich auch in der Einschätzung der Nutzung: IT-Verantwortliche schätzen, dass 19 Prozent der Belegschaft ungenehmigte Workarounds nutzen – tatsächlich liegt dieser Anteil laut der Befragung bei 41 Prozent.

Auffällig ist zudem das Verhalten der Führungsebene: Dem Bericht zufolge umgehen 81 Prozent der C-Level-Führungskräfte regelmäßig die offiziellen KI-Zugriffsfreigaben, während dies in der mittleren Mitarbeiterebene nur auf 33 Prozent zutrifft.

Psychologischer Druck und Wettbewerb unter Kollegen

Neben Sicherheitsaspekten rücken zunehmend kulturelle Faktoren in den Fokus. Eine Umfrage von GoTo und Workplace Intelligence zeigt, dass 83 Prozent der Mitarbeiter arbeitsrechtliche Konsequenzen bis hin zur Kündigung aufgrund von KI-Fehlern fürchten.

Dieser Druck führt dazu, dass 31 Prozent der Befragten angaben, Fehler lieber zu verschweigen. In einigen Fällen wurden Mitarbeiter nach der Meldung von KI-Fehlern sogar explizit zur Verschwiegenheit angehalten.

Anzeige

Die Nutzung neuer Technologien stellt Unternehmen vor komplexe rechtliche Fragen bezüglich der Einstufung von Risikoklassen und notwendigen Kontrollmaßnahmen. Ein kostenloser Report klärt auf, welche KI-Systeme als Hochrisiko gelten und was Verantwortliche jetzt konkret tun müssen. Kostenlosen KI-Verordnung Report herunterladen

Gleichzeitig entwickelt sich KI-Wissen zu einem persönlichen Wettbewerbsvorteil, der nicht immer geteilt wird. Laut einer Untersuchung von Use.AI behielten 38 Prozent der regelmäßigen Nutzer ihre spezifischen Prompts oder Workflows absichtlich für sich, um den eigenen Produktivitätsvorteil gegenüber Kollegen nicht zu gefährden. 41 Prozent der Befragten äußerten zudem die Sorge, dass eine transparente Kommunikation über die durch KI erreichte Geschwindigkeit dauerhaft zu höheren Erwartungshaltungen beim Arbeitstempo führen könnte.

Wirtschaftliche Bedeutung und technische Hürden

Trotz der Risiken ist der Trend zur KI-Nutzung ungebrochen. Die PwC 2026 Global Workforce Hopes and Fears Survey verzeichnet einen Anstieg der KI-Nutzung am Arbeitsplatz auf 64 Prozent, gegenüber 54 Prozent im Vorjahr. KI-Kenntnisse werden dabei zunehmend finanziell honoriert; laut dem PwC AI Jobs Barometer bringen entsprechende Fähigkeiten eine Lohnprämie von 62 Prozent ein.

Fachanalysen warnen jedoch davor, dass KI die technischen Hürden für Schatten-IT faktisch beseitigt. Mitarbeiter ohne Programmierkenntnisse seien heute in der Lage, über den Browser komplexe Automatisierungen zu erstellen, die sich der IT-Aufsicht entziehen.

Zudem bergen KI-Coding-Tools neue Gefahren wie die sogenannte Dependency Confusion, bei der Angreifer von der KI halluzinierte Paketnamen mit Schadcode besetzen. Angesichts dieser Lage empfehlen Experten die Etablierung dauerhafter Discovery-Prozesse und eine striktere Überwachung von Schnittstellen innerhalb der Softwareentwicklung.

Disclaimer...

de | wissenschaft | 70213642 |