Zum Inhalt springen
Alle Artikel
Praxis KMU

Schatten-KI im Betrieb: Wenn Mitarbeiter privat chatten — ein Leitfaden für Geschäftsführer

Alexander Heybal · 17. September 2026 · 5 min Lesezeit
Schatten-KI im Betrieb: Wenn Mitarbeiter privat chatten — ein Leitfaden für Geschäftsführer

Es passiert in fast jedem Betrieb, ob Sie es wissen oder nicht: Eine Mitarbeiterin kopiert den Entwurf einer Kundenmail in ihren privaten Chatbot-Account, um den Ton zu verbessern. Ein Kollege lässt sich das Protokoll der letzten Besprechung von einem kostenlosen Online-Dienst zusammenfassen. Jemand nutzt eine Browser-Erweiterung mit KI-Funktion, die nebenbei jede besuchte Seite mitliest. Das ist Schatten-KI: der Einsatz von KI-Werkzeugen am Arbeitsplatz, ohne dass der Betrieb davon weiß, sie freigegeben oder die Rahmenbedingungen geklärt hat. Die schlechte Nachricht zuerst: Ein Verbot allein wird das nicht beenden. Die gute: Sie brauchen auch keines — Sie brauchen Regeln, ein freigegebenes Angebot und ein offenes Gespräch.

Warum Schatten-KI entsteht — und warum Verbote scheitern

Niemand nutzt Schatten-KI aus böser Absicht. Die Motive sind fast immer dieselben: Das Werkzeug ist gratis, sofort verfügbar und hilft spürbar — während der offizielle Weg zu einer freigegebenen Lösung Wochen dauert oder gar nicht existiert. Schatten-KI ist damit weniger ein Disziplinarproblem als ein Versorgungsproblem: Wo der Betrieb kein brauchbares Angebot macht, organisieren sich die Mitarbeitenden selbst eines.

Ein bloßes Verbot scheitert aus drei Gründen. Erstens ist es nicht kontrollierbar, ohne in eine Überwachung abzugleiten, die Vertrauen kostet und rechtlich heikel ist. Zweitens verlagert es die Nutzung nur aufs private Handy — außerhalb jeder Sichtbarkeit. Drittens verlieren Sie die produktiven Effekte, die Ihre Mitbewerber gerade mitnehmen. Die realistische Zielsetzung lautet nicht „keine private KI-Nutzung”, sondern: geschäftliche Inhalte laufen ausschließlich über freigegebene Werkzeuge.

Das eigentliche Risiko in drei Sätzen

Was in einen privaten oder kostenlosen KI-Dienst eingetippt wird, verlässt Ihren Herrschaftsbereich. Je nach Anbieter und Tarif landen die Inhalte auf Servern außerhalb der EU, werden für die Verbesserung der Modelle verwendet oder sind für den Anbieter einsehbar. Wenn die eingetippten Inhalte personenbezogene Daten enthalten — Kundennamen, Vertragsdetails, Personalangelegenheiten, Bewerbungen —, ist das keine Kleinigkeit, sondern ein datenschutzrechtlicher Vorgang, für den Sie als Betrieb die Verantwortung tragen. Dazu kommt das schlichtere Risiko: Betriebsgeheimnisse, Angebotspreise und interne Strategien gehören nicht in Dienste, deren Bedingungen niemand im Haus je gelesen hat.

Erkennen ohne Überwachung

Sie müssen keine Bildschirme kontrollieren, um ein Bild zu bekommen. Vier unaufgeregte Wege funktionieren besser:

  • Fragen statt prüfen. In der nächsten Teambesprechung offen ansprechen: „Welche KI-Werkzeuge nutzt ihr bereits — auch privat — und wofür?” Die Antworten sind fast immer ehrlich, wenn klar ist, dass keine Sanktion droht, sondern ein besseres Angebot.
  • Auf Ausgaben achten. Private KI-Abos auf Firmenkreditkarten oder Spesenabrechnungen sind der harmloseste und aufschlussreichste Fund: Da will jemand ein Werkzeug, das es offiziell nicht gibt.
  • Browser-Erweiterungen im Blick. KI-Erweiterungen sind die leise Variante der Schatten-KI. Eine verwaltete Liste erlaubter Erweiterungen ist technisch einfach umsetzbar und fachlich unstrittig.
  • An den Ergebnissen erkennen. Wenn Texte plötzlich auffallend glatt klingen oder Zusammenfassungen auftauchen, für die es kein Werkzeug im Haus gibt, ist das ein Gesprächsanlass — im guten Sinn.

Regeln statt Verbote: die Ein-Seiten-Richtlinie

Das wirksamste Gegenmittel ist ein kurzes, schriftliches Dokument, das jeder versteht. Eine Seite genügt, wenn sie diese fünf Punkte enthält:

  1. Freigegebene Werkzeuge. Eine konkrete Liste: Diese zwei oder drei Dienste dürfen für geschäftliche Inhalte verwendet werden, mit diesen Konten. Die Liste wird gepflegt, Wünsche können eingebracht werden und werden zeitnah beantwortet.
  2. Was nirgends hineingehört. Personaldaten, Gesundheitsdaten, Bewerbungen, vertrauliche Kunden- und Vertragsinformationen sowie alles, was als Betriebsgeheimnis gilt — in kein KI-Werkzeug, auch nicht in die freigegebenen, sofern dafür keine eigene Freigabe existiert.
  3. Kennzeichnung und Prüfung. KI-Ergebnisse sind Entwürfe: Sie werden von einem Menschen geprüft, bevor sie den Betrieb verlassen — und nach außen hin kenntlich gemacht, wo das erforderlich ist (die Transparenzpflichten des AI Act gelten seit August 2026).
  4. Verantwortung. Wer ein KI-Ergebnis verwendet, verantwortet es. „Das hat die KI geschrieben” ist keine Begründung für Fehler gegenüber Kunden.
  5. Melden statt verstecken. Wer versehentlich etwas Sensibles in einen nicht freigegebenen Dienst eingegeben hat, meldet das — ohne Konsequenzen. Nur was bekannt ist, lässt sich bereinigen.

Wie so ein schlankes Regelwerk konkret aussehen kann, zeigen wir an unserem eigenen Beispiel: Unsere Spielregeln für KI im KMU.

Der Versorgungsteil: ein freigegebenes Angebot schaffen

Die Richtlinie funktioniert nur, wenn Punkt eins stimmt — es muss tatsächlich etwas Freigegebenes geben. Für die meisten KMU ist der pragmatische Weg: ein Business-Tarif eines etablierten Anbieters oder die KI-Funktionen innerhalb der bestehenden Microsoft-365- beziehungsweise Google-Workspace-Umgebung. Entscheidend sind drei Kriterien: Auftragsverarbeitung ist vertraglich geregelt, die Speicherung erfolgt nach Möglichkeit in der EU, und die eingegebenen Inhalte werden nicht zum Training der Modelle verwendet. Die komplette Vorgehensweise — von der Auswahl über den Vertrag bis zur Einführung — haben wir in KI-Tools DSGVO-sicher einführen beschrieben.

Rechnen Sie den Aufwand klein: Für einen Betrieb mit zwanzig Personen sind das ein Tarif, eine kurze Richtlinie und eine halbe Stunde Teambesprechung. Verglichen mit dem Risiko, das eine einzige unbedacht kopierte Kundenliste darstellt, ist das das beste Geschäft des Jahres.

FAQ

Dürfen wir die private KI-Nutzung am Arbeitsplatz überhaupt verbieten? Arbeitsanweisungen zur Nutzung von Diensten für geschäftliche Inhalte sind unproblematisch — Sie können klar regeln, dass Geschäftsdaten nur in freigegebene Werkzeuge gehören. Schwieriger wird es bei Überwachung der tatsächlichen Nutzung: Die ist rechtlich eng begrenzt und in der Praxis kontraproduktiv. Regeln plus Angebot schlagen Verbot plus Kontrolle.

Was, wenn bereits sensible Daten in privaten Diensten gelandet sind? Ruhig bleiben und strukturiert vorgehen: Welche Daten, welcher Dienst, welcher Zeitraum? Je nach Inhalt kann eine Löschung beim Anbieter beantragt und die Lage datenschutzrechtlich bewertet werden müssen. Wichtiger als die Vergangenheit ist die Weiche für die Zukunft — Richtlinie und freigegebenes Angebot.

Gilt das auch für Führungskräfte und die Geschäftsführung selbst? Ganz besonders. Gerade auf dieser Ebene bewegen sich die sensibelsten Inhalte — Strategie, Personalführung, Verhandlungen. Eine Richtlinie, die für die Chefetage Ausnahmen macht, ist keine.

Brauchen wir dafür eine Betriebsvereinbarung? Das hängt von Ihrer Betriebsstruktur ab; wo ein Betriebsrat existiert, gehört er früh eingebunden — erfahrungsgemäß ist er bei diesem Thema eher Verbündeter als Bremser, weil klare Regeln auch die Mitarbeitenden schützen.

Nächster Schritt

Sie wollen wissen, welche KI-Werkzeuge in Ihrem Betrieb bereits laufen — und wie Sie aus der Grauzone ein freigegebenes, verlässliches Angebot machen? Wir erheben den Ist-Zustand gemeinsam mit Ihrem Team, richten die passenden Werkzeuge sauber ein und liefern die Ein-Seiten-Richtlinie gleich mit. IT, Datenschutz und KI aus einer Hand, lokal in Österreich. Vereinbaren Sie ein Erstgespräch. IT. Weitergedacht.

Alexander Heybal

Geschäftsführer der prAIvacys GmbH, berät österreichische KMUs zu KI und IT.