{"id":74831,"date":"2026-06-02T09:30:54","date_gmt":"2026-06-02T09:30:54","guid":{"rendered":"https:\/\/app-mde-blog-prd.azurewebsites.net\/?p=74831"},"modified":"2026-08-12T14:30:03","modified_gmt":"2026-08-12T14:30:03","slug":"shadow-ai-wie-lassen-sich-unternehmensdaten-schutzen-ohne-innovationen-auszubremsen","status":"publish","type":"post","link":"https:\/\/www.manutan.de\/blog\/intelligentes-und-effizientes-arbeiten\/shadow-ai-wie-lassen-sich-unternehmensdaten-schutzen-ohne-innovationen-auszubremsen\/","title":{"rendered":"Shadow AI: Wie lassen sich Unternehmensdaten sch\u00fctzen, ohne Innovationen auszubremsen?"},"content":{"rendered":"<p><img fetchpriority=\"high\" decoding=\"async\" class=\"alignnone size-full wp-image-74865\" src=\"\/wp-content\/uploads\/2026\/06\/Shadow-AI.png\" alt=\"\" width=\"717\" height=\"478\" srcset=\"\/wp-content\/uploads\/2026\/06\/Shadow-AI.png 717w, \/wp-content\/uploads\/2026\/06\/Shadow-AI-300x200.png 300w\" sizes=\"(max-width: 717px) 100vw, 717px\" \/><\/p>\n<p>Die rasante Verbreitung von K\u00fcnstlicher Intelligenz erh\u00f6ht das Risiko von Shadow AI, bei der nicht autorisierte Anwendungen sensible Daten, Compliance und die rechtliche Verantwortung eines Unternehmens gef\u00e4hrden k\u00f6nnen. Eine wirksame Kontrolle erfordert eine Strategie, die Sensibilisierung, Governance und die Begleitung der Mitarbeitenden miteinander verbindet. Auch der Einkauf spielt dabei eine entscheidende Rolle, indem er KI-L\u00f6sungen erfasst, konsolidiert und vertraglich absichert.<\/p>\n<h3>Inhaltsverzeichnis<\/h3>\n<ul>\n<li>Was ist Shadow AI?<\/li>\n<li>Wie l\u00e4sst sich Shadow AI kontrollieren?<\/li>\n<li>Wie kann der Einkauf Shadow AI reduzieren?<\/li>\n<\/ul>\n<p>Mit der rasanten Entwicklung der K\u00fcnstlichen Intelligenz (KI) stehen Unternehmen heute vor einer doppelten Herausforderung. Einerseits m\u00fcssen sie diese Technologien nutzen, um wettbewerbsf\u00e4hig zu bleiben. Andererseits m\u00fcssen sie deren Einsatz so steuern, dass Sicherheit und Compliance gew\u00e4hrleistet bleiben.<\/p>\n<p>Ein zentraler Bestandteil dieser Aufgabe ist der Umgang mit Shadow AI \u2013 also KI-Anwendungen, die au\u00dferhalb des offiziell genehmigten Rahmens entstehen und h\u00e4ufig ohne Wissen der IT-Abteilung eingesetzt werden.<\/p>\n<h2>Was ist Shadow AI?<\/h2>\n<p>Unter Shadow AI versteht man die Nutzung von KI-L\u00f6sungen durch Mitarbeitende au\u00dferhalb des von einem Unternehmen freigegebenen Rahmens.<\/p>\n<p>Ein typisches Beispiel ist die Verwendung generativer KI-Anwendungen wie ChatGPT, Claude oder Perplexity, die weder von der IT-Abteilung genehmigt noch \u00fcberwacht werden.<\/p>\n<p>So kann es vorkommen, dass Mitarbeitende diese Tools nutzen, um:<\/p>\n<ul>\n<li>vertrauliche Vertr\u00e4ge zusammenzufassen,<\/li>\n<li>strategische Pr\u00e4sentationen fertigzustellen,<\/li>\n<li>sensible Unternehmensdaten auszuwerten.<\/li>\n<\/ul>\n<p>Dabei verfolgen sie in der Regel positive Ziele: Sie m\u00f6chten Zeit sparen, die Qualit\u00e4t ihrer Arbeit verbessern oder ihren Arbeitsalltag effizienter gestalten.<\/p>\n<p>Dennoch k\u00f6nnen solche Anwendungen erhebliche Risiken f\u00fcr das Unternehmen mit sich bringen, darunter:<\/p>\n<ul>\n<li>Datenlecks,<\/li>\n<li>Verst\u00f6\u00dfe gegen regulatorische Vorgaben,<\/li>\n<li>algorithmische Verzerrungen (Bias).<\/li>\n<\/ul>\n<p>Diese Schwachstellen gef\u00e4hrden nicht nur das Datenverm\u00f6gen eines Unternehmens, sondern auch dessen Reputation und rechtliche Verantwortung.<\/p>\n<p>Die Verbreitung von KI erfolgte so schnell, dass viele Unternehmen keine ausreichenden Governance-Strukturen etablieren konnten. W\u00e4hrend die Fachbereiche die neuen M\u00f6glichkeiten unmittelbar nutzten, entwickelten sich Compliance- und Governance-Ma\u00dfnahmen deutlich langsamer.<\/p>\n<p>In den meisten F\u00e4llen wissen Unternehmen daher gar nicht, in welchem Umfang ihre Mitarbeitenden bereits KI-Anwendungen einsetzen. Dadurch entstehen immer mehr blinde Flecken.<\/p>\n<p>Eine Studie von CybSafe und der National Cybersecurity Alliance zeigt, dass mehr als ein Drittel der Mitarbeitenden sensible Unternehmensinformationen ohne Zustimmung ihres Arbeitgebers in KI-Anwendungen eingibt.<\/p>\n<p>Besonders ausgepr\u00e4gt ist dieses Verhalten bei j\u00fcngeren Generationen.<\/p>\n<p>Gleichzeitig gibt lediglich rund die H\u00e4lfte der Befragten an, jemals eine Schulung zum sicheren Umgang mit KI erhalten zu haben.<\/p>\n<p>Oz Alashe, CEO und Gr\u00fcnder von CybSafe, fasst die Herausforderung wie folgt zusammen: <em>\u201eDie Einf\u00fchrung von KI hat eine v\u00f6llig neue Kategorie sicherheitsrelevanter Verhaltensweisen geschaffen, die CISOs und Unternehmensleitungen ber\u00fccksichtigen m\u00fcssen. Obwohl sich die Sicherheits-Community der Risiken von KI bewusst ist, hat sich dieses Bewusstsein bislang noch nicht in einem einheitlichen Sicherheitsverhalten innerhalb der Unternehmen niedergeschlagen.\u201c<\/em><\/p>\n<p><strong>Shadow AI in Zahlen<\/strong><\/p>\n<ul>\n<li>59 % der Mitarbeitenden nutzen KI-Tools, die von ihrem Unternehmen nicht freigegeben wurden.<\/li>\n<li>85 % der Mitarbeitenden, denen genehmigte KI-L\u00f6sungen zur Verf\u00fcgung stehen, verwenden zus\u00e4tzlich nicht genehmigte Anwendungen.<\/li>\n<li>Nur 33 % sind der Meinung, dass die offiziell freigegebenen Tools ihre Anforderungen vollst\u00e4ndig erf\u00fcllen.<\/li>\n<\/ul>\n<h2>Wie l\u00e4sst sich Shadow AI kontrollieren?<\/h2>\n<p>Um von unkontrollierten Einzelinitiativen zu einem sicheren und geregelten Einsatz von KI zu gelangen, m\u00fcssen Unternehmen einen pragmatischen Ansatz verfolgen. Dieser kombiniert Pr\u00e4vention, Governance und die aktive Begleitung der Mitarbeitenden.<\/p>\n<h3>H3 \u2013 Mitarbeitende sensibilisieren<\/h3>\n<p>Der erste Schritt im Umgang mit Shadow AI besteht darin, das Ph\u00e4nomen \u00fcberhaupt anzuerkennen.<\/p>\n<p>Unternehmen sollten transparent \u00fcber die Risiken einer unkontrollierten Nutzung von KI informieren und ihre Mitarbeitenden f\u00fcr einen verantwortungsvollen Umgang sensibilisieren.<\/p>\n<p>Dazu geh\u00f6rt auch eine klare Kommunikation der unternehmensweiten KI-Strategie. So versteht jede Mitarbeiterin und jeder Mitarbeiter, welche Herausforderungen bestehen und wie KI-L\u00f6sungen sicher und regelkonform eingesetzt werden k\u00f6nnen.<\/p>\n<h3>Klare Leitlinien festlegen<\/h3>\n<p>Im n\u00e4chsten Schritt m\u00fcssen verst\u00e4ndliche und praxisnahe Regeln definiert werden.<\/p>\n<p>Unternehmen sollten eine KI-Richtlinie entwickeln, die unter anderem festlegt:<\/p>\n<ul>\n<li>welche KI-Tools erlaubt oder verboten sind;<\/li>\n<li>welche Daten durch KI verarbeitet werden d\u00fcrfen;<\/li>\n<li>welche Rollen und Verantwortlichkeiten bestehen;<\/li>\n<li>welche Freigabeprozesse f\u00fcr neue KI-Anwendungen gelten;<\/li>\n<li>welche gesetzlichen und regulatorischen Anforderungen einzuhalten sind.<\/li>\n<\/ul>\n<p>Klare Leitlinien schaffen Transparenz und reduzieren Unsicherheiten bei den Anwendern.<\/p>\n<h3>Verantwortungsvolle Nutzung f\u00f6rdern<\/h3>\n<p>Shadow AI l\u00e4sst sich nicht durch Verbote beseitigen.<\/p>\n<p>Vielmehr sollten Unternehmen den sicheren und verantwortungsvollen Einsatz von KI aktiv f\u00f6rdern.<\/p>\n<p>Dazu geh\u00f6rt insbesondere:<\/p>\n<ul>\n<li>sichere unternehmensinterne Alternativen bereitzustellen;<\/li>\n<li>schnelle Genehmigungsprozesse f\u00fcr neue Anwendungen einzurichten;<\/li>\n<li>den Austausch bew\u00e4hrter Vorgehensweisen zu f\u00f6rdern;<\/li>\n<li>Innovationen sichtbar zu machen;<\/li>\n<li>die Zusammenarbeit zwischen Fachbereichen und IT zu st\u00e4rken.<\/li>\n<\/ul>\n<p>Ebenso wichtig ist es, regelm\u00e4\u00dfig mit den Anwendern in den Dialog zu treten und deren Feedback systematisch einzubeziehen.<\/p>\n<h3>Kompetenzen ausbauen<\/h3>\n<p>Shadow AI entsteht h\u00e4ufig aus mangelndem Wissen.<\/p>\n<p>Schulungen sind daher ein wesentlicher Bestandteil einer erfolgreichen KI-Governance.<\/p>\n<p>Diese Entwicklung d\u00fcrfte sich durch den EU AI Act zus\u00e4tzlich beschleunigen.<\/p>\n<p>Hans-Petter Dalen, EMEA Business Leader for watsonx and Embeddable AI bei IBM, erkl\u00e4rt: <em>\u201eInteressant ist, dass das europ\u00e4ische KI-Gesetz einen eigenen Artikel zur KI-Kompetenz enth\u00e4lt. Jedes Unternehmen und jede Organisation im europ\u00e4ischen Binnenmarkt, die KI einsetzt, wird verpflichtet sein, ihre Mitarbeitenden bis zu einem bestimmten Niveau im Umgang mit KI zu schulen. Welches Kompetenzniveau genau gefordert sein wird, ist derzeit noch nicht endg\u00fcltig festgelegt. Es ist jedoch \u00e4u\u00dferst sinnvoll, das grundlegende Wissen \u00fcber KI in Unternehmen deutlich zu st\u00e4rken.\u201c<\/em><\/p>\n<h2>Wie kann der Einkauf Shadow AI reduzieren?<\/h2>\n<p>Innerhalb eines Unternehmens spielt der Einkauf eine zentrale Rolle dabei, Shadow AI unter Kontrolle zu bringen.<\/p>\n<p>Er unterst\u00fctzt den \u00dcbergang von einer Vielzahl einzelner, unkoordinierter KI-Abonnements hin zu sicheren, zentral verwalteten und verhandelten Unternehmenslizenzen.<\/p>\n<p>Zun\u00e4chst k\u00f6nnen Einkaufsabteilungen dabei helfen, s\u00e4mtliche bereits genutzten oder geplanten KI-Anbieter zu erfassen.<\/p>\n<p>Mithilfe vorhandener Einkaufsdaten \u2013 wie Vertr\u00e4gen, Lizenzen oder Rechnungen \u2013 verf\u00fcgen sie \u00fcber einen vollst\u00e4ndigen \u00dcberblick \u00fcber das bestehende Anbieterportfolio. Dieses kann anschlie\u00dfend bewertet, konsolidiert und optimiert werden.<\/p>\n<p>F\u00fcr Tanguy Duthion, CEO von Avanoo, bedeutet dies:<em> \u201eEs geht darum, funktionale Doppelungen zu identifizieren, auf Basis konsolidierter Volumina bessere Konditionen auszuhandeln, Lieferantenrisiken \u2013 etwa hinsichtlich Datenstandort, DSGVO-Konformit\u00e4t oder AI Act \u2013 zu bewerten und vor allem einen klaren Rahmen f\u00fcr interne Pilotprojekte zu schaffen. Kurz gesagt: Ordnung in das kreative Chaos zu bringen.\u201c<\/em><\/p>\n<p>Dar\u00fcber hinaus wirken Einkaufsabteilungen aktiv an der Erstellung von Lastenheften und Vertr\u00e4gen mit.<\/p>\n<p>Sie k\u00f6nnen beispielsweise Vertragsklauseln aufnehmen, die:<\/p>\n<ul>\n<li>die Wiederverwendung von Unternehmensdaten zum Training von KI-Modellen untersagen;<\/li>\n<li>regulatorische Konformit\u00e4t sicherstellen;<\/li>\n<li>verbindliche Anforderungen an Informationssicherheit und Datenschutz festlegen.<\/li>\n<\/ul>\n<p><strong>K\u00fcnstliche Intelligenz bei Manutan<\/strong><\/p>\n<p>Die Manutan Gruppe, europ\u00e4ischer Marktf\u00fchrer im B2B-E-Commerce, verf\u00fcgt \u00fcber eine umfassende Governance und eine klare Strategie f\u00fcr den Einsatz von K\u00fcnstlicher Intelligenz sowie den Schutz von Unternehmensdaten.<\/p>\n<p>Unsere Partner werden sorgf\u00e4ltig ausgew\u00e4hlt, unsere Nutzungsrichtlinien sind fest in unseren internen Vorgaben verankert, und unsere Mitarbeitenden werden regelm\u00e4\u00dfig zu den Chancen und Risiken von KI geschult und sensibilisiert.<\/p>\n<p>Shadow AI bringt erhebliche Herausforderungen mit sich, l\u00e4sst sich jedoch durch Sensibilisierung, klare Governance und eine gezielte Begleitung der Mitarbeitenden wirksam beherrschen.<\/p>\n<p>Mitarbeitende m\u00fcssen verstehen, dass der Wunsch nach h\u00f6herer Produktivit\u00e4t niemals zulasten der gemeinsamen Sicherheit gehen darf.<\/p>\n<p>Die Unternehmen, die das volle Potenzial der K\u00fcnstlichen Intelligenz aussch\u00f6pfen werden, sind jene, denen es gelingt, ein Umfeld zu schaffen, in dem Innovation innerhalb eines klaren, verantwortungsvollen und sicheren Rahmens stattfinden kann.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die rasante Verbreitung von K\u00fcnstlicher Intelligenz erh\u00f6ht das Risiko von Shadow AI, bei der nicht autorisierte Anwendungen sensible Daten, Compliance und die rechtliche Verantwortung eines Unternehmens gef\u00e4hrden k\u00f6nnen. Eine wirksame Kontrolle erfordert eine Strategie, die Sensibilisierung, Governance und die Begleitung der Mitarbeitenden miteinander verbindet. Auch der Einkauf spielt dabei eine entscheidende Rolle, indem er KI-L\u00f6sungen [&hellip;]<\/p>\n","protected":false},"author":7,"featured_media":74865,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"om_disable_all_campaigns":false,"_monsterinsights_skip_tracking":false,"footnotes":""},"categories":[6],"tags":[],"class_list":["post-74831","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-intelligentes-und-effizientes-arbeiten"],"aioseo_notices":[],"gutentor_comment":0,"_links":{"self":[{"href":"https:\/\/www.manutan.de\/blog\/wp-json\/wp\/v2\/posts\/74831","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.manutan.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.manutan.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.manutan.de\/blog\/wp-json\/wp\/v2\/users\/7"}],"replies":[{"embeddable":true,"href":"https:\/\/www.manutan.de\/blog\/wp-json\/wp\/v2\/comments?post=74831"}],"version-history":[{"count":2,"href":"https:\/\/www.manutan.de\/blog\/wp-json\/wp\/v2\/posts\/74831\/revisions"}],"predecessor-version":[{"id":74866,"href":"https:\/\/www.manutan.de\/blog\/wp-json\/wp\/v2\/posts\/74831\/revisions\/74866"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.manutan.de\/blog\/wp-json\/wp\/v2\/media\/74865"}],"wp:attachment":[{"href":"https:\/\/www.manutan.de\/blog\/wp-json\/wp\/v2\/media?parent=74831"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.manutan.de\/blog\/wp-json\/wp\/v2\/categories?post=74831"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.manutan.de\/blog\/wp-json\/wp\/v2\/tags?post=74831"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}