Die Frage, ob in Ihrem Unternehmen KI eingesetzt wird, ist bereits beantwortet. Sie wird eingesetzt, und zwar seit einiger Zeit. Die offene Frage ist nur, ob Sie es wissen, wo es passiert und was dabei an Informationen das Unternehmen verlässt.
Das Muster ist überall dasselbe. Eine Mitarbeiterin steht unter Zeitdruck, öffnet ein frei zugängliches Sprachmodell im privaten Browserprofil und fügt den Vertragsentwurf ein, den sie zusammenfassen möchte. Ein Entwickler lässt eine schwierige Funktion erklären und kopiert dafür Quellcode samt Kommentaren hinein. Ein Verkäufer bittet um eine Angebotsformulierung und liefert die Preisliste gleich mit.
Niemand davon handelt böswillig. Alle drei versuchen, ihre Arbeit gut zu machen. Und genau das macht Verbote zur schwächsten aller Antworten.
Was tatsächlich passiert
Drei Dinge geschehen gleichzeitig, und keines davon ist auf einer Rechnung sichtbar.
- Vertrauliche Inhalte verlassen den kontrollierten Bereich – ohne Vertrag, ohne Zweckbindung, ohne Löschkonzept und ohne Nachweis, wo sie liegen.
- Es entsteht kein Nachweis darüber, welche Entscheidungen mit welcher Unterstützung getroffen wurden. Bei einer Prüfung fehlt Ihnen die Antwort.
- Wissen sammelt sich ausserhalb des Unternehmens an. Was in privaten Konten entsteht, geht beim Austritt mit.
Hinzu kommt ein regulatorischer Aspekt, der in der Schweiz oft übersehen wird. Sobald Personendaten in ein Tool ohne Auftragsverarbeitungsvertrag fliessen, ist das ein datenschutzrechtlicher Vorfall – unabhängig davon, ob je etwas Schädliches damit passiert. Bei Kunden- oder Bewerberdaten ist die Meldepflicht schnell erreicht.
Ein Verbot verhindert nicht die Nutzung. Es verhindert nur, dass Sie davon erfahren.
Warum Verbote das Problem verschärfen
Die erste Reaktion vieler Unternehmen ist eine Richtlinie, die private KI-Tools untersagt. Das Ergebnis ist gut dokumentiert: Die Nutzung sinkt kaum, sie wird nur unsichtbar. Menschen wechseln auf das private Mobilgerät, nutzen den Hotspot statt des Firmen-WLANs und sprechen nicht mehr darüber. Sie verlieren damit die letzte Möglichkeit, Risiken zu erkennen und Fehler zu korrigieren.
Schlimmer noch: Sie verlieren die Mitarbeitenden, die am weitesten sind. Wer Tools produktiv einsetzt und dafür sanktioniert wird, hört auf, Erfahrungen zu teilen. Genau diese Personen bräuchten Sie als Champions.
Der Weg, der funktioniert
Wirksam ist eine Kombination aus drei Massnahmen, in dieser Reihenfolge. Erstens: eine ehrliche Bestandsaufnahme ohne Schuldzuweisung. Fragen Sie in Teams offen danach, welche Tools tatsächlich verwendet werden, und sichern Sie zu, dass daraus keine personellen Konsequenzen entstehen. Sie werden überrascht sein, wie viel Sie in zwei Wochen erfahren.
Zweitens: eine schnelle, gute Alternative. Der wirksamste Schutz gegen Schatten-KI ist ein freigegebenes Tool, das mindestens so gut ist wie das inoffizielle. Wenn die genehmigte Lösung langsamer, umständlicher oder schlechter ist, verlieren Sie – jedes Mal.
Drittens: klare, kurze Regeln, die ein Mensch sich merken kann. Nicht zwölf Seiten Richtlinie, sondern drei Sätze dazu, was hineingehört, was nicht hineingehört und wen man fragt, wenn man unsicher ist.
Ein Beispiel für solche Regeln
Öffentliche und interne Informationen ohne Personenbezug dürfen in freigegebene Tools. Kunden-, Personal- und Vertragsdaten nur in Tools mit vertraglicher Grundlage. Alles, was Sie nicht in einer E-Mail an einen externen Partner schreiben würden, gehört in kein öffentliches Modell. Wer unsicher ist, fragt an einer benannten Stelle – und bekommt innerhalb eines Tages eine Antwort.
Drei Sätze und eine Zuständigkeit. Das wirkt in der Praxis stärker als jede Richtlinie, die niemand zu Ende liest.
Was das für die Führung bedeutet
Schatten-KI ist kein IT-Problem, sondern ein Signal. Wo sie stark verbreitet ist, sagt Ihnen die Organisation, dass sie einen echten Bedarf hat, den Sie noch nicht bedienen. Das ist eine nützliche Information, wenn man sie als solche behandelt statt als Regelverstoss.
Der Aufwand für eine saubere Bestandsaufnahme liegt bei wenigen Wochen. Die Kosten eines gemeldeten Datenschutzvorfalls liegen deutlich darüber – und die Erklärung gegenüber einem grossen Kunden lässt sich nicht in Franken beziffern.