Home / Ressourcen / Risiko

Risiko · 7 Min. Lesezeit · Stand 2026-07-06

Schatten-⁠KI: Ihr größtes Leck ist ein Eingabefeld

Warum Mitarbeitende, die Verträge in öffentliche Chatbots kopieren, ein rechtliches Risiko sind und kein IT-Ärgernis — und warum Verbote scheitern, wo bessere Tools gewinnen.

Der größte unkontrollierte Datenkanal in den meisten Unternehmen ist heute nicht E-Mail oder ein USB-Stick. Es ist das Eingabefeld eines öffentlichen Chatbots, täglich genutzt von Mitarbeitenden, die gute Arbeit einfach schneller erledigen wollen.

Das Muster

Die Mechanik ist banal, und genau das macht sie gefährlich. Eine Anwältin fügt einen Entwurf einer Vergleichsvereinbarung in einen öffentlichen Assistenten ein, um die Formulierungen zu schärfen. Ein Analyst fügt eine Kundenliste ein, um „die Top-Accounts zusammenzufassen“. Ein Ingenieur fügt proprietären Quellcode ein, um ihn zu debuggen. Jede dieser Handlungen dauert Sekunden, hinterlässt keine Spur in Ihrem DLP-Tooling und übermittelt reguliertes oder privilegiertes Material an Dritt-Infrastruktur — zu Nutzungsbedingungen, die niemand im Raum gelesen hat. Umfragen zeigen konsistent, dass ein großer Teil der Wissensarbeiter nicht freigegebene KI-Tools für Arbeitsaufgaben nutzt; Ihre Organisation ist keine Ausnahme, denn der Anreiz — die Tools helfen wirklich — gilt auch für Ihre Leute.

Das rechtliche Risiko ist real

Drei Risiken verdienen die Aufmerksamkeit der Unternehmensleitung. Erstens das Anwaltsprivileg: Die Offenlegung rechtlich privilegierten Materials gegenüber einem Dritten kann den Verlust dieses Privilegs riskieren — und ein Chatbot-Betreiber ist ein Dritter. Ein in ein öffentliches Modell eingefügter Vertrag kann in Discovery-Argumenten eines Rechtsstreits auftauchen, die Sie lieber nicht führen würden. Zweitens die DSGVO: Das Einfügen personenbezogener Daten in einen externen Dienst ist ein Verarbeitungsvorgang und eine Übermittlung — typischerweise ohne geprüfte Rechtsgrundlage, ohne Auftragsverarbeitungsvertrag und ohne Eintrag in Ihrem Art.-30-Verzeichnis. Nutzt der Empfänger Eingaben für das Modelltraining, kann die Erfüllung eines Löschersuchens nach Art. 17 praktisch unmöglich sein. Drittens die vertragliche Vertraulichkeit: Die meisten kommerziellen NDAs sehen „wir haben Ihre Preisliste an einen Consumer-KI-Dienst geschickt“ nicht vor — und Vertragspartner beginnen nachzufragen.

Warum Verbote scheitern

Die instinktive Reaktion — Domains blockieren, eine Richtlinie veröffentlichen — hat ein Jahrzehnt gescheiterter Präzedenzfälle in der Schatten-IT. Mitarbeitende umgehen Sperren mit privaten Geräten, gerade weil der Produktivitätsgewinn real ist. Verbot ohne Alternative verwandelt ein sichtbares Risiko in ein unsichtbares: Die Nutzung geht weiter, jetzt aber vollständig außerhalb Ihrer Netzwerk-Telemetrie. Eine Richtlinie, deren Bruch Sie nicht beobachten können, ist keine Kontrolle.

Das Gegenmaßnahmen-Muster

Die Organisationen, die Schatten-KI tatsächlich reduziert haben, teilen einen Schachzug: Sie haben das freigegebene Tool zum besseren Tool gemacht. Das Muster hat vier Teile:

  • Gleiche oder bessere Fähigkeiten, innerhalb des Perimeters. Ein On-Prem-Assistent mit privatem RAG über interne Dokumente beantwortet Fragen, die der öffentliche Chatbot nicht beantworten kann — der Anreiz zeigt jetzt nach innen.
  • Guardrails am Ort der Nutzung. Erkennung personenbezogener Daten und von Geheimnissen in Prompts und Ausgaben, automatisch angewendet — der sichere Weg verlangt vom Nutzer keine Wachsamkeit.
  • Audit per Default. Jede Interaktion in ein unveränderliches Protokoll geschrieben — KI-Nutzung wird vom unsichtbaren Risiko zu prüfbarer Evidenz, und genau das wollen Ihre Aufsicht und Ihre Prozessanwälte gleichermaßen.
  • Menschliche Freigabe folgenreicher Aktionen. Wenn der Assistent vom Antworten zum Handeln übergeht, zeichnet ein Mensch ab — und die Abzeichnung wird festgehalten.

Messen Sie Erfolg an der Migration, nicht an der Durchsetzung: Die Nutzung des freigegebenen Tools steigt, während der Egress zu öffentlichen KI-Endpunkten sinkt. Das Eingabefeld wird nicht weniger bequem — also muss die Antwort bequemer sein, und innerhalb Ihrer Mauern.

Das Muster des freigegebenen Tools live sehen →

Verwandte Leitfäden

Beschaffung

Die Checkliste für souveräne KI-⁠Beschaffung

Zwölf konkrete Fragen, die verifizierbare Souveränität von einem Konfigurations-Häkchen trennen — stellen Sie sie jedem Anbieter, auch uns.

8 Min. Lesezeit

Leitfaden lesen

Ökonomie

Token-⁠Ökonomie: Warum Ihre KI-⁠Rechnung mit schlampigem Kontext skaliert

Wie RAG- und Agenten-Kontext die Token-Ausgaben still aufblähen, was Kompression sicher entfernen kann und was nicht — und was eine gemessene Reduktion von 48–79 % für einen realen Workload bedeutet.

8 Min. Lesezeit

Leitfaden lesen

Compliance

Der Readiness-⁠Leitfaden zu Artikel 12 des EU AI Act

Was Aufzeichnungspflichten und menschliche Aufsicht ab August 2026 operativ tatsächlich verlangen — und welche Nachweise ein Prüfer von Ihnen einfordern wird.

9 Min. Lesezeit

Leitfaden lesen
DEMNÄCHSTAANCER startet in Kürze.Für Prelaunch-Events & Demos registrieren →