{"id":329518,"date":"2026-09-13T00:02:10","date_gmt":"2026-09-12T22:02:10","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=329518"},"modified":"2026-09-10T23:23:06","modified_gmt":"2026-09-10T21:23:06","slug":"schatten-ki-verborgene-sicherheitsrisiken-minimieren","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/09\/13\/schatten-ki-verborgene-sicherheitsrisiken-minimieren\/","title":{"rendered":"Schatten-KI: Verborgene Sicherheitsrisiken minimieren"},"content":{"rendered":"<p><img decoding=\"async\" style=\"margin: 0px 10px 0px 0px; display: inline; float: left; border-width: 0px;\" title=\"Edge\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/03\/Copilot.jpg\" alt=\"Copilot\" align=\"left\" border=\"0\" \/>F\u00fcr die Cybersicherheit in Unternehmen sehen sich zunehmend mit der unkontrollierten Anwendung von KI-Funktionen konfrontiert. Es ist die Rede von Schatten-KI, die wie die Schatten-IT ein latentes Sicherheitsrisiko darstellt. Schatten-KI bleibt der unternehmenseigenen Cybersicherheit weitgehend verborgen und provoziert dadurch unkalkulierbare Sicherheitsrisiken. Hiergegen gilt es sich zu sch\u00fctzen.<\/p>\n<p><!--more--><\/p>\n<p><i>Erich Kron, CISO Advisor bei <a href=\"https:\/\/www.knowbe4.com\/\" target=\"_blank\" rel=\"noopener\">KnowBe4<\/a>,\u00a0<\/i>hat mir einige Informationen zu diesem Thema zukommen lassen. KI-Plattformen haben sich in vielen Unternehmen zu einem unverzichtbaren Tool entwickelt. Das Problem: Schon lange greifen Mitarbeiter nicht mehr allein auf die KI-Tools zu, die ihr Unternehmen ihnen kontrolliert zur Verf\u00fcgung stellt. Wissen sie von einem KI-Tool, das ihnen bei einem Projekt helfen kann, dann nutzen sie es auch; unabh\u00e4ngig davon, ob das Unternehmen es nun f\u00fcr sie freigegeben hat oder nicht; unabh\u00e4ngig davon, welche Risiken der unkontrollierte Einsatz des Tools f\u00fcr ihr Unternehmen mit sich bringen k\u00f6nnte.<\/p>\n<p>Ein Mitarbeiter koppelt sein privates Smartphone mit KI-Anwendungen an das internen WLAN, eine Fachabteilung abonniert ein KI-Tool, ein Dienstleister installiert ein KI-gest\u00fctztes Monitoring-Ger\u00e4t. Auf den ersten Blick wirken all diese Vorg\u00e4nge relativ harmlos. In ihrer Gesamtheit, betrachtet \u00fcber einen l\u00e4ngeren Zeitraum, zeigen sie aber vor allem eines: einen sich rasant ausbreitenden blinden Fleck im Bereich der Cybersicherheit. Versch\u00e4rft wird diese Entwicklung noch durch den Umstand, dass neben generativer KI-Technologie zunehmend auch KI-Agenten zum Einsatz kommen, die versierte Angreifer leicht kompromittieren und in f\u00fcr einen Angriff nutzbare Netzwerk-Einfallstore umfunktionieren k\u00f6nnen.<\/p>\n<p>Um dieser gef\u00e4hrlichen Risikolage effektiv entgegentreten zu k\u00f6nnen, m\u00fcssen Unternehmen eine mehrschichtige Verteidigungsstrategie implementieren, bei der mehrere Sicherheitsmechanismen nahtlos ineinandergreifen k\u00f6nnen, argumentiert Erich Kron.<\/p>\n<p>Das Fundament dieser Strategie hat eine dynamische Netzwerksegmentierung zu sein. \u00dcber sie lassen sich die Folgen einer erfolgreichen Kompromittierung begrenzen. Dar\u00fcber hinaus werden fortschrittliche Netzwerk\u00fcberwachungstools ben\u00f6tigt, mit denen anomale Datenverkehrsmuster pr\u00e4zise detektiert werden k\u00f6nnen.<\/p>\n<p>Diese Tools m\u00fcssen aber noch um fortschrittliche Cloud-Monitoring-Werkzeuge erg\u00e4nzt werden, die in der Lage sind, den Einsatz nicht autorisierter KI-Anwendungen aufzusp\u00fcren. In Frage k\u00e4me hier etwa ein Agent Risk Manager, der automatisch inoffizielle KI-Tools und ungenehmigte KI-Agenten, die im Unternehmensnetzwerk ohne manuelle Konfiguration betrieben werden, erfassen und inventarisieren kann. \u00dcber ihn l\u00e4sst sich genau und in Echtzeit ermitteln, welche KI-Tools (wie ChatGPT, Claude, Gemini) und KI-Agenten gerade von der gesamten Belegschaft eines Unternehmens genutzt werden.<\/p>\n<p>Jedoch: allein wird auch die modernste technologische Ausr\u00fcstung nicht gen\u00fcgen. Auch bei der Bek\u00e4mpfung des Risikos Schatten-KI ist und bleibt der Faktor Mensch von zentraler Bedeutung. Im Zentrum jeder zukunftsgerichteten KI-Sicherheitsstrategie hat eine kontinuierliche und praxisnahe Aufkl\u00e4rung der gesamten Belegschaft \u00fcber die Risiken der Nutzung von KI zu stehen. Jeder Mitarbeiter muss verstehen, wie KI-Technologie von Angreifern missbraucht werden kann, wie sie sicher genutzt werden kann und wie, im Umfeld von KI-Technologie, sicher mit sensiblen Unternehmensdaten umgegangen werden muss.<\/p>\n<p>Nur durch ein enges Zusammenspiel aus Technik und Schulung wird sich eine wirklich transparente KI-Nutzung in Unternehmen herstellen lassen, wird Schatten-KI erfolgreich einged\u00e4mmt, werden die mit der Nutzung von KI verbundenen Risiken effektiv zur\u00fcckgedr\u00e4ngt werden k\u00f6nnen, schreibt Kron.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>F\u00fcr die Cybersicherheit in Unternehmen sehen sich zunehmend mit der unkontrollierten Anwendung von KI-Funktionen konfrontiert. Es ist die Rede von Schatten-KI, die wie die Schatten-IT ein latentes Sicherheitsrisiko darstellt. Schatten-KI bleibt der unternehmenseigenen Cybersicherheit weitgehend verborgen und provoziert dadurch unkalkulierbare &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/09\/13\/schatten-ki-verborgene-sicherheitsrisiken-minimieren\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[8625,426],"tags":[8382,4328],"class_list":["post-329518","post","type-post","status-publish","format-standard","hentry","category-ai","category-sicherheit","tag-ai","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/329518","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=329518"}],"version-history":[{"count":2,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/329518\/revisions"}],"predecessor-version":[{"id":329521,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/329518\/revisions\/329521"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=329518"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=329518"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=329518"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}