Der Einsatz generativer Künstlicher Intelligenz breitet sich in Unternehmen rasant aus, geschieht jedoch vielfach ohne Kontrolle oder Wissen der IT-Verantwortlichen. Laut einer Deloitte-Umfrage unter 25.000 britischen Arbeitnehmern bringt fast ein Drittel der Beschäftigten, die generative KI einsetzen, eigene Werkzeuge ohne Kenntnis des Arbeitgebers an den Arbeitsplatz.
Fast ein Viertel der Beschäftigten im Vereinigten Königreich nutzt generative KI inzwischen täglich, während 46 Prozent auf kostenlose Verbrauchertools für geschäftliche Aufgaben zurückgreifen.
Insgesamt setzen demnach 63 Prozent der britischen Berufstätigen generative KI für ihre tägliche Arbeit ein. Die populärsten Einsatzfelder sind das Verfassen von E-Mails, das Zusammenfassen von Dokumenten sowie Recherchen. Einer von sechs Beschäftigten finanziert die genutzten KI-Anwendungen aus eigener Tasche, was sich branchenweit auf kollektiv über 1 Milliarde Pfund jährlich summiert.
Mangelnde Vorgaben und Sicherheitsdefizite
Die verbreitete Schatten-KI wirft erhebliche Probleme für Governance und Datensicherheit auf, da die Anwendungen außerhalb genehmigter IT-Infrastrukturen operieren.
Aus der Deloitte-Erhebung geht hervor, dass fast die Hälfte der Nutzer generativer KI nie eine formale Sicherheitsschulung erhalten hat. Zudem gaben fast zwei Drittel der Befragten an, von ihren Vorgesetzten oder Arbeitgebern keinerlei Richtlinien oder Führung zur KI-Nutzung erhalten zu haben.
Diese Schulungslücken stehen zunehmend in Konflikt mit regulatorischen Anforderungen. So verlangt etwa Artikel 4 des europäischen KI-Gesetzes auch nach Anpassungen durch das damit verknüpfte Omnibus-Paket weiterhin eine grundlegende KI-Kompetenz in Organisationen.
Angesichts der rasanten Verbreitung neuer Technologien im Arbeitsalltag stehen Unternehmen vor der Herausforderung, gesetzliche Fristen und Risikoklassen korrekt einzuschätzen. Dieser kostenlose Umsetzungsleitfaden verschafft Ihnen den notwendigen Überblick, den Rechts- und IT-Abteilungen jetzt dringend benötigen. EU AI Act in 5 Schritten verstehen
Ähnliche Befunde lieferte ein Bericht von SAP und Oxford Economics aus einer Erhebung unter 1.600 Führungskräften: Demnach erklärten 60 Prozent der Unternehmen im Vereinigten Königreich, dass ihre Belegschaft keine umfassende KI-Schulung absolviert habe.
Gleichzeitig verzeichneten 68 Prozent dieser Organisationen die gelegentliche Verwendung nicht genehmigter KI-Lösungen, während nur 7 Prozent über eine unternehmensweite KI-Strategie verfügen.
Parallele Erhebungen zeigen globales Ausmaß
Die Deloitte-Ergebnisse decken sich mit weltweiten Beobachtungen anderer Marktforscher. Eine Untersuchung von Gartner ergab, dass über die Hälfte der Mitarbeiter private Konten für generative KI bei der Arbeit einsetzt und ein Drittel dabei sensible Unternehmensdaten in nicht autorisierte Werkzeuge einspeist.
In einem Bericht von KnowBe4 gaben 52 Prozent der befragten Organisationen an, dass KI bei ihnen ungenehmigt oder unreguliert verwendet werde. Mehr als ein Drittel der Beschäftigten beschafft sich demnach eigene agentische KI-Lösungen, falls offizielle Angebote fehlen.
Einer Untersuchung der Cloud Security Alliance zufolge haben 82 Prozent der Unternehmen unbemerkte Schatten-KI-Agenten in ihren IT-Netzwerken entdeckt. 65 Prozent meldeten in den vorangegangenen zwölf Monaten mindestens einen Sicherheitsvorfall mit KI-Agenten. Zu den dokumentierten Konsequenzen zählten Datenexposition bei 61 Prozent der Betroffenen, Betriebsunterbrechungen bei 43 Prozent sowie finanzielle Verluste bei 35 Prozent.
Wer sich mit der unregulierten Nutzung von KI-Systemen befasst, muss auch die rechtlichen Konsequenzen und neuen Compliance-Regeln im Blick behalten. Ein kostenloser Report klärt auf, welche Systeme als Hochrisiko gelten und was Verantwortliche jetzt konkret tun müssen. Kostenlosen KI-Verordnungs-Report herunterladen
Sicherheitsanbieter reagieren auf Schatten-KI
Um dem Phänomen der unkontrollierten Nutzung zu begegnen, verschieben Sicherheitsverantwortliche ihre Abwehrmaßnahmen zunehmend direkt in die Arbeitsumgebung. Da herkömmliche Netzwerkarchitekturen verschlüsselte Prompts, Zwischenablagen oder Dateizugriffe in Webanwendungen oft nicht prüfen können, rückt der Webbrowser als kritischer Durchsetzungspunkt in den Mittelpunkt.
Hersteller entwickeln dafür spezialisierte Sicherheitsmechanismen. So stellte CloudEagle.ai einen gesicherten Browser vor, der private Logins kennzeichnet, Datenabflüsse sensibler Informationen in große Sprachmodelle blockiert und Anwender auf genehmigte Alternativen umleitet.
KnowBe4 erweiterte seinen Agent Risk Manager um eine Browser-Erweiterung für Chrome und Edge, die unbekannte KI-Domains erkennt und Administratoren das Blockieren oder Warnen in Echtzeit ermöglicht.
Laut einem Marktbericht von MarketsandMarkets wächst der weltweite Markt für Risiko- und Governance-Lösungen gegen Schatten-KI von 1,39 Milliarden US-Dollar im Jahr 2026 voraussichtlich auf 8,64 Milliarden US-Dollar bis 2032.

