Jetzt Kontakt aufnehmen
JETZT KONTAKT AUFNEHMEN
Paul Weinhausen
CO FOUNDER
Lass uns ins Gespräch kommen

… dann trink’ doch einen Kaffee mit Paul. Ob virtuell oder vor Ort, entscheidest Du.Du bekommst einen Einblick in unsere Arbeitsweise und Paul hilft Dir dabei, das passende Angebot für Deine Fragestellung zu finden – entweder aus unseren bewährten Formaten oder individuell auf Eure Bedürfnisse zugeschnitten.

Erfahre als erstes was es neues gibt mit unsrem Newsletter

Schatten-KI: Wenn Angestellte KI heimlich nutzen und warum Führungskräfte reagieren müssen

Autor:in
Nico Krombach
Chili & Change Icon
Change & Transformation Programm – Chili & Change
Gemeinsam weiterdenken

Der Beitrag hat bei Euch etwas angestoßen? Lasst uns gemeinsam schauen, wie sich die Gedanken aus dem Artikel auf Eure Organisation übertragen lassen.

Nur rund 40 Prozent der Unternehmen haben laut einer MIT-Untersuchung ein offizielles Abo für ein KI-Sprachmodell, aber über 90 Prozent der Beschäftigten nutzen regelmäßig private KI-Tools für ihre Arbeit. Immer mehr nutzen, ohne das Wissen des Arbeitgebers, KI im Job.

Schatten-KI ist damit mehr als ein IT-, Datenschutz- oder Compliance-Thema.Das Phänomen wirft eine grundlegende Führungsfrage auf: Wie sollen Führungskräfte handeln, wenn Mitarbeitende technologische Möglichkeiten schneller erschließen als die Organisation selbst? Dieser Frage, sowie die Gründe hinter der Nutzung von nicht freigegebenen KI-Tools und deren Risiken, zeigt dieser Beitrag.

Warum Mitarbeitende heimlich KI-Tools nutzen

Schatten-KI im Unternehmen ist meist ein Symptom struktureller und organisatorischer Lücken, kein individuelles Fehlverhalten. Mitarbeitende greifen zum Schlupfloch und nutzen ihre privaten KI-Accounts, um ihre Arbeit effektiver zu gestalten. Nicht aus reiner Nachlässigkeit, sondern aufgrund von mangelnden Alternativen, Orientierungslosigkeit, Unwissenheit und persönlichen Unsicherheiten. Sie schließen somit die Lücke zwischen dem, was sie für gute Arbeit brauchen, und dem, was die Organisation ihnen zur Verfügung stellt. 

Langsame Freigabeprozesse und mangelnde Alternative 

Ein Grundlegendes Problem ist der Wunsch und die Vorgabe produktiv zu arbeiten, aber gleichzeitig bremsen langsame Freigabeprozesse den Zugang zu neuen Tools. Dazu sind intern gehostete Open-Source-Lösungen oft zu leistungsschwach, um den tatsächlichen Anforderungen der Mitarbeitenden zu genügen. Die verfügbaren, DSGVO-konformen Systeme mögen rechtlich sauber sein, funktional bleiben sie aber häufig hinter dem zurück, was Mitarbeitende im Arbeitsalltag brauchen: Websuche, Deep Research oder die zuverlässige Bearbeitung komplexer Aufgaben fehlen schlicht. Leistungsstarke, DSGVO-konforme Enterprise-Lösungen wie Microsoft Copilot oder ChatGPT Enterprise wiederum sind oft weder für alle im Unternehmen verfügbar noch, angesichts der Lizenzkosten, flächendeckend finanzierbar.

Fehlende Orientierung und Datenschutz

Hinzu kommt, dass in vielen Organisationen eine klare Orientierung durch den KI-Dschungel fehlt. Es ist unklar, welche KI-Anwendungen erlaubt sind und wie mit Daten umzugehen ist. Viele Mitarbeitende wissen nicht, ob ihr Unternehmen überhaupt eine KI-Richtlinie besitzt und fühlen sich von der offiziellen Führung in diesem Bereich im Stich gelassen. Diese Orientierungslücke trifft auf eine denkbar niedrige Zugangshürde: Leistungsfähige Consumer-Tools wie ChatGPT, Claude oder Gemini sind kostenlos, ohne IT-Freigabe und direkt über Webbrowser oder mobile Endgeräte mit privaten Accounts nutzbar. Was fehlt, ist häufig nicht der Zugang, sondern das Risikobewusstsein: Viele Beschäftigte sind sich der datenschutzrechtlichen Gefahren oder des Risikos ungewollter Datenabflüsse schlicht nicht bewusst. 

Mangel an Schulungsangeboten

Verschärft wird das Ganze durch ein strukturelles Kompetenzdefizit: Weniger als die Hälfte der Unternehmen stellt ausreichende Trainingsprogramme zur Förderung der KI-Kompetenz bereit. Wer nie gelernt hat, Risiken einzuschätzen, kann sie auch nicht meiden und greift mangels Alternative zur eigenen, pragmatischen Lösung.

Psychologische Faktoren: Zwischen Erwartungsangst und Schutzbedürfnis

Neben strukturellen Lücken spielen auch psychologische Dynamiken eine Rolle. Viele Mitarbeitende nutzen KI-Tools heimlich, um ihre Produktivität im Stillen zu steigern, aus Sorge, dass ein offizieller Einsatz direkt zu höheren Leistungsanforderungen und neuen Standards führt. Die eigene Effizienzsteigerung wird zum Geheimnis, weil sie sonst zur gesteigerten Erwartung werden könnte.

Die Frage nach dem eigenen Wert

Am Ende steht häufig eine tiefere Unsicherheit: die Frage nach dem eigenen Wert. Die Zahlen dazu sind deutlich: 24 Prozent der Beschäftigten befürchten, dass KI die eigene Arbeit weniger wertvoll macht. 29 Prozent sorgen sich um einen Verlust an Kompetenz, 22 Prozent um ihren Arbeitsplatz, 13 Prozent fühlen sich schlicht unter Druck gesetzt. Wer Angst hat, an Bedeutung zu verlieren, redet nicht darüber, was ihm die KI an Arbeit abnimmt. 

Die Risiken für die Organisation

Die Gründe sind menschlich, doch der unkontrollierte Einsatz von Schatten-KI stellt Unternehmen vor erhebliche, oft irreversible Risiken in den Bereichen Datenschutz, IT-Sicherheit, Haftung und operative Qualität.

Verlust der Datenkontrolle

Besonders kritisch wird es, wenn Beschäftigte Kunden-, Bewerber- oder Personaldaten in private KI-Tools eingeben. Häufig wird dann weder geprüft, auf welcher Rechtsgrundlage die Daten verarbeitet werden, noch wo und wie lange sie gespeichert bleiben. Auch erforderliche Vereinbarungen zur Auftragsverarbeitung können fehlen. Dadurch kann das Unternehmen Auskunfts- und Löschpflichten möglicherweise nicht mehr zuverlässig erfüllen. Schwere DSGVO-Verstöße können mit Bußgeldern von bis zu 20 Millionen Euro oder vier Prozent des weltweiten Jahresumsatzes sanktioniert werden. Welche Sanktion tatsächlich droht, hängt vom Einzelfall ab.

Neue Cybersecurity-Gefahren

Durch KI-Tools wird es nicht nur einfacher, Sicherheitssysteme zu überlisten, auch neue Einfallstore können durch eine unsichere Verwendung von KI-Anwendungen entstehen. 

Die Fehler-Eskalationskaskade

Generative KI kann überzeugend formulieren und trotzdem falsche Zahlen, erfundene Quellen oder fehlerhafte Schlussfolgerungen liefern. Werden solche Halluzinationen ungeprüft in Berichte, Angebote oder interne Datenbanken übernommen, bleiben sie selten auf ein Dokument begrenzt.

Andere Mitarbeitende arbeiten mit den Informationen weiter, die Fehler fließen in Kalkulationen und Entscheidungen ein oder dienen erneut als Grundlage für KI-generierte Inhalte. Aus einem einzelnen Qualitätsproblem entsteht so eine Fehlerkaskade, deren Ursprung später kaum noch nachvollziehbar ist.

Algorithmische Diskriminierung 

Auch Vorurteile können durch KI unbemerkt verstärkt werden. Nutzt eine Führungskraft beispielsweise ein nicht freigegebenes System zur Bewertung von Bewerbungen, kann dieses bestimmte Personengruppen systematisch benachteiligen – insbesondere dann, wenn Datenbasis und Bewertungskriterien intransparent bleiben. Die Verantwortung lässt sich nicht an die Technologie abgeben. Verstöße gegen das Allgemeine Gleichbehandlungsgesetz können Schadensersatz- und Entschädigungsansprüche auslösen. Hinzu kommen Reputationsschäden und Fehlentscheidungen bei der Auswahl von Mitarbeitenden oder Kundengruppen.

Fehlende Steuerung kann zur Haftungsfrage werden

Schatten-KI lässt sich nicht vollständig an IT, Datenschutz oder Compliance delegieren. Geschäftsführungen und Vorstände haben Organisations-, Überwachungs- und Sorgfaltspflichten. Sie müssen wesentliche Unternehmensrisiken erkennen und angemessene Strukturen für den Umgang damit schaffen. Nicht jeder Fall von Schatten-KI führt automatisch zu persönlicher Haftung. Werden erkennbare Risiken jedoch ignoriert und entsteht dadurch ein Schaden, kann eine persönliche Ersatzpflicht gegenüber der Gesellschaft in Betracht kommen. Wegsehen schützt daher nicht vor Verantwortung.

All diese Risiken haben einen gemeinsamen Ausgangspunkt: Die KI-Nutzung ist unsichtbar, während die Verantwortung beim Unternehmen verbleibt. Deshalb reicht es nicht, Schatten-KI nur zu verbieten. Führungskräfte müssen einen Rahmen schaffen, in dem KI offen, kompetent und kontrolliert genutzt werden kann.

Unser KI Report - was Organisationen wirklich bewegt und weiterbringt!

Der Chili and Change KI-Report bündelt zentrale Erkenntnisse aus 12 Interviews mit KI-Verantwortlichen und zeigt, was Organisationen im Umgang mit KI wirklich bewegt.

Die Daten werden ausschließlich für den Versand des Newsletters genutzt. Weitere Informationen findest Du in unserer Datenschutzerklärung.

Lernen, Ermöglichen und Steuern: So kann die Führungskraft mit Schatten KI umgehen

Führungskräfte prägen, wie in ihrem Verantwortungsbereich tatsächlich gearbeitet wird. Sie schaffen Orientierung, beeinflussen den Umgang mit Fehlern und entscheiden, wie sie Veränderung begleiten und ihr Team dafür befähigen. Doch wie sieht das im Kontext von KI konkret aus? 

In unserem KI-Report haben wir auf Basis von Interviews mit 12 KI-Verantwortlichen aus deutschen Organisationen drei Rollen identifiziert, die Führungskräfte gleichzeitig einnehmen: die lernende Rolle, in der sie selbst verstehen, was KI kann und wo ihre Grenzen liegen; die Enabler-Rolle, in der sie Räume für sicheres Experimentieren schaffen; und die steuernde Rolle, in der sie Entscheidungen treffen und Strukturen schaffen, die den Wandel tragen.

Diese Rollen schließen sich nicht gegenseitig aus. Im Gegenteil: Führungskräfte müssen häufig alle drei gleichzeitig ausfüllen. Genau diese Gleichzeitigkeit macht Führung im KI-Kontext anspruchsvoll. Was diese drei Rollen im Alltag mit Schatten KI konkret bedeuten, zeigt sich an ganz praktischen Hebeln, die Führungskräfte in der Hand haben.

Fünf Schritte für Führungskräfte – Im Umgang mit Schatten-KI

Fünf Schritte für Führungskräfte

Im Umgang mit Schatten-KI

Rolle

Schritt anklicken für Details – oder nach Rolle filtern.

Führung kann nur gestalten, wovon sie weiß. Vor jeder Regel steht deshalb ein offener Dialog über die tatsächliche KI-Nutzung im Team.

Konkret heißt das

  • Welche Tools sind im Einsatz und bei welchen Aufgaben helfen sie wirklich?
  • Wo fehlen freigegebene Alternativen, wo bestehen Unsicherheiten?
  • Psychologische Sicherheit schaffen: Nutzung ansprechbar machen, ohne Regelverstöße zu ignorieren.

LeitfrageWissen wir wirklich, wo KI in unseren Teams schon mitarbeitet?

Führungskräfte tragen die rechtliche Verantwortung und handeln nach den Compliance-Richtlinien des Unternehmens. Regeln werden eher akzeptiert, wenn ihr Sinn nachvollziehbar ist.

Konkret heißt das

  • Nachvollziehbar erklären, warum private KI-Accounts problematisch sind: Datenabfluss, fehlerhafte Ergebnisse, Diskriminierung, rechtliche Folgen.
  • Den Bedarf dahinter verstehen: Schatten-KI löst fast immer ein reales Arbeitsproblem.
  • Compliance-Vorgaben aktiv kommunizieren, statt sie im Intranet abzulegen.

LeitfrageKennen wir das Problem, das sich unsere Teams mit Schatten-KI selbst lösen?

Nach dem „Warum nicht?“ braucht es ein konkretes „Was stattdessen?“ und Leitplanken, die im Alltag verständlich bleiben.

Konkret heißt das

  • Freigegebene Tools, einfache Zugänge, klare Ansprechpersonen.
  • Datenampel: Welche Information darf in welches System?
  • Kurze Eskalationswege mit IT, Datenschutz, Informationssicherheit und Arbeitnehmervertretung + ein Prozess für neue Anwendungsfälle.

LeitfrageIst der sichere Weg bei uns auch der einfachste?

Verantwortungsvolle Nutzung entsteht nicht durch Regeln allein. Artikel 4 der EU-KI-Verordnung verpflichtet Unternehmen zudem, KI-Kompetenz aktiv zu fördern.

Konkret heißt das

  • Praxisnah schulen: sensible Daten erkennen, Ergebnisse prüfen, Halluzinationen und Verzerrungen hinterfragen.
  • Räume für Experimente mit freigegebenen Tools – inklusive Erfahrungsaustausch im Team.
  • Die eigene Qualifizierung nicht ausklammern: Anwendungsfälle beurteilen, Risiken einordnen, Lernprozesse gestalten.

LeitfrageFühren wir KI oder bedienen wir sie nur?

„Human in the Loop“ heißt nicht, dass irgendwann irgendwer beteiligt ist. Es muss feststehen, wer prüft, nach welchen Kriterien und wer die Entscheidung verantwortet.

Konkret heißt das

  • Verbindliche Prüf- und Freigabeschritte statt „es schaut schon jemand drüber“.
  • Jede und jeder verantwortet das eigene Arbeitsergebnis: Zahlen, Fakten und rechtliche Inhalte eigenständig verifizieren.
  • Dranbleiben: regelmäßig nachfragen, Erfahrungen auswerten, Leitplanken nachschärfen.

LeitfrageWer trägt die Entscheidung, wenn die KI sie vorbereitet hat?


Fazit: Schatten-KI braucht verantwortungsvolle Führung und Psychologische Sicherheit

Die Frage ist nicht, wie verhindern wir private KI-Nutzung? Sondern: Wie holen wir sie ins Sichtfeld und machen sie verantwortbar? Keine Führungskraft löst das allein – Lizenzbudgets, Freigabeprozesse und Infrastruktur werden an anderer Stelle entschieden. Was im eigenen Verantwortungsbereich bleibt, ist dennoch erheblich: Transparenz herstellen, Bedarfe nach oben sichtbar machen, Prüfschritte verbindlich verankern, Kompetenz aufbauen. Genau dort entscheidet sich, ob Schatten-KI im Verborgenen weiterläuft oder zu einer Produktivität wird, die das Unternehmen offen nutzen und verantworten kann. Wie Schatten-KI für Organisationen managebar wird zeigt der AI Leadership Circle von Chili and Change.

Quellen:

Bitkom e. V.: „KI-Nutzung boomt – aber die Angst vor Abhängigkeit vom Ausland ist groß", Presseinformation 2025. https://www.bitkom.org/Presse/Presseinformation/KI-Nutzung-boomt-Angst-vor-Abhaengigkeit-Ausland-gross

Bitkom, „Ein Fünftel wurde im Job zu KI geschult" (07.07.2025), https://www.bitkom.org/Presse/Presseinformation/Ein-Fuenftel-im-Job-zu-KI-geschult

Bitkom-Präsentation „Künstliche Intelligenz 2025" https://www.bitkom.org/sites/main/files/2025-05/bitkom-praesentation-kuenstliche-intelligenz-2025.pdf

Challapally, Aditya; Pease, Chris; Raskar, Ramesh; Chari, Pradyumna (MIT Media Lab, Project NANDA): The GenAI Divide – State of AI in Business 2025, Juli 2025. 

https://mlq.ai/media/quarterly_decks/v0.1_State_of_AI_in_Business_2025_Report.pdf

Chili and Change GmbH (2026): KI Report von Nico Krombach: Alle reden von KI. Wir haben zugehört.12 Gespräche über Führung im Wandel. 

EU AI-Act https://artificialintelligenceact.eu/de/

Gillespie, N.; Lockey, S.; Ward, T.; Macdade, A.; Hassed, G. (2025): Trust, attitudes and use of artificial intelligence – A global study 2025. The University of Melbourne and KPMG, DOI 10.26188/28822919. https://kpmg.com/xx/en/our-insights/ai-and-technology/trust-attitudes-and-use-of-ai.html

KPMG-Presseinformation//University of Melbourne 2025  (April 2025), https://kpmg.com/xx/en/media/press-releases/2025/04/trust-of-ai-remains-a-critical-challenge.html

Indeed-Umfrage „KI am Arbeitsplatz: Wenig Zeitgewinn und viel verschenktes Potenzial" (2025). https://de.indeed.com/news/releases/ki-am-arbeitsplatz-wenig-zeitgewinn-und-viel-verschenktes-potenzial

Wirtschaftsinformatik & Management (Springer, 2026): „Von Schatten-IT zu Schatten-KI durch ChatGPT: Herausforderungen und Handlungsempfehlungen aus deutschen Unternehmen" https://link.springer.com/article/10.1365/s35764-026-00588-3

Stay in the loop​

Erfahre als erstes, was es Neues gibt und melde dich zu unserem Newsletter an.

Als Willkommensgeschenk schicken wir Dir direkt unseren Shared Leadership Compass als PDF zu.

Chili & Change Icon

Mit der Anmeldung zum Newsletter stimme ich der Verarbeitung meiner E-Mail-Adresse zum Zweck des Newsletter-Versands zu. Die Einwilligung kann ich jederzeit widerrufen. Weitere Informationen finden sich in der Datenschutzerklärung.