Stell dir vor, mehr als jede zweite Person in deinem Team hätte ein Werkzeug im Schreibtisch, das die Arbeit spürbar schneller macht – und würde es vor dir verstecken.
Genau das passiert gerade. In der bislang größten Erhebung zum Thema, 48.000 Befragte in 47 Ländern von der University of Melbourne gemeinsam mit KPMG, geben 57 Prozent an, ihre KI-Nutzung vor Vorgesetzten und Kolleg:innen zu verbergen. Sie geben KI-Ergebnisse als eigene Arbeit aus. 48 Prozent nutzen KI auf eine Weise, die gegen die Regeln ihres Unternehmens verstößt.
Das Phänomen hat einen Namen: Schatten-KI. Und die meisten Unternehmen behandeln es als IT-Sicherheitsthema. Unsere These: Das ist der zweite Fehler nach dem ersten.
Deutschland: Die Zahl hat sich in einem Jahr verdoppelt
Der Digitalverband Bitkom hat 604 Unternehmen ab 20 Beschäftigten repräsentativ befragt. Das Ergebnis liest sich wie eine Fieberkurve:
- In 8 Prozent der Unternehmen sind private KI-Tools im Job weit verbreitet – 2024 waren es 4 Prozent.
- 17 Prozent kennen Einzelfälle (2024: 13 Prozent).
- 17 Prozent vermuten es, wissen es aber nicht sicher.
- Nur noch 29 Prozent sind sich sicher, dass es bei ihnen nicht vorkommt. Im Vorjahr waren es 37 Prozent.
Vier von zehn Unternehmen gehen also zumindest davon aus, dass ihre Leute mit privaten Accounts arbeiten. Und wer glaubt, zu den sicheren 29 Prozent zu gehören, sollte sich fragen, worauf sich diese Sicherheit stützt. Eine deutsche Befragung unter 1.000 Büro-Beschäftigten kommt auf 47,8 Prozent, die beruflich KI-Tools nutzen, die nie freigegeben wurden.
Die Lücke, die das Ganze erklärt
Jetzt die entscheidende Zahl: Nur 26 Prozent der Unternehmen stellen ihren Beschäftigten überhaupt einen Zugang zu generativer KI bereit. Bei Firmen mit 20 bis 99 Beschäftigten sind es 23 Prozent, ab 500 Beschäftigten immerhin 43 Prozent.
Und nur 23 Prozent haben Regeln für den KI-Einsatz aufgestellt. Ein knappes Viertel hat sich mit dem Thema noch nicht einmal beschäftigt.
Da klafft eine Lücke: Die Arbeit verlangt Tempo. Das Tool existiert, kostet oft nichts und ist in dreißig Sekunden eingerichtet. Das Unternehmen liefert es nicht – und sagt gleichzeitig nicht, was erlaubt ist. Was in dieser Lücke passiert, ist kein Regelbruch aus Böswilligkeit. Es ist die naheliegendste Reaktion, die ein engagierter Mensch zeigen kann.
Schatten-KI ist keine Disziplinlosigkeit. Schatten-KI ist ein Symptom von Unterversorgung.
Warum Verbote das Problem verschlimmern
Verbote wirken nachweislich schlecht: In Auswertungen von Salesforce erfolgt rund die Hälfte der Schatten-KI-Nutzung trotz ausdrücklichen Verbots. Ein Verbot ändert also nicht, ob KI genutzt wird. Es ändert nur, ob darüber gesprochen wird.
Und genau das ist teuer. Denn was im Verborgenen passiert, kann niemand qualitätssichern:
- Zwei Drittel der KI-Nutzenden übernehmen Ergebnisse, ohne sie auf Richtigkeit zu prüfen.
- Knapp die Hälfte hat schon sensible Firmendaten oder urheberrechtlich geschütztes Material in öffentliche Tools eingegeben.
- Nur 47 Prozent haben je irgendeine KI-Schulung bekommen.
Dazu kommt seit dem 2. August 2026 die regulatorische Seite: Der EU AI Act verlangt Transparenz und Dokumentation. Beides ist strukturell unmöglich, wenn die halbe Belegschaft in Tools arbeitet, von denen niemand weiß.
Der Preis des Verbots ist also nicht Sicherheit. Der Preis ist Blindheit – bei vollem Risiko.
Was Führung hier tatsächlich tun kann
Stell etwas bereit, bevor du etwas verbietest. Ein freigegebenes Tool mit klaren Datenschutzbedingungen nimmt 80 Prozent des Schattens die Grundlage. Reihenfolge zählt: erst Angebot, dann Regel.
Schreib Regeln, die eine Frage beantworten, nicht nur eine verbieten. Welche Tools, für welchen Zweck, mit welchen Daten auf keinen Fall. Eine Seite reicht. Unklarheit produziert Heimlichkeit.
Nimm die Scham aus dem Thema. Der häufigste Grund fürs Verstecken ist die Angst, faul, ersetzbar oder unehrlich zu wirken. Solange „mit KI gemacht“ als Eingeständnis gilt und nicht als Arbeitsweise, wird niemand offen damit umgehen. Das entscheidet sich daran, wie Führungskräfte über die eigene Nutzung sprechen.
Mach Offenlegung zur Normalität, nicht zur Meldung. Wer im Team sagen kann „den ersten Entwurf hat die KI gemacht, geprüft habe ich ihn“, liefert dir genau die Transparenz, die dein AI-Act-Nachweis später braucht.
Schul die Prüfkompetenz, nicht die Bedienung. Prompts kann jeder. Erkennen, wann ein Ergebnis plausibel klingt und trotzdem falsch ist – das ist die Fähigkeit, die fehlt.
Die unbequeme Schlussfolgerung
Wenn 57 Prozent deiner Leute etwas vor dir verbergen, das ihre Arbeit besser macht, dann hast du kein Compliance-Problem. Du hast eine Information darüber, wie sicher sich Menschen bei dir fühlen.
Schatten-KI ist ein Kulturbefund im Kostüm eines IT-Themas. Und Kulturbefunde lassen sich nicht per Richtlinie abschalten – nur per Verhalten verändern.
Du willst KI-Nutzung im Team aus dem Schatten holen – mit klaren Regeln, echtem Zugang und einer Kultur, in der niemand etwas verstecken muss? Wir denken das mit dir durch. Sprich mit uns.
Ben – New Work Hub. Denkt Arbeit gern einen Schritt weiter.
Quellen
- KPMG & University of Melbourne: Trust, Attitudes and Use of Artificial Intelligence – A Global Study 2025
- KPMG Pressemitteilung: Global study reveals trust of AI remains a critical challenge
- Bitkom: Beschäftigte nutzen vermehrt Schatten-KI
- börse-express: Schatten-KI – 47,8 % der Mitarbeiter nutzen nicht freigegebene Tools
- ap-verlag: Mitarbeiter nutzen Schatten-KI trotz Unternehmensrichtlinien