IT Glossary
Schatten-KI ist die nicht genehmigte Nutzung von KI-Tools durch Mitarbeitende. Risiken, Unterschied zur Schatten-IT und wie man sie unter Kontrolle bringt.
July 3, 2026
Schatten-KI (Shadow AI) ist die Nutzung von KI-Tools und -Diensten, etwa generativen KI-Assistenten, durch Mitarbeitende ohne Kenntnis oder Freigabe von IT und Sicherheit. Als neuere Form der Schatten-IT birgt sie spezifische Risiken: vertrauliche Daten in ungepruefte KI-Tools, schwer zu steuernde Trainingsdaten und Ausgaben sowie unsichtbar wachsende KI-Ausgaben im Unternehmen.
Schatten-KI ist eine Teilmenge der Schatten-IT mit Fokus auf nicht genehmigte KI-Tools. Sie ergaenzt ein schaerferes Datenleck-Risiko, da Mitarbeitende sensible Daten in oeffentliche Modelle einspeisen koennen. Steuerung beginnt mit Discovery, dann Richtlinien und Ueberwachung von Nutzung und Ausgaben.
Weil vertrauliche Daten das Unternehmen ueber ungepruefte KI-Tools verlassen koennen, mit unbekannten Aufbewahrungs- und Trainingspraktiken und ohne Aufzeichnung seitens der IT.
Ermitteln Sie die genutzten KI-Tools, definieren Sie klare Nutzungs- und Datenrichtlinien, ueberwachen Sie Adoption und Ausgaben und stellen Sie freigegebene Tools unter Governance.
SaaS-Wildwuchs ist das breite Wachstum des App-Bestands. Schatten-KI ist enger gefasst und betrifft nicht genehmigte KI-Tools mit besonderem Datenleck-Risiko.