Welche Risiken entstehen?
Risiken hängen von Daten, Zweck, Anbieter, Tarif und Konfiguration ab. Personenbezogene Daten können Datenschutzpflichten auslösen; Geschäftsgeheimnisse und Zugangsdaten benötigen eigene Schutzregeln. KI-Ausgaben können zudem sachlich falsch sein. Ob Eingaben gespeichert oder für Modellverbesserungen verwendet werden, muss für das konkrete Produkt geprüft werden und darf nicht pauschal unterstellt werden.
Wie wird Shadow AI beherrschbar?
Ein realistisches Inventar, klare Datenklassen, freigegebene Werkzeuge, rollenbasierte Zugriffe, menschliche Ergebnisprüfung und regelmäßige Schulung schaffen einen kontrollierbaren Rahmen. Artikel 4 der EU-KI-Verordnung verlangt seit dem 2. Februar 2025 angemessene Maßnahmen für KI-Kompetenz; ein bestimmtes Zertifikat ist nicht vorgeschrieben. Den vollständigen Ablauf beschreibt Shadow AI im Mittelstand.
Zuletzt aktualisiert: 22. August 2026