Optimai

Vier von fünf nutzen eigene KI-Tools im Job. Warum du sie befähigen statt bremsen solltest

25. September 2026 · 8 Min. Lesezeit · Von Raffaele De Giovanni

Mit Unterstützung von Claude Claude Opus 5.5 erstellt und redaktionell geprüft.

Shadow AI

TL;DR: Shadow AI heisst: Mitarbeitende nutzen KI-Tools, die niemand im Unternehmen freigegeben hat, meist über private Gratis-Konten. Das passiert fast überall, und oft mit stillem Einverständnis der Chefetage, weil die Resultate stimmen. Das Problem sind nicht die Mitarbeitenden, sondern dass Firmendaten und inzwischen auch Systemzugriffe ausserhalb jeder Kontrolle landen. Verbieten hilft nicht, ein halbherziges Firmen-Tool auch nicht. Die Leute wollen ihre Arbeit gut machen, und genau darin sollte man sie unterstützen: mit einem offiziellen KI-Zugang, der so gut ist, dass niemand mehr ausweichen will.

Montagmorgen, eine Offerte muss bis Mittag raus. Die Projektleiterin kopiert die Kundenanfrage, die interne Kalkulation und zwei alte Offerten in ihr privates ChatGPT-Konto. Zwanzig Minuten später liegt ein sauberer Entwurf vor. Ihr Chef ist begeistert, fragt nicht, wie das so schnell ging, und niemand im Betrieb weiss, dass Kundendaten und Margen jetzt auf einem privaten Konto liegen, das nie jemand geprüft hat.

Das ist Shadow AI. Und aus unserer Sicht passiert genau das gerade in fast jedem Unternehmen, auch in deinem.

Was hinter dem Begriff steckt

Der Begriff lehnt sich an «Shadow IT» an: Software, die im Betrieb genutzt wird, ohne dass die IT oder die Geschäftsleitung davon weiss oder sie freigegeben hat. Früher war das die private Dropbox oder der WhatsApp-Gruppenchat fürs Team. Heute sind es ChatGPT, Claude, Gemini, DeepSeek oder ein Übersetzungstool mit KI, genutzt über private Konten, oft in der Gratisversion.

Wichtig: Shadow AI ist in aller Regel kein böser Wille. Die Leute wollen ihre Arbeit schneller und besser erledigen. Genau deshalb ist das Phänomen so verbreitet und so schwer zu stoppen.

Warum das gerade überall passiert

Die Zahlen streuen je nach Studie und Fragestellung, aber die Richtung ist eindeutig:

  • Schon 2024 gaben im Microsoft Work Trend Index 78 % der KI-Nutzenden an, eigene KI-Tools zur Arbeit mitzubringen. In kleinen und mittleren Unternehmen waren es sogar 80 %. Befragt wurden 31'000 Wissensarbeitende in 31 Ländern.
  • Im State of Shadow AI Report von UpGuard (2025) sagen 81 % der Mitarbeitenden, dass sie nicht freigegebene KI-Tools nutzen. Bei den Sicherheitsverantwortlichen sind es 88 %.
  • In einer Befragung von Sapio Research für BlackFog unter 2'000 Angestellten in Grossbritannien und den USA (November 2025) geben 49 % zu, KI-Tools ohne Freigabe des Arbeitgebers zu nutzen. Beide Anbieter verkaufen Sicherheitslösungen gegen genau dieses Problem, das gehört zur Einordnung dazu.

Und die Schweiz? Laut Accenture nutzen hierzulande 49 % der Beschäftigten täglich KI-Tools bei der Arbeit, fast doppelt so viele wie im europäischen Schnitt. In einer Umfrage von EY Schweiz (Mai 2026, 604 Befragte) sagen 29 %, dass private KI-Konten wie ChatGPT in ihrem Unternehmen ausdrücklich erlaubt sind. Für 8 % sind sie sogar die einzige Möglichkeit, überhaupt KI zu nutzen.

Das heisst: Ein Teil der Shadow AI in der Schweiz ist gar nicht mehr «im Schatten». Sie ist offiziell geduldet, weil es schlicht nichts anderes gibt.

Warum Vorgesetzte oft mitziehen

Spannend ist, wer am wenigsten Probleme mit Shadow AI hat: die Chefetage. In der BlackFog-Umfrage finden 69 % der Befragten auf C-Level und 66 % auf Direktions-Stufe, dass Tempo wichtiger ist als Datenschutz und Sicherheit. Bei Angestellten in administrativen Rollen sind es nur 37 %. Und 21 % aller Befragten gehen davon aus, dass ihr Arbeitgeber bei nicht freigegebenen Tools ein Auge zudrückt, solange die Arbeit rechtzeitig fertig ist. UpGuard kommt zu einem ähnlichen Befund: Führungskräfte nutzen nicht freigegebene KI-Tools am häufigsten regelmässig.

Aus unserer Sicht ist das nachvollziehbar. Wer Verantwortung für Resultate trägt, sieht zuerst, dass die Offerte in zwanzig Minuten statt in drei Stunden fertig ist. Das Risiko sieht man nicht, es liegt irgendwo auf einem Server in den USA. Dazu kommt ein zweiter Effekt: Laut Microsoft geben 52 % der KI-Nutzenden ungern zu, dass sie KI für ihre wichtigsten Aufgaben einsetzen. Shadow AI bleibt also nicht nur für die IT unsichtbar, sondern oft auch für die Vorgesetzten, die sie im Grunde gutheissen würden.

Warum das trotzdem ein Problem ist

Die Daten gehen raus, und zwar die wichtigen. Unter den BlackFog-Befragten, die nicht freigegebene Tools nutzen, greifen 58 % auf Gratisversionen zurück. Ein Drittel gibt an, interne Forschungs- oder Datensätze in solche Tools geladen zu haben, 27 % Mitarbeiterdaten wie Löhne oder Beurteilungen, 23 % Finanzzahlen. Bei vielen Privat- und Gratis-Konten können Eingaben je nach Einstellung für das Training der Modelle verwendet werden, wie etwa OpenAI selbst erklärt. Bei den Business-Angeboten ist das standardmässig ausgeschlossen.

Es kostet, wenn etwas passiert. Im Cost of a Data Breach Report 2026 von IBM und dem Ponemon Institute (602 Unternehmen mit Datenpannen, März 2025 bis Februar 2026) war Shadow AI bei 43 % der betroffenen Organisationen im Spiel, mehr als doppelt so oft wie im Vorjahr. Solche Vorfälle kosteten laut der Auswertung von Kiteworks im Schnitt 5,39 Millionen Dollar, und rund jeder fünfte endete mit einer Busse durch eine Aufsichtsbehörde. Gleichzeitig hatten laut Help Net Security fast sieben von zehn betroffenen Organisationen keine Regeln für den Umgang mit KI.

Es gibt prominente Beispiele. 2023 kopierten Ingenieure bei Samsung vertraulichen Quellcode und interne Sitzungsprotokolle in ChatGPT. Samsung reagierte mit einem Verbot generativer KI-Tools auf Firmengeräten.

Rechtlich bist du als Betrieb verantwortlich. Der Eidgenössische Datenschutzbeauftragte hält fest, dass das geltende Datenschutzgesetz direkt auf KI anwendbar ist, sobald Personendaten bearbeitet werden. Wenn eine Mitarbeiterin Kundendaten in ein privates KI-Konto kopiert, bearbeitet dein Unternehmen diese Daten, ohne zu wissen wo, und ohne Vertrag mit dem Anbieter.

Das Wissen gehört nicht dir. Ein Punkt, der selten erwähnt wird: Die besten Prompts, Vorlagen und Arbeitsabläufe, die sich jemand in einem privaten Konto aufgebaut hat, gehen mit, wenn diese Person kündigt. Aus unserer Sicht ist das der unterschätzte Schaden von Shadow AI. Nicht nur, was rausfliesst, sondern auch, was nie im Unternehmen ankommt.

Und es wird ernster, weil KI nicht mehr nur schreibt, sondern handelt. Bis vor kurzem war Shadow AI vor allem Copy-Paste in ein Chatfenster. Heute sind es Agenten. Ein Werkzeug wie Claude Code liest laut Anbieter die Codebasis, bearbeitet Dateien, führt Befehle aus und lässt sich mit Jira, Slack oder Google Drive verbinden. Das ist enorm produktiv, und genau deshalb installieren es sich Entwickler:innen, aber zunehmend auch andere Fachleute, auf eigene Faust. Läuft so ein Agent über ein privates Konto auf einem Firmenrechner, hat er Zugriff auf Dateien und Systeme, ohne dass irgendjemand die Berechtigungen festgelegt hat.

Warum ein Tool mit angezogener Handbremse nicht reicht

Viele Unternehmen haben darauf reagiert, indem sie ein offizielles Tool eingeführt haben, oft Microsoft Copilot, weil es ohnehin im Microsoft-365-Paket steckt. Das ist ein guter erster Schritt. Nur: Wenn dieses Tool aus Sicherheitsgründen kaum Berechtigungen hat, auf die relevanten Daten nicht zugreifen darf und nichts ausführen kann, dann merken die Leute schnell, dass ihr privates Konto mehr kann. Und dann weichen sie wieder aus, heute gerne auf Claude Code oder ähnliche Agenten.

Die Zahlen stützen diese Beobachtung. In der BlackFog-Umfrage finden es 63 % in Ordnung, KI ohne Aufsicht der IT zu nutzen, wenn es keine freigegebene Alternative gibt. Selbst in Unternehmen, die KI offiziell erlauben, greifen 34 % trotzdem zu Gratisversionen. Und laut UpGuard nutzen auch 40 % derjenigen, die sich an eine KI-Schulung erinnern, weiterhin täglich nicht freigegebene Tools.

Ein Verbot funktioniert noch weniger. Laut EY ist KI nur in 3 % der Schweizer Unternehmen komplett untersagt, und wo es Verbote gibt, finden die Leute Wege drumherum: 45 % der von UpGuard Befragten sagen, sie umgehen blockierte Anwendungen. Ein Verbot verschiebt Shadow AI einfach aufs private Handy.

Die Logik ist simpel: Mitarbeitende wählen das Tool, mit dem sie ihre Arbeit am besten erledigen. Ist das offizielle Tool schlechter als das private, verliert es. Sicherheit, die niemand nutzt, schützt nichts.

Befähigen statt kontrollieren

Eine Checkliste, nach der Shadow AI verschwindet, gibt es aus unserer Sicht nicht. Aber es gibt eine Richtung, und sie beginnt mit einer einfachen Feststellung: Deine Leute wollen ihre Arbeit gut machen. Genau deshalb greifen sie zu KI. Die Aufgabe des Unternehmens ist, sie darin zu unterstützen.

Das fängt beim Hinschauen an: im offenen Gespräch mit dem Team, welche Tools es wofür nutzt und was im offiziellen Angebot fehlt, ohne dass jemand Konsequenzen fürchten muss. Daraus ergibt sich meist von selbst, welche Tools es braucht, nämlich die, die die Leute wirklich wollen, als Business-Version. Dort werden Eingaben laut OpenAI und Anthropic standardmässig nicht fürs Training verwendet. Und dieser Zugang muss genug können: an die echten Daten und Werkzeuge rankommen und auch handeln dürfen, innerhalb von Grenzen, die das Unternehmen festlegt. Erst wenn das offizielle Tool mindestens so gut ist wie das private, hat Kontrolle überhaupt eine Chance. Dazu gehören ein paar klare Leitplanken, welche Daten wohin dürfen, und ein Ort, an dem gute Prompts und Abläufe im Team geteilt werden, damit das Wissen zurück ins Unternehmen wandert.

Das kostet Geld und etwas Aufmerksamkeit, klar. Es schützt vor Datenvorfällen und hält das Wissen im Unternehmen, aber vor allem macht es die Leute tatsächlich produktiver und bringt den ganzen Betrieb einen Schritt weiter ins KI-Zeitalter, statt dass das nur in einzelnen privaten Konten passiert. Bei Optimai unterstützen wir Unternehmen unter anderem dabei, etwa im Gespräch mit dem Team, bei der Wahl der passenden Tools und bei der Einführung.

Fazit

Shadow AI ist kein Fehlverhalten, das man wegregulieren muss, sondern ein Signal: Deine Leute wollen mit KI arbeiten und haben längst gemerkt, dass es sich lohnt. Die Frage ist nicht, ob in deinem Unternehmen KI genutzt wird, sondern unter wessen Kontrolle. Wer seine Mitarbeitenden befähigt, statt sie ausweichen zu lassen, holt die KI aus dem Schatten, und mit ihr die Daten und das Wissen, das heute auf privaten Konten liegt.