Diese Woche hat ein neuer Kurs gestartet, komplett remote. Dienstag stand das Thema DSGVO auf dem Kursplan, nicht das beliebteste Thema.
Ich teile meinen Bildschirm, Folie drei: Personenbezogene und sensible Daten. Name, Adresse, Personalnummer auf der einen Seite, Gesundheitsdaten, Religion, Gewerkschaftszugehörigkeit auf der anderen, die Kategorie, bei der es richtig ernst wird.
Meine übliche Frage geht in den Kurs: Wo in eurem Job könnten solche sensiblen Daten auftauchen?
Die Antworten tropfen rein, wie sie immer reinkommen. HR, wegen der Krankmeldungen. Kundenservice, wegen der Beschwerde, in der jemand beiläufig seine Diagnose erwähnt. Dann fragt jemand dazwischen: Ob es eigentlich schlimm sei, wenn solche Daten einfach in ChatGPT kopiert werden, um schneller eine Antwort zu formulieren.
Kurze Stille auf der Leitung. Genau an dieser Stelle kippt die Stimmung im Call ein bisschen. Denn die ehrliche Antwort ist ja.
Was da eben beschrieben wurde, hat inzwischen einen Namen: Schatten-KI. Kein Hackerangriff, keine Böswilligkeit, sondern ein ganz gewöhnlicher Arbeitstag, an dem private Chatbots leise die Aufgaben übernehmen, für die eigentlich niemand freigegeben wurde. Der Begriff lehnt sich an die Schatten-IT an, jene Programme, die Beschäftigte früher einfach selbst installierten, wenn die eigene IT-Abteilung zu langsam war. Nur läuft heute nichts mehr auf dem Firmenrechner. Es läuft auf Servern, deren Standort kaum jemand kennt, unter Bedingungen, die kaum jemand gelesen hat.
Ich frage in die Runde, wem das schon einmal ähnlich gegangen ist. Mehrere Kacheln nicken gleichzeitig, ein bisschen zögerlich, so wie man bei einer Verkehrskontrolle zugibt, doch etwas zu schnell gefahren zu sein. Das deckt sich ziemlich genau mit dem, was aktuelle Erhebungen zeigen: Laut Bitkom gehen vier von zehn Unternehmen in Deutschland davon aus, dass in ihrem Haus nicht freigegebene KI-Tools genutzt werden, und in internationalen Befragungen geben drei von vier Beschäftigten offen zu, schon einmal Arbeitsdokumente in ein öffentliches KI-Tool eingefügt zu haben.
Aus Sicht der DSGVO ist das kein Kavaliersdelikt. Wer personenbezogene, erst recht sensible Daten in ein Tool tippt, für das es keinen Auftragsverarbeitungsvertrag gibt, verarbeitet diese Daten ohne Rechtsgrundlage. Landet die Anfrage dabei auf einem Server außerhalb der EU, kommt eine Drittlandübermittlung hinzu. Verantwortlich dafür ist übrigens nicht die Person im Kundenservice, die schnell eine Antwort formulieren wollte. Verantwortlich ist das Unternehmen, mit echten Bußgeldern und, das zeigen aktuelle Auswertungen zu Datenpannen, mit spürbar höheren Kosten pro Vorfall, wenn Schatten-KI beteiligt war.
„Dann sperrt man das eben komplett“, schreibt jemand, halb Scherz, halb ernst gemeint. Genau das ist die naheliegendste Reaktion, und genau die funktioniert erfahrungsgemäß am schlechtesten. Ein Bedürfnis verschwindet selten, nur weil man das Werkzeug dafür blockiert, es wandert höchstens tiefer in den Schatten. Was tatsächlich hilft: freigegebene Tools mit echtem Vertrag dahinter, Namen und Fälle vorher anonymisieren, klare, einfache Regeln, was eingegeben werden darf und was nicht. Wie bei Verkehrsregeln, sage ich in die Kameras. Man kann nicht jeden Einzelnen überwachen, aber man kann Regeln aufstellen, erklären, warum es sie gibt, und sie dann auch einfordern.
Ein Teilnehmer fragt am Ende noch, ob er jetzt etwas falsch gemacht hat. Ich sage, wahrscheinlich nicht bewusst, aber genau deshalb sitzen wir heute alle vor diesem Bildschirm.
Der Kurstag endet, die Kameras gehen aus. Eine Frage bleibt trotzdem offen, die ich niemandem beantworte, weil sie jede und jeder für sich selbst klären muss. Wer in der eigenen Firma eigentlich festgelegt hat, was erlaubt ist, und wer das je gefragt hat, bevor er es einfach genutzt hat.

Quellen
- Bitkom (2026). Beschäftigte nutzen vermehrt Schatten-KI. Presseinformation, Aussage Dr. Ralf Wintergerst zu „KI-Wildwuchs vermeiden“, repräsentative Befragung von 604 Unternehmen ab 20 Beschäftigten.
https://www.bitkom.org/Presse/Presseinformation/Beschaeftigte-nutzen-Schatten-KI
- IBM (2026). Cost of a Data Breach Report 2026 / IBM Study: One in Four Malicious Breaches are AI-Enabled, Costing Companies $6 Million on Average. Shadow-AI-Vorfälle stiegen von 20 % auf 43 % der Datenpannen, durchschnittlicher Zusatzkosten-Faktor pro Vorfall bei Schatten-KI-Beteiligung.
https://newsroom.ibm.com/2026-07-29-ibm-study-one-in-four-malicious-breaches-are-ai-enabled,-costing-companies-6-million-on-average




















































