Private KI-Konten im Job: Was das für Ihre Firmendaten bedeutet.

Eine Sachbearbeiterin soll bis Mittag ein Angebot fertig haben. Sie kopiert die Anfrage des Kunden, die Preisliste und zwei ältere Angebote in ChatGPT, auf ihrem privaten Konto, weil sie es von zu Hause kennt und weil es schneller geht. Zehn Minuten später steht ein sauberer Entwurf.

Niemand hat ihr das verboten. Niemand hat es ihr erlaubt. Und niemand im Unternehmen weiß, dass Kundendaten und Kalkulation gerade auf den Servern eines Anbieters liegen, mit dem es keinen Vertrag gibt.

So verbreitet ist das

Wie oft so etwas passiert, lässt sich schwer messen, gerade weil es im Schatten geschieht. Fragt man die Unternehmen selbst, fällt die Antwort eher beruhigend aus: In der letzten Bitkom-Erhebung dazu (Sommer 2025) wusste nur ein Viertel der deutschen Unternehmen (25%) von privater KI-Nutzung im eigenen Betrieb, knapp ein Drittel (29%) war sicher, dass es bei ihnen nicht vorkommt. Aussagekräftiger sind Daten, die direkt bei den Beschäftigten oder im Netzwerkverkehr erhoben werden:

  • 47% der Beschäftigten, die generative KI nutzen, verwenden dafür private, nicht verwaltete Konten, ausschließlich oder neben den Firmenzugängen. Das zeigen Messdaten des Sicherheitsanbieters Netskope aus Unternehmensnetzwerken weltweit.
  • 39,7% aller Daten, die in KI-Tools fließen, sind sensibel. Im Schnitt gibt ein Beschäftigter etwa alle drei Tage sensible Daten in ein KI-Tool ein (Cyberhaven, Messdaten, Februar 2026).
  • 34% der Büroangestellten haben Kundendaten mit öffentlichen KI-Tools geteilt, 31% Finanzinformationen oder vertrauliche Firmendokumente (PagerDuty, Befragung von 1.250 Beschäftigten großer Unternehmen in den USA, Großbritannien, Australien und Japan, Juni 2026).

Die Nutzung ist längst im Haus, auch dort, wo das Unternehmen offiziell noch keine KI eingeführt hat.

Der Fachbegriff dafür: Schatten-KI

In der IT heißt dieses Phänomen Shadow AI, auf Deutsch Schatten-KI. Der Begriff ist neu, das Muster dahinter alt. Seit Jahrzehnten spricht die IT von Schatten-IT, wenn Fachabteilungen Technik an ihr vorbei einsetzen: die selbst gebaute Excel-Lösung, der private USB-Stick, später Dropbox, WhatsApp-Gruppen und das eigene Smartphone im Firmennetz.

Der Antrieb war immer derselbe. Menschen wollen ihre Arbeit gut und schnell erledigen. Wenn das offizielle Werkzeug fehlt oder umständlich ist, nehmen sie das, was sie kennen.

Bei KI kommen zwei Dinge hinzu, die das Risiko größer machen. Erstens ist die Hürde so niedrig wie nie: Ein Browser und ein kostenloses Konto reichen, nichts muss installiert werden. Zweitens werden die Daten nicht nur abgelegt, sondern verarbeitet, gespeichert und je nach Konto und Einstellung auch zum Training der Modelle verwendet. Bei einem privaten Gratis-Konto gelten die Bedingungen für Privatkunden, ohne Vertrag zwischen Ihrem Unternehmen und dem Anbieter.

Drei Risiken, die daraus entstehen

1. Datenschutz und Berufsgeheimnis. Sobald personenbezogene Daten im Spiel sind, also Kundennamen, Bewerbungen oder Mitarbeiterdaten, braucht es nach DSGVO eine Rechtsgrundlage und in der Regel einen Auftragsverarbeitungsvertrag mit dem Anbieter. Bei einem privaten Konto gibt es den nicht. Die Schweizer Kanzlei VISCHER kommt in ihrer Analyse vom Juli 2026 zu einem eindeutigen Ergebnis: Die Privatkunden-Angebote aller großen Anbieter sind für die geschäftliche Nutzung ungeeignet. Für Ärzte, Steuerberater oder Anwälte wiegt das noch schwerer, denn wer ein anvertrautes Geheimnis unbefugt offenbart, macht sich nach § 203 StGB strafbar.

2. Geschäftsgeheimnisse. Das Geschäftsgeheimnisgesetz schützt Informationen nur dann, wenn ihr Inhaber „angemessene Geheimhaltungsmaßnahmen" getroffen hat. Wer Kalkulationen, Konstruktionsdaten oder Kundenlisten ohne jede Regel in private KI-Konten fließen lässt, macht es schwer, solche Maßnahmen später nachzuweisen. Wie schnell das passiert, hat Samsung 2023 erlebt: Ingenieure hatten innerhalb weniger Wochen in mehreren Fällen vertraulichen Quellcode und Besprechungsnotizen in ChatGPT kopiert. Samsung reagierte mit einem Verbot generativer KI-Tools.

3. Sicherheit. Ein Tool, das niemand freigegeben hat, hat auch niemand geprüft. Laut der aktuellen IBM-Studie zu den Kosten von Datenpannen spielte Schatten-KI bei 43% der untersuchten Vorfälle eine Rolle, mehr als doppelt so oft wie im Vorjahr. Mehr als zwei Drittel der betroffenen Organisationen hatten keine Prozesse, um Schatten-KI einzugrenzen.

Ein Verbot verlagert das Problem

Der naheliegende Reflex ist eine Rundmail: KI-Tools sind ab sofort untersagt. Das beruhigt, ändert aber wenig. In der Befragung von PagerDuty gaben zwei Drittel der Büroangestellten an, KI bei der Arbeit genutzt zu haben, obwohl sie glaubten, dass es nicht erlaubt war. Die Nutzung verschwindet also nicht, sie wird nur unsichtbar.

Der Kern des Problems liegt deshalb seltener bei den Mitarbeitenden als bei der Lücke, die sie füllen. 89% derjenigen, die KI bei der Arbeit nutzen, haben das Tool zuerst privat kennengelernt. Sie wollen produktiver arbeiten, und das Unternehmen bietet ihnen dafür entweder kein Werkzeug, eines, das ihren Ansprüchen nicht genügt, oder keine Regeln, an denen sie sich orientieren könnten.

Drei Fragen für die Geschäftsführung

  1. Wissen Sie, welche KI-Tools in Ihrem Betrieb tatsächlich genutzt werden? Und wer im Haus könnte diese Frage verlässlich beantworten?
  2. Welche Informationen dürfen in ein KI-Tool und welche nicht? Gibt es dazu eine Regel, die Ihre Mitarbeitenden kennen und verstehen?
  3. Bieten Sie eine Alternative, die gut genug ist, damit niemand auf sein privates Konto ausweichen muss?

Wer alle drei Fragen mit Ja beantworten kann, hat Schatten-KI im Griff. Bei den meisten Unternehmen bleibt mindestens eine offen.

Wie sieht es bei Ihnen aus?


Thomas Schröpfer ist unabhängiger KI-Berater für den Mittelstand am Hochrhein. Er hilft Unternehmen, KI so einzuführen, dass sie ankommt und wirkt.

Quellen: