LONDON (IT BOLTWISE) – Die zunehmende Verbreitung von Künstlicher Intelligenz in Unternehmen birgt nicht nur Chancen, sondern auch erhebliche Sicherheitsrisiken. Shadow-KI, die ohne Genehmigung der IT-Abteilungen genutzt wird, kann zu unkontrollierter Datenfreigabe und neuen Angriffspunkten führen. Unternehmen müssen dringend Maßnahmen ergreifen, um diese Risiken zu managen und ihre Sicherheitsstrategien anzupassen.

Die rasante Verbreitung von Künstlicher Intelligenz (KI) in Unternehmen bringt nicht nur Vorteile, sondern auch erhebliche Sicherheitsrisiken mit sich. Ein besonders kritisches Phänomen ist die sogenannte Shadow-KI, bei der Mitarbeiter KI-Tools ohne formale Genehmigung der IT- und Sicherheitsteams nutzen. Diese unkontrollierte Nutzung kann zu einer ungewollten Datenfreigabe und neuen Angriffspunkten führen, die außerhalb der Sichtweite der Sicherheitsabteilungen liegen.
Shadow-KI unterscheidet sich von traditioneller Shadow-IT dadurch, dass sie Systeme umfasst, die sensible Daten verarbeiten, generieren und möglicherweise speichern. Dies stellt eine neue Kategorie von Risiken dar, die viele Organisationen noch nicht vollständig bewältigen können. Die unkontrollierte Datenexposition, erweiterte Angriffsflächen und geschwächte Identitätssicherheit sind nur einige der Herausforderungen, die sich daraus ergeben.
Ein Grund für die schnelle Verbreitung von Shadow-KI ist ihre einfache Zugänglichkeit und der sofortige Nutzen, den sie bietet. Viele KI-Tools erfordern kaum Einrichtung, sodass Mitarbeiter sie sofort nutzen können. Laut einer Umfrage von Salesforce aus dem Jahr 2024 gaben 55 % der Mitarbeiter an, KI-Tools zu verwenden, die nicht von ihrer Organisation genehmigt wurden. Da viele Unternehmen keine klaren Richtlinien für die Nutzung von KI haben, müssen die Mitarbeiter selbst entscheiden, welche Tools sie verwenden und wie sie diese einsetzen, oft ohne die Sicherheitsimplikationen zu verstehen.
Die Nutzung von generativen KI-Tools wie ChatGPT oder Claude kann die Produktivität steigern, birgt jedoch das Risiko, dass sensible Daten ohne Aufsicht extern geteilt werden. Ob der KI-Anbieter diese Daten für das Modelltraining verwendet, hängt von der Plattform und dem Kontotyp ab, aber in jedem Fall haben die Daten die Sicherheitsgrenze der Organisation verlassen.
Auf Abteilungsebene kann Shadow-KI auftreten, wenn Teams KI-APIs oder Drittanbieter-Modelle in Anwendungen integrieren, ohne eine formale Sicherheitsüberprüfung durchzuführen. Diese Integrationen können interne Daten exponieren und neue Angriffspunkte schaffen, die Sicherheitsteams nicht sehen oder kontrollieren können. Anstatt Shadow-KI vollständig zu eliminieren, müssen Organisationen aktiv die Risiken managen, die sie schafft.
Shadow-KI wird oft als Governance-Problem betrachtet, ist jedoch im Kern ein Sicherheitsproblem. Im Gegensatz zu traditioneller Shadow-IT, bei der Mitarbeiter nicht genehmigte Software verwenden, umfasst Shadow-KI Systeme, die Daten aktiv verarbeiten und speichern, was die unautorisierte Nutzung von KI zu einem breiteren Risiko der Datenexposition und des Missbrauchs von Zugängen macht.
Um die Risiken von Shadow-KI zu reduzieren, müssen Organisationen klare Richtlinien für die Nutzung von KI aufstellen, genehmigte KI-Alternativen bereitstellen und die Sichtbarkeit der KI-Nutzungsmuster verbessern. Zudem sollten Mitarbeiter über die Sicherheitsrisiken von KI aufgeklärt werden, um unabsichtliche Datenexpositionen zu minimieren.
Organisationen, die Shadow-KI proaktiv managen, gewinnen eine größere Kontrolle darüber, wie KI in ihren Umgebungen genutzt wird. Effektives Management von Shadow-KI bietet mehrere Vorteile, darunter vollständige Sichtbarkeit darüber, welche KI-Tools verwendet werden und auf welche Daten sie zugreifen, reduzierte regulatorische Exposition und eine schnellere und sicherere KI-Adoption mit geprüften Tools und umfassenden Richtlinien.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Verborgene Sicherheitsrisiken durch Shadow-KI in Unternehmen" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Verborgene Sicherheitsrisiken durch Shadow-KI in Unternehmen" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Verborgene Sicherheitsrisiken durch Shadow-KI in Unternehmen« bei Google Deutschland suchen, bei Bing oder Google News!