LONDON (IT BOLTWISE) – Neue Erhebungen zeigen, dass immer mehr Unternehmen ungenehmigte Künstliche Intelligenz nicht erkennen: Der Anteil steigt von 6,3% auf 17,6% binnen eines Jahres. Besonders kritisch ist die Lage bei autonomen KI-Agenten, deren Einsatz viele Organisationen nicht nachvollziehen können. Gleichzeitig melden fast 90% sicherheitsrelevante Vorfälle im Umfeld generativer KI, was Projekte ausbremst und die Compliance-Hürde erhöht. Unternehmen müssen deshalb Governance, API-Zugriffe und Nachweispflichten deutlich früher als bisher etablieren.

Unternehmen kaufen Künstliche Intelligenz heute oft schneller ein, als sie sie technisch und organisatorisch beherrschen. Laut den vorliegenden Erhebungen erkennen 17,6% der Firmen ungenehmigte KI-Nutzung nicht – nach 6,3% im Jahr 2025 entspricht das einer starken Beschleunigung innerhalb eines Jahres. Damit rückt der Begriff „Schatten-KI“ wieder in den Mittelpunkt: Anwendungen, Workflows oder Agenten laufen in Teams, ohne dass zentrale Security- und Compliance-Stellen den Umfang kennen. Besonders brisant ist der Trend zu „agentischen“ Systemen, denn bei ihnen ist der Einsatz nicht nur eine Frage von Tools, sondern von aktiven Aktionen über APIs.
Technisch lässt sich der Kontrollverlust meist auf zwei Ebenen zurückführen. Erstens fehlen in vielen Organisationen stabile Inventare: Welche KI-Modelle, Prompt-Setups, Agenten-Runner und Integrationen nutzen Mitarbeitende tatsächlich, und auf welchen Datenquellen greifen sie zu? Zweitens ist die Durchsetzung von Policy oft nicht hinreichend „API-nativ“. Wo Agenten eigenständig planen und Aufgaben ausführen, reicht ein einmaliger Freigabeprozess für Chat-Frontends nicht aus. Wenn Zugriffspfade in Cloud-Services, Ticket-Systeme oder interne Datenbanken nicht lückenlos überwacht werden, wird aus „Governance“ schnell eine nachträgliche Interpretation von Logs – und die können bei falschem Logging unvollständig sein.
Die Marktwirkung ist bereits sichtbar, weil Sicherheitsvorfälle inzwischen zum operativen Engpass werden. In den Daten geben knapp 90% der befragten Unternehmen an, Sicherheitsvorfälle im Zusammenhang mit generativer KI gemeldet zu haben; bei KI-Agenten liegt die Quote bei 88%. Die Konsequenz wirkt unmittelbar in der Projektplanung: Rund 86% der Betriebe verschieben die Einführung neuer KI-Agenten um durchschnittlich ein halbes Jahr. Hinzu kommt, dass viele Organisationen laut Parallelstudien keinen vollständigen Überblick über die KI-Nutzung ihrer Beschäftigten haben; 47% nennen hier Lücken. Noch stärker greift der Druck zur Vertuschung: 55% wurden angewiesen, Vorfälle geheim zu halten, in den USA sogar fast 69%.
Aus Expertensicht dürfte die Dunkelziffer noch höher liegen. Branchenkenner kommentieren, dass offiziell kommunizierte Zahlen die tatsächliche Lage nicht abbilden, wenn Vorfälle nicht gemeldet oder nur eingeschränkt dokumentiert werden. Genau hier liegt der Kernkonflikt zwischen Geschwindigkeit und Sicherheit: Wer Vorfälle „verwaltet“, statt zu analysieren, verliert die Basis für wirksame Gegenmaßnahmen. Gleichzeitig verschiebt sich die Diskussion in der Industrie. So planen große Akteure wie TCS, innerhalb von drei Jahren ähnlich viele KI-Agenten einzusetzen wie menschliche Mitarbeitende. Gleichzeitig warnen Marktforscher von Gartner, Risiken könnten bis 2027 zum Abbruch von über 40% agentischer KI-Projekte führen, wenn Sicherheits- und Datenrisiken nicht frühzeitig adressiert werden.
Auch die Datenebene verschärft das Problem. Künstliche Intelligenz generiert bereits 35,5% aller Unternehmensdaten; der Anteil soll innerhalb eines Jahres auf 42% steigen. Das bedeutet: Speicher, Klassifizierung, Rechteverwaltung und Löschkonzepte müssen nicht nur „für vorhandene Inhalte“ funktionieren, sondern für kontinuierlich entstehende KI-Artefakte – von Trainings- und Auswertungsdaten bis zu aus Agentenläufen resultierenden Dokumenten. In der Praxis priorisieren bereits 64% der Organisationen den Schutz von KI-Datenflüssen gegenüber traditionellen Maßnahmen gegen Datendiebstahl. Damit wird klar, dass klassische DLP-Programme allein selten ausreichen, wenn Agenten über Schnittstellen Daten abrufen, transformieren und in anderen Systemen wieder ausgeben.
Ein weiterer technischer Hebel ist die Softwareentwicklung selbst. Fast die Hälfte der Unternehmen setzt inzwischen KI-generierten Code in der Produktion ein. Zwei Drittel berichten zwar von höherer Produktivität, aber die erwartete Fehlerreduktion bleibt aus; offenbar entstehen neue Fehlerklassen, etwa durch unzureichendes Review von generierten Code-Stücken, fehlendes Kontextwissen oder unklare Abhängigkeiten. Zusätzlich sorgen sich 40% um zu geringe Lernmöglichkeiten für Nachwuchsentwickler – ein Governance-Thema, das häufig unterschätzt wird, weil es nicht direkt in CVEs mündet, aber die langfristige Kompetenzbasis der Teams schwächt. Wer Agenten in CI/CD-Pipelines integriert, muss daher sowohl Qualitätsgatekeeping als auch Security-Scanning anpassen.
Regulatorisch wird die Lage zusätzlich enger. Die EU-KI-Verordnung gilt seit August 2024 bereits unmittelbar, und die Umsetzung erfordert dokumentierbare Entscheidungen zu Risikoklassen, Kontrollen und Nachweisen. Für Unternehmen heißt das: Schatten-KI ist nicht nur ein internes Effizienzproblem, sondern ein Compliance-Risiko, weil der Nachweis fehlt, dass eingesetzte Systeme im richtigen Rahmen betrieben werden. In diesem Kontext gewinnt „Privacy by Design“ an Substanz: Nicht nur der Inhalt zählt, sondern die Art, wie Systeme auf Daten zugreifen und wie weit Abrufe oder Zugriffe reichen. Genau dafür entwickeln Anbieter neue Architektur- und Metadata-Ansätze, die Governance stärker in die Technik hineinziehen.
Die Industrie reagiert bereits mit konkreten Sicherheitsrahmenwerken. So wurde die PAARA-Architektur (Privacy-Aware AI Risk Architecture) veröffentlicht, die Risiken bei übermäßig breiten Zugriffsrechten und Abruffehlern in API-Schichten bewertet. Das zielt auf eine Stelle, an der Schatten-KI besonders häufig entsteht: im Zusammenspiel aus Agentenlogik, Service-Zugriffen und unzureichend granularen Berechtigungen. Parallel arbeitet Google Cloud an einem herstellerneutralen Standard für KI-Metadaten, dem Open Knowledge Format, um Informationen über Modelle und deren Nutzung konsistenter zu erfassen. Auch bei der Bedrohungsabwehr setzt der Anbieter auf autonome Mechanismen; zusätzlich wird etwa mit Wiz-Zukäufen und Partnerschaften im Bereich vertrauliches Rechnen argumentiert, dass Security- und Daten-Schutz besser verzahnt werden müssen.
In der Zukunft wird entscheidend sein, wie schnell Unternehmen ihre Kontrolle von „Tool-Erlaubnissen“ auf „Systemverhalten“ erweitern. Das betrifft insbesondere agentische Workflows: Es reicht nicht, die App zu genehmigen; man muss auch steuern können, welche Aktionen sie ausführen darf, wie sie Daten verarbeitet und wie der Output protokolliert wird. Wer jetzt handelt, kann die Verzögerungen bei der Einführung neuer Agenten reduzieren, weil Risiken nicht mehr im Projektverlauf, sondern in der Architekturphase adressiert werden. Für Entwicklerteams entsteht daraus eine klare Chance: KI-Entwicklung wird wieder stärker zu KI-Engineering, mit sauberer Observability, Policy-as-Code und nachvollziehbaren Audit-Trails.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Schatten-KI nimmt zu: 17,6% der Firmen verlieren den Überblick" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Schatten-KI nimmt zu: 17,6% der Firmen verlieren den Überblick" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Schatten-KI nimmt zu: 17,6% der Firmen verlieren den Überblick« bei Google Deutschland suchen, bei Bing oder Google News!