LONDON (IT BOLTWISE) – Laut einer Untersuchung mit Real-World-Telemetriedaten nutzen die Top 5% der KI-Power-User Modelle 12-mal häufiger als der restliche Teil der Belegschaft. Dadurch wächst Shadow AI: ungetestete Tools landen in kritischen Arbeitsabläufen, oft außerhalb etablierter Guardrails. Besonders sichtbar wird das bei der Identitätslage, weil ein großer Teil der Gespräche über persönliche Accounts oder sogar über Corporate-Email-Adressen mit privaten „Freemium“-Abos läuft. Für Security-Teams verschiebt sich die Aufgabe damit vom reinen Verbieten hin zur gezielten Lokalisierung und Absicherung der tatsächlichen KI-Einsatzorte.

Warum 5% KI-Nutzer das größte Security-Risiko im Unternehmen darstellen
Warum 5% KI-Nutzer das größte Security-Risiko im Unternehmen darstellen (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

„Big security risks come in small packages“ beschreibt die Lage in vielen Unternehmen erstaunlich treffend: Nicht die breite Masse an gelegentlichen KI-Abfragen, sondern eine kleine Gruppe besonders aktiver Anwender vergrößert die Angriffsfläche. Eine von Akamai publizierte Analyse zum „State of the Internet: Enterprise AI Usage Risk Report 2026“ kommt dabei zu einem klaren Muster. Die Top-5% der „enterprise power users“ interagieren demnach mit KI-Modellen rund 12-mal häufiger als die unteren 50% der Mitarbeitenden. Gleichzeitig zeigen die Daten nicht nur höhere Nutzungsraten, sondern auch eine andere Art der Einbindung: Diese Super-Adopter verankern KI zunehmend in operativen Prozessen und erweitern damit schleichend die Zahl der Stellen, an denen Daten unbemerkt abfließen oder Sicherheitsmechanismen ins Leere laufen.

Technisch betrachtet entsteht das Problem aus einer Mischung zweier Effekte. Erstens wächst Shadow AI: Tools, Plug-ins oder Agenten werden parallel zu den offiziell bereitgestellten Plattformen verwendet, ohne dass IT, Security oder Compliance den vollen Lebenszyklus kontrollieren – also vom Upload über Prompt-Inhalte bis zur Verarbeitung durch Drittdienste. Zweitens verstärkt die höhere Prompt-Intensität die Wahrscheinlichkeit, dass sensible Inhalte in unstrukturierter Form in Systeme gelangen, die keine unternehmensinternen DLP-Regeln im klassischen Sinne durchsetzen. Akamai nennt als Indikator, dass eine durchschnittliche Mitarbeiterkonversation etwa fünf Prompts umfasst, während die Top-5% Power-User mit 18 Prompts oder mehr in deutlich längeren Interaktionen arbeiten. Damit wird das KI-Modell aus einer „isolierten“ Produktivitätsfunktion heraus in eine Art virtuellen Mitarbeiter verwandelt, der in vielen Fällen direkt auf Arbeitsdaten trifft.

Die Identitäts- und Governance-Schicht entscheidet dann darüber, ob diese Interaktionen für Security überhaupt sichtbar und kontrollierbar sind. Laut Akamai entfallen 47,11% aller Enterprise-KI-Gespräche auf persönliche Identitäten statt auf unternehmensverwaltete Accounts. Genau dieser Unterschied lässt sich in der Praxis wie „housebroken AI“ versus „feral AI“ beschreiben: Plattformen mit Governance-Fähigkeiten halten die Nutzung überwiegend innerhalb corporate identity boundaries, während persönliche Zugänge große Sichtbarkeitslücken erzeugen. Besonders konsequent bleiben nach den Akamai-Werten beispielsweise Gemini Enterprise mit 98,15% und Microsoft Copilot M365 mit 90,55% innerhalb der Unternehmensidentitäten. Umgekehrt dominieren persönliche Logins bei DeepSeek ( 99,8% ), beim Microsoft Copilot „Standard“ ( 63,92% ), bei ChatGPT ( 61,36% ) sowie bei Claude ( 61,09% ). Hinzu kommt eine weitere Verunsicherung: Wenn Mitarbeitende corporate Email-Adressen nutzen, um persönliche „Freemium“-Subscriptions anzulegen, kann sich die Identität zwar nach außen „korporativ“ anfühlen, die Lizenz- und Datenflüsse folgen aber privaten Pfaden.

Im Bericht sticht dabei eine konkrete Zahl heraus: 14,4% der Enterprise-KI-Gespräche erfolgen über corporate email addresses, die an persönliche „freemium“-Abos gekoppelt sind, statt an enterprise-managed Lizenzen. Eshed macht dazu in den vorliegenden Angaben deutlich, dass selbst bei einem Zugang über eine Corporate-Identität sensible Daten aus Prompts für öffentliches Training genutzt werden könnten. (Der Wortlaut lautet: „One of the most surprising findings was that 14.4% of enterprise AI conversations occurred via corporate email addresses linked to personal ‘freemium’ AI subscriptions rather than enterprise-managed licenses“.) Auch dann, wenn Unternehmen Enterprise-Konten verwalten, bleibt eine zweite Ebene unklar: Die wachsende „Langzeit“ von Nischen-Tools, KI-aktivierten SaaS-Anwendungen und persönlichen Subscriptions außerhalb genehmigter Kanäle. In dieser Long-Tail-Zone wird das Monitoring schwierig, weil die Attack Surface nicht mehr nur aus wenigen großen Plattformen besteht, sondern aus vielen kleinen Integrationen, die wie legitime Produktivitätshelfer wirken – bis sie im Incident-Fall plötzlich als blinder Fleck sichtbar werden.

Eine besonders schnell expandierende blinde Ecke sind nach Akamai Browser- und IDE-Erweiterungen. Bei mittelgroßen Unternehmen nutzen 17,7% der Mitarbeitenden mindestens eine KI-Erweiterung; bei größeren Organisationen liegt der Wert bei 9,53%. Der nächste Schritt ist entscheidend: Etwa 75% dieser Erweiterungen verlangen High- oder Critical-Rechte. Doch die Analyse geht noch einen Schritt weiter und liefert einen technischen Risikotreiber: 16,31% der KI-Erweiterungen enthalten bekannte CVE-Schwachstellen, während es über alle Browser-Erweiterungen im Schnitt 10,80% sind. Das deutet darauf hin, dass das Risiko nicht nur aus „mehr Tools“ entsteht, sondern aus einer überproportionalen Häufung konkreter Schwachstellen in genau den Erweiterungen, die besonders tief in aktive Sessions und lokale Arbeitskontexte eingreifen können. „These tools are creating broad, unmanaged pathways directly into active user sessions and sensitive corporate data“, warnt Eshed in den vorliegenden Angaben. „This Shadow AI landscape is not just a data privacy issue; it is the infrastructure for the next generation of automated cyberattacks.“

Für die Rolle der CISO ergibt sich daraus eine klare Prioritätenverschiebung: Nicht mehr die Frage „Nutzen Mitarbeitende KI?“ steht im Zentrum, sondern „Wo genau läuft KI im Unternehmen tatsächlich, und bleibt sie innerhalb der Guardrails?“. Akamai skizziert diesen Wandel als missionenartige Aufgabe: Sichtbarkeit kontinuierlich aufbauen, Abhängigkeiten identifizieren und prüfen, ob KI-Systeme als definierte Identitäten behandelt werden. Das ist auch markt- und industriegetrieben, weil sich KI-Nutzung faktisch in Richtung Automatisierung verlagert: Wo früher nur Texte entstehen konnten, treten heute agentenbasierte Workflows hinzu, die Aktionen anstoßen, Daten weiterreichen oder Zwischenergebnisse aus lokalen Umgebungen verwenden können. Dadurch lassen sich klassische Sicherheitskontrollen umgehen oder entkoppeln, weil sie auf den „human endpoint“ optimiert wurden, während die KI-Komponente selbst zum Ausführungs- und Übertragungsvehikel wird.

Aus Angreiferperspektive öffnet sich damit eine Reihe neuer Vektoren, die sich im Akamai-Bericht konkretisieren. „Vibe Hacking“ beschreibt beispielsweise, wie Angreifer lokale Instruction-Dateien wie „AI_CONFIG.md“ subtil manipulieren können, um Coding-Assistants zu veranlassen, verwundbaren Code zu erzeugen oder unautorisierte Aktionen auszuführen. Bei „CursorJacking“ werden Rogue-Extensions dagegen so ausgerüstet, dass sie API-Keys, Session-Tokens und proprietäre Quellcodes aus lokalen Datenbanken still in die falsche Richtung lenken. „CometJacking“ nutzt schließlich indirekte Prompt Injection in bösartigen Webseiten, um KI-Agenten dazu zu bringen, lokale Dateien zu exfiltrieren – mit dem Effekt, dass das Ziel nicht mehr nur der Mensch ist, sondern die KI-„Mitarbeiterin“ selbst. In Summe entsteht so eine Security-Landkarte, die nicht mehr nur per Blocklisten oder Plattform-Governance zu beherrschen ist, sondern durch ein Zusammenspiel aus Identity-Kontrolle, Prompt-Level-Inspektion und einer harten Erweiterungsverwaltung.

Für die Umsetzung empfiehlt Akamai ein Bündel aus operativen Maßnahmen, die sich in der Praxis gut in vorhandene SOC- und IAM-Workflows integrieren lassen. Dazu gehört Continuous Visibility, also das Auffinden aller KI-Anwendungen, Browser/IDE-Erweiterungen und Agenten im Netzwerk, verbunden mit Echtzeit-Checks für Prompts, Uploads und Antworten. Shadow AI soll durch das konsequente Durchsetzen von Corporate-SSO, das Blockieren nicht genehmigter persönlicher Logins sowie eine Auditierbarkeit corporate email addresses in den Griff bekommen werden, die an „freemium“ Subscriptions gekoppelt sind. Zusätzlich wird ein „Contextual AI DLP“ gefordert, das nicht nur Muster erkennt, sondern Prompt-Level-Informationen auswertet, um auch unstrukturierte Leaks wie Code-Snippets oder interne Textfragmente zu finden. Ergänzend wirkt die Erweiterungs- und Rechte-Disziplin: eine lückenlose Inventarisierung, strikte Permission-Grenzen und ein Screening auf bekannte CVEs. Schließlich sollten KI-Agenten und Browser-Interaktionen als privilegierte digitale Identitäten behandelt werden – mit Least Privilege, klaren Scope-Limits und Monitoring in Echtzeit. Gerade weil die Top-5% Power-User die Nutzung intensivieren, macht eine solche „kontrollierte Sichtbarkeit“ den Unterschied zwischen nachträglicher Reaktion und proaktiver Absicherung aus.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - Warum 5% KI-Nutzer das größte Security-Risiko im Unternehmen darstellen - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Warum 5% KI-Nutzer das größte Security-Risiko im Unternehmen darstellen".
Stichwörter AI Ai Agents Akamai Artificial Intelligence Browser Extensions CVE Cybersecurity Dlp Enterprise Security Hacker Identitätsverwaltung IT-Sicherheit KI Künstliche Intelligenz Netzwerksicherheit Shadow Ai Telemetrie
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Warum 5% KI-Nutzer das größte Security-Risiko im Unternehmen darstellen" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Warum 5% KI-Nutzer das größte Security-Risiko im Unternehmen darstellen" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Warum 5% KI-Nutzer das größte Security-Risiko im Unternehmen darstellen« bei Google Deutschland suchen, bei Bing oder Google News!


    1.080 Leser gerade online auf IT BOLTWISE
    KI-Jobs