Zum Inhalt springen

Führungskräfte unterminieren KI-Governance durch Schatten-KI-Tools

Auf den Punkt: Wenn Führungskräfte unapprovisierte KI-Tools nutzen, untergraben sie die Governance durch Vorbild und zwingen CISOs, zwischen strikteren Policies oder besseren Tools zu wählen – Policies allein funktionieren nicht.

Rund zwei Drittel der Führungskräfte nutzen unapprovisierte KI-Tools, während dies nur 31 % der unteren Hierarchieebenen tun. Damit entsteht für CISOs ein Governance-Problem an der Spitze der Organisation, das sich nicht durch Policies allein lösen lässt.

Eine Studie des Microsoft-Partners TrustedTech zeigt ein systematisches Problem: Während 75 % der Mitarbeitenden Sicherheits- und Datenschutzrisiken von unkontrollierten KI-Tools anerkennen, nutzen dennoch knapp zwei Drittel der Senior Decision Maker gezielt unapprovisierte Systeme. TrustedTech stellt in einem Whitepaper fest: „Die meisten Shadow-AI-Nutzer ignorieren die Risiken nicht – sie treffen bewusst die Entscheidung, diese Tools trotzdem zu verwenden. Das ist kein Schulungsproblem, sondern eine Frage der Unternehmenskultur, der Anreize und des verfügbaren Angebots.“

Das Kernproblem liegt häufig in der Verfügbarkeit genehmigter Alternativen. Beschäftigte nutzen Shadow-AI-Tools, weil die bereitgestellten Lösungen schlechter sind als öffentliche Systeme oder schlicht keine KI-Tools offiziell freigegeben wurden. Führungskräfte arbeiten dabei typischerweise mit hochsensiblen Daten: Finanzinformationen, strategische Pläne, Geschäftsgeheimnisse und Kundendaten fließen in Entscheidungen ein, für die es keine Audit-Trails und keine Permission-Modelle gibt.

Für CISOs und CIOs entsteht ein Dilemma ohne Lösung durch Policies allein. Andy Nolan, VP of Technology bei TrustedTech, betont: Wenn Führungskräfte genehmigte Richtlinien umgehen, signalisiert das organisationsweit die Botschaft „Geschwindigkeit übertrumpft Sicherheit“. Das Verhalten wird von Mitarbeitenden beobachtet und unterlädt die Glaubwürdigkeit von Compliance-Standards. Gleichzeitig können CISOs nicht als KI-Polizei agieren – ihre Rolle liegt darin, sichere Innovation zu ermöglichen.

Amit Maloo, CISO bei dem KI-Beschaffungsspezialisten Ivalua, sieht die eigentliche Lösung im Design: „Policies allein reichen nicht – Organisationen müssen Governance mit Usability paaren.“ Erfolgreiche Unternehmen würden den sicheren Weg zum einfachsten Weg machen: Tools, die schnell genug für das Geschäftstempo sind, gleichzeitig notwendige Zugriffe und Datenfreigaben mit Audit-Trail bieten, und damit erst gar keinen Anreiz für Umgehungslösungen schaffen.


Quelle: www.csoonline.com · Erschienen 17. Juli 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.7.3.

Share on: