Schatten-KI im Unternehmen: sperren, lenken oder zulassen?
Mitarbeiter nutzen ChatGPT längst, über private Konten. Ein Verbot macht das unsichtbar, nicht weniger. Was stattdessen hilft und was Microsoft 365 dafür schon mitbringt.
Die Frage kommt meist so: „Können wir ChatGPT nicht einfach sperren?" Dahinter steckt eine berechtigte Sorge. Im Vertrieb werden Angebote von einer KI geglättet, in der Buchhaltung Verträge zusammengefasst, im Service Kundenmails übersetzt, und das alles über private Konten, von denen die Firma nichts weiß. Branchenverbände nennen das Schatten-KI. Sperren klingt nach der einfachen Antwort. Sie ist es nicht, und zwar aus einem Grund, der nichts mit Technik zu tun hat: Das Werkzeug ist nützlich, und nützliche Werkzeuge finden einen Weg.
Drei Reaktionen, nur eine trägt
Die dritte Reaktion ist die einzige, die den Zustand verbessert, statt ihn nur zu verschieben. Sie hat allerdings eine Voraussetzung: Der freigegebene Kanal muss gut genug sein, dass die Leute ihn freiwillig nehmen. Ein Werkzeug, das schlechter ist als das private, wird nicht benutzt, und dann steht man wieder am Anfang.
Was Microsoft 365 dafür schon mitbringt
Wer in Microsoft 365 arbeitet, hat den größten Teil des Weges bereits bezahlt, oft ohne es zu wissen.
Die Warnseite ist meist die bessere Einstellung als die Sperre. Der Mitarbeiter sieht einen Hinweis, dass es dafür Copilot gibt, kann im Ausnahmefall trotzdem weiter, und die Firma sieht in der Auswertung, wie oft das vorkommt und wo der freigegebene Kanal offenbar nicht reicht. Eine fertige Kategorie „KI-Dienste" gibt es im Webfilter nicht; die Dienste werden einzeln eingetragen, und in anderen Browsern als Edge greift die Sperre nur mit eingeschaltetem Netzwerkschutz. Beides ist Einrichtungsarbeit, keine Hürde.
Was vor der Freigabe zu prüfen ist, steht unter Copilot einführen: Berechtigungen zuerst, und ob sich darüber hinaus die kostenpflichtige Lizenz lohnt, unter Microsoft Copilot im Unternehmen: sinnvoll?
Was erst mit Zusatz geht
Die zweite Stufe geht einen Schritt weiter: Sie erkennt, was eingegeben wird, nicht nur wohin. Das Einfügen von Kundennummern, Bankverbindungen oder Personendaten in ChatGPT und ähnliche Dienste lässt sich im Browser blocken, und eine Auswertung zeigt, welche sensiblen Daten in Eingaben gelandet sind und bei welchen Nutzern sich das häuft. Diese Funktionen gehören zu Microsoft Purview und sind in den Business-Plänen nicht enthalten; sie kommen als Add-on oder mit den Enterprise-Plänen dazu, teils nach Verbrauch abgerechnet. Für die meisten kleineren Betriebe genügt die erste Stufe. Wer Gesundheitsdaten, Mandanteninformationen oder andere besonders geschützte Daten verarbeitet, sollte die zweite prüfen.
Was Technik nicht löst
Jede dieser Maßnahmen greift nur auf Geräten, die die Firma verwaltet. Das private Handy, der Heimrechner und das Diensthandy ohne Verwaltung bleiben außen vor, und ein Gratis-Konto ist in zwei Minuten angelegt. Deshalb braucht es neben der Technik zwei Dinge: eine KI-Richtlinie, die den freigegebenen Kanal benennt und mit Beispielen sagt, welche Daten wohin dürfen, und eine Schulung, in der die Leute verstehen, warum. Die KI-Verordnung verlangt Letzteres ohnehin.
Und der Kanal muss zum Bedarf passen. Reicht Copilot Chat für eine Abteilung nicht, ist die Antwort nicht das private Konto, sondern ein Firmenzugang zu ChatGPT oder Claude mit Vertrag zur Auftragsverarbeitung, ein eigener Assistent, der nach Verbrauch abrechnet, oder für Daten, die das Haus nicht verlassen dürfen, lokale KI auf eigenen Servern.
Vorgehen
Sichtbar machen
Den Webfilter zunächst nur beobachten lassen und im Team ohne Vorwurf fragen, wer womit arbeitet. Das Ergebnis zeigt, welche Dienste genutzt werden und wofür, und damit, was der freigegebene Kanal können muss.
Kanal freigeben
Copilot Chat für alle, Berechtigungen und Freigaben vorher aufräumen, Datenschutzeinstellungen im Admin Center prüfen. Wer ihn täglich braucht, bekommt später die Lizenz, nicht vorher.
Leitplanken setzen
Private KI-Dienste auf Firmengeräten mit Warnseite versehen, Auditing prüfen, Vertraulichkeitsbezeichnungen für die Bereiche vergeben, die der Assistent nicht sehen soll.
Regeln und Schulung
Die Richtlinie auf eine Seite bringen, an echten Aufgaben durchgehen, Teilnahme dokumentieren. Nach einigen Monaten die Auswertung ansehen: Wo die Warnseite oft erscheint, fehlt dem Kanal etwas.
Wie wir das begleiten
Wir betreiben Microsoft 365 für unsere Kunden und richten den Kanal, die Leitplanken und die Auswertung ein, bevor die erste Lizenz bestellt wird. Die Regeln entstehen in der KI-Schulung an Ihren echten Aufgaben, mit dokumentierter Teilnahme. Welche Einstellungen in Microsoft 365 sonst noch zu prüfen sind, zeigt der Microsoft-365-Sicherheitscheck.
Passt das zu einer Frage, die Sie gerade im Unternehmen beschäftigt?
Zur KI-Schulung ↗