Es passiert immer ähnlich. Eine Mitarbeiterin in der Pressestelle entdeckt ChatGPT, probiert es aus, findet es nützlich für ihre ersten Pressemitteilungs-Entwürfe. Sie erzählt es dem Kollegen am Nachbartisch, der die Idee aufgreift. Innerhalb von drei Wochen nutzen vier von sechs Menschen in der Abteilung dasselbe Werkzeug — privat angemeldet, mit ihren persönlichen E-Mail-Adressen, ohne dass irgendjemand das je genehmigt hätte.
Es ist auch niemand verboten worden. Es war einfach nie ein Thema.
Diese Situation hat einen Namen, und der Name ist nicht freundlich gemeint: Schatten-KI. In Studien zur Verbreitung generativer KI in Unternehmen rangieren die Zahlen je nach Branche und Methodik zwischen einem Drittel und drei Vierteln der Beschäftigten, die KI-Werkzeuge ohne offizielle Freigabe nutzen. Die exakte Zahl ist weniger wichtig als die Größenordnung: Es ist normal, nicht die Ausnahme.
Und genau das ist der Punkt, an dem die öffentliche Debatte regelmäßig den falschen Abzweig nimmt.
Wie das Problem üblicherweise gerahmt wird.
In den meisten Beiträgen zu Schatten-KI — Beraterstudien, Fachmagazine, LinkedIn-Posts der einschlägigen Anbieter — wird das Phänomen als IT-Sicherheitsproblem dargestellt. Vertrauliche Informationen landen in externen Systemen. Personenbezogene Daten verlassen das Haus. Geistiges Eigentum wandert in fremde Trainings-Pipelines. Die DSGVO wird verletzt, ohne dass es jemand merkt. Die Lösung, so heißt es dann, sei: bessere technische Kontrollen. Eine Enterprise-Lizenz statt der kostenlosen Privat-Accounts. Filtersoftware, die unerwünschte URLs blockiert. Audit-Logs, die nachvollziehen, wer was wann eingegeben hat.
Das ist alles richtig. Es ist aber nicht die Wurzel.
Die Wurzel ist eine Frage, die in fast keinem dieser Beiträge gestellt wird: Warum tun Menschen das? Warum nutzen erwachsene, kompetente Mitarbeitende in ihrer Pressestelle ein Werkzeug, von dem sie ahnen oder wissen, dass es eigentlich nicht für ihre Aufgaben gedacht ist — und warum tun sie es heimlich?
Die Antwort, die ich in Gesprächen immer wieder höre, ist erstaunlich konsistent: „Weil ich es brauche. Weil mir niemand etwas anderes anbietet. Weil ich meinen Job machen muss."
Was Schatten-KI über eine Organisation verrät.
Schatten-KI ist in den allermeisten Fällen kein Akt der Renitenz. Sie ist ein Akt der Selbsthilfe. Menschen, die ihren Job ernst nehmen, suchen sich Werkzeuge, mit denen sie ihn besser machen können. Wenn die Organisation diese Werkzeuge nicht anbietet, suchen die Menschen sie sich selbst.
Genau hier liegt die unbequeme Wahrheit für Führungskräfte: Schatten-KI ist nicht das Problem. Schatten-KI ist das Symptom. Das Problem ist, dass die Mitarbeitenden mit der Frage „Was darf ich, was nicht?" alleine gelassen werden.
In Pressestellen sehe ich das in unterschiedlichen Varianten. Die freundliche Variante: „Wir haben dazu noch nichts entschieden, schauen Sie selbst." Die unfreundliche: „KI? Vorsicht, lass die Finger davon." Beide Varianten haben dasselbe Ergebnis — die Mitarbeitenden machen es trotzdem, nur eben unter dem Radar.
Was dabei verloren geht, ist nicht nur die Kontrolle über die Werkzeuge. Verloren geht auch die Möglichkeit, Erfahrungen zu teilen. Wenn drei Kollegen denselben Workflow für Pressemitteilungs-Entwürfe entwickelt haben, aber keiner mit den anderen darüber spricht, lernt das Team nichts. Wenn eine Mitarbeiterin eine Halluzination findet und korrigiert, aber niemand davon erfährt, wiederholt sich der Fehler. Schatten-KI ist nicht nur ein Sicherheits- und Compliance-Risiko. Sie ist auch ein Lern-Verhinderer.
Warum „einfach verbieten" nicht funktioniert.
Die instinktive Reaktion mancher Führungskräfte, wenn das Phänomen sichtbar wird, ist das Verbot. Eine Mail an alle, vielleicht mit einer Filter-Regel im Firewall: „Die Nutzung von ChatGPT und vergleichbaren Diensten ist ab sofort untersagt."
Das funktioniert nicht. Es funktioniert aus drei Gründen nicht.
Erstens: Es ist faktisch nicht durchsetzbar. Mitarbeitende nutzen ihre privaten Geräte, ihre privaten Accounts, ihre privaten Mobilfunkverbindungen. Wer wirklich will, findet immer einen Weg. Das Verbot verschiebt das Verhalten nur tiefer in den Schatten.
Zweitens: Es entwertet das Urteilsvermögen der Mitarbeitenden. Wer eine Pressemitteilung schreiben kann, ist normalerweise auch in der Lage zu beurteilen, was er einer KI anvertrauen kann und was nicht. Ein pauschales Verbot signalisiert: „Wir trauen euch nicht." Das ist ein Führungsproblem, kein Compliance-Problem.
Drittens: Es überlässt das Feld den Mitbewerbern. Wer 2026 noch keine produktive KI-Nutzung in seiner Pressestelle hat, ist langsamer als die Konkurrenz. Die Frage ist nicht, ob das Werkzeug eingesetzt wird, sondern wer es einsetzen darf und wie.
Was die produktive Alternative ist.
Statt zu verbieten oder wegzusehen, gibt es einen dritten Weg, der — wenn man ihn methodisch geht — innerhalb weniger Wochen zu greifbaren Ergebnissen führt.
Erster Schritt: Schatten-KI sichtbar machen, nicht bestrafen. Eine vertrauliche, ehrliche Bestandsaufnahme. Wer nutzt was, für welche Aufgaben? Diese Frage darf keine Drohung sein. Sie ist die Voraussetzung für alles, was danach kommt.
Zweiter Schritt: Spielregeln definieren. Eine schriftliche Nutzungsrichtlinie. Welche Werkzeuge sind freigegeben? Welche Daten dürfen rein, welche nicht? Wer trägt die Verantwortung? Diese Richtlinie ist kein juristisches Dokument, sondern ein Arbeitswerkzeug. Sie sollte auf zwei Seiten passen und in Sätzen geschrieben sein, die jeder versteht.
Dritter Schritt: Werkzeuge bereitstellen. Wenn die Mitarbeitenden ChatGPT brauchen, bekommen sie eine Enterprise-Lizenz mit Datenschutzvereinbarung. Wenn sie nichts Spezielles brauchen, aber gerne Custom-GPTs hätten, bekommen sie die. Wenn sie noch nicht wissen, was sie brauchen, bekommen sie eine moderierte Erkundungsphase, in der sie das herausfinden können.
Vierter Schritt: Schulung. Nicht ein PowerPoint-Vortrag, sondern eine strukturierte Auseinandersetzung mit konkreten Beispielen aus dem eigenen Alltag. Wie erkenne ich eine Halluzination? Was darf ich in ein externes System eingeben? Wie kennzeichne ich einen KI-bearbeiteten Text? Diese Fragen lassen sich nicht abstrakt beantworten — sie müssen am eigenen Material geübt werden.
Was bleibt.
Schatten-KI verschwindet nicht, indem man sie ignoriert oder verbietet. Sie verschwindet, indem die Organisation die Verantwortung übernimmt, die sie bisher delegiert hat: zu sagen, was geht und was nicht.
Drei Erkenntnisse aus unserer Beratungspraxis:
Erstens: Schatten-KI ist ein Indikator. Sie zeigt, wo eine Organisation die Realität ihrer Mitarbeitenden bisher nicht abgebildet hat. Wer sie nur als Problem sieht, übersieht das Signal.
Zweitens: Die meisten Schatten-KI-Risiken lassen sich in vier bis sechs Wochen einhegen — mit einer schriftlichen Richtlinie, einem Freigabeprozess, einer schmalen Schulung. Das ist weniger Aufwand, als die meisten Führungskräfte vermuten.
Drittens: Wer den Übergang von Schatten-KI zu strukturierter KI-Nutzung methodisch hinbekommt, hat etwas in der Hand, das viele Mitbewerber nicht haben. Eine Pressestelle, die KI offen, transparent und compliance-fest einsetzt, ist ein Vorteil — gegenüber den Vorsichtigen, die noch zögern, und gegenüber den Übereifrigen, die das Reputationsrisiko unterschätzen.
Die Frage ist nicht, ob Schatten-KI in Ihrer Pressestelle bereits angekommen ist. Die Frage ist nur, ob Sie sie sehen.