KI-Nutzung am Arbeitsplatz: Was sich Mitarbeitende wünschen – und wie Unternehmen jetzt richtig handeln

Warum nutzen Mitarbeitende nicht autorisierte KI-Tools? Und wie können Unternehmen verhindern, dass sich eine unkontrollierte KI-Transformation im Hintergrund etabliert? Wir beantworten diese und weitere Fragen zur KI-Nutzung am Arbeitsplatz.

Startseite » HR-Ratgeber » KI-Nutzung am Arbeitsplatz: Was sich Mitarbeitende wünschen – und wie Unternehmen jetzt richtig handeln
Unreglementierte KI-Nutzung am Arbeitsplatz birgt für Unternehmen Risiken

Laut einer aktuellen Umfrage des HR-Technologieunternehmens ESCRIBA nutzen 49,0 Prozent der Beschäftigten mit Computerarbeitsplatz KI-Tools mehrmals pro Woche, täglich oder sogar mehrmals täglich. Angesichts des anhaltenden KI-Booms überrascht das kaum. Kritisch ist jedoch: 47,8 Prozent dieser Beschäftigten setzen KI-Anwendungen im Arbeitsalltag ein, ohne dass ihr Arbeitgeber diese freigegeben hat. Dies führt zur sogenannten Schatten-KI. Die Ursache liegt häufig nicht in fehlender Bereitschaft der Beschäftigten, Regeln einzuhalten. Vielmehr fehlen in vielen Unternehmen klare Leitplanken, freigegebene Tools und praxisnahe Unterstützung für eine sichere KI-Nutzung.

Folgen Sie ESCRIBA auf LinkedIn. So bleiben Sie auf dem neuesten Stand bei den Themen HR-Digitalisierung, KI-Transformation und Software-Lösungen im Personalwesen.

Geschätzte Lesedauer: 13 Minuten

KI-Nutzung am Arbeitsplatz ist längst Realität

Künstliche Intelligenz hat sich innerhalb kurzer Zeit von einer Zukunftstechnologie zu einem alltäglichen Arbeitsmittel entwickelt. Das zeigt eine Untersuchung die das Marktforschungsinstitut Bilendi im Auftrag von ESCRIBA durchgeführt hat. Dabei wurden 1.037 Beschäftigte in Deutschland befragt, die überwiegend am Schreibtisch arbeiten. 60,3 Prozent der Befragten geben an, KI heute deutlich häufiger im Arbeitsalltag einzusetzen als noch vor zwölf Monaten. Die Entwicklung hat also längst kein Plateau erreicht. Vielmehr deutet vieles darauf hin, dass sich die KI-Nutzung am Arbeitsplatz weiter beschleunigt.

Besonders verbreitet sind niedrigschwellige Anwendungen. 71,4 Prozent der Beschäftigten nutzen KI häufig oder gelegentlich, um Informationen zu recherchieren. 65,5 Prozent erstellen oder überarbeiten damit Texte und Dokumente. KI-Agenten, die eigenständig mehrere Prozessschritte übernehmen können, verwenden dagegen bislang nur 28,5 Prozent. Die KI-Transformation am Arbeitsplatz beginnt für die meisten Menschen somit nicht mit einer komplexen Automatisierung, sondern mit Aufgaben, bei denen sich schnell ein sichtbarer Nutzen erzielen lässt.

Diese Einstiegshürde ist niedrig: Ein Browser, ein frei zugängliches Tool und eine kurze Eingabe reichen aus. Genau darin liegt jedoch das Problem. Während Beschäftigte neue Möglichkeiten unmittelbar ausprobieren können, benötigen Unternehmen Zeit, um Anwendungen zu prüfen, Zuständigkeiten zu klären, Datenschutzanforderungen zu bewerten und verbindliche Regeln festzulegen. So entsteht eine KI-Transformation in Unternehmen, die nicht zentral geplant wird, sondern dezentral an vielen einzelnen Arbeitsplätzen beginnt.

Hier geht es direkt zu der ESCRIBA Studie und dem dazugehörigen Whitepaper „Der KI-Support Gap“.

Warum nutzen Mitarbeitende nicht autorisierte KI-Tools?

Die Umfrage hat die persönlichen Beweggründe für die Nutzung nicht bereitgestellter Anwendungen nicht direkt abgefragt. Aus den Ergebnissen lässt sich jedoch ein plausibles Muster ableiten: Mitarbeitende erkennen einen konkreten Nutzen, finden aber häufig weder geeignete offizielle Werkzeuge noch ausreichende Orientierung.

Für 56,3 Prozent spart KI im Arbeitsalltag Zeit. 54,3 Prozent der Befragten erledigen damit Routineaufgaben schneller. Wenn Beschäftigte diese Vorteile erleben, während im Unternehmen noch über Zuständigkeiten und Freigaben diskutiert wird, entsteht ein starker Anreiz, frei verfügbare KI-Tools am Arbeitsplatz zu verwenden. Schatten-KI ist daher nicht automatisch ein Ausdruck von Nachlässigkeit oder bewusster Regelverletzung. Sie kann ebenso auf Eigeninitiative, Produktivitätsdruck und fehlende betriebliche Alternativen hinweisen.

Hinzu kommt, dass die Regeln vielerorts unklar sind. Nur 45,2 Prozent der Befragten berichten von Vorgaben dazu, welche KI-Tools genutzt werden dürfen. 31,5 Prozent sind unsicher, in welcher Form sie KI im Unternehmenskontext überhaupt einsetzen dürfen. Wo eindeutige Leitplanken fehlen, müssen Beschäftigte selbst entscheiden, welche Anwendung und welche Dateneingabe noch vertretbar sind. Dafür fehlt ihnen jedoch häufig der notwendige Überblick über Datenschutz, Informationssicherheit und mögliche vertragliche Folgen.

Die Verbreitung von Schatten-KI ist dabei weder auf Berufseinsteiger noch auf akademisch geprägte Tätigkeiten beschränkt. Am höchsten ist sie laut der Studie bei den 30- bis 39-Jährigen mit 59,7 Prozent. Unter den Beschäftigten ohne akademischen Abschluss nutzen 43,0 Prozent nicht bereitgestellte KI-Anwendungen, bei den Akademikerinnen und Akademikern sind es 52,6 Prozent. Unternehmen müssen ihre Maßnahmen deshalb an die gesamte Belegschaft richten und dürfen KI-Kompetenz nicht bei bestimmten Alters- oder Bildungsgruppen voraussetzen. Denn die unreglementierte KI-Nutzung am Arbeitsplatz ist in allen Bereichen verbreitet.

Welche KI-Risiken entstehen in Unternehmen?

Nicht autorisierte KI-Tools sind vor allem deshalb riskant, weil Unternehmen weder die verwendeten Systeme noch die dort verarbeiteten Informationen zuverlässig kontrollieren können. Beschäftigte können unbeabsichtigt personenbezogene Daten, Kundeninformationen, internes Wissen oder Geschäftsgeheimnisse an externe Anbieter übermitteln. Auch Nutzungsbedingungen, Speicherorte und die mögliche Weiterverwendung von Eingaben sind nicht bei jedem Dienst für die Anwenderinnen und Anwender transparent.

Wie real dieses Risiko ist, zeigt die Befragung derjenigen, die nicht offiziell bereitgestellte KI-Tools nutzen. Von dieser Teilgruppe haben 42,7 Prozent bereits Entwürfe interner E-Mails eingegeben. 15,7 Prozent haben strategische Informationen zu Projekten, Produkten oder Kunden verwendet, 12,9 Prozent Kundendaten und 12,3 Prozent Personal- oder Bewerberdaten. Diese Werte beziehen sich ausdrücklich auf die Nutzenden von Schatten-KI und nicht auf alle 1.037 Befragten. Bei internen E-Mail-Entwürfen entspricht dies laut Whitepaper hochgerechnet dennoch rund einem Fünftel aller befragten Desktop-Worker.

Zu den KI-Risiken in Unternehmen gehört außerdem die Qualität der Ergebnisse. 73,4 Prozent haben bereits erlebt, dass eine KI im beruflichen Kontext falsche Informationen geliefert hat. Zwar prüfen 63,5 Prozent die Ergebnisse immer oder oft fachlich. Mehr als ein Drittel tut dies jedoch nur gelegentlich oder nie, und 47,8 Prozent übernehmen KI-Ausgaben zumindest gelegentlich weitgehend unverändert. Aus vermeintlicher Zeitersparnis können so Fehler, ungeprüfte Behauptungen und Fehlentscheidungen entstehen.

Ein weiteres Risiko ist mangelnde Transparenz. Nur 23,3 Prozent kennzeichnen gegenüber Kolleginnen, Kollegen oder Vorgesetzten in der Regel, dass sie KI eingesetzt haben; 44,5 Prozent tun dies nie. Dadurch wird es schwieriger, die Entstehung von Arbeitsergebnissen nachzuvollziehen, Verantwortlichkeiten festzulegen und erfolgreiche Vorgehensweisen im Team zu teilen. Eine tragfähige KI-Nutzung in Unternehmen benötigt deshalb nicht nur technische Sicherheit, sondern auch eine offene Lern- und Fehlerkultur.

Unser neues Whitepaper!

KI-Nutzung im Arbeitsalltag

Whitepaper zur KI-Nutzung am Arbeitsplatz

In vielen Unternehmen vollzieht sich im Hintergrund eine stille KI-Transformation: Mitarbeitende nutzen KI-Tools ohne interne Freigabe – und schaffen dadurch Risiken. Zu diesem heiklen Thema hat das Marktforschungsinstitut Bilendi im Auftrag von ESCRIBA 1.037 Beschäftigte in Deutschland befragt.

Lesen Sie die spannenden Ergebnisse der Studie.

Was wünschen sich Mitarbeitende bei der KI-Nutzung in Unternehmen?

Die Beschäftigten erwarten keine einzelne Maßnahme, sondern ein Gesamtpaket aus Orientierung, Befähigung, Schutz und Beteiligung. Alle zehn in der ESCRIBA Umfrage genannten Unterstützungsangebote erhalten mehrheitlich Zustimmung. Im Durchschnitt liegt zwischen Wunsch und betrieblicher Wirklichkeit eine Lücke von rund 22 Prozentpunkten.

Besonders wichtig sind den Befragten:

  • Klare Regeln zur Dateneingabe: 62,4 Prozent wünschen sich eindeutige Vorgaben dazu, welche Daten in KI-Tools eingegeben werden dürfen.
  • Weiterbildung bei veränderten Aufgaben: 62,1 Prozent erwarten Unterstützung, wenn KI ihr Tätigkeitsfeld verändert. Tatsächlich erhalten sie nur 32,2 Prozent.
  • Klare Tool-Freigaben: 60,9 Prozent wünschen sich Regeln dazu, welche KI-Anwendungen erlaubt sind.
  • Schutz vor Leistungsüberwachung: 60,4 Prozent möchten die Zusicherung, dass KI nicht zur Kontrolle ihrer Leistung eingesetzt wird. Nur 33,0 Prozent erleben einen solchen Schutz vor Kontrolle.
  • Praxisnahe Schulungen: 59,8 Prozent wünschen sich Trainings für die KI-Nutzung im eigenen Arbeitsbereich.
  • Kommunikation und Beteiligung: Auch Transparenz über bestehende KI-Anwendungen, Austauschmöglichkeiten und die Einbindung bei der Einführung neuer Systeme werden mehrheitlich erwartet.

Der größte KI-Support-Gap betrifft die Weiterbildung: Zwischen dem Wunsch der Mitarbeitenden und dem tatsächlichen Angebot liegen 29,9 Prozentpunkte. Fast ebenso groß ist die Lücke beim Schutz vor KI-gestützter Leistungsüberwachung mit 27,4 Prozentpunkten. Unternehmen sollten daraus zwei Schlüsse ziehen.

  • Erstens ist KI-Kompetenz eine betriebliche Aufgabe und keine private Bringschuld.
  • Zweitens kann eine erfolgreiche KI-Transformation nicht gegen die Beschäftigten umgesetzt werden.

Wie sollten Unternehmen die KI-Transformation gestalten?

Eine sichere und produktive KI-Nutzung am Arbeitsplatz entsteht nicht durch ein pauschales Verbot. Verbote können bei besonders riskanten Anwendungen notwendig sein, beseitigen aber weder den Bedarf noch den wahrgenommenen Nutzen. Fehlt eine praktikable Alternative, wird die Nutzung möglicherweise lediglich unsichtbarer. Gefragt ist deshalb ein abgestimmtes Vorgehen, das Governance, Technologie, Qualifizierung und Change-Management miteinander verbindet.

Klare KI-Governance schaffen

Unternehmen sollten zunächst verbindlich festlegen, welche KI-Tools für welche Aufgaben freigegeben sind. Eine überschaubare Positivliste ist im Alltag hilfreicher als eine lange Sammlung abstrakter Verbote. Ebenso wichtig ist eine verständliche Datenklassifizierung: Welche öffentlich verfügbaren, internen, vertraulichen oder personenbezogenen Informationen dürfen in welches System eingegeben werden?

Die Regeln müssen konkrete Arbeitssituationen abbilden. Dazu gehören beispielsweise der Umgang mit Bewerbungsunterlagen, Kundenanfragen, internen E-Mails, Vertragsentwürfen, Quellcode und strategischen Dokumenten. Zusätzlich sollte geklärt werden, wann eine menschliche Prüfung vorgeschrieben ist, wie KI-Nutzung transparent gemacht wird und wer bei Zweifelsfällen entscheidet.

Datenschutzsichere KI-Tools bereitstellen

Regeln wirken nur dann, wenn Mitarbeitende eine brauchbare Alternative zu frei verfügbaren Anwendungen erhalten. Unternehmen sollten deshalb geprüfte KI-Tools bereitstellen, die zu ihren Sicherheitsanforderungen und Prozessen passen. Zu den Auswahlkriterien gehören unter anderem die Verarbeitung und Speicherung von Daten, Zugriffs- und Berechtigungskonzepte, Protokollierung, Löschmöglichkeiten sowie die Anbindung an bestehende Systeme.

Der größte Mehrwert entsteht, wenn KI nicht isoliert neben der vorhandenen IT-Landschaft arbeitet. Integrierte Lösungen können auf freigegebene Daten und klar definierte Prozesse zugreifen, ohne dass Beschäftigte sensible Inhalte manuell in ein öffentliches Chatfenster kopieren müssen. Die NLC|AI-Plattform von ESCRIBA unterstützt beispielsweise regelbasierte Prüf- und Freigabeprozesse, die Orchestrierung von KI-Agenten und die Integration in HR-Systeme wie SAP HCM, SAP SuccessFactors und Workday.

Weiterbildung nach Aufgaben und Kompetenzstand ausrichten

Ein einmaliges allgemeines KI-Webinar reicht nicht aus. Beschäftigte benötigen Grundlagen zur sicheren Dateneingabe, zum Erkennen fehlerhafter Ausgaben und zu verantwortlicher Ergebniskontrolle. Darüber hinaus sollten sie lernen, wie KI ihre konkreten Aufgaben unterstützen kann.

Die Angebote müssen unterschiedliche Ausgangslagen berücksichtigen. Ein Team, das erstmals Prompts formuliert, braucht andere Inhalte als Prozessverantwortliche, die einen KI-Agenten in ein HCM-System integrieren. Praxisnahe Übungen, Sprechstunden und interne Best-Practice-Formate helfen dabei, Wissen dauerhaft in der Organisation zu verankern.

Menschliche Kontrolle risikobasiert organisieren

Nicht jede KI-Anwendung benötigt dieselbe Kontrolltiefe. Eine Rechtschreibkorrektur ist anders zu bewerten als eine Empfehlung über Bewerberinnen und Bewerber oder ein automatisiert ausgelöster HR-Prozess. Unternehmen sollten deshalb für jeden Anwendungsfall festlegen, welche Folgen ein Fehler hätte und an welcher Stelle ein Mensch prüfen, freigeben oder eingreifen muss.

Das entspricht auch der Haltung vieler Beschäftigter. Während 62,2 Prozent der KI bei Rechtschreibung und Grammatik stark oder eher stark vertrauen, gilt dies bei Automatisierungen ohne direkte menschliche Prüfung nur für 30,1 Prozent. Sichtbare Kontrollmöglichkeiten können daher nicht nur Fehler reduzieren, sondern auch die Akzeptanz neuer KI-Systeme erhöhen.

Beschäftigte beteiligen und vor Überwachung schützen

Wer KI-Tools am Arbeitsplatz einführt, verändert häufig Aufgaben, Rollen und Zusammenarbeit. Unternehmen sollten Mitarbeitende und betriebliche Interessenvertretungen deshalb frühzeitig einbeziehen. Das verbessert die Qualität der Anwendungsfälle, weil die Beschäftigten ihre Prozesse und alltäglichen Probleme besonders gut kennen.

Zugleich braucht es nachvollziehbare Grenzen für KI-gestützte Auswertungen von Verhalten und Leistung. Unternehmen sollten offenlegen, welche Daten zu welchem Zweck verarbeitet werden und was ausdrücklich nicht vorgesehen ist. Eine solche Transparenz stärkt Vertrauen und verhindert, dass die KI-Transformation am Arbeitsplatz als verdecktes Kontrollprojekt wahrgenommen wird.

Welche Rolle spielt HR bei der KI-Transformation?

HR ist für die KI-Transformation in Unternehmen besonders wichtig, weil dort Technologie, Organisation, Qualifizierung und Unternehmenskultur zusammenlaufen. Die Personalabteilung sollte daher nicht erst reagieren, wenn neue Systeme technisch ausgewählt wurden. Sie kann gemeinsam mit IT, Datenschutz, Informationssicherheit, Rechtsabteilung und Betriebsrat definieren, wie Mensch und KI künftig zusammenarbeiten.

Gleichzeitig bietet der Personalbereich zahlreiche geeignete Anwendungsfälle. Dazu zählen die Klassifizierung eingehender Anfragen, die Prüfung von Dokumenten, die Unterstützung bei der Dokumentenerstellung und die Automatisierung klar abgegrenzter Workflows. ESCRIBA empfiehlt hierfür ein schrittweises Vorgehen: Prozesse nach Häufigkeit, Fehleranfälligkeit und Ressourcenaufwand priorisieren, mit ein oder zwei klar umrissenen Pilotbereichen starten und erfolgreiche Ansätze anschließend gezielt ausweiten.

Entscheidend ist, nicht beim Prompting stehen zu bleiben. Einzelne Chat-Anfragen können Zeit sparen, verändern aber noch keinen End-to-End-Prozess. Nachhaltige Produktivitätsgewinne entstehen, wenn freigegebene KI-Funktionen sicher in digitale Abläufe und vorhandene Datensysteme eingebettet werden. Gerade dafür braucht es die Verbindung aus Prozesskenntnis, technischer Kompetenz und verantwortungsvoller Governance.

Auch interessant:

Nutzer am Rechner mit ki-use-cases im hr-bereich

Fünf KI-Use-Cases im HR-Breich

In diesem Beitrag erklären wir, wie sich wertvolle KI-Use-Cases im Personalbereich mithilfe einer fortschrittlichen KI-gestützten Automatisierungsplattform umsetzen lassen. Zudem stellen wir fünf praxisnahe KI-Use-Cases im HR-Bereich vor.

Fazit: Gute KI-Arbeitgeber schließen den Support-Gap

Die KI-Nutzung am Arbeitsplatz lässt sich nicht mehr als Zukunftsthema behandeln. Beschäftigte setzen KI bereits heute ein, häufig aus eigener Initiative und teilweise außerhalb der betrieblich kontrollierten Umgebung. Unternehmen, die nur abwarten oder verbieten, überlassen ihre KI-Transformation dem Zufall und vergrößern Risiken für Datenschutz, Informationssicherheit und Ergebnisqualität.

Richtig handeln bedeutet, klare Regeln und sichere KI-Tools bereitzustellen, Mitarbeitende praxisnah weiterzubilden, menschliche Kontrolle risikobasiert zu verankern und die Belegschaft aktiv zu beteiligen. So wird aus unkontrollierter Schatten-KI eine nachvollziehbare, produktive und verantwortungsvolle KI-Nutzung in Unternehmen. Der entscheidende Schritt ist nicht, jede Nutzung zentral zu verhindern, sondern den Beschäftigten einen sicheren und nützlichen Rahmen zu geben, in dem sie Künstliche Intelligenz kompetent einsetzen können.

FAQ

Was bedeutet Schatten-KI?

Schatten-KI bezeichnet beruflich genutzte KI-Anwendungen, die vom Arbeitgeber nicht offiziell bereitgestellt oder freigegeben wurden. Dazu können frei verfügbare Chatbots, Übersetzungsdienste, Schreibassistenten oder andere generative KI-Tools gehören.

Warum ist Schatten-KI für Unternehmen riskant?

Bei nicht geprüften Tools ist häufig unklar, wie Eingaben gespeichert, verarbeitet oder weiterverwendet werden. Dadurch können personenbezogene Daten, Kundeninformationen, interne Dokumente oder Geschäftsgeheimnisse die kontrollierte IT-Umgebung verlassen. Zusätzlich können ungeprüfte KI-Ergebnisse fachliche Fehler und falsche Entscheidungen verursachen.

Reicht ein Verbot von KI-Nutzung am Arbeitsplatz aus?

Nein. Ein Verbot kann für einzelne Anwendungen oder Datenkategorien sinnvoll sein, beseitigt jedoch nicht den Bedarf der Beschäftigten. Wirksamer ist die Kombination aus eindeutigen Regeln, freigegebenen Alternativen, Schulungen und verbindlichen Prüfprozessen.

Was gehört in eine KI-Richtlinie?

Eine KI-Richtlinie sollte zugelassene Tools und Anwendungsfälle, verbotene Dateneingaben, Verantwortlichkeiten, Prüf- und Kennzeichnungspflichten sowie Meldewege für Fehler oder Sicherheitsvorfälle festlegen. Sie sollte verständlich, leicht auffindbar und anhand konkreter Beispiele aus dem Arbeitsalltag erläutert werden.

Wie gelingt der Einstieg in die KI-Transformation in Unternehmen?

Unternehmen sollten zunächst vorhandene Nutzung und konkrete Bedarfe erfassen. Danach folgen klare Governance-Regeln, die Auswahl sicherer Anwendungen und ein begrenztes Pilotprojekt mit messbaren Zielen. Schulungen, Feedback der Beschäftigten und eine kontrollierte Ausweitung sorgen dafür, dass aus dem Pilot eine tragfähige KI-Praxis entsteht.

Mehr zum Thema

Martin Lewicki bei ESCRIBA

Über den Autor:

Sie wollen mehr über das Thema erfahren?

Wir freuen uns auf Ihre Nachricht.

Alle mit * gekennzeichneten Felder sind Pflichtfelder.
Suche