Shadow AI bezeichnet den Einsatz von KI-Anwendungen in einer Organisation, ohne dass diese von der zuständigen IT oder anderen verantwortlichen Stellen offiziell freigegeben oder kontrolliert werden. Dazu gehört etwa, wenn Beschäftigte private KI-Dienste für berufliche Aufgaben nutzen.
Das kann zunächst praktisch wirken: Texte lassen sich schneller bearbeiten, Informationen zusammenfassen oder Daten analysieren. Problematisch wird es, sobald interne, personenbezogene oder vertrauliche Informationen in solche Systeme gelangen. Dann können Datenschutz, Informationssicherheit und rechtliche Vorgaben betroffen sein. Zudem weiß die Organisation möglicherweise nicht einmal, welche KI-Systeme tatsächlich genutzt werden.
Shadow AI ist damit eine moderne Variante der bekannten Schatten-IT. Besonders schwierig ist weniger die KI selbst als der Kontrollverlust: Eine Organisation kann Risiken kaum steuern, wenn ihr unbekannt ist, welche Systeme ihre Beschäftigten verwenden