Wenn die meisten Führungsteams beginnen, formell über eine KI-Richtlinie zu diskutieren, nutzen ihre Mitarbeiter sie bereits seit Monaten informell. Diese Lücke zwischen der Einführung von unten und der Steuerung von oben beschreibt der Professional and Business Services AI Adoption Plan der britischen Regierung als eine der anhaltenden Hürden des Sektors, neben begrenztem internem Fachwissen und Bedenken hinsichtlich Sicherheit und Transparenz.

Quelle · GOV.UK, AI Adoption Plan: Professional and Business Services · 2025

Der Instinkt zu verbieten ist meist der falsche

Tools rundweg zu blockieren beseitigt das Verhalten selten. Es nimmt der Führung lediglich die Sicht darauf. Mitarbeiter, die ein Tool gefunden haben, das ihnen zwei Stunden bei einem ersten Entwurf spart, werden nicht einfach aufhören, insbesondere unter Lieferdruck. Sie werden einen Weg um die Richtlinie herum finden, statt einen Weg, ihr zu folgen.

Die nützlichere Frage für die Führung lautet nicht „Wie stoppen wir das?“, sondern „Wie machen wir es sicher, dass es weiter geschieht?“

Wie proaktive Unternehmensführung aussieht

  • Ein kurzer, klar formulierter Standard für die zulässige Nutzung: was in ein Tool eingegeben werden darf und was niemals
  • Ein benannter Verantwortlicher für Entscheidungen zur KI-Nutzung, getrennt von der IT und getrennt von „allen“
  • Ein einfacher Kanal, über den Mitarbeiter ein bereits genutztes Tool melden können, ohne Angst vor einer Sanktion dafür, dass sie damit begonnen haben
  • Ein Überprüfungstermin, vierteljährlich reicht meist aus, bei dem Nutzung, Vorfälle und neue Anfragen gemeinsam betrachtet werden

Nichts davon erfordert ein großes Programm zur Unternehmensführung. Es erfordert von der Führung, die bestehende Nutzung als Ausgangstatsache zu behandeln, nicht als eine nachträglich zu korrigierende Peinlichkeit.

Warum dies eine Führungsfrage ist, keine IT-Frage

In inhabergeführten Kanzleien und Compliance-Unternehmen liegt das eigentliche Risiko bei Vertraulichkeit, Prüfpfad und Kundenvertrauen: kommerzielle und reputationsbezogene Belange, die über der technischen Ebene liegen. Schatten-KI rein als Systemproblem zu betrachten, gibt sie dem falschen Verantwortlichen und verlangsamt genau das, was das Risiko tatsächlich verringert: klare, von der Führung getragene Standards, denen Mitarbeiter folgen können, ohne raten zu müssen.

Sobald Teams bereits informell KI nutzen, geht es bei der Führungsfrage nicht mehr um Erlaubnis. Es geht um Kontrolle, Standards und das Wissen, welchen Anwendungsfall man als Nächstes priorisieren sollte.