Vordenker
Schatten-KI ist ein Designfehler, kein Personproblem

Ihnen soll ein Satz aus diesem Text im Gedächtnis bleiben. Wenn Sie alles andere vergessen, denken Sie bitte an folgendes: Schatten-KI ist das direkte Ergebnis davon, dass der sichere Weg der langsamere Weg ist.
Das ist kein kontroverser Standpunkt. Das ist ein Muster, das ich über 25 Jahre hinweg in jedem Sicherheitsbereich beobachtet habe – von Schatten-IT bis hin zu BYOD und Cloud-Sprawl. Und jetzt passiert es wieder mit KI, nur schneller und mit höheren Einsätzen.
Die Lücke, die Sie nachts wach halten sollte
Der Microsoft- und LinkedIn-Bericht 2024 zur Arbeitsplatztrend-Index hat harte Zahlen für etwas geliefert, das die meisten Sicherheitsleiter bereits in ihrem Bauch gespürt haben: 75% der Wissensarbeiter nutzen KI-Tools bei der Arbeit, und 78% von ihnen bringen ihre eigenen mit. Das ist nicht Experimentieren. Das ist eine Belegschaft, die beschlossen hat, nicht auf IT zu warten, um aufzuholen.
Und hier ist der Teil, der wehtut: Die Governance hält nicht mit. Eine Checkmarx-Umfrage 2025 ergab, dass nur 18% der Organisationen Governance-Richtlinien für KI-gestützte Code-Generierung haben – trotz der Tatsache, dass die meisten Ingenieursteams bereits täglich diese Tools verwenden. Wenn die Lücke für Code so groß ist, können Sie sich vorstellen, wie sie für jeden anderen KI-gestützten Workflow aussieht, den Ihre Teams ausführen. Die Einführung wartet nicht auf die Governance. Sie überholt sie.
Ihre Mitarbeiter sind nicht unvernünftig. Sie sind rational. Sie haben ein Tool gefunden, das sie schneller macht, und der offizielle Weg, um es sicher zu verwenden, beinhaltet das Installieren von Python, das Erstellen von GCP-Projekten, das Generieren von Dienstkonten, das Herunterladen von JSON-Anmeldeinformationen auf ihre Laptops und das Konfigurieren lokaler MCP-Server. Wahre Geschichte. Wahres Ergebnis: Die Person gab auf, drei Schritte weiter.
Der Fehlermodus, den ich immer sehe
Lassen Sie mich das Muster konkreter machen. Ich habe Variationen davon in Dutzenden von Organisationen beobachtet.
Ein Marketing-Direktor liest einen Blog-Beitrag: Verbinden Sie einen KI-Assistenten mit einem Google -Analytics-MCP-Server, führen Sie jeden SEO-Bericht in Sekunden aus. Klingt großartig. Sie will es tun.
Also beginnt sie den unverwalteten Weg. Installieren Sie Abhängigkeiten. Erstellen Sie ein Cloud-Projekt. Generieren Sie ein Dienstkonto. Laden Sie eine Anmeldeinformationsdatei auf Ihren Laptop herunter. Konfigurieren Sie die Integration lokal.
Sie gibt auf. Drei Schritte weiter. Zu viel Reibung. Falsches Tool für die falsche Person.
Jetzt hören Sie, was ich gerade gesagt habe. Das Problem ist nicht der Marketing-Direktor. Sie ist intelligent. Sie ist motiviert. Sie ist genau die Art von Person, die Sie sich wünschen, um KI-Tools zu adoptieren. Das Problem ist, dass der sichere Weg langsamer war als der unsichere.
Das ist der Fehlermodus jedes Legacy-Zugriffsprogramms, das ich je gesehen habe. Wenn der verwaltete Weg schwieriger ist als der unverwaltete, werden die Menschen den unverwalteten Weg finden. Jedes Mal. Und Sie werden es bei der Verletzung erfahren, nicht davor.
Die fünf Gräber
Ich habe Organisationen gesehen, die versucht haben, dieses Problem auf fünf verschiedene Arten zu lösen, bevor sie auf das gekommen sind, was tatsächlich funktioniert. Jeder Ansatz ist aus demselben Grund gescheitert: Er hat Reibung hinzugefügt, ohne Geschwindigkeit zu bringen.
Der erste Versuch besteht darin, jedem Team sein eigenes KI-Tool zu lassen. Das Ergebnis sind vierzehn überlappende Abonnements und keine Audit-Spur. Sie haben die Einführung demokratisiert und nichts zentralisiert.
Der zweite Versuch besteht darin, alles hinter SSO zu stellen. SSO löst das Anmelden. SSO löst nicht die Aktion. Sobald der Agent authentifiziert ist, ist Ihre SSO-Schicht blind für das, was er als Nächstes tut.
Der dritte Versuch besteht darin, ein Dienstkonto über Agenten hinweg zu teilen. Ein Zwischenfall später haben Sie keine Zuweisung. Sie können nicht sagen, welcher Agent was getan hat, wenn etwas schiefgeht.
Der vierte Versuch besteht darin, eine KI-Richtlinie zu erstellen und sie auf dem Wiki zu veröffentlichen. Ich habe eine Organisation gesehen, die sechs Wochen damit verbracht hat, eine umfassende KI-Nutzungsrichtlinie zu erstellen, sie an alle Mitarbeiter verteilt und dann drei Monate später festgestellt hat, dass weniger als ein Drittel der Mitarbeiter das Dokument geöffnet hatte. Niemand liest Dokumente. Menschen lesen Standardwerte. Was auch immer einfach ist, wird gemacht – und eine Wiki-Seite ist nie das, was einfach ist.
Der fünfte Versuch besteht darin, ein zentrales Prüfungsgremium für jedes KI-Projekt zu gründen. Sie denken, Sie seien verantwortungsvoll. Sie sind ein Flaschenhals. Innerhalb eines Quartals umgehen die Teams Sie – und Sie haben genau das Schatten-KI-Problem geschaffen, das Sie hatten verhindern wollen.
Jedes dieser Gräber hat die gleiche Inschrift: Anmeldeinformationen, die über Laptops verstreut sind, keine Audit-Spur und viele gekreuzte Finger.
Die Umkehrung, die tatsächlich funktioniert
Die Lösung ist nicht mehr Reibung. Es ist eine Umkehrung.
Traditionelle Sicherheit baut Reibung auf, um schlechtes Verhalten zu verhindern. Benutzer umgehen es. Schatten-KI erscheint. Sie erfahren es bei der Verletzung.
Umkehren Sie es. Machen Sie den bereitgestellten Weg schneller als den unverwalteten Weg.
Was sieht das in der Praxis aus? Die gleiche Marketing-Direktorin – anstelle des Kampfes mit Python und Dienstkonten – beantragt den Zugriff auf Google Analytics von dentro ihres KI-Assistenten. Der Antrag trifft auf eine Richtlinien-Engine. Niedriges Risiko, bekanntes Tool, bekannter Benutzer – automatisch genehmigt. Die Anmeldeinformationen werden in einem Tresor aufbewahrt, sind begrenzt und haben eine kurze Lebensdauer. Sie berühren nie ihren Laptop. Jede Abfrage wird protokolliert. Sie führt Berichte in weniger als einer Minute aus.
Dieselbe Person. Das gleiche Ergebnis, das sie wollte. Ein Bruchteil der Zeit. Vollständige Audit-Spur. Andere Anreize. Anderes Ergebnis.
Das ist, wie KI-Zugriffsverwaltung aussieht, wenn sie richtig aufgebaut ist. Der schnellste Weg wird zum sichersten Weg. Der Anreiz, um IT herumzukommen, verschwindet – nicht, weil Sie die Einhaltung strenger durchsetzen, sondern weil Sie die Einhaltung einfacher gemacht haben als die Alternative. Wenn Ihr verwalteter Weg tatsächlich schneller ist als der unverwaltete, beginnt Schatten-KI, sich selbst zu lösen.
Das Messen dessen, was zählt
Hier ist die Metrik, die nie verschwindet: Ist der verwaltete Weg schneller als der unverwaltete? Im Moment, in dem der unverwaltete Weg schneller ist als der verwaltete, kehrt Schatten-KI zurück und Sie beginnen von vorne.
Das ist keine einmalige Messung. Das ist ein kontinuierliches Signal. Jedes Mal, wenn Sie einen Schritt, eine Überprüfung, eine Genehmigung hinzufügen – fragen Sie, ob Sie gerade den Schattenweg attraktiver gemacht haben.
Self-Service ist kein Produktivitätsmerkmal. Es ist ein Sicherheitsmerkmal. Diese Zeile kehrt um, wie die meisten Sicherheitsteams über Zugriffsverwaltung denken, und es ist die wichtigste Neubewertung, die ich anbieten kann. Reibung erzeugt Risiko – jedes Mal.
Wenn Sie ein Verhalten wollen, machen Sie es zum Standard. Wenn Sie ein Verhalten nicht wollen, machen Sie es schwieriger als die Alternative. Bauen Sie nach diesem Prinzip und die meisten Ihrer Schatten-KI-Probleme lösen sich von selbst.











