KI-Sicherheit Mittelstand

Start / Wissen

Wie verhindern Sie, dass Mitarbeiter KI-Agenten ihre Arbeit erledigen lassen?

Der zentrale Gedanke: Führen Sie Agenten selbst ein, und zwar dort, wo ihre Nutzung am naheliegendsten ist. Wo ein Agent echte Arbeit abnimmt, finden Beschäftigte ihn ohnehin. Entscheidend ist, ob er unter Ihrer Kontrolle läuft oder an Ihnen vorbei.

Was Schatten-Agenten sind

Schatten-Agenten sind KI-Agenten, die Beschäftigte auf eigene Faust einsetzen: persönliche Assistenten, Browser-Agenten, selbstgebaute Automatisierungen oder Agenten in privaten Konten, die E-Mails lesen, Dokumente bearbeiten, Kalender pflegen oder Systeme bedienen. Anders als bei Schatten-KI im Chat geht es nicht nur um eingegebene Texte, sondern um Zugriff und Handlung.

Warum das riskanter ist als ein Chat

  • Zugangsdaten wandern. Der Agent bekommt Ihr Postfach, Ihren Kalender oder Ihre Cloud-Ablage freigegeben, oft mit weiten Rechten.
  • Er handelt. Er verschickt, ändert und löscht. Fehler und versteckte Anweisungen in E-Mails oder Dokumenten wirken sofort.
  • Niemand sieht es. Es gibt keinen Vertrag, keine Protokolle, keinen Notausschalter und oft keine Spur, wer den Agenten freigeschaltet hat.
  • Die Verantwortung bleibt bei Ihnen. Für Daten und Handlungen im Namen des Unternehmens haften nicht die Beschäftigten allein.

Warum Verbote hier besonders schlecht funktionieren

Ein Agent, der Stunden an Routinearbeit spart, ist für Beschäftigte kaum verzichtbar. Ein Verbot ohne Ersatz führt dazu, dass Agenten auf privaten Geräten und Konten weiterlaufen, mit denselben Zugriffen und ohne jede Sichtbarkeit.

Der zentrale Hebel: selbst Agenten einführen, wo sie am naheliegendsten sind

Suchen Sie die Stellen, an denen Beschäftigte am ehesten zu einem Agenten greifen, und besetzen Sie sie mit einer offiziellen, abgesicherten Lösung. So nehmen Sie dem Schatten die Grundlage und gewinnen echte Produktivität.

  1. Hotspots findenFragen Sie: Welche Aufgaben würden Sie am liebsten abgeben? Wo kopieren Sie täglich zwischen Systemen? Was ist repetitiv, textlastig oder regelbasiert?
  2. BewertenOrdnen Sie jede Aufgabe nach Nutzen, Datenampel und Risiko. Starten Sie mit hohem Nutzen, niedriger Stufe und reversiblen Aktionen.
  3. Pilot aufsetzenEin Agent, eine Aufgabe, ein Team. Mit eigenem Konto, Mindestrechten, Protokollen und Notausschalter.
  4. Stufenweise freischaltenErst lesen, dann Entwürfe mit menschlicher Freigabe, dann begrenzt schreiben. Details auf der Seite zur Anbindung.
  5. Skalieren und Erfolg zeigenSagen Sie im Team, was der offizielle Agent leistet. Wer ihn nutzt, braucht keinen eigenen.

Typische Hotspots

AufgabeWarum naheliegendSicherer Start
E-Mails sortieren, zusammenfassen, Antworten entwerfenHoher Zeitaufwand, jeder kennt esLesen und Entwerfen, Versand nur nach Freigabe
Termine abstimmen und Protokolle schreibenKlar umrissen, wenig riskantKalender nur lesen, Entwürfe für Einladungen
Daten zwischen CRM, Aufträgen und Tabellen übertragenTägliche Routine, fehleranfälligLesen, Vorschläge zur Übernahme, Freigabe vor dem Schreiben
Angebote, Berichte und Texte vorbereitenTextlastig und wiederkehrendNur mit freigegebenen Vorlagen und Daten der Stufe Grün oder Gelb
Recherche und Wissenssuche im eigenen BestandViel SuchaufwandNur lesender Zugriff auf freigegebene Bereiche

Begleitende Regeln

  • Keine eigenen Zugangsdaten an private Agenten: Postfach, Cloud-Ablage und Fachsysteme werden nicht an selbst gewählte Agenten freigegeben.
  • Ein Antragsweg für Agenten: Wer einen Agenten möchte, stellt einen kurzen Antrag mit Zweck, Daten und Rechten. Antwort in wenigen Werktagen.
  • Verbundene Apps prüfen: Beschäftigte melden Apps, die sie mit Firmenkonten verbunden haben.
  • Klare Verantwortung: Jeder Agent hat einen Verantwortlichen im Unternehmen.
  • Schulung: Erklären Sie an Beispielen, was ein Agent mit einem Postfach anstellen kann und warum die Regeln gelten.

Woran Sie Schatten-Agenten erkennen

  • Unbekannte verbundene Apps oder Berechtigungen in Firmenkonten (Mail, Kalender, Cloud).
  • Automatisierte Zugriffe zu ungewöhnlichen Zeiten oder in ungewöhnlicher Menge.
  • Neue Zugriffsschlüssel oder Erweiterungen im Browser.
  • Rechnungen oder Spesen für Agenten- und Automatisierungsdienste.
  • Mails oder Dokumente, die erkennbar automatisch erzeugt wurden.

Wichtig: Auswertungen von Konten und Zugriffen berühren den Beschäftigtendatenschutz und können mitbestimmungspflichtig sein. Binden Sie Betriebsrat und Datenschutzbeauftragten früh ein und setzen Sie auf Transparenz. Das ist keine Rechtsberatung.

30-Tage-Plan

WocheAufgabeErgebnis
1Hotspot-Befragung, Übergangsfrist für Meldungen privater AgentenListe der Aufgaben und der genutzten Agenten
2Bewerten, einen Pilot wählen, Rechte und Daten festlegenPilot-Konzept mit Ampelstufe und Mindestrechten
3Pilot aufsetzen: eigenes Konto, Protokolle, Notausschalter, LesemodusAgent läuft lesend und mit Testdaten
4Regeln und Antragsweg veröffentlichen, Team informierenOffizieller Weg steht, nächster Hotspot ist gewählt

Die Sicherheitsregeln für Ihre eigenen Agenten finden Sie unter KI-Agenten und Cybersicherheit, die technische Anbindung unter Agent an CRM und Projekttools anbinden. Für Chat-Tools gilt dasselbe Prinzip: Schatten-KI verhindern.

Wo stehen Sie? Der Selbsttest dauert etwa 10 Minuten.

Schalten Sie Aussagen auf Ja oder Nein und erhalten Sie eine Auswertung mit nächsten Schritten.