LayerX Security Report deckt Lücke bei der Sichtbarkeit von Unternehmens-KI auf: 'KI-Power-User' und Shadow AI dominieren das Risiko
Ein neuer Bericht von **LayerX Security** deckt eine erhebliche Lücke bei der Sichtbarkeit der KI-Nutzung in Unternehmen auf und hebt hervor, dass die meisten Organisationen kein umfassendes Verständnis ihrer KI-Exposition haben. Die Forschung betont, dass das KI-Risiko stark auf eine kleine Gruppe von 'KI-Power-Usern' und eine Handvoll dominanter KI-Plattformen konzentriert ist, was zu fragmentierten KI-Ökosystemen führt, die schwer zu steuern sind.

## KI-Nutzung: Gelegenheitsnutzer vs. 'KI-Power-User'
Der **LayerX** "State of AI Usage Report 2026" zeigt, dass zwar fast die Hälfte der Unternehmensnutzer im vergangenen Jahr mit KI-Tools interagiert hat, nur 18 % KI wöchentlich nutzen. Dies deutet darauf hin, dass die Mehrheit der Mitarbeiter Gelegenheitsnutzer sind. Der Bericht deckt jedoch auf, dass eine kleine Gruppe von 'KI-Power-Usern' für einen unverhältnismäßig großen Teil der KI-Exposition von Unternehmen verantwortlich ist.
Diese Power-User führen deutlich mehr Konversationen, interagieren über mehrere KI-Plattformen hinweg und engagieren sich in tieferen Prompt-Ketten im Vergleich zu durchschnittlichen Mitarbeitern. Während beispielsweise die Hälfte der Nutzer 12 KI-Konversationen oder weniger hatte, generierten die Top 5 % mindestens 144 Konversationen, mit durchschnittlich 18 Prompts pro Konversation im Vergleich zum Durchschnitt von 2.


## **ChatGPT** dominiert, aber **Copilot** holt auf
Trotz des Wachstums von Enterprise Copilots bleibt **ChatGPT** die dominierende KI-Plattform in Unternehmen und macht 36 % der KI-Nutzer in Unternehmen und über 55 % aller KI-Konversationen aus. **Microsofts** **Copilot** M365 wächst rasant und erreicht eine Akzeptanz von 29 % und fast ein Viertel der KI-Konversationen in Unternehmen. Dieses Wachstum signalisiert eine Spaltung zwischen gesteuerter, unternehmensnativer KI und konsumentengesteuerter KI-Adoption.

Während die Nutzung von **Copilot** M365 weitgehend an unternehmensverwaltete **Microsoft**-Umgebungen gebunden ist, stellt **Googles** **Gemini** ein anderes Risikoprofil dar. Die meisten **Gemini**-Nutzungen in Unternehmen erfolgen immer noch über die Consumer-Version, oft über persönliche Konten und unmanaged Umgebungen. Dies schafft Sichtbarkeitslücken hinsichtlich der Datenspeicherung, der Nutzung von Prompts für das Modelltraining und der Handhabung von Unternehmensdaten.
## Der Aufstieg von Shadow AI
Der **LayerX**-Bericht hebt hervor, dass Shadow AI nicht mehr nur um nicht genehmigte Chatbots geht. Die KI-Nutzung in Unternehmen fragmentiert sich über ein wachsendes Ökosystem von KI-Tools, eingebetteten Assistenten, KI-Browsererweiterungen, KI-Suchmaschinen, Coding-Copiloten und KI-gestützten SaaS-Funktionen, die oft außerhalb traditioneller Sichtbarkeits- und Governance-Kontrollen agieren.
Fast 30 % der Unternehmensnutzer verwenden mehrere KI-Plattformen, wobei die Top 5 % mit sechs oder mehr KI-Anwendungen interagieren. Mitarbeiter kombinieren mehrere KI-Systeme innerhalb derselben Workflows und wechseln je nach Aufgabe, Datentyp oder Bequemlichkeit zwischen den Tools.


## Persönliche KI-Nutzung und Datensensibilität
Fast die Hälfte aller KI-Konversationen in Unternehmen findet über persönliche Identitäten statt, nicht über unternehmensverwaltete Konten. Über 14 % der mit Unternehmensidentitäten geführten Konversationen sind an persönliche KI-Lizenzen gebunden. Dies schafft einen erheblichen Governance-Blindspot, da Unternehmen die Sichtbarkeit von Aufbewahrungsrichtlinien, Auditierbarkeit, der Exposition von Modelltrainings und der Handhabung von Unternehmensdaten verlieren, wenn Mitarbeiter persönliche KI-Konten nutzen.

Der Bericht zeigt auch, dass über 6 % der KI-Konversationen in Unternehmen bereits sensible Daten enthalten, was die Risiken im Zusammenhang mit Datenlecks und Compliance-Verstößen hervorhebt. Plattformen wie **DeepSeek** und **ChatGPT** werden als besonders anfällig für die Exposition sensibler Daten identifiziert.
Der **LayerX**-Bericht unterstreicht die dringende Notwendigkeit für Organisationen, eine bessere Sichtbarkeit ihrer KI-Nutzung zu erlangen, robuste Governance-Kontrollen zu implementieren und die Risiken im Zusammenhang mit 'KI-Power-Usern', Shadow AI und persönlichen KI-Konten anzugehen.