Hoshii

Schatten-KI (Shadow AI) im Mittelstand und Grosshandel: Das müssen Sie beachten

Kategorie
KI & Automatisierung
Veröffentlicht
Autor
Lesezeit
11 Min.
Ein Mitarbeiter sitzt zwischen hohen Papierstapeln am Schreibtisch. Hinter ihm schaut eine dunkle Gestalt mit Kappe über seine Schulter.

Schatten-KI ist KI, die Mitarbeitende ohne Freigabe nutzen, meist ein privates Konto bei ChatGPT oder Gemini. Im Mittelstand ist das längst Alltag, auch im Grosshandel. Die Frage ist nicht mehr, ob Ihr Team KI nutzt, sondern wie viel Kontrolle Sie darüber haben. Ein Verbot hilft wenig. Was hilft: klare Regeln, eine Schulung und ein freigegebenes, DSGVO-konformes Werkzeug dort, wo die Arbeit anfällt.

Es ist 16:40 Uhr. Im Postfach des Innendienstes warten noch 23 E-Mails. Eine davon ist eine Reklamation: Die Palette kam beschädigt an, der Kunde will bis morgen eine Gutschrift. Die Kollegin kopiert die E-Mail in ChatGPT, mit Kundennamen, Auftragsnummer und den Sonderkonditionen aus dem Rahmenvertrag. „Schreib eine freundliche Antwort.“ Zwanzig Sekunden später steht die Antwort da. Sie ist gut. Die Kollegin schickt sie ab und macht weiter.

Niemand wollte etwas falsch machen. Die Kollegin wollte schneller sein, und sie war es. Nur liegen die Daten des Kunden jetzt in einem privaten Konto bei einem Anbieter ausserhalb der EU. Es gibt dafür keinen Vertrag, keine Freigabe und keine Spur im System. Das ist Schatten-KI.

Und sie ist kein Randphänomen. Ihre Mitarbeitenden nutzen KI längst.

Was ist Schatten-KI (Shadow AI)?

Schatten-KI, englisch Shadow AI, ist KI, die Mitarbeitende für ihre Arbeit nutzen, ohne dass das Unternehmen sie freigegeben hat. Meist ist das ein kostenloses oder privates Konto bei ChatGPT, Gemini oder einem Übersetzungsdienst im Browser. Manchmal ist es eine App auf dem eigenen Handy.

Der Begriff kommt von der Schatten-IT, also Software, die Teams an der IT vorbei einsetzen. Der Unterschied liegt im Inhalt. Eine private Dropbox speichert Dateien. Ein KI-Werkzeug verarbeitet, was im Prompt steht. Und im Innendienst ist das der Kern der Arbeit: die E-Mail des Kunden, seine Preise, seine Reklamation.

Eine Kunden-E-Mail wandert in einen privaten Chat und von dort zu einem Server, den im Unternehmen niemand kennt.

Kurz gesagt Schatten-KI ist jede KI-Nutzung im Job, von der das Unternehmen nichts weiss oder die es nicht geregelt hat.

Ihre Mitarbeitenden nutzen KI längst

Die Zahlen aus Deutschland sind eindeutig:

45 %
der Erwerbstätigen nutzen KI im Job.TÜV-Verband, 2026
54 %
sagen, dass es bei ihnen weder Regeln noch ein Verbot gibt.TÜV-Verband, 2026
23 %
der Unternehmen haben Regeln für den Einsatz von KI festgelegt.Bitkom, 2025
  • 4 von 10 Unternehmen gehen davon aus, dass ihre Mitarbeitenden private KI-Tools nutzen. In 8 % der Unternehmen ist das bereits weit verbreitet, doppelt so oft wie ein Jahr zuvor (Bitkom, Oktober 2025).
  • Nur 26 % der Unternehmen stellen ihren Mitarbeitenden generative KI zur Verfügung (Bitkom, Oktober 2025).
  • Von den Unternehmen, die KI einsetzen, nutzen 48,4 % auch kostenlose Anwendungen (ifo, Mai 2026).

International sieht es nicht anders aus. Schon 2024 brachten laut Microsoft und LinkedIn 78 % der KI-Nutzenden ihre eigenen Werkzeuge mit zur Arbeit. Heute läuft fast ein Drittel der ChatGPT-Nutzung in Unternehmen über private Konten (32,3 %, Cyberhaven). Und dabei fliessen sensible Daten:

39,7 %
aller Datenbewegungen in KI-Werkzeuge enthalten sensible Daten.Cyberhaven, 2026
43 %
der untersuchten Sicherheitsvorfälle betrafen Schatten-KI, nach 20 % im Vorjahr.IBM, 2026
5,39 Mio.
US-Dollar kostete ein solcher Vorfall im Schnitt.IBM, 2026

Zur Einordnung: Die Zahlen von IBM stammen aus dem Cost of a Data Breach Report 2026. Das Ponemon Institute hat dafür 602 Unternehmen aus 16 Ländern und 17 Branchen untersucht, die zwischen März 2025 und Februar 2026 ein Datenleck hatten, darunter auch Unternehmen aus Deutschland. Bei 43 % dieser Vorfälle war Schatten-KI im Spiel, also KI, die Mitarbeitende ohne Freigabe nutzten. Ein Jahr zuvor waren es 20 %.

Ein Leck mit Schatten-KI ist teurer als ein durchschnittliches Leck. Es kostete im Schnitt 5,39 Millionen US-Dollar. Der Durchschnitt aller Datenlecks lag weltweit bei 4,99 Millionen, in Deutschland bei 4,93 Millionen. Bei 49 % der Vorfälle mit Schatten-KI gingen Daten verloren oder wurden kompromittiert, bei 42 % kam es zu Störungen im Betrieb, und bei etwa jedem fünften wurde ein Bussgeld fällig. 68 % der betroffenen Unternehmen hatten keine Regeln, um KI zu steuern oder Schatten-KI zu erkennen.

Die Zahl von Cyberhaven beruht auf Milliarden echter Datenbewegungen in KI-Werkzeuge, etwa durch Prompts oder Kopieren und Einfügen. Fast 40 % davon enthielten sensible Daten.

Die Lücke ist offensichtlich. Fast jede zweite erwerbstätige Person nutzt KI, aber nur etwa jedes vierte Unternehmen hat Regeln und Werkzeuge dafür. Den Rest füllt der Browser.

Schatten-KI im Grosshandel: Warum der Innendienst besonders betroffen ist

Im Grosshandel läuft ein grosser Teil der Arbeit über E-Mail: Bestellungen, Rückfragen zum Liefertermin, Reklamationen, Angebotsanfragen. Und der Druck ist hoch. 74 % der B2B-Unternehmen sehen ein hohes Risiko, Kunden zu verlieren, wenn eine Anfrage nicht am selben Tag beantwortet wird (IFH Köln). Wer unter diesem Druck steht, greift zum schnellsten Werkzeug. Das ist oft das private Konto im Browser.

Dazu kommt: Fast jede E-Mail im Innendienst enthält Daten, die nicht nach draussen gehören. So sieht Schatten-KI im Alltag aus:

Situation im InnendienstWas im Prompt landetWarum es heikel ist
Eine Reklamation freundlich beantwortenKundenname, Auftragsnummer, SonderkonditionenPersonenbezogene Daten und Konditionen bei einem Anbieter ohne Vertrag
Eine Bestellung als PDF abtippen lassenArtikel, Mengen, KundenpreiseZeigt, wer was zu welchem Preis kauft
Eine Kundenmail übersetzenDer ganze Verlauf mit Signatur und TelefonnummerPersonenbezogene Daten, oft über einen Gratis-Dienst
Preislisten vergleichenExcel mit Einkaufs- und VerkaufspreisenDie Kalkulation des ganzen Hauses
Einen langen Verlauf zusammenfassenInterne Notizen zu Bonität und StreitfällenGehört weder zum Kunden noch zu einem KI-Anbieter

Im Mittelstand ist die IT oft klein und hat selten Zeit für KI-Regeln. Laut dem B2BEST Barometer von IFH Köln beobachten 56 % der befragten Hersteller und Grosshändler den EU AI Act, ohne zu handeln.

Risiken von Schatten-KI im Unternehmen: Das müssen Sie beachten

1. Datenschutz: Kundendaten ohne Vertrag

Sobald eine E-Mail mit Namen, Adresse oder Telefonnummer im Prompt landet, verarbeitet ein fremder Anbieter personenbezogene Daten. Für eine Verarbeitung im Auftrag verlangt die DSGVO einen Vertrag mit hinreichenden Garantien (Art. 28). Ein privates Konto hat diesen Vertrag nicht. Liegen die Server ausserhalb der EU, kommen die Regeln für Drittländer hinzu (Art. 44 ff.). Verstösse dagegen können mit bis zu 20 Millionen Euro oder 4 % des weltweiten Jahresumsatzes geahndet werden, je nachdem, welcher Betrag höher ist (Art. 83).

Dazu kommt das Training. Bei Gemini etwa können gespeicherte Chats genutzt werden, um die Dienste zu verbessern, auch für das Training der Modelle. Einen Teil der Chats lesen Menschen, und Google rät selbst davon ab, vertrauliche Informationen einzugeben. Die Datenschutzkonferenz empfiehlt deshalb, dass Arbeitgeber eigene Konten bereitstellen und Werkzeuge bevorzugen, die nicht mit den Eingaben trainieren.

Nicht ohne Grund nennen Unternehmen, die KI einsetzen, den Datenschutz als grösste Herausforderung (66 %, Bitkom, September 2026). Für Schweizer Unternehmen gilt das revidierte Datenschutzgesetz. Der EDÖB hat klargestellt, dass es direkt auf KI anwendbar ist.

Das heisst für Sie Kundendaten gehören nur in Werkzeuge, mit deren Anbieter Sie einen Vertrag haben und deren Server Sie kennen.

2. Geschäftsgeheimnisse: Konditionen verlieren ihren Schutz

Kundenlisten, Bezugsquellen, Konditionen und Kalkulationen sind klassische Geschäftsgeheimnisse. So zählt sie auch das Bundesverfassungsgericht auf. Geschützt sind sie nach dem Geschäftsgeheimnisgesetz aber nur, wenn das Unternehmen „angemessene Geheimhaltungsmaßnahmen“ getroffen hat (§ 2 Nr. 1 b GeschGehG).

Wer zulässt, dass Konditionen ungeregelt in private KI-Konten kopiert werden, hat es im Streitfall schwer, solche Massnahmen zu belegen. Ein Urteil speziell zu KI gibt es noch nicht. Das Risiko ist trotzdem real, und es trifft genau die Daten, von denen ein Grosshändler lebt.

Das heisst für Sie Legen Sie schriftlich fest, welche Daten nie in ein nicht freigegebenes KI-Werkzeug gehören. Diese Regel ist selbst eine Geheimhaltungsmassnahme.

3. Fehler ohne Kontrolle

Ein privates ChatGPT kennt Ihr ERP nicht. Es weiss nicht, ob die Ware am Lager ist, welcher Preis für diesen Kunden gilt oder was im Rahmenvertrag steht. Fragt der Kunde nach dem Liefertermin, klingt die Antwort trotzdem sicher. Ist sie falsch, merkt es erst der Kunde. Geprüft hat sie niemand, denn niemand wusste, dass sie von einer KI kam.

Das heisst für Sie KI im Innendienst braucht den Kontext aus Ihren Systemen und eine Freigabe durch Menschen, bevor etwas an den Kunden geht.

4. Wissen verschwindet in privaten Chatverläufen

Was in privaten Konten passiert, bleibt dort. Welche Antwort ging an welchen Kunden, und auf welcher Grundlage? Welche Formulierung hat bei der letzten Reklamation funktioniert? Das steht in keinem System. Verlässt die Kollegin das Unternehmen, geht ihr Verlauf mit. Und wenn ein Kunde fragt, warum ihm etwas zugesagt wurde, kann es niemand nachvollziehen.

Das heisst für Sie KI-Arbeit gehört dorthin, wo das Team sie sieht: in den gemeinsamen Arbeitsplatz, nicht in persönliche Konten.

5. KI-Kompetenz nach dem EU AI Act

Seit Februar 2025 gilt Artikel 4 des EU AI Act. Seit dem 27. Juli 2026 gilt er in geänderter Fassung: Unternehmen, die KI einsetzen, müssen Massnahmen ergreifen, um die KI-Kompetenz ihrer Mitarbeitenden zu fördern. Ein bestimmtes Niveau pro Person müssen sie nicht garantieren.

Für Werkzeuge, von denen Sie nichts wissen, können Sie aber keine Massnahmen ergreifen. Schatten-KI läuft an jeder Schulung vorbei. Laut TÜV-Verband sind nur 38 % der Erwerbstätigen, die KI im Job nutzen, dafür geschult.

Das heisst für Sie Schulen Sie Ihr Team auf die Werkzeuge, die Sie freigeben, und halten Sie fest, wer wann geschult wurde.

Hoffnung ist keine Strategie: Warum ein Verbot nicht reicht

Viele Unternehmen reagieren auf Schatten-KI mit einem Verbot oder mit Schweigen. Beides funktioniert nicht.

Samsung untersagte 2023 generative KI auf Firmengeräten, nachdem Mitarbeitende interne Daten in ChatGPT eingegeben hatten. Ein Verbot wie dieses verlagert das Problem nur: aufs private Handy, in den privaten Browser, ausserhalb jeder Sicht.

Schweigen ist noch riskanter. Wer keine Regeln aufstellt, hofft, dass schon nichts passiert.

Ihre Mitarbeitenden nutzen KI, weil sie hilft. Eine Antwort in zwanzig Sekunden statt in zehn Minuten ist ein echter Gewinn, besonders mit 80 E-Mails im Postfach. Diesen Gewinn will niemand zurückgeben. Die Aufgabe ist deshalb nicht, KI aus dem Unternehmen zu halten. Die Aufgabe ist, sie aus dem Schatten zu holen.

KI-Richtlinie im Unternehmen: Checkliste als Vorlage

Eine gute KI-Richtlinie passt auf zwei Seiten. Sie verbietet nicht, sie ordnet. Diese sechs Punkte gehören hinein:

Checkliste

Was in Ihre KI-Richtlinie gehört

Haken Sie ab, was Ihre Richtlinie schon regelt. Was offen bleibt, ist Ihre Liste für diese Woche.

Gut zu wissen Eine schriftliche KI-Richtlinie schreibt kein Gesetz ausdrücklich vor. Sie ist aber der einfachste Weg, Ihre Massnahmen nach Artikel 4 AI Act und Ihre Geheimhaltungsmassnahmen nach dem GeschGehG zu belegen.

In fünf Schritten aus dem Schatten

  1. Fragen statt verbieten. Erheben Sie anonym, welche Werkzeuge Ihr Team für welche Aufgaben nutzt. Wer ehrlich antworten darf, antwortet ehrlich.
  2. Die Aufgaben finden. Im Innendienst sind es fast immer dieselben: Antworten formulieren, lange Verläufe zusammenfassen, Bestellungen abtippen, übersetzen.
  3. Ein freigegebenes Werkzeug für genau diese Aufgaben. Mit Vertrag, mit Servern in der EU und ohne Training auf Ihren Daten. Es muss so schnell sein wie das private Konto. Sonst bleibt es beim privaten Konto.
  4. Regeln schreiben und schulen. Die Richtlinie von oben, eine kurze Schulung, beides dokumentiert.
  5. Kontrolle einbauen. Eine Freigabe durch Menschen, bevor etwas an Kunden geht, und Verläufe, die das ganze Team sieht.

DSGVO-konforme KI im Innendienst: eine Arbeitsfläche für Team und KI-Agenten

Zurück zur Reklamation von 16:40 Uhr. Dieselbe E-Mail, dieselbe Kollegin, nur diesmal in Hoshii.

Sie öffnet die E-Mail. Daneben steht schon, was sie braucht: der Auftrag aus dem ERP, die Sonderkonditionen des Kunden, der letzte Verlauf. Im Chat an der E-Mail schreibt sie: „Schreib eine freundliche Antwort und biete eine Gutschrift an.“ Ein paar Sekunden später steht der Entwurf da. Sie liest ihn, ändert einen Satz und schickt ihn ab.

Genauso schnell wie im Browser. Nur landen diesmal keine Kundendaten in einem privaten Konto, und das Team sieht, was rausgegangen ist.

Hoshii ist die KI-Inbox für B2B-Operations: eine gemeinsame Arbeitsfläche, auf der Ihr Innendienst und KI-Agenten an denselben E-Mails arbeiten. Die Agenten lesen jede eingehende E-Mail, sortieren sie, weisen sie der richtigen Person zu und bereiten Antworten und Aufträge vor. Ihr Team prüft und gibt frei. Bestellungen bucht Hoshii mit der Auftragserfassung (öffnet in neuem Tab) nach Ihrer Freigabe direkt ins ERP.

Der Chat: an jeder E-Mail und im Workspace

Den Chat gibt es an zwei Stellen. An jeder E-Mail, so wie eben bei der Reklamation. Dort kennt er den Verlauf, den Auftrag und die Historie des Kunden. „Fass den Verlauf zusammen.“ „Schreib eine Antwort mit dem bestätigten Liefertermin.“

Und im Workspace, für alles, was über eine einzelne E-Mail hinausgeht. Dort fragen Sie quer über Postfach und Systeme:

Hoshii ChatServer in Deutschland · kein Training

Wer hat letztes Quartal DIN 125 A8 bestellt?

Zwei Kunden, zusammen 20’400 Stück.

ERPInboxAngebote

Und im Vergleich zum Vorjahr?

Plus 18 %. Müller Lebensmittel hat die Menge verdoppelt.

Schreib Müller ein kurzes Angebot für Q4.

Erledigt. Der Entwurf liegt in Ihrer Outbox.

Bei jeder Antwort zeigt Hoshii, woher sie kommt. Muss eine Kollegin etwas klären, schreibt sie im Thread unter der E-Mail, intern und für den Kunden unsichtbar. Nichts verschwindet in einem privaten Chatverlauf. Das ganze Team sieht, was die KI vorgeschlagen hat und was rausgegangen ist.

Über 1500 Konnektoren: der Kontext, den ein privates Konto nie hat

Ein privates ChatGPT kennt nur, was jemand hineinkopiert. Hoshii holt sich den Kontext selbst, über mehr als 1500 Konnektoren mit reinem Lesezugriff:

BereichBeispieleWas Hoshii daraus kennt
ERPSAP, SAP Business One, Microsoft Dynamics 365 Business Central, microtech, proALPHA, Abacus, bexioAufträge, Bestände, Kundenpreise, Lieferstatus
CRMHubSpotAnsprechpersonen, Historie, offene Angebote
PostfachOutlook, GmailE-Mails, Anhänge, frühere Verläufe
AutomatisierungZapier, n8nAbläufe und Daten in weiteren Systemen

Live ist Hoshii heute mit über 20 ERP-Systemen im Grosshandel, in der Fertigung und in der Distribution. Systeme ohne Schnittstelle bedient Hoshii so, wie ein Mensch es täte.

Sicher und DSGVO-konform: Server in Deutschland, alle führenden Modelle

Die Server von Hoshii stehen in Deutschland. Im Chat stehen Ihnen alle führenden KI-Modelle zur Verfügung. Ihre Daten werden nie an Dritte weitergegeben und nie für Retraining verwendet.

Standardmässig geht nichts an einen Kunden oder ins ERP, ohne dass ein Mensch zustimmt. Erst wenn Sie Hoshii vertrauen, setzen Sie einzelne Abläufe auf Autopilot. Und Sie starten am selben Tag, mit Ihrem bestehenden Outlook- oder Gmail-Konto.

Eine Kunden-E-Mail läuft durch Hoshii, das Team gibt frei, und der Auftrag landet im ERP.

Privates KI-KontoHoshii
VertragKeinerAuftragsverarbeitungsvertrag (AVV) auf Anfrage
Wo die Daten liegenOft ausserhalb der EUServer in Deutschland
ModelleEines, privat oder gratisAlle führenden KI-Modelle
Training mit Ihren DatenJe nach Anbieter und EinstellungNein
KontextNur, was jemand hineinkopiertPostfach und über 1500 Konnektoren
FreigabeKeineStandardmässig durch Ihr Team
Wer es siehtNur die Person mit dem KontoDas ganze Team im gemeinsamen Arbeitsplatz

Fazit

Ihre Mitarbeitenden nutzen KI. Das ist kein Grund zur Sorge. Es zeigt, dass sie schneller arbeiten wollen. Heikel wird es erst, wenn niemand weiss, wo die Daten landen und wer die Antworten prüft. Ein Verbot ändert daran wenig, Schweigen noch weniger. Hoffnung ist keine Strategie.

Was hilft, sind drei Dinge: klare Regeln, eine kurze Schulung und ein freigegebenes Werkzeug, das dort arbeitet, wo die Arbeit anfällt. Dann muss niemand mehr KI verstecken.

Häufige Fragen

Was ist Schatten-KI, einfach erklärt?

Schatten-KI ist KI, die Mitarbeitende im Job nutzen, ohne dass das Unternehmen sie freigegeben hat. Typisch ist ein privates Konto bei ChatGPT oder Gemini, in das E-Mails, Preise oder Kundendaten kopiert werden.

Ist ChatGPT im Unternehmen erlaubt?

Grundsätzlich ja. Heikel wird es, wenn personenbezogene Daten oder Geschäftsgeheimnisse in ein privates Konto gelangen. Für die geschäftliche Nutzung braucht es eine Business-Version mit Vertrag, klare Regeln dazu, welche Daten hineindürfen, und eine Schulung. Mit Inhalten aus den Business- und Enterprise-Versionen trainiert OpenAI nach eigenen Angaben standardmässig nicht.

Muss ein Unternehmen eine KI-Richtlinie haben?

Ausdrücklich vorgeschrieben ist eine schriftliche KI-Richtlinie nicht. Der EU AI Act verlangt aber Massnahmen, um die KI-Kompetenz der Mitarbeitenden zu fördern. Eine Richtlinie mit Schulung ist der einfachste Weg, diese Massnahmen zu belegen.

Wie erkenne ich Schatten-KI im Unternehmen?

Am einfachsten durch Fragen. Eine anonyme Umfrage zeigt schnell, welche Werkzeuge für welche Aufgaben genutzt werden. Ihre IT kann zusätzlich prüfen, welche KI-Dienste im Firmennetz aufgerufen werden. Private Handys sieht sie damit allerdings nicht.

Darf ich Kundendaten in ChatGPT eingeben?

Mit einem privaten Konto sollten Sie das nicht. Dafür gibt es keinen Vertrag zur Auftragsverarbeitung, und je nach Anbieter und Einstellung können Eingaben ins Training fliessen. Kundendaten gehören in ein freigegebenes Werkzeug mit AVV, Servern in der EU und klaren Regeln.

Gibt es eine DSGVO-konforme Alternative zu ChatGPT für den Innendienst?

Ja. Eine DSGVO-konforme Alternative arbeitet mit Vertrag, mit Servern in der EU und ohne Training auf Ihren Daten. Hoshii bringt den Chat direkt ins Team-Postfach, mit Servern in Deutschland, allen führenden KI-Modellen und dem Kontext aus über 1500 Systemen.

Was kostet ein Vorfall durch Schatten-KI?

Laut IBM kostete ein Datenleck, bei dem Schatten-KI im Spiel war, 2026 im Schnitt 5,39 Millionen US-Dollar. Bei etwa jedem fünften solchen Vorfall zahlten die Unternehmen ein Bussgeld.

Quellen

  1. Beschäftigte nutzen vermehrt Schatten-KI (öffnet in neuem Tab), Bitkom, 21. Oktober 2025 (abgerufen am )
  2. Fast jeder zweite Erwerbstätige nutzt Künstliche Intelligenz im Job (öffnet in neuem Tab), TÜV-Verband, 8. April 2026 (abgerufen am )
  3. More than half of companies in Germany use artificial intelligence (öffnet in neuem Tab), ifo Institut, 5. Juni 2026 (abgerufen am )
  4. Erstmals nutzt die Mehrheit der Unternehmen KI (öffnet in neuem Tab), Bitkom, 14. September 2026 (abgerufen am )
  5. Microsoft and LinkedIn release the 2024 Work Trend Index on the state of AI at work (öffnet in neuem Tab), Microsoft und LinkedIn, 8. Mai 2024 (abgerufen am )
  6. Cost of a Data Breach Report 2026 (öffnet in neuem Tab), IBM, Juli 2026 (abgerufen am )
  7. B2B-Vertrieb unter Druck: Kundenerwartungen steigen, Prozesse bremsen aus (öffnet in neuem Tab), IFH Köln, B2BEST Barometer Vol. 23 (abgerufen am )
  8. B2BEST Barometer: KI-Nutzung und Investitionen steigen (öffnet in neuem Tab), IFH Köln, 29. April 2026 (abgerufen am )
  9. Samsung bans use of generative AI tools like ChatGPT after April internal data leak (öffnet in neuem Tab), TechCrunch, 2. Mai 2023 (abgerufen am )
  10. Datenschutz-Grundverordnung (EU) 2016/679, Art. 28, 44 und 83 (öffnet in neuem Tab), Amtsblatt der Europäischen Union (abgerufen am )
  11. Orientierungshilfe Künstliche Intelligenz und Datenschutz (öffnet in neuem Tab), Datenschutzkonferenz, 6. Mai 2024 (abgerufen am )
  12. Gemini Apps Privacy Hub (öffnet in neuem Tab), Google (abgerufen am )
  13. Data governance and compliance (öffnet in neuem Tab), OpenAI Academy (abgerufen am )
  14. Geltendes Datenschutzgesetz ist auf KI direkt anwendbar (öffnet in neuem Tab), EDÖB, 9. November 2023 (abgerufen am )
  15. Gesetz zum Schutz von Geschäftsgeheimnissen, § 2 (öffnet in neuem Tab), Bundesministerium der Justiz (abgerufen am )
  16. Beschluss vom 14. März 2006, 1 BvR 2087/03, Rn. 87 (öffnet in neuem Tab), Bundesverfassungsgericht (abgerufen am )
  17. Verordnung (EU) 2024/1689 über künstliche Intelligenz (AI Act), Art. 4 (öffnet in neuem Tab), Amtsblatt der Europäischen Union (abgerufen am )
  18. Verordnung (EU) 2026/1744 (Digital-Omnibus zur KI) (öffnet in neuem Tab), Amtsblatt der Europäischen Union (abgerufen am )
  19. Der neue KI-Omnibus (Verordnung (EU) 2026/1744) (öffnet in neuem Tab), IHK Frankfurt am Main (abgerufen am )
  20. Cyberhaven 2026 AI Adoption & Risk Report (öffnet in neuem Tab), Cyberhaven, 5. Februar 2026 (abgerufen am )

Darüber zu lesen ist das eine. Es an Ihren eigenen Mails zu sehen, das andere.

Wir zeigen Ihnen live in 30 Minuten, was Hoshii in Ihrem Betrieb verändern kann.

Demo buchen