Što je sjenoviti AI
Sjenoviti AI je korištenje AI alata bez odobrenja vlastitog IT-a, najčešće putem privatnih pristupa uslugama poput ChatGPT-a, Geminija ili Claudea. Zaposlenici si daju oblikovati tekstove, sažeti e-poštu ili sastaviti ponude, često sa stvarnim podacima poduzeća. Pojam se naslanja na stariji sjenoviti IT, dakle softver koji radi u pogonu, a da IT za njega ne zna. Razlika: AI je u radnu svakodnevicu stigao u tjednima, ne godinama, i primjena je visoka. Prema Bitkomu je prvi put svako drugo poduzeće u Njemačkoj primijenilo AI (anketa 2024.). Korištenje kod pojedinaca pritom prethodi službenom uvođenju.
Baza podataka i metodologija
Ova se analiza oslanja na reprezentativnu anketu Bitkom Research „Beschäftigte nutzen vermehrt Schatten-KI”, objavljenu 21. listopada 2025. Anketirano je 604 poduzeća u Njemačkoj od 20 zaposlenih, telefonski, u razdoblju od 27. do 32. kalendarskog tjedna 2025. Kao kontekst uvođenja koristimo podatke Bitkoma o korištenju AI-ja 2024. Objedinjujemo javne ankete, ne izmišljamo brojke i ne interpoliramo vrijednosti između verzija izvješća.
Nalaz 1: sjenoviti AI stigao je u mala i srednja poduzeća
8 %
široko rašireno (2024.: 4 %)
17 %
pojedinačni slučajevi
17 %
sluti se, ali nije potvrđeno
Uzeto zajedno, četiri od deset poduzeća pretpostavlja da njihovi zaposlenici u radnom kontekstu koriste privatne pristupe AI-ju. U 8 posto poduzeća to je prema vlastitoj procjeni široko rašireno, vrijednost koja se u odnosu na 2024. (4 posto) udvostručila. Daljnjih 17 posto izvještava o pojedinačnim slučajevima, još 17 posto to sluti a da ne zna pouzdano. Stvarni je broj vjerojatno viši jer svako privatno korištenje ne padne u oči poslodavcu.
Nalaz 2: stvarni rizik je manjak pravila
Tek 23 posto poduzeća uopće je uspostavilo pravila za korištenje AI-ja. Drugim riječima: u više od tri od četiri poduzeća zaposlenici koriste AI, a da nije jasno što je dopušteno i što nije. Upravo tu nastaje rizik. Tko ponudu, e-poštu klijentu ili nacrt ugovora kopira u privatni pristup AI-ju, predaje podatke poduzeća i moguće osobne podatke usluzi s kojom poduzeće nema sklopljen ugovor o obradi podataka i čiji se poslužitelji često nalaze izvan EU-a. To nije teoretski problem, nego svakodnevna radnja bez pravnog okvira.
Nalaz 3: zašto zabrane ne djeluju
Očita reakcija je zabrana. Nekoliko velikih koncerna to je pokazalo 2023., među njima su Samsung, JPMorgan i Amazon zabranili korištenje ChatGPT-a u poduzeću. No zabrana rješava problem samo na papiru. Dok zaposlenici s AI-jem rade brže i bolje, a ne dobiju odobreni alat, pribjegavaju privatnim pristupima. Sjenoviti AI stoga nije problem discipline, nego problem ponude. Tko ne osigura odobreni alat usklađen s GDPR-om, dobiva neodobrenu inačicu, samo bez ikakve kontrole.
Što podaci zajedno govore
Tri strukture. Prvo: AI je stigao u širinu radne snage, brže nego što je većina IT odjela mogla reagirati. Drugo: upravljanje zaostaje, tri od četiri poduzeća nemaju pravila, a zabrana problem samo pomiče u sjenu. Treće: poluga je na strani ponude. Odobreni AI alat, hostiran u Europi, s pristupom vlastitom znanju poduzeća, sjenovitom AI-ju oduzima razlog za postojanje jer je tada odobrena inačica ujedno i praktičnija.
Što to znači za poduzeća
Praktična posljedica nije više kontrole, nego bolja ponuda. Interni AI asistent koji pristupa dokumentiranom znanju poduzeća, radi na europskoj infrastrukturi i donosi ugovor o obradi podataka, pokriva upravo one slučajeve za koje zaposlenici inače koriste privatne pristupe. Odobren je, usklađen je s GDPR-om i poznaje vlastite procese bolje od javne usluge. Tako ne nestaje korištenje AI-ja, nego sjena uz njega.
Popis izvora
- Bitkom, „Beschäftigte nutzen vermehrt Schatten-KI” (priopćenje za medije, 21. listopada 2025., reprezentativno, 604 poduzeća od 20 zaposlenih)
- Bitkom, korištenje AI-ja u njemačkim poduzećima (anketa 2024.)
