Kaj je senčna AI
Senčna AI je uporaba orodij AI brez odobritve lastnega IT, večinoma prek zasebnih dostopov do storitev, kot so ChatGPT, Gemini ali Claude. Zaposleni si dajo oblikovati besedila, povzeti e-pošto ali napisati ponudbe, pogosto z resničnimi podatki podjetja. Pojem se naslanja na starejšo senčno IT, torej programsko opremo, ki teče v podjetju, ne da bi IT za to vedel. Razlika: AI je v delovni vsakdan prišla v tednih, ne letih, in stopnja uvajanja je visoka. Po podatkih Bitkoma je prvič vsako drugo podjetje v Nemčiji uporabilo AI (anketa 2024). Uporaba pri posameznikih pri tem prehiteva uradno uvedbo.
Podatkovna osnova in metodologija
Ta analiza se opira na reprezentativno anketo Bitkom Research „Beschäftigte nutzen vermehrt Schatten-KI”, objavljeno 21. oktobra 2025. Anketiranih je bilo 604 podjetij v Nemčiji od 20 zaposlenih, telefonsko, v obdobju od 27. do 32. koledarskega tedna 2025. Kot kontekst uvajanja uporabljamo podatke Bitkoma o uporabi AI 2024. Združujemo javne ankete, ne izmišljamo si številk in ne interpoliramo vrednosti med različicami poročil.
Ugotovitev 1: senčna AI je prišla v mala in srednja podjetja
8 %
močno razširjeno (2024: 4 %)
17 %
posamezni primeri
17 %
domnevano, a ne potrjeno
Skupaj štiri od desetih podjetij domneva, da njihovi zaposleni v delovnem kontekstu uporabljajo zasebne dostope do AI. V 8 odstotkih podjetij je to po lastni oceni močno razširjeno, vrednost, ki se je v primerjavi z 2024 (4 odstotki) podvojila. Nadaljnjih 17 odstotkov poroča o posameznih primerih, še 17 odstotkov to domneva, ne da bi vedeli zagotovo. Dejansko število je verjetno višje, saj vsaka zasebna uporaba delodajalcu ne pade v oči.
Ugotovitev 2: dejansko tveganje je vrzel v pravilih
Le 23 odstotkov podjetij je sploh vzpostavilo pravila za uporabo AI. Povedano drugače: v več kot treh od štirih podjetij zaposleni uporabljajo AI, ne da bi bilo jasno, kaj je dovoljeno in kaj ne. Prav tu nastaja tveganje. Kdor kopira ponudbo, e-pošto stranki ali osnutek pogodbe v zasebni dostop do AI, izroči podatke podjetja in morda osebne podatke storitvi, s katero podjetje nima sklenjene pogodbe o obdelavi podatkov in katere strežniki pogosto stojijo zunaj EU. To ni teoretičen problem, temveč vsakodnevno dejanje brez pravnega okvira.
Ugotovitev 3: zakaj prepovedi ne delujejo
Očiten odziv je prepoved. Več velikih koncernov je to leta 2023 pokazalo, med drugim so Samsung, JPMorgan in Amazon prepovedali uporabo ChatGPT v podjetju. A prepoved reši problem le na papirju. Dokler zaposleni z AI delajo hitreje in bolje, a ne dobijo odobrenega orodja, se zatečejo k zasebnim dostopom. Senčna AI zato ni problem discipline, temveč problem ponudbe. Kdor ne zagotovi odobrenega orodja v skladu z GDPR, dobi neodobreno različico, le brez vsakršnega nadzora.
Kaj podatki povedo skupaj
Tri strukture. Prvič: AI je prišla v širino delovne sile, hitreje, kot je lahko odreagirala večina IT oddelkov. Drugič: upravljanje zaostaja, tri od štirih podjetij nimajo pravil, in prepoved problem le premakne v senco. Tretjič: vzvod je pri ponudbi. Odobreno orodje AI, gostovano v Evropi, z dostopom do lastnega znanja podjetja, senčni AI vzame razlog za obstoj, saj je tedaj odobrena različica tudi bolj priročna.
Kaj to pomeni za podjetja
Praktična posledica ni več nadzora, temveč boljša ponudba. Interni pomočnik z AI, ki dostopa do dokumentiranega znanja podjetja, teče na evropski infrastrukturi in prinaša pogodbo o obdelavi podatkov, pokrije prav tiste primere, za katere zaposleni sicer uporabljajo zasebne dostope. Je odobren, je v skladu z GDPR in pozna lastne procese bolje kot javna storitev. Tako ne izgine uporaba AI, temveč senca ob njej.
Seznam virov
- Bitkom, „Beschäftigte nutzen vermehrt Schatten-KI” (sporočilo za javnost, 21. oktober 2025, reprezentativno, 604 podjetij od 20 zaposlenih)
- Bitkom, uporaba AI v nemških podjetjih (anketa 2024)
