Einordnung zum Veröffentlichungszeitpunkt: Mit dem am 27. Juli 2026 in Kraft getretenen AI Omnibus wurden unter anderem die Anwendungsfristen für Hochrisiko-KI angepasst: für Fälle nach Anhang III auf den 2. Dezember 2027, für entsprechende produktbezogene Systeme nach Anhang I auf den 2. August 2028. Die organisatorische Steuerung vorhandener KI-Nutzung bleibt davon als betriebliche Aufgabe unberührt. Quelle
Es beginnt selten mit einer strategischen Entscheidung. Eher mit einem Link im Chat, einer Browser-Erweiterung, einem „Nur mal ausprobieren“ in der Mittagspause. Eine Kollegin lädt ein PDF in einen Online-Assistenten, um eine Zusammenfassung für das Weekly zu bekommen. Jemand anders installiert ein Add-on, das E-Mails „schnell in gut“ umformuliert. Ein drittes Team lässt eine automatisch generierte Präsentation gegen ein paar Stichpunkte entstehen. Und ehe man sich versieht, arbeitet ein Unternehmen mit einem unsichtbaren, wachsenden Geflecht aus generativen KI-Diensten, Prompt-Sammlungen, Agenten, Plugins, mobilen Apps, Browser-Extensions und eingebauten „Assistenz-Features“ in bestehender Software. Was als Bequemlichkeit begann, ist plötzlich ein Sicherheits-, Compliance- und Governance-Thema ersten Ranges: Schatten-IT 2.0.

