IT-Support im Zeitalter der KI: „Shadow AI“, Zugriffsrechte und Verantwortung.
Heutzutage nutzt fast jeder Mitarbeiter KI für seine Arbeit. Er gibt Daten an sie weiter und gewährt ihr Zugriff auf die Systeme. Dabei genehmigt er Integrationen, von denen die IT-Abteilung gar nichts weiß. Die Tools haben inzwischen eine Grenze überschritten: Sie geben nicht mehr nur Empfehlungen ab, sondern setzen diese auch um.
In diesem Webinar schauen wir uns an, was heute tatsächlich in den Systemen Ihres Unternehmens abläuft, wer Zugriff darauf hat und was passiert, wenn ein automatisierter Vorgang fehlschlägt. Wer trägt die Verantwortung und was bleibt danach in den Protokollen zurück?

Die Eigeninitiative der „Shadow-AI“ ist kein Regelverstoß: Der Kollege öffnet eine Anwendung im Browser, und am Nachmittag ist der Bericht fertig. Er bittet nicht um Erlaubnis, weil es niemanden gibt, den er fragen könnte. Die Unternehmensdaten und der Systemzugang sind dadurch jedoch bereits das Unternehmen verlassen.
Bis 2029 könnten 70 % der Unternehmen agentische KI für den Betrieb ihrer IT-Infrastruktur einsetzen.
Im Jahr 2025 lag dieser Anteil noch unter 5 %.
Quelle: Gartner, „Predicts 2026: KI-Agenten werden die IT-Infrastruktur und den IT-Betrieb verändern“ (4. Dezember 2025).
Bis 2028 könnten 40 % der I&O-Organisationen, die den groß angelegten Einsatz von Agenten in einer Produktionsumgebung nutzen, geschäftskritische Dienstausfälle erleben. Im Jahr 2026 liegt dieser Anteil noch unter 1 %. Je größer die Autonomie der KI wird, desto wichtiger wird die operative Kontrolle.
Quelle: Gartner, „2026 Hype Cycle for AI in IT Operations“ (Juli 2026).
Bei 97 % der Organisationen, die von einem datenschutzrechtlichen Vorfall im Zusammenhang mit KI betroffen waren, gab es keine angemessenen Zugriffskontrollen. Das heißt, in vielen Fällen war nicht die KI selbst das Problem, sondern die Tatsache, dass nicht ausreichend geregelt war, wer auf die Systeme und Daten zugreifen darf und in welchem Umfang.
Quelle: IBM, „Cost of a Data Breach Report 2025“.
Das Webinar soll dir nicht nur einen Überblick über die aktuellen Trends geben, sondern auch einen Entscheidungsrahmen vermitteln, den du auf deine eigene IT-Umgebung anwenden kannst.
Wie Sie herausfinden können, welche KI-Tools derzeit in Ihrem Unternehmen im Einsatz sind – und warum ein Verbot der schnellste Weg ist, um noch weniger davon zu sehen.
Welche Datentypen dürfen exportiert werden und welche nicht, und wie lässt sich dies durch technische Kontrollen sicherstellen, anstatt sich auf eine Richtlinie zu verlassen?
Entra-ID-App-Registrierungen, OAuth-Autorisierungen, „Mit Microsoft-Konto anmelden“: Was sieht eine externe KI-Integration tatsächlich und wie sollten Sie dies regelmäßig überprüfen?
Agentic-Tools führen Operationen in einer Produktionsumgebung aus. Welche Rahmenbedingungen sind dafür erforderlich: Berechtigungsgrenzen, Genehmigungsstellen, Wiederherstellbarkeit.
Was bleibt nach einem von einer KI ausgelösten Vorgang in den Protokollen zurück, und was lässt sich daraus bei einer Untersuchung nachweisen?
Wer ist wofür verantwortlich: der Nutzer, die interne IT-Abteilung, der Dienstleister? Wo liegt die Grenze, und was muss vertraglich geregelt werden?
Das Webinar richtet sich in erster Linie an IT-Entscheidungsträger in mittleren und großen Unternehmen, deren Aufgaben neben dem täglichen Betrieb der Infrastruktur auch deren Weiterentwicklung, Automatisierung, Sicherheit und Zukunftsfähigkeit umfassen.
Dies ist besonders relevant, wenn:
Sie sind CIO, CTO, IT-Leiter oder Leiter des IT-Betriebs;
Sie haben eine Microsoft 365-, Azure- oder hybride Unternehmensumgebung betrieben;
Ihr untersucht Möglichkeiten im Bereich KI und Automatisierung in der IT;
Ein kleines internes IT-Team verwaltet eine komplexe Unternehmensinfrastruktur;
möchtest du festlegen, welche Prozesse automatisiert werden sollten;
Dir ist ein klarer Umgang mit Befugnissen, Entscheidungszuständigkeiten und Verantwortlichkeiten wichtig;
Sie bereiten sich auf eine breitere Einführung von Copilot oder anderen KI-Tools in Ihrem Unternehmen vor;
Sie möchten den IT-Betrieb bereits jetzt auf die Veränderungen der kommenden Jahre vorbereiten.
01 | Shadow AI
Erkennungsmethoden, typische Einfallstoren und warum ein Verbot nicht funktioniert.
02 | Daten und Zugang
Datenklassifizierung in der Praxis, OAuth-Autorisierungen, Überprüfung von App-Registrierungen.
03 | KI in der Microsoft-Arbeitsumgebung
Copilot, Agentic-Workflows, Berechtigungen, SharePoint-Inhalte, Identitäten und Zugriff auf Unternehmensdaten.
04 | Wenn der Makler einen Fehler macht
Berechtigungsgrenzen, Genehmigungsstufen, Protokollierung, Wiederherstellung. All dies anhand eines konkreten Szenarios.
05 | Verantwortung und Fördermodell
Was bleibt im eigenen Haus, was sollte ausgelagert werden und was muss vertraglich geregelt werden?
Gloster entwickelt, modernisiert und betreibt seit mehr als zwei Jahrzehnten Unternehmens-IT-Systeme und ist dabei der ungarische Unternehmenspartner weltweit führender Cloud-, Sicherheits- und KI-Unternehmen. Als Partner von Anthropic haben wir einen Einblick in die agentische KI: Wir arbeiten Tag für Tag damit in den Systemen unserer Kunden und sehen, wo sie Schaden anrichten kann.
Jahre Erfahrung im Bereich Unternehmens-IT und Softwarebereitstellung
Fachkraft bei einer internationalen Organisation
Region: Ungarn, England, Deutschland und die USA
An der Budapester Wertpapierbörse notiertes Unternehmen




Neben der Einrichtung und dem Betrieb von Microsoft-Umgebungen in Unternehmen arbeiten wir auch in den Bereichen Cloud, Netzwerke und Sicherheit mit führenden Herstellerpartnern zusammen.
Der Ausgangspunkt ist der IT-Betrieb im Unternehmen, nicht eine bestimmte Technologie. Wir untersuchen, wie man dabei den Überblick behält, während KI bereits im Einsatz ist:

László Földesi ist Leiter des Geschäftsbereichs Gloster Cloud, der die Microsoft 365-, Azure- und Hybrid-Infrastrukturen der Gloster Digital Group aufbaut und betreibt.
Zu seinen Schwerpunktbereichen zählen Produktionsreife, Cloud-Architektur, Sicherheit und Compliance sowie skalierbare Systeme.
Im Webinar zeigt er, was er im täglichen Betrieb beobachtet: Wie weit KI-Tools heute in einer Unternehmensumgebung eingesetzt werden, mit welchen Zugriffsrechten sie arbeiten und was passiert, wenn ein automatisierter Vorgang nicht wie geplant verläuft.
Fülle das Formular aus, und wir werden deine Anmeldung innerhalb von 48 Stunden per E-Mail bestätigen und dir die für die Teilnahme erforderlichen Informationen zusenden.