ChatGPT im Unternehmen: Mitarbeitende nutzen KI für Texte, Ideen und Präsentationen im Arbeitsalltag

ChatGPT im Unternehmen: Was dürfen Mitarbeitende – und was nicht?

Montagmorgen im Unternehmen: Ein Mitarbeiter lässt sich von ChatGPT eine Kundenmail formulieren. Im Marketing entstehen mit wenigen Prompts Ideen für die nächste Kampagne. Eine Führungskraft bereitet mit KI ein schwieriges Feedbackgespräch vor. Und im Recruiting kommt jemand auf die Idee, einen Lebenslauf hochzuladen und ChatGPT nach einer Einschätzung zu fragen.

Alles praktisch und schnell – aber ist auch alles davon eine gute Idee?

ChatGPT im Unternehmen ist längst keine Zukunftsfrage mehr. Mitarbeitende nutzen KI, weil sie Arbeit abnimmt, Ideen liefert oder in wenigen Sekunden einen ersten Entwurf erstellt. Gerade für Start-ups und KMU steckt darin enormes Potenzial. Gleichzeitig entsteht für Geschäftsführer und HR-Verantwortliche eine neue Aufgabe: Es sollte klar sein, wofür KI genutzt werden darf, welche Informationen dort nichts zu suchen haben und wer die Verantwortung für das Ergebnis trägt.

Denn häufig ist nicht ChatGPT das eigentliche Risiko, sondern der ungeregelte Umgang damit.

Darf ChatGPT im Unternehmen genutzt werden?

Entscheidend ist zunächst, festzulegen, welche KI-Tools für welche Zwecke freigegeben sind. Denn zwischen verschiedenen Anwendungen von ChatGPT können Welten liegen.

Wer sich zehn alternative Überschriften für einen LinkedIn-Beitrag erstellen lässt, bewegt sich in einem völlig anderen Risikobereich als jemand, der Mitarbeiterdaten, vertrauliche Kundendaten oder vollständige Bewerbungsunterlagen in ein KI-System eingibt.

Pauschale Aussagen wie „KI ist bei uns erlaubt“ helfen deshalb wenig. Wesentlich sinnvoller ist es, konkret zu beantworten: Welche KI darf bei uns von wem, für welche Aufgabe und mit welchen Informationen genutzt werden?

Wer darauf eine klare Antwort hat, hat bereits einen wichtigen Schritt hin zu einem strukturierten Umgang mit KI gemacht.

Mitarbeitende nutzen ChatGPT im Unternehmen als Unterstützung bei alltäglichen Aufgaben

Wenn ChatGPT längst genutzt wird: Shadow AI

Viele Unternehmen führen KI nicht offiziell ein. Sie ist irgendwann einfach da.

Mitarbeitende probieren ChatGPT und andere KI-Tools aus, weil sie ihnen den Arbeitsalltag erleichtern. Texte werden optimiert, Präsentationen vorbereitet, Informationen zusammengefasst oder Ideen entwickelt – teilweise ohne Transparenz darüber, welche Anwendungen genutzt und welche Informationen dort eingegeben werden.

Für diese ungeregelte oder nicht offiziell freigegebene Nutzung von KI hat sich der Begriff Shadow AI etabliert. Wenn niemand weiß, welche KI-Tools im Unternehmen eingesetzt werden, lassen sich Datenschutz, Vertraulichkeit, Verantwortlichkeiten und der Umgang mit sensiblen Informationen nur schwer steuern.

Ein pauschales Verbot löst das nicht unbedingt. Es kann sogar dazu führen, dass KI weiterhin genutzt wird – nur außerhalb der vorgesehenen Prozesse. In der Praxis sind deshalb wenige, klare und verständliche Spielregeln meist hilfreicher.

Was dürfen Mitarbeitende mit ChatGPT im Unternehmen machen?

Für viele Aufgaben kann ChatGPT im Unternehmen sinnvoll eingesetzt werden. Dazu gehören beispielsweise Brainstormings und erste Ideen, Gliederungen und Textentwürfe, Formulierungsalternativen, die Vorbereitung von Präsentationen, allgemeine Checklisten oder Zusammenfassungen nicht sensibler Inhalte.

Die entscheidende Voraussetzung ist, dass das Ergebnis nicht blind übernommen wird. Generative KI kann überzeugend klingen und trotzdem falsch liegen, Informationen falsch einordnen oder Details erfinden.

Ein guter Grundsatz für die interne Nutzung lautet deshalb:

KI erstellt einen Vorschlag. Der Mensch verantwortet das Ergebnis.

Das gilt besonders dann, wenn Inhalte das Unternehmen verlassen, Entscheidungen vorbereiten oder andere Menschen betreffen.

Nicht jeder Prozess braucht KI

Gerade weil KI derzeit überall diskutiert wird, entsteht schnell der Eindruck, möglichst viele Prozesse müssten automatisiert werden. Für KMU ist das selten der beste Ausgangspunkt.

Sinnvoller ist es, dort anzusetzen, wo tatsächlich wiederkehrende, zeitintensive Aufgaben entstehen oder Informationen regelmäßig gesucht, strukturiert und aufbereitet werden müssen. Wer ChatGPT im Unternehmen einsetzen möchte, kann im HR beispielsweise bei der Vorbereitung eines Onboardings, bei ersten Textentwürfen oder bei standardisierter interner Kommunikation ansetzen.

Statt zu fragen, wo überall KI eingesetzt werden kann, lohnt sich deshalb eine andere Perspektive: Welches konkrete Problem soll KI für uns besser lösen? So verhindert man, dass ein neues Tool eingeführt wird, obwohl der eigentliche Prozess vorher schon nicht sauber definiert war.

Was gehört nicht einfach in ChatGPT?

Mitarbeitende brauchen keine 20-seitige Abhandlung über Datenschutz, um verantwortungsvoll mit KI umzugehen. Sie brauchen Regeln, die sich im Arbeitsalltag schnell anwenden lassen. Ein einfaches Ampelprinzip kann dabei helfen.

Grün: In der Regel unkritische Anwendungsfälle

Dazu können öffentlich verfügbare Informationen, allgemeines Brainstorming oder neutrale Textentwürfe gehören. Ein Prompt wie „Gib mir zehn Ideen für ein Sommerfest für ein Unternehmen mit 40 Mitarbeitenden“ ist etwas völlig anderes als die Eingabe konkreter Mitarbeiterdaten.

Gelb: Erst prüfen

Bei internen Informationen sollte zunächst geklärt werden, ob das jeweilige KI-Tool für diesen Zweck freigegeben ist und welche internen Regeln gelten. Das betrifft beispielsweise interne Prozesse, noch nicht veröffentlichte Projekte oder andere Informationen, die nicht für die Öffentlichkeit bestimmt sind.

Rot: Nicht ungeprüft eingeben

Besondere Vorsicht gilt bei personenbezogenen Daten, Gesundheits- und Gehaltsinformationen, vertraulichen Kundeninformationen, Geschäftsgeheimnissen oder sensiblem Know-how.

Ein einfacher Merksatz hilft hier oft mehr als komplizierte Vorgaben:

Was Sie nicht ohne Weiteres an einen externen Dritten schicken würden, sollten Sie auch nicht ungeprüft in ein KI-Tool kopieren.

: Daten-Ampel für ChatGPT im Unternehmen mit grünen, gelben und roten Anwendungsfällen

Gerade HR muss bei ChatGPT im Unternehmen genauer hinschauen

Kaum ein Unternehmensbereich arbeitet mit so vielen sensiblen Informationen wie HR. Lebensläufe, Gehälter, Fehlzeiten, Feedbackgespräche, Leistungsbeurteilungen und persönliche Daten gehören zum Alltag. Genau deshalb ist ChatGPT im Unternehmen für HR gleichzeitig besonders interessant und besonders sensibel.

KI kann beispielsweise helfen, einen Interviewleitfaden zu erstellen, eine Stellenanzeige verständlicher zu formulieren oder Ideen für ein Onboarding zu entwickeln. Etwas völlig anderes ist es, einen vollständigen Lebenslauf hochzuladen und ChatGPT zu fragen: „Ist diese Person ein guter Kandidat für uns?“

Spätestens hier braucht es klare Grenzen und definierte Prozesse.

ChatGPT im Recruiting: Wo Unterstützung aufhört

Gerade im Recruiting ist die Versuchung groß, KI nicht nur zur Unterstützung, sondern auch zur Vorauswahl einzusetzen. Schließlich klingt es effizient, zahlreiche Bewerbungen automatisiert analysieren und vermeintlich passende Kandidaten herausfiltern zu lassen.

Genau hier verändert sich jedoch die Rolle der KI: Aus einem praktischen Helfer wird ein Instrument, das Personalentscheidungen beeinflussen kann. Der europäische AI Act unterscheidet deshalb auch danach, wofür KI eingesetzt wird. Bestimmte KI-Systeme, die beispielsweise Bewerbungen analysieren, filtern oder Bewerber bewerten sollen, fallen in einen besonders regulierten Bereich.

Für die HR-Praxis lässt sich daraus eine einfache Leitlinie ableiten:

KI kann Personalprozesse unterstützen. Personalentscheidungen sollten beim Menschen bleiben.

ChatGPT kann beispielsweise helfen, Interviewfragen zu entwickeln oder eine Stellenanzeige zu strukturieren. Wer eingestellt oder befördert wird oder wie ein Mitarbeiter bewertet wird, sollte dagegen nicht einfach an einen Chatbot delegiert werden.

ChatGPT im Unternehmen: HR nutzt KI unterstützend bei der Vorbereitung von Recruiting-Prozessen

Ein oft unterschätzter Faktor: die Qualität der Informationen

Bei KI wird viel über das Tool gesprochen. Mindestens genauso wichtig ist jedoch, womit es arbeitet. Unvollständige, veraltete oder fehlerhafte Informationen werden nicht automatisch besser, nur weil KI eingesetzt wird.

Gerade wenn KI auf interne Informationen zugreift oder Prozesse unterstützt, lohnt sich deshalb vorher ein Blick auf Datenqualität, Verantwortlichkeiten und bestehende Abläufe. Bevor ein Prozess mit KI schneller gemacht wird, sollte geprüft werden, ob er überhaupt sauber funktioniert.

Seit 2026 noch wichtiger: KI-Kompetenz gehört auf die HR-Agenda

Ein weiterer Punkt ist für Unternehmen inzwischen besonders relevant: der AI Act.

Wer KI-Systeme im Unternehmen einsetzt, muss sich mit der KI-Kompetenz der Personen beschäftigen, die diese Systeme im Unternehmenskontext nutzen. Das bedeutet weder, dass jeder Mitarbeiter zum KI-Experten werden muss, noch dass automatisch ein umfangreiches Schulungsprogramm oder eine eigene KI-Abteilung notwendig ist.

Mitarbeitende sollten aber verstehen, welche KI-Systeme im Unternehmen genutzt werden, wo typische Fehler und Grenzen liegen, welche Informationen nicht eingegeben werden sollten und warum Ergebnisse überprüft werden müssen.

Wie umfangreich entsprechende Maßnahmen ausfallen, hängt von der tatsächlichen Nutzung ab. Ein Marketingteam, das ChatGPT für Ideen verwendet, braucht andere Leitplanken als ein HR-Team, das KI innerhalb von Recruiting- oder Personalprozessen einsetzt.

KI-Kompetenz muss nicht kompliziert sein. Sie muss zum Unternehmen und zum tatsächlichen Einsatz passen.

Braucht jedes Unternehmen jetzt eine KI-Richtlinie?

Nicht jedes Unternehmen braucht ein 30-seitiges „AI Governance Framework“. Sobald KI regelmäßig im Arbeitsalltag eingesetzt wird, sind klare Spielregeln jedoch sinnvoll. Eine praxistaugliche Regelung sollte vor allem fünf Fragen beantworten:

1. Welche Tools dürfen genutzt werden?
Welche KI-Anwendungen sind für die betriebliche Nutzung freigegeben?

2. Welche Daten dürfen eingegeben werden?
Wo liegen die Grenzen bei personenbezogenen, vertraulichen oder geschäftskritischen Informationen?

3. Wofür darf KI eingesetzt werden?
Welche Anwendungsfälle sind erlaubt und welche besonders sensibel?

4. Wer überprüft die Ergebnisse?
Wer trägt die Verantwortung für das verwendete Ergebnis?

5. An wen können sich Mitarbeitende bei Unsicherheit wenden?
Das kann je nach Unternehmen beispielsweise HR, IT, Datenschutz oder die Geschäftsführung sein.

Je einfacher diese Fragen beantwortet sind, desto größer ist die Wahrscheinlichkeit, dass die Regeln im Alltag tatsächlich funktionieren.

Und wenn doch etwas schiefläuft?

Auch mit guten Regeln können Fehler passieren. Ein Mitarbeiter kopiert versehentlich sensible Informationen in einen Prompt, verwendet ein nicht freigegebenes Tool oder verschickt einen KI-generierten Text ungeprüft.

In solchen Fällen hilft ein klarer interner Prozess: Wer muss informiert werden? Müssen IT oder Datenschutz eingebunden werden? Können eingegebene Informationen noch gelöscht werden? Muss der Vorfall weiter geprüft werden?

Welche rechtlichen Konsequenzen sich aus einem konkreten Fall ergeben, sollte bei Bedarf mit den zuständigen Fachstellen beziehungsweise einer entsprechenden Rechtsberatung geklärt werden. Für HR ist vor allem entscheidend, bereits vorher klare Verantwortlichkeiten und Kommunikationswege zu schaffen, damit im Ernstfall nicht improvisiert werden muss.

ChatGPT im Unternehmen: 7 Regeln, mit denen KMU starten können

Für kleine und mittelständische Unternehmen muss der Einstieg nicht kompliziert sein:

1. Freigegebene KI-Tools definieren.
Es sollte klar sein, welche Anwendungen betrieblich genutzt werden können.

2. Eine einfache Daten-Ampel schaffen.
Was darf hinein? Was muss vorher geprüft werden? Was bleibt draußen?

3. Mit konkreten Anwendungsfällen starten.
Nicht „Wir führen KI ein“, sondern beispielsweise: „Wir möchten die Vorbereitung unseres Onboardings vereinfachen.“

4. Menschliche Kontrolle sicherstellen.
Wer KI nutzt, bleibt für das verwendete Ergebnis verantwortlich.

5. Bei HR-Anwendungen genauer hinschauen.
Je näher KI an Bewerber-, Mitarbeiter- oder Leistungsentscheidungen kommt, desto sorgfältiger sollte der Einsatz geprüft werden.

6. Mitarbeitende befähigen.
Eine kurze Schulung mit Beispielen aus dem eigenen Unternehmen kann mehr bewirken als eine lange Richtlinie.

7. Nutzung und Regeln regelmäßig überprüfen.
Neue Tools und Anwendungsfälle entstehen schnell. Die internen Leitplanken sollten deshalb mit der tatsächlichen Nutzung Schritt halten.

Der 5-Minuten-Check für Geschäftsführer

Wie gut ist Ihr Unternehmen beim Thema KI bereits aufgestellt? Fünf Fragen geben eine erste Orientierung:

1. Wissen wir, welche KI-Tools unsere Mitarbeitenden nutzen?

2. Haben wir festgelegt, welche davon für die Arbeit freigegeben sind?

3. Wissen unsere Mitarbeitenden, welche Daten sie nicht eingeben sollen?

4. Wird KI bereits im Recruiting, in HR-Prozessen oder bei Entscheidungen über Mitarbeitende eingesetzt?

5. Haben unsere Mitarbeitenden eine verständliche Einführung in Chancen, Risiken und Grenzen der eingesetzten KI erhalten?

Wenn Sie mehrere dieser Fragen mit „Nein“ oder „Das wissen wir nicht genau“ beantworten, brauchen Sie wahrscheinlich nicht weniger KI – sondern zunächst mehr Klarheit.

Fazit: Nicht ChatGPT ist das Problem, sondern der ungeregelte Umgang damit

ChatGPT im Unternehmen zu verbieten, weil Fehler passieren könnten, greift zu kurz. KI kann Mitarbeitende von Routineaufgaben entlasten, Ideen schneller verfügbar machen und alltägliche Prozesse vereinfachen. Sie unkontrolliert laufen zu lassen, ist allerdings genauso wenig sinnvoll.

Gerade für Start-ups und KMU liegt ein praktikabler Weg häufig dazwischen: klare Regeln, geeignete Tools, definierte Verantwortlichkeiten und Mitarbeitende, die verstehen, was sie mit KI machen können – und was besser nicht.

Dafür braucht es nicht sofort ein komplexes KI-Managementsystem. Für den Anfang reicht es, drei zentrale Fragen beantworten zu können: Was erlauben wir? Wo ziehen wir Grenzen? Und wissen unsere Mitarbeitenden davon? Sind diese Punkte geklärt, ist bereits viel gewonnen.

Wie gut ist Ihr HR auf den Einsatz von KI vorbereitet?

Klare Regeln für KI müssen nicht kompliziert sein. Entscheidend ist, dass sie zu Ihren HR-Prozessen, Verantwortlichkeiten und zur tatsächlichen Nutzung im Unternehmen passen. Wir unterstützen Start-ups und KMU dabei, HR-Strukturen und Prozesse pragmatisch aufzusetzen und im Arbeitsalltag zu verankern.

Häufige Fragen zu ChatGPT im Unternehmen

Dürfen Mitarbeitende ChatGPT bei der Arbeit nutzen?

Im Unternehmen sollte festgelegt sein, welche KI-Tools im Arbeitsalltag genutzt werden dürfen und für welche Anwendungsfälle sie freigegeben sind. Entscheidend ist auch, welche Informationen verarbeitet und wofür die Ergebnisse verwendet werden.

Welche Daten sollten Mitarbeitende nicht in ChatGPT eingeben?

Personenbezogene Daten, Gesundheits- und Gehaltsinformationen, vertrauliche Kundeninformationen, Geschäftsgeheimnisse und anderes sensibles Unternehmenswissen sollten nicht ungeprüft in ein KI-System eingegeben werden.

Brauchen KMU eine KI-Richtlinie?

Eine kurze und praxistaugliche KI-Richtlinie ist sinnvoll, sobald KI regelmäßig eingesetzt wird. Sie sollte insbesondere freigegebene Tools, Daten und Anwendungsfälle sowie Verantwortlichkeiten und Ansprechpartner definieren.

Müssen Mitarbeitende im Umgang mit KI geschult werden?

Unternehmen, die KI-Systeme einsetzen, müssen sich nach dem AI Act mit der KI-Kompetenz der Personen beschäftigen, die in ihrem Auftrag damit arbeiten. Welche Maßnahmen sinnvoll sind, hängt vom konkreten Einsatz, dem vorhandenen Wissen und den jeweiligen Risiken ab.

Darf ChatGPT im Recruiting eingesetzt werden?

KI kann Recruitingprozesse bei der Ideenfindung, Strukturierung oder Vorbereitung unterstützen. Sensibler wird es, wenn KI Bewerber analysiert, filtert oder bewertet. Personalentscheidungen sollten nicht einfach an ChatGPT delegiert werden.

Was sollten Geschäftsführer beim Einsatz von ChatGPT zuerst tun?

Der erste Schritt ist Transparenz: Welche KI-Tools werden bereits genutzt und wofür? Darauf aufbauend lassen sich freigegebene Tools, Datenregeln, Verantwortlichkeiten und geeignete Maßnahmen zur KI-Kompetenz definieren.