Microsoft hat gerade Shadow-KI-Kontrollen in Edge integriert. Warum das nicht ausreicht.
Auf der RSAC 2026 letzte Woche kündigte Microsoft etwas an, das jeden CISO interessieren sollte: Edge for Business blockiert jetzt nativ das Übermitteln sensibler Daten an nicht genehmigte Consumer-KI-Tools. Prompts werden in Echtzeit analysiert. Sensible Daten werden markiert oder blockiert, bevor sie den Browser verlassen. Sie nennen das Shadow-KI-Schutz.
Das ist ein bedeutender Schritt. Es erinnert aber auch daran, wie begrenzt Browser-Level-Kontrollen tatsächlich sind.
Das Problem, das Microsoft löst, ist real
Klartext: Das zugrundeliegende Problem, auf das Microsoft reagiert, ist echt und wächst. Mitarbeiter warten nicht darauf, dass die IT KI-Tools genehmigt. Sie nutzen ChatGPT, Claude, Perplexity und Dutzende andere Consumer-KI-Produkte jetzt, heute, auf Firmen-Geräten, oft mit Firmendaten im Prompt.
Ein juristischer Mitarbeiter fasst einen Vertrag zusammen. Ein Vertriebsmitarbeiter bittet eine KI, einen Vorschlag umzuschreiben. Ein Entwickler fügt Stack-Traces in einen Chatbot ein, um schneller zu debuggen. Das sind keine böswilligen Handlungen - es sind pragmatische Mitarbeiter, die ihre Arbeit mit den verfügbaren Werkzeugen erledigen.
Aber wenn dieser Vertrag IP-Klauseln enthält, wenn der Vorschlag Preisstrategien beinhaltet, wenn der Stack-Trace interne API-Endpunkte enthält - dann haben Sie ein Problem mit Datenexposition. Eines, das die meisten Organisationen überhaupt nicht einsehen können.
Das ist Shadow-KI in der Praxis. Und deshalb eilen Microsoft, Google und alle großen Sicherheitsanbieter, um es anzugehen.
Was Edge for Business tatsächlich leistet
Microsofts Implementierung nutzt Inline-Datenverlustprävention, die von Purview unterstützt wird. Wenn ein Nutzer eine Eingabeaufforderung in ein unterstütztes KI-Tool innerhalb von Edge for Business eingibt, wird der Inhalt vor der Übermittlung anhand Ihrer DLP-Richtlinien analysiert. Enthält die Eingabeaufforderung sensible Daten - PII, vertrauliches geistiges Eigentum oder was immer Sie markiert haben - wird die Aktion protokolliert oder blockiert, und der Nutzer erhält eine Richtlinienbenachrichtigung.
Das ist für Organisationen, die bereits tief im Microsoft-Ökosystem verwurzelt sind, wirklich nützlich. Wenn Sie Purview nutzen, bereits DLP-Richtlinien definiert haben und Ihre Belegschaft hauptsächlich Edge auf verwalteten Geräten verwendet, ist der zusätzliche Aufwand für Shadow-KI-Schutz gering.
Wenn man dieses Szenario jedoch umkehrt, werden die Einschränkungen schnell deutlich.
Fünf Lücken, die Browser-Kontrollen nicht schließen
1. Es funktioniert nur im Browser.
Mobile Apps, Desktop-Clients, API-Integrationen, VS Code-Erweiterungen - keine davon läuft über den Browser. Ein Entwickler, der eine Copilot-Erweiterung direkt in seiner IDE nutzt, oder ein Datenanalyst, der eine KI-API über Python verwendet, sind für die DLP-Schicht von Edge unsichtbar.
2. Es funktioniert nur auf verwalteten Geräten.
Bring Your Own Device (BYOD) ist weit verbreitet. Externe Auftragnehmer, hybride Mitarbeiter, die private Geräte für Arbeitsaufgaben nutzen - sie sind in jeder Organisation mit mehr als 50 Personen vorhanden. Browserbasierte Kontrollen enden an der Grenze Ihrer verwalteten Geräteflotte.
3. Es erfasst nur, was Sie bereits als sensibel definiert haben.
DLP-Richtlinien schützen bekannte sensible Datenmuster. Sie zeigen nicht, welche KI-Tools tatsächlich in Ihrer Organisation verwendet werden, welche Arbeitsabläufe von diesen Tools abhängig geworden sind oder wo neue Risikokategorien entstehen, die Ihre Richtlinien noch nicht abdecken. Entdeckung geht vor Schutz.
4. Es gibt Ihnen kein vollständiges Bild der KI-Nutzung.
Zu wissen, dass eine Eingabeaufforderung blockiert wurde, ist nicht dasselbe wie zu verstehen, wie KI in Ihren Teams eingesetzt wird. Sie können nicht sehen, welche Abteilungen starke Nutzer sind, welche Tools an Bedeutung gewinnen oder wo nicht genehmigte KI für wirklich wertvolle Arbeit eingesetzt wird, die Sie richtig unterstützen sollten, statt sie zu blockieren.
5. Es kann nicht rückwirkend eingreifen.
Historische Datenexposition - Eingaben vor Einführung der Kontrollen, Tools vor Richtlinien - bleiben unsichtbar. Sie schützen ab jetzt, haben aber keine Basislinie für das, was zuvor geschah.
Das Signal hinter der Ankündigung
Was ich an Microsofts RSAC-Ankündigung tatsächlich bedeutsam finde, über die Funktion hinaus: Sie bestätigt, dass Shadow-KI inzwischen so verbreitet ist, dass sie in die Standard-Infrastruktur von Unternehmensbrowsern integriert wird.
Wenn Microsoft etwas in Edge for Business integriert, lösen sie kein Nischenproblem. Sie reagieren auf ein weit verbreitetes. Das ist derselbe Verlauf, den wir vor einem Jahrzehnt bei Shadow IT gesehen haben - zuerst ein Thema für Sicherheitsteams, dann Compliance, schließlich Standardfunktion in jeder Endpoint-Management-Plattform.
Wir stehen an diesem Wendepunkt bei Shadow-KI. Die Frage ist, ob Organisationen mit punktuellen Lösungen reagieren, die Symptome behandeln, oder mit einer Governance-Ebene, die die Ursache angeht.
Wie Governance tatsächlich aussieht
Browserbasierte DLP ist eine Kontrolle. Governance ist etwas umfassenderes.
Echte KI-Governance bedeutet, Fragen beantworten zu können wie: Welche KI-Tools werden gerade in meiner Organisation genutzt? Welche Daten wurden in den letzten 30 Tagen an externe KI-Systeme übermittelt? Welche Teams haben KI effektiv eingeführt, welche tun sich schwer? Wo setzen Mitarbeiter KI risikoreich ein - und wo schaffen sie Wert, den wir systematisch fördern sollten?
Diese Fragen lassen sich nicht nur mit Browser-Kontrollen beantworten. Sie brauchen Sichtbarkeit auf Anwendungsebene, nicht nur auf Netzwerkebene. Sie brauchen Entdeckung über Browser, Geräte und Arbeitsabläufe hinweg. Sie brauchen Analysen, die Nutzungsmuster zeigen, nicht nur Richtlinienverstöße.
Und vor allem brauchen Sie die Fähigkeit, auf das Gefundene zu reagieren. Nicht nur blockieren, sondern lenken. Wenn ein Mitarbeiter versucht, sensible Daten an ein KI-Tool zu senden, ist die ideale Reaktion kein binäres Blockieren. Es ist eine Umleitung: Hier ist das genehmigte Tool für diese Aufgabe, hier ist der Grund, hier die sichere Vorgehensweise.
Das ist der Unterschied zwischen Sicherheitstheater und einem KI-Governance-Programm, das tatsächlich Verhalten verändert.
Wohin das führt
Die RSAC-Ankündigungen signalisieren, dass Shadow-KI jetzt eine erstklassige Sicherheitsherausforderung für Unternehmen ist - und dass die Sicherheitsbranche reagiert. In den nächsten 12 bis 18 Monaten werden Sie Shadow-KI-Kontrollen in mehr Endpoint-Plattformen, mehr SIEM-Integrationen und mehr Compliance-Rahmenwerken sehen, die explizit die Nutzung von KI-Tools adressieren.
Das ist grundsätzlich eine gute Nachricht. Mehr Sichtbarkeit, mehr Kontrollen, mehr organisatorisches Bewusstsein für das Risiko.
Aber die Organisationen, die voraus sind, warten nicht darauf, dass ihr Browseranbieter das Problem löst. Sie bauen jetzt die Governance-Grundlage - Entdeckung, Richtlinien, Coaching, Messung - bevor regulatorische Anforderungen kommen und bevor ein Datenexpositionsvorfall das Gespräch erzwingt.
Dass Microsoft Shadow-KI-Schutz in Edge ausliefert, ist ein Signal, dass das Zeitfenster für proaktive Governance enger wird. Wenn Sie noch nicht begonnen haben, ist diese Woche ein guter Zeitpunkt.


