Shadow AI kostet Unternehmen 958 Millionen Pfund: Salesforce-Ausfall und Chrome 155 treffen die Enterprise-IT
7 min read · 14 sources
- 17 Prozent der britischen Arbeitnehmer zahlen persönlich für KI-Tools, insgesamt 958 Millionen Pfund an Shadow-IT-Ausgaben.
- Salesforce erlitt am 16. September eine weitreichende Service-Störung, Google Drive fiel am selben Tag für 37 Minuten aus.
- Chrome 155 lehnt chrome.debugger.attach() unter Enterprise-Richtlinien ab und bricht damit Debugging-Erweiterungen.
- Gemini in Google Workspace integriert sich nun direkt über MCP in Salesforce, HubSpot und Asana.
- Der Patch Tuesday von Microsoft brach Kopieren und Einfügen in Excel, ohne dass bisher ein Workaround verfügbar ist.
Ihre Mitarbeiter bezahlen KI-Tools aus eigener Tasche, und sie sagen es Ihnen nicht. Ein neuer Bericht von Deloitte UK besagt, dass 63 Prozent der britischen Arbeitnehmer inzwischen generative KI bei der Arbeit nutzen, aber 31 Prozent tun dies ohne Wissen ihres Arbeitgebers, und 17 Prozent zahlen die Rechnung persönlich. Das sind 958 Millionen Pfund an unkontrollierter Software, die bereits in Ihrem Netzwerk läuft, und das wird nicht aufhören, nur weil Sie freundlich darum bitten.
Die eigentliche Geschichte ist nicht die Ausgabe - es ist die Gefährdung. Fast die Hälfte dieser Arbeitnehmer hat keinerlei formale Sicherheitsschulung erhalten, und 64 Prozent befürchten, dass ihre Manager glauben, KI könne ihre Arbeit übernehmen. Diese Kombination bedeutet, dass Ihre Daten ohne Aufsicht, ohne Protokollierung und ohne Notausschalter in Drittanbieter-Modelle eingespeist werden. Shadow AI ist kein Trend; es ist der Standardzustand Ihres Unternehmens, und es ist bereits in Systemen, von denen Sie dachten, Sie hätten sie unter Kontrolle.
63 Prozent der britischen Arbeitnehmer nutzen generative KI bei der Arbeit, und 17 Prozent bezahlen selbst dafür - 958 Millionen Pfund unkontrollierter Shadow-IT.
Salesforce und Google Drive fielen am selben Tag aus
Salesforce erlitt am 16. September eine weitreichende Service-Störung, die Kerndienste stundenlang lahmlegte, während Dreamforce 2026 hochgefahren wurde. Google Drive erlitt am selben Tag separat eine Störung von 37 Minuten - eine Erinnerung daran, wie stark die Produktivität der Mitarbeiter von einer kleinen Zahl von SaaS-Plattformen abhängt und warum die IT weiterhin Ausfallkommunikation und Fallback-Pläne benötigt.
Der Salesforce-Vorfall ist eine Fallstudie zum Single-Vendor-Risiko: Wenn CRM, Marketing-Automation und Support-Desk in einer einzigen Cloud leben, bringt eine schlechte Konfiguration oder ein fehlgeschlagenes Deployment Ihre Umsatzoperationen mit sich zu Fall. Ingenieure sollten harte Fragen zum Blast Radius stellen und prüfen, ob ihre Runbooks tatsächlich Drittanbieter-Abhängigkeiten abdecken.
Gemini in Google Workspace kann sich nun direkt mit Salesforce, HubSpot und Asana verbinden
Source: workspaceupdates.googleblog.com ↗
Google rollt MCP-basierte Integrationen aus, die es Gemini ermöglichen, mit Salesforce, HubSpot, Asana und anderen Workspace-Apps zu interagieren. Die Ankündigung umfasst Connectors, die Reibung bei der Automatisierung von Aufgaben über disparate SaaS-Systeme hinweg reduzieren und so potenziell Datenfluss und Prozessautomatisierung optimieren.
Die IT kann diese Integrationen nach Domain, Organisationseinheit oder Gruppe steuern - das ist also nicht nur ein weiteres Endnutzer-KI-Feature, sondern etwas, das Workspace-Admins vor der Aktivierung prüfen müssen. Konkrete technische Details wie Versionsnummern oder Preisstufen (z. B. Google AI Pro, Ultra) werden erwähnt, aber nicht ausgeführt - behandeln Sie den Rollout also als Pilot, nicht als fertiges Produkt.
Nicht jede App im Unternehmen ist eine Enterprise-App
Waldek Mastykarz argumentiert in seinem Blogbeitrag scharf: Das entscheidende Kriterium dafür, ob Software eine “Enterprise-App” ist, ist die geschäftliche Abhängigkeit, nicht ihre Technologie, ihr Hersteller oder ihr Beschaffungsmodell. Ein einfaches Skript, das Rechnungen erzeugt, ist Enterprise-Software, wenn das Geschäft darauf angewiesen ist; eine Plattform für 10 Millionen Dollar ist es nicht, wenn niemand von ihr abhängt.
Ingenieure sollten diese abhängigkeitsbasierte Definition nutzen, um Monitoring, Support und Kontinuitätsplanung für Systeme zu priorisieren, die wirklich zählen. Hören Sie auf, für Tools mit geringer Wirkung zu viel zu entwickeln, und behandeln Sie geschäftskritische Shadow-Apps mit derselben Strenge wie Ihren sanktionierten Stack - denn wenn es bricht und das Geschäft nicht mehr operieren kann, interessiert es niemanden, wer es gekauft hat.
Gartner: KI wird das Geschäft in den nächsten drei Jahren neu gestalten
Gartner prognostiziert, dass KI innerhalb von drei Jahren neue geschäftliche Herausforderungen mit sich bringt, darunter physische KI (Roboter), Agenten-Schwärme, die öffentliche Dienste verstopfen, und Schwierigkeiten bei der Steuerung von KI-Kosten und -Risiken. Der Bericht nennt ausdrücklich den Bedarf an Echtzeit-KI-Kostenkontrollen und Schutzvorrichtungen, die tatsächlich existieren und funktionieren.
Ingenieure sollten sich auf KI-spezifische Angriffsflächen und Ressourcenmanagement vorbereiten und Monitoring in ihre Sicherheits- und Kostenstrategien integrieren. Wenn Sie glauben, Ihre Prometheus-Metriken decken GPU-Ausgaben ab, denken Sie noch einmal nach - Agenten-Schwärme werden Tokens und Rechenleistung auf eine Weise verbrennen, die nichts mit herkömmlichen Workloads gemein hat.
Chrome 155 tötet Debugging-Erweiterungen unter Enterprise-Richtlinien
Source: developer.chrome.com ↗
Ab Chrome 155 werden Erweiterungen, die die chrome.debugger-API nutzen, daran gehindert, sich anzuhängen, wenn Enterprise-Richtlinien wie runtime_blocked_hosts oder DisableScreenshots/DLP gesetzt sind. Laut dem Chrome-Entwicklerblog wird chrome.debugger.attach() mit spezifischen Fehlermeldungen abgelehnt, selbst wenn erlaubte Origins gelistet sind - ein Alles-oder-nichts-Modell, das die Unfähigkeit von CDP adressiert, originbasierte Filterung sicher zu nutzen.
Die Änderung betrifft nur verwaltete Browser mit diesen gesetzten Richtlinien, aber einige Erweiterungen könnten aufhören zu funktionieren, es sei denn, sie wechseln auf begrenztere APIs. Wenn Sie in Enterprise-Umgebungen auf Debugging-Erweiterungen angewiesen sind, aktualisieren Sie Ihren Fehlerbehandlungscode, um diese neuen richtlinienbezogenen Meldungen zu prüfen, und planen Sie für strengere Umgebungen.
Rivet BYOC lässt Sie die Control Plane in Ihrer eigenen VPC betreiben
Rivet hat BYOC (Bring Your Own Cloud) veröffentlicht, das seine Control Plane innerhalb der AWS- oder Google-Cloud-VPC eines Kunden bereitstellt, verwaltet von Rivet. Daten und Rechenleistung bleiben innerhalb der Sicherheitsgrenze, mit nur ausgehenden Verbindungen zu Rivet Cloud, und jede Region erhält ihre eigene VPC, ihren eigenen Cluster und ihre eigene Control Plane. Das Changelog vermerkt, dass Sie Rivet über HTTPS auf Ihrem eigenen Hostnamen bereitstellen oder privat halten können.
Das ist für regulierte Branchen eine große Sache: Ihre Daten verlassen niemals Ihr Konto, aber Rivet übernimmt Deployments, Updates und Wartung über einen Operator, der in einem Kubernetes-Cluster läuft. Wenn Sie Edge-Deployments wegen Datenresidenz zurückgehalten haben, beseitigt das diese Ausrede.
Bringen Sie Gemini das Know-how Ihres Teams mit Skills in Google Workspace bei
Source: workspace.google.com ↗
Google rollt Skills in Workspace aus, die es Organisationen ermöglichen, Gemini ihre Prompts, Regeln, Vorlagen und Referenzmaterial zu füttern, damit es denselben Prozess wiederholt über Gmail, Docs und andere Apps hinweg ausführen kann. Die Ankündigung nennt Beispiele wie die Standardisierung von Vorlagen und die Automatisierung von Rechnungsprüfungen.
Teams können wie bei Dokumenten an Skills zusammenarbeiten, während zentrale Governance und Admin-Console-Kontrollen die Dinge im Zaum halten. Das ist effektiv ein Low-Code-Weg, um organisationales Wissen zu kodifizieren, aber es bedeutet auch, dass Ihr Prompt Engineering zu einem gepflegten Asset wird - versionieren Sie es, prüfen Sie es und behandeln Sie es wie Code.
Salesforce entwickelt das Well-Architected Framework für das Agentic Enterprise weiter
Salesforce hat sein Well-Architected Framework aktualisiert, um das Agentic Enterprise zu adressieren, in dem Architekten Systeme mit autonomen Agenten und vernetzten Erlebnissen entwerfen. Das Framework bietet Prinzipien zur Balance zwischen Geschäftsanforderungen, technischen Anforderungen und architektonischer Qualität, mit eigenen Abschnitten zu Performance, Cost, Optimization und Fairness, die jeweils einen eigenen Agentic-Abschnitt enthalten.
Es wird auf der Dreamforce 2026 enthüllt. Ingenieure sollten es übernehmen, um Entscheidungen bei komplexen, weniger deterministischen Systemen zu leiten und vertrauenswürdige und solide Architektur sicherzustellen - denn Agenten versagen anders als deterministische Dienste, und Ihre SLIs müssen das berücksichtigen.
MCP-Server auf Mitarbeitergeräten sind ein Endpoint-Inventarproblem
Der Repello-Artikel macht einen entscheidenden Punkt: MCP-Server (Model Context Protocol) haben keine Admin-Konsole, Konfigurationen liegen in benutzerspezifischen JSON-Dateien auf einzelnen Laptops und sind ohne Genehmigung oder Protokollierung editierbar. Das macht das Endpoint-Inventar zum Kernproblem, da Servernamen allein nichts validieren oder registrieren.
Für ein vollständiges Inventar müssen Sicherheitsteams die clientseitigen Konfigurationsdateien lesen, einschließlich Pfade, Versionen und verwendeter Umgebungsvariablen. Das ist kein Identitäts- oder Netzwerkproblem - es ist ein Geräteverwaltungsproblem, und Ihre EDR deckt es wahrscheinlich noch nicht ab.
Dreamforce 2026: KI-Sicherheit ist das neue Schlachtfeld der großen Tech-Unternehmen
Die Dreamforce 2026 fokussierte KI-Sicherheit als Schlachtfeld, wobei Führungspersönlichkeiten wie Amodei und Altman über die Notwendigkeit diskutierten, die KI-Entwicklung zu verlangsamen und Industriestandards zu setzen. Die Berichterstattung hebt eine wachsende Uneinigkeit unter KI-Führungskräften hervor, wie es weitergehen soll, wobei einige auf die Bremse drängen und andere auf Vollgas.
Unabhängig davon, welcher Ansatz sich durchsetzt: Unternehmen, die Agenten einsetzen, werden zunehmend eigene Standards dafür brauchen, welche Modelle und Fähigkeiten sie zulassen wollen. Eine aufkommende Idee ist eine SOC-2-ähnliche unabhängige Assurance-Ebene für KI-Agenten - beobachten Sie diesen Bereich.
AIUC sammelt 40 Millionen Dollar zur Zertifizierung von Enterprise-KI-Agenten
AIUC hat 40 Millionen Dollar zur Zertifizierung von Enterprise-KI-Agenten eingesammelt, laut SecurityWeek. Die Zertifizierungsstandards könnten auf Zuverlässigkeit und Compliance hinweisen, auch wenn der Artikel die Kriterien nicht im Detail ausführt.
Ingenieure sollten Zertifizierungsstandards bei der Auswahl von KI-Agenten berücksichtigen, sie aber als Basis behandeln, nicht als Garantie. Eine Finanzierungsrunde von 40 Millionen Dollar bedeutet, dass der Markt das ernst nimmt, aber Zertifizierung ist kein Ersatz für eigene Tests und Monitoring.
Beste Knowledge-Engine-Plattformen im Jahr 2026
Pinecone hat eine Übersicht über Knowledge-Engine-Plattformen veröffentlicht, die zwischen vollständigen Knowledge Engines und Werkzeugen auf niedrigerer Ebene wie Vektor-Datenbanken (Pinecone Nexus), Graph-Datenbanken (Neo4j) und RAG-Frameworks (LlamaIndex) unterscheidet. Sie empfiehlt Pinecone Nexus für kuratiertes, aufgabenspezifisches Wissen, aber Ingenieure sollten die Plattformwahl an ihre spezifischen Datenbeziehungen und Integrationsanforderungen anpassen.
Kaufen Sie keine Vektor-Datenbank, weil sie beliebt ist; kaufen Sie sie, weil Ihr Datenmodell sie braucht. Die Unterscheidung zwischen vollständigen Engines und ihren zugrunde liegenden Komponenten ist wichtiger als das Marketing.
Microsoft Patch Tuesday bricht Kopieren und Einfügen in Excel
Der September-Patch-Tuesday von Microsoft hat versehentlich Kopieren und Einfügen in Excel lahmgelegt, und es gibt noch keine Möglichkeit, es zu beheben. Der ITPro-Bericht vermerkt, dass Microsoft das Problem eingeräumt hat und an einem Fix arbeitet, aber noch kein Workaround existiert.
Wenn Ihr Finanzteam in Excel lebt, ist das ein Notfall. Halten Sie den Patch zurück, wenn möglich, und warnen Sie die Nutzer, dass Strg+C/Strg+V stillschweigend fehlschlagen kann - denn das Letzte, was Sie wollen, ist eine Tabellenkalkulation voller veralteter Zahlen in einem Vorstandsbericht.
Das könnte Sie auch interessieren
Teams und New Outlook stürzen auf ARM-Windows ab, drei große KI-Anbieter gleichzeitig ausgefallen
Microsoft Teams und der neue Outlook stürzen auf ARM-basierten Windows-11-Geräten nach den August-Sicherheitsupdates ab und betreffen Nutzer des Surface Laptop …
Meta ersetzt Google Chat durch Slack, Atlassian beginnt mit AI-Metering, und Dropbox-Leak nutzt Lenovo-Lücke
Meta verlagert seine interne Kommunikation von Google Chat zu Slack, weil AI-Chef Alexandr Wang Slack als reichhaltigere Oberfläche für Agenten bezeichnet. …
Nvidia verdoppelt sich auf 96 Mrd. Dollar, während das Angebot weiterhin nicht ausreicht
Nvidia erzielte im Quartal einen Umsatz von 96,2 Mrd. Dollar, mehr als eine Verdopplung gegenüber dem Vorjahr, und gab einen Ausblick von 108 Mrd. Dollar für …




