visibus Blog
Warum Ihre Firma einen eigenen KI-Zugang braucht

von Fabian Schmid · 27. September 2026 · 7 Min Lesezeit
Ob in Ihrem Unternehmen KI genutzt wird, entscheiden Sie nicht mehr. Diese Entscheidung ist längst gefallen - in der Buchhaltung, im Verkauf, in der Verwaltung, meist ohne dass jemand gefragt hat. Die KPMG-Studie 2025 zeigt für die Schweiz: 77 Prozent der Erwerbstätigen nutzen KI im beruflichen Kontext, deutlich mehr als im globalen Schnitt.
Was Sie noch entscheiden können, ist das Wie: unkontrolliert über private Konten - oder kontrolliert über einen Zugang, der Ihrer Firma gehört. Dieser Beitrag ordnet die Lage: welche Risiken Sie tragen, wenn Sie nichts entscheiden, welche Chance dabei untergeht, welche Optionen es gibt - und wo wir mit visibus stehen. Das sagen wir am Ende offen dazu.
Die Risiken, wenn niemand entscheidet
Derselben KPMG-Studie zufolge räumt über die Hälfte der Schweizer KI-Nutzer ein, KI entgegen den Unternehmensrichtlinien einzusetzen - etwa, indem sie sensible Daten in frei zugängliche Tools hochladen. In Deutschland zeichnet Bitkom dasselbe Bild: Vier von zehn Unternehmen gehen davon aus, dass ihre Mitarbeiter private KI-Tools im Job nutzen - bei nur rund einem Viertel mit offiziellem Zugang.
Konkret heisst das dreierlei:
Daten verlassen unkontrolliert das Haus. Kundennamen, Verträge, Personaldaten und Zahlen landen in privaten Konten - oft unter Gratis-Bedingungen, bei denen die Eingaben zur Modellverbesserung ausgewertet werden. Ohne Vertrag Ihrer Firma, ohne Protokoll, gespeichert in Konten, auf die Sie keinen Zugriff haben.
Es gibt keine Stelle, an der Sie es merken würden. Fünfzig private Browser sind fünfzig blinde Flecken. Sie wissen weder, welche Tools im Einsatz sind, noch was dort eingegeben wird.
Sie können nichts nachweisen. Das Datenschutzrecht verlangt, dass Sie zeigen können, welche Vorkehrungen Sie getroffen haben. Das revidierte Schweizer Datenschutzgesetz sieht für vorsätzliche Verstösse Bussen von bis zu CHF 250'000 vor - und zwar gegen die verantwortliche Person, nicht gegen die Firma. Wer im Vorfall-Fall weder zeigen kann, was passiert ist, noch dass es einen geregelten Weg gab, steht schlecht da.
Das ist Schatten-KI, und sie ist kein Personalproblem: Die Werkzeuge sind gut, sofort verfügbar und sparen real Zeit. Solange die Firma keinen offiziellen Weg bietet, füllen die Mitarbeiter das Vakuum selbst. Ausführlich haben wir das im Beitrag Shadow AI aufgeschrieben.
Die Chance, die im Risiko-Lärm untergeht
Der Grund, warum Ihre Mitarbeiter KI heimlich nutzen, ist derselbe Grund, warum Sie sie offiziell einführen sollten: Sie funktioniert. Briefe und Offerten entstehen schneller, Auswertungen brauchen keinen halben Tag mehr, eingescannte Belege lesen sich von selbst aus, Übersetzungen sind kein Engpass mehr. Für ein KMU im Fachkräftemangel ist das der seltene Hebel, mit dem das bestehende Team mehr schafft - ohne neue Stelle.
Risiko und Chance haben also dieselbe Wurzel. Wer nur das Risiko managt und KI verbietet, verliert die Chance - und behält das Risiko trotzdem, wie wir gleich sehen. Wer nur die Chance sieht und alles laufen lässt, trägt das Risiko blind. Die Aufgabe der Geschäftsleitung ist nicht, sich zwischen beidem zu entscheiden, sondern einen Rahmen zu schaffen, in dem beides zusammengeht.
Drei Fragen, an denen sich jede Option messen lässt
Bevor wir die Optionen durchgehen, lohnt es sich, die Messlatte festzulegen. Aus unserer Sicht sind es drei Fragen:
- Wo liegen Ihre Daten - und auf welcher Vertragsbasis? Verlauf, Dokumente, Nutzerkonten: bei der Firma oder in Privat-Accounts? Geschäftsvertrag mit Auftragsverarbeitung oder Consumer-AGB? Wird auf Ihren Eingaben trainiert?
- Wer steuert - und wer kann es nachweisen? Können Sie Nutzer anlegen und sperren, Kosten und Budgets sehen, und im Prüfungsfall belegen, dass es einen kontrollierten Weg gab?
- Wie abhängig machen Sie sich? Sind Sie auf einen Anbieter und dessen Modell-Einkauf festgelegt, oder können Sie wechseln, wenn nächsten Monat ein besseres Modell erscheint?
Die Optionen im Vergleich
Option 1: Verbieten
Der erste Reflex vieler Geschäftsleitungen - und die schlechteste Option. Ein Verbot beseitigt die Nutzung nicht, es verschiebt sie: vom Firmenrechner aufs Privathandy, aus dem Firmennetz in die Funkzelle. Sie verlieren die letzte Möglichkeit, Einfluss zu nehmen, und die Chance gleich mit. Alle drei Fragen von oben werden schlechter beantwortet als vorher.
Option 2: Weisung ohne Technik
Die verbreitetste Option: KI ist erlaubt, aber eine Richtlinie regelt, was eingegeben werden darf. Das ist besser als nichts - aber eine Weisung ist keine technische Kontrolle. Sie verlagert die Verantwortung auf den einzelnen Mitarbeiter im Stressmoment, und sie funktioniert genau so lange, bis jemand unter Zeitdruck eine Ausnahme macht. Im Vorfall-Fall dokumentiert die Weisung vor allem eines: dass die Firma das Risiko kannte. Warum das nicht trägt, steht ausführlich in Erlaubt ist nicht geschützt.
Option 3: Einzel-Abos pro Tool und Team
Die Firma kauft offizielle Lizenzen: hier ein Chat-Abo, dort ein Schreib-Tool, dazu das Office-Add-on. Fair gesagt: Die Geschäftsversionen der grossen Anbieter sind vertraglich meist in Ordnung, inklusive der Zusage, nicht auf Ihren Daten zu trainieren. Aber es entsteht ein Abo-Zoo: mehrere Verträge, mehrere Pauschalen pro Kopf, die laufen, ob die KI genutzt wird oder nicht, Verlauf und Dateien verteilt über die Konten mehrerer Anbieter - und keine zentrale Stelle, an der Nutzung, Kosten und Regeln zusammenlaufen. Wie das im Alltag aussieht, zeigt Vier KI-Tools für einen Job, und was es kostet, Was kostet KI wirklich?
Option 4: Der Microsoft-Standard
Wer ohnehin auf Microsoft 365 läuft, bekommt mit Copilot KI direkt in Word, Excel und Outlook - und beim Datenhandling ist Microsoft solide aufgestellt. Wenn Ihr Bedarf genau das ist, ist Copilot eine legitime Wahl. Die Grenzen liegen woanders: Der Modell-Pool ist Microsofts Einkauf, nicht Ihrer. Übersteuern können Sie nur innerhalb dieses Pools, und je nach App nur begrenzt. Lizenziert wird pro Kopf, zu Preisen, die ein anderer festlegt. Und es gibt keine Schicht, die Personendaten ersetzt, bevor sie das Modell erreichen - der Schutz ist vertraglich und regelbasiert, keine Anonymisierung vor dem Modell. Für Schweizer und EU-Firmen kommt das Kleingedruckte zur EU Data Boundary dazu. Den ausführlichen Vergleich zeigt Copilot ist nicht die einzige Antwort.
Option 5: Selbst bauen
Die Bausteine für eine eigene, firmenkontrollierte KI-Plattform gibt es - so haben wir visibus Chat selbst gebaut. Nur ist das kein Einmal-Aufwand, sondern ein Dauerbetrieb: Updates, Sicherheit, Modell-Anbindungen, Monitoring, Zuständigkeit. Für ein KMU mit ein bis zwei IT-Verantwortlichen ist das selten die beste Verwendung der knappsten Ressource im Haus.
Die Auflösung: ein firmeneigener, gemanagter Zugang
Bleibt die Kategorie, die alle drei Fragen beantwortet: eine KI-Plattform, die der Firma gehört und für sie betrieben wird. Genau das ist visibus Chat.
Frage 1 - Daten und Vertrag: Ihre Instanz läuft in Rechenzentren in Deutschland, der EU oder der Schweiz. Verlauf, Dokumente und Nutzerkonten bleiben dort - bei Ihnen, nicht in Privat-Accounts. Vertraglich arbeiten Sie mit einer Auftragsverarbeitungs-Vereinbarung, und die Modelle werden über Geschäfts-Schnittstellen angebunden, deren Eingaben standardmässig nicht zum Training verwendet werden. Ehrlich dazu: Die grossen Cloud-Modelle rechnen beim jeweiligen Anbieter, daran ändert auch visibus nichts. Hinaus geht aber nur die einzelne Anfrage - und auf Wunsch greift davor eine Anonymisierungs-Schicht, die Namen, Adressen und Kontonummern erkennt und ersetzt, bevor die Anfrage Ihre Instanz verlässt. Eine technische Schutzschicht statt einer Verhaltensregel - als zusätzliche Ebene über dem kontrollierten Zugang, nicht als Wundermittel. Wer die Verarbeitung in Europa halten will, wählt ein europäisches Modell wie Mistral.
Frage 2 - Steuerung und Nachweis: Nutzer werden zentral angelegt und gesperrt, z.B. beim Austritt. Sie sehen Nutzung und Kosten auf einen Blick und setzen ein hartes Monatsbudget - die teuerste Rechnung ist die, die Sie vorher festgelegt haben. Statt einer Weisung, von der Sie hoffen, dass sie eingehalten wird, haben Sie einen Ort, an dem die Regeln technisch gelten.
Frage 3 - Abhängigkeit: Die führenden Modelle von Anthropic, OpenAI, Google und Mistral stehen nebeneinander in einer Oberfläche. Auf Wunsch wählt das System automatisch das passende Modell pro Aufgabe - und Sie können jederzeit gezielt übersteuern. Erscheint ein besseres Modell, ist es da, ohne neuen Account und ohne Migration. Abgerechnet wird nutzungsbasiert statt pauschal pro Kopf.
Und weil die wenigsten KMU ein weiteres IT-Projekt suchen: visibus betreibt, aktualisiert und überwacht die Instanz. Sie bekommen ein fertiges Werkzeug, kein Projekt.
Der Punkt
Die Frage ist nicht, ob Ihr Unternehmen KI nutzt - das tut es bereits. Die Frage ist, ob es dafür einen Ort gibt, den Sie verantworten können. Nichts zu entscheiden ist auch eine Entscheidung, nur die teuerste: Sie verzichten auf die Kontrolle und behalten die Verantwortung.
Wenn Sie wissen wollen, wie ein firmeneigener KI-Zugang für Ihr Unternehmen aussieht - schreiben Sie uns. Wir schauen es gemeinsam an.