Zum Inhalt springen
AUFSIGHT SCAN

BeispielErgebnis

BeispielDies ist ein Beispielbericht mit Demodaten – kein echtes Scan-Ergebnis.
AUFSIGHT-SCAN2026-08-12Katalog v1.0.3+31ef99b9-verifiedaggregiert nach §87-Modus

Zusammenfassung

147KI-Ereignisse
14Erkannte Dienste
7Kennzeichnungen

Laut Bitkom gehen rund 42 % der Unternehmen in Deutschland davon aus, dass Beschäftigte private, nicht freigegebene KI-Anwendungen nutzen – dieser Bericht zeigt, welche davon in Ihrem Netzwerk sichtbar sind.

Erkannte Dienste

Erkannte Dienste
DienstKategorieEreignisseAnteilKonto-SignalKennzeichnungen
ChatGPT (OpenAI)Chat & Assistenz3423,1 %ConsumerNur Consumer-Zugang erkanntTraining standardmäßig aktiv (Consumer)US-Anbieter
US-Anbieter; die Datenverarbeitung erfolgt außerhalb der EU. Eingaben der Verbraucherversion werden standardmäßig für das Modelltraining genutzt (Widerspruch möglich). Business-, Enterprise-, Edu- und API-Zugänge sind standardmäßig ausgenommen.
Claude (Anthropic)Chat & Assistenz1812,2 %ConsumerNur Consumer-Zugang erkanntUS-Anbieter
US-Anbieter; die Datenverarbeitung erfolgt außerhalb der EU.
GitHub CopilotCode-Assistenz1510,2 %UnbekanntEnterprise-Zugang verfügbarUS-Anbieter
US-Anbieter; die Datenverarbeitung erfolgt außerhalb der EU. Die Endpunkte sind tarifspezifisch (Individual/Business/Enterprise) und liefern ein Kontosignal.
DeepLÜbersetzung138,8 %ConsumerNur Consumer-Zugang erkanntEU-Anbieter
EU-Anbieter (Deutschland, Köln); der Anbieter bietet eine Verarbeitung auf EU-Infrastruktur an.
Gemini (Google, consumer)Chat & Assistenz128,2 %ConsumerNur Consumer-Zugang erkanntTraining standardmäßig aktiv (Consumer)US-Anbieter
US-Anbieter; Chats der Verbraucherversion werden standardmäßig für die Verbesserung der Modelle genutzt und teils manuell geprüft; im EWR, in der Schweiz und im Vereinigten Königreich gelten stärkere Schutzstandards.
CursorCode-Assistenz117,5 %UnbekanntUS-Anbieter
US-Anbieter; die Datenverarbeitung erfolgt außerhalb der EU.
PerplexityKI-Suche96,1 %ConsumerNur Consumer-Zugang erkanntUS-Anbieter
US-Anbieter; die Datenverarbeitung erfolgt außerhalb der EU. Enterprise-Anfragen sind vom Training ausgenommen.
OpenAI APIModell-API-Plattform85,4 %UnbekanntUS-Anbieter
US-Anbieter; die Datenverarbeitung erfolgt außerhalb der EU. API-Daten werden standardmäßig nicht für das Modelltraining genutzt.
Azure OpenAI ServiceModell-API-Plattform74,8 %UnbekanntUS-Anbieter
US-Anbieter; die Datenverarbeitung erfolgt außerhalb der EU. Bei einer vom Kunden gewählten EU-Region verbleiben die Daten in der EU.
Otter.aiMeeting-Protokollierung64,1 %ConsumerNur Consumer-Zugang erkanntUS-Anbieter
US-Anbieter; die Datenverarbeitung erfolgt außerhalb der EU.
MidjourneyBild- & Videogenerierung53,4 %ConsumerNur Consumer-Zugang erkanntUS-Anbieter
US-Anbieter; die Datenverarbeitung erfolgt außerhalb der EU.
ElevenLabsAudio- & Sprachgenerierung42,7 %ConsumerNur Consumer-Zugang erkanntUS-Anbieter
US-Anbieter; die Datenverarbeitung erfolgt außerhalb der EU.
DeepSeekChat & Assistenz32,0 %ConsumerAnbieter mit Sitz in ChinaNur Consumer-Zugang erkanntTraining standardmäßig aktiv (Consumer)
Anbieter mit Sitz in China; Eingaben der Verbraucherversion werden standardmäßig für das Modelltraining genutzt (Widerspruch möglich); laut Datenschutzerklärung (Stand 10.02.2026) werden die Daten in der Volksrepublik China gespeichert; kein EU-Angemessenheitsbeschluss für China.
OllamaLokale Modelle21,4 %UnbekanntNur Downloads sichtbar, Nutzung nichtUS-Anbieter
US-Anbieter; die Modelle laufen lokal auf dem Endgerät. Nach Angaben des Anbieters werden lokal verarbeitete Eingaben und Antworten nicht erfasst oder übertragen; im Netzwerk sichtbar ist nur der Registry- und Download-Verkehr (registry.ollama.ai) zu Servern außerhalb der EU.

Kategorien & Kennzeichnungen

Chat & Assistenz46%
Code-Assistenz18%
Modell-API-Plattform10%
Übersetzung9%
KI-Suche6%
Meeting-Protokollierung4%
Bild- & Videogenerierung3%
Audio- & Sprachgenerierung3%
Lokale Modelle1%

Nutzungsmuster

Kalenderwochen, organisationsweit aggregiert
  1. KW 31
  2. KW 32
  3. KW 33

Blinde Flecken dieser Analyse

Netzwerk-Logs zeigen nicht alles. Diese Analyse macht keine Aussage über:

Durch Certificate Pinning geschützte Microsoft-Copilot-Verbindungen
Copilot-Verkehr über *.cloud.microsoft wird seit dem 30.04.2026 von der TLS-Inspektion ausgenommen (Certificate Pinning) – diese Nutzung ist über Netzwerk-Logs nicht sichtbar.
In SaaS eingebettete KI-Funktionen
KI-Funktionen, die direkt in bestehende Software integriert sind – etwa Copilot in Microsoft 365 oder Gemini in Google Workspace – erzeugen keinen eigenständig erkennbaren Netzwerkverkehr.
Private Geräte und mobile Netze
Nutzung über private Geräte, Heimnetzwerke oder mobile Datenverbindungen (5G) verläuft außerhalb der erfassten Netzwerkpfade und wird nicht protokolliert.
Inhalt und Absicht der Anfragen
Netzwerk-Logs zeigen, welcher Dienst genutzt wurde – nicht, welche Inhalte übertragen wurden. Diese Analyse macht keine Aussage über Prompt-Inhalte.

Für diese Dienste liefert die Methode nur einen Hinweis, keine Ereigniszählung.

  • Google Workspace Gemini
  • Microsoft 365 Copilot
  • Notion AI

EU-KI-Verordnung – Einordnung

Seit dem 2. Februar 2025 gilt die Pflicht zur KI-Kompetenz (Art. 4) der EU-KI-Verordnung (EU AI Act) für Anbieter und Betreiber von KI-Systemen. Seit dem 2. August 2025 greifen Governance- und Bußgeldregeln; seit dem 2. August 2026 gelten umfassende Pflichten und die nationale Aufsicht – mit Bußgeldern bis zu 35 Mio. € bzw. 7 % des weltweiten Jahresumsatzes bei verbotenen Praktiken und bis zu 15 Mio. € bzw. 3 % bei sonstigen Verstößen. Pflichten für Hochrisiko-Systeme folgen ab Dezember 2027.

Ein Compliance-Layer für die EU-KI-Verordnung folgt in einer späteren Ausbaustufe.

Empfohlene nächste Schritte

Ein Audit-Gespräch ordnet die erkannten Dienste rechtlich und organisatorisch ein und klärt das weitere Vorgehen mit Geschäftsführung und Betriebsrat.

Shadow-AI-Audit anfragen

Methodik & Datenschutz

Die Analyse erfolgte lokal im Browser; es wurden keine Log-Rohdaten übertragen. Katalogversion und Parser-Version sind unten dokumentiert. Aufbewahrung und Löschung folgen der in der Datenschutzerklärung genannten Frist.

Katalog 1.0.3+31ef99b9-verified · Parser fortigate@1.0.0

Impressum

Impressum
  • EU-gehostet (Hetzner, Deutschland)
  • Keine US-CLOUD-Act-Exposition in unserer Hosting- und Verarbeitungskette
  • Log-Analyse lokal in Ihrem Browser – Ihre Logs verlassen Ihr Gerät nicht
  • Aggregierte Auswertung – keine Leistungs- oder Verhaltenskontrolle einzelner Beschäftigter
Aufsight Scan – Schatten-KI-Scanner