Zum Inhalt

Abteilung IT

KI in der IT: einführen, absichern, betreiben

Die IT ist doppelt gefordert. Sie soll KI im Unternehmen sicher bereitstellen und kann sie gleichzeitig für die eigene Arbeit nutzen, beim Programmieren, im Support und bei der Dokumentation.

IT-Verantwortliche im Rechenzentrum
9 %der Unternehmen mit KI setzen sie im Bereich „IT-Abteilung“ ein.Bitkom, 14.09.2026

In vielen Unternehmen erfährt die IT als Letzte, welche KI im Haus schon genutzt wird. Mitarbeitende probieren aus, oft mit privaten Konten, und Daten wandern, wohin sie nicht sollen.

Die Aufgabe der IT ist deshalb weniger das Verhindern als das Ermöglichen: ein gutes, freigegebenes Werkzeug, klare Regeln und ein Betrieb, der auch Agenten sicher macht.

Wofür KI im Bereich IT heute taugt

Programmieren und Automatisieren

KI-Assistenten schreiben Skripte, erklären alten Code, erstellen Tests und automatisieren wiederkehrende Abläufe. Agenten wie Claude Code arbeiten ganze Aufgaben ab, mit Freigabe durch den Menschen.

Aufwand: geringWerkzeuge: Claude Code, GitHub Copilot, OpenAI Codex

IT-Support

Ein Assistent beantwortet Standardfragen wie Passwort, Drucker oder VPN, legt Tickets mit allen nötigen Angaben an und schlägt Lösungen aus früheren Fällen vor.

Aufwand: mittel

Dokumentation, die aktuell bleibt

Aus Konfigurationen, Tickets und Notizen entsteht Dokumentation, die die KI auf Nachfrage erklärt.

Aufwand: gering bis mittel

Freigegebene KI für alle

Ein zentraler Zugang zu einem oder mehreren Modellen, mit Anmeldung über das Firmenkonto, Protokollierung und klaren Datenregeln, ersetzt den Wildwuchs aus privaten Konten.

Aufwand: mittel

Lokale Modelle für sensible Daten

Für Daten, die das Haus nicht verlassen dürfen, läuft ein offenes Modell auf eigener Hardware oder bei einem europäischen Rechenzentrum.

Aufwand: hoch

Schon umgesetzt

So sieht das in echten Projekten aus. Alle Fälle stehen auf der Zeitleiste der Anwendungsfälle.

Worauf Sie achten müssen

  • Berechtigungen vor Copilot. Assistenten, die auf Ablagen zugreifen, finden alles, was ein Nutzer sehen darf. Zu weit gefasste Rechte werden damit sichtbar.
  • Agenten mit kleinen Rechten. Ein Agent sollte nur so viel dürfen wie nötig, wichtige Schritte brauchen eine Freigabe, alles wird protokolliert.
  • Neue Angriffswege. Versteckte Anweisungen in Mails, Dokumenten oder Webseiten können KI-Systeme zu ungewollten Handlungen bringen (Prompt Injection). Wer Agenten betreibt, muss das einplanen.
  • Schatten-KI verbieten hilft wenig. Ein gutes erlaubtes Angebot hilft mehr.

Ein guter erster Schritt

Erheben Sie, welche KI-Werkzeuge heute schon genutzt werden: Netzwerkdaten, Browser-Erweiterungen, eine kurze anonyme Umfrage. Daraus ergibt sich, welches Werkzeug Sie zentral freigeben sollten. Die Übersicht Welche KI wofür hilft bei der Auswahl.

Häufige Fragen

Lohnt sich lokale KI für den Mittelstand?

Für einzelne Anwendungen mit sehr sensiblen Daten oft ja, als Ersatz für die großen Cloud-Modelle meist nicht. Kleinere offene Modelle laufen schon auf einzelnen leistungsstarken Rechnern. Ein Mittelweg sind europäische Rechenzentren mit vertraglich gesicherter Datenhaltung in der EU.