KI-Beratung / Richtlinie und Datenschutz
Klare Regeln für KI im Unternehmen.
Wenn KI im Team genutzt wird, braucht es eine gemeinsame Arbeitsgrundlage. Wir helfen dabei, erlaubte Werkzeuge, Daten und Freigaben festzuhalten und technisch umzusetzen. Rechtliche Bewertungen bleiben bei Ihrer Datenschutzberatung oder Ihrem Rechtsbeistand.
01 / Leistung
Die tatsächliche Nutzung sichtbar machen
Zuerst erfassen wir gemeinsam, welche Anwendungen genutzt werden, wer Zugang hat und welche Aufgaben damit bearbeitet werden. Daraus entsteht eine überschaubare Liste mit Zuständigkeiten. Private Konten und ungeklärte Datenwege werden gezielt angesprochen.
- Freigegebene Werkzeuge und passende Konten festlegen.
- Erlaubte Eingaben und ausgeschlossene Informationen beschreiben.
- Kontrolle und Freigabe von Ergebnissen zuordnen.
- Fragen, Vorfälle und Änderungen an eine verantwortliche Stelle leiten.
02 / Leistung
Datenwege statt pauschaler Gütesiegel
Vor der Nutzung personenbezogener Daten sind Zweck, Rechtsgrundlage und Beteiligte zu prüfen. Dazu gehören je nach Einsatz Verträge zur Auftragsverarbeitung, Löschregeln und mögliche Übermittlungen in Drittländer. Ein Serverstandort in der EU beantwortet diese Fragen nicht allein. Wir bereiten die technische Übersicht für Ihre Datenschutzberatung vor.
03 / Leistung
Typisches Beispiel: Vertriebsunterlagen bearbeiten
Ein Team möchte Gesprächsnotizen mit KI zusammenfassen. Die Richtlinie legt fest, welche Inhalte dafür geeignet sind, welches Konto genutzt wird und wer die Zusammenfassung prüft. Kann eine Notiz ohne personenbezogene Angaben auskommen, wird sie entsprechend vorbereitet. Ungeklärte Fälle gehen vor der Verarbeitung an die zuständige Person.
04 / Leistung
Regeln so schreiben, dass sie nutzbar sind
Eine kurze Handlungsanweisung mit Beispielen hilft im Alltag. Wir verbinden sie mit den Einstellungen der freigegebenen Werkzeuge und einer Einweisung. Änderungen am Einsatzzweck oder am Anbieter lösen eine erneute Prüfung aus. Die rechtliche Freigabe und besondere Anforderungen etwa an sensible Daten oder Personalentscheidungen werden gesondert geklärt.
Gut zu wissen
Ihre Fragen.
Ersetzt eine KI-Richtlinie die Datenschutzprüfung?
Nein. Die Richtlinie beschreibt den Umgang im Betrieb. Welche Verarbeitung rechtlich zulässig ist, muss für den jeweiligen Einsatz geprüft werden. Wir unterstützen bei der technischen und organisatorischen Umsetzung, gemeinsam mit Ihrer Datenschutzberatung.
Sind mit EU-Servern automatisch alle Anforderungen erfüllt?
Nein. Auch Zugriffsrechte, Anbieterrollen, Vertragsbedingungen und der konkrete Verwendungszweck sind relevant. Den Datenstandort behandeln wir als einen Teil der Prüfung.
Können vorhandene interne Regeln weiterverwendet werden?
Ja. Bestehende Datenschutz-, IT- und Freigaberegeln sind der Ausgangspunkt. Wir ergänzen die vereinbarten KI-Anwendungen und vermeiden widersprüchliche Vorgaben.