Unternehmen

Unternehmen brauchen KI-Regeln, die Menschen im Alltag befolgen können.

Schatten-KI entsteht, wenn Mitarbeitende gute Tools brauchen, aber keine freigegebene Alternative bekommen. Die Lösung ist Governance, nicht nur Verbot.

Informationsguide, keine Rechtsberatung. Stand der Einordnung: 4. Juli 2026.

Checkliste

Bausteine einer KI-Datenschutzrichtlinie

Eine brauchbare Richtlinie sagt konkret, welche Daten in welche Tools dürfen.

Toolregister

Freigegebene, geduldete und verbotene KI-Tools dokumentieren.

Datenklassen

Oeffentlich, intern, vertraulich, streng vertraulich, besondere Kategorien.

Verträge

AVV, TOMs, Unterauftragnehmer, Datenresidenz und Löschfristen prüfen.

Prompt-Regeln

Beispiele für erlaubte und verbotene Eingaben je Abteilung.

DSFA

Bei hohem Risiko früh Art. 35 DSGVO prüfen.

Schulung

Kurze Szenarien sind wirksamer als lange Verbotslisten.