KI und Datensicherheit: DSGVO-konform und nachvollziehbar
KI-Werkzeuge verarbeiten oft genau die Daten, die besonders schützenswert sind: Kundendaten, Verträge, interne Dokumente. Wir helfen Ihnen, KI so einzusetzen, dass Datenschutz, IT-Sicherheit und die Anforderungen des EU AI Act erfüllt sind.
Mitarbeitende kopieren vertrauliche Inhalte in öffentliche KI-Dienste.
Es gibt keinen Überblick, welche KI-Tools im Unternehmen genutzt werden.
Verträge zur Auftragsverarbeitung fehlen oder sind unklar.
KI-Assistenten sehen mehr Dokumente, als der jeweilige Nutzer sehen dürfte.
Leistungen
Bestandsaufnahme
Welche KI-Tools werden genutzt, mit welchen Daten, auf welcher Grundlage?
Datenschutzkonzept
Datenflüsse, Auftragsverarbeitung und Vorbereitung einer Datenschutz-Folgenabschätzung.
Berechtigungskonzept
KI-Systeme sehen nur, was der jeweilige Nutzer sehen darf.
Sichere Architektur
Lokaler oder EU-Betrieb, Verschlüsselung und Protokollierung.
Richtlinie und Schulung
Klare Regeln für Mitarbeitende und Schulungen zur KI-Kompetenz.
Einordnung nach EU AI Act
Welche Risikoklasse betrifft Ihre Anwendung, welche Pflichten folgen daraus?
Vorgehen
BestandsaufnahmeGenutzte Tools, Daten und Verträge.
RisikobewertungEinordnung nach Datenschutz, IT-Sicherheit und EU AI Act.
MaßnahmenplanTechnische und organisatorische Schritte mit Prioritäten.
UmsetzungArchitektur, Berechtigungen, Richtlinie und Schulung.
Häufige Fragen
Ersetzen Sie eine Rechtsberatung?
Nein. Wir verantworten die technische Umsetzung und arbeiten bei rechtlichen Fragen mit Ihrem Datenschutzbeauftragten oder Ihrer Rechtsberatung zusammen.
Dürfen wir Cloud-KI-Dienste überhaupt nutzen?
Unter bestimmten Voraussetzungen ja, etwa mit passendem Vertrag zur Auftragsverarbeitung und Verarbeitung in der EU. Für besonders sensible Daten empfehlen wir oft einen lokalen Betrieb.
Weitere KI-Themen
Überblick KI
Einsatzfelder und unser Ansatz für KI im Unternehmen.