KI sicher einsetzen
EU AI Act und Datenschutz verständlich umsetzen: KI-Einsatz erfassen, Risiken einstufen, Regeln festlegen, Team schulen.
Kurz beantwortet
KI sicher einzusetzen bedeutet: wissen, welche KI im Unternehmen wofür genutzt wird, die Anwendungen nach Risiko einstufen, verständliche Regeln festlegen und die Mitarbeitenden schulen. So erfüllen Sie die Anforderungen aus EU AI Act und DSGVO nachweisbar – und Ihr Team kann KI ohne schlechtes Gewissen nutzen.
Die Ausgangslage
Die KI-Verordnung der EU (EU AI Act) und die DSGVO stellen Anforderungen an Unternehmen, die KI einsetzen – je nach Anwendung unterschiedlich viele. Die meisten Unternehmen brauchen dafür keinen Großapparat, sondern einen klaren Überblick: Welche KI nutzen wir wofür, mit welchen Daten, und wer hat das freigegeben?
Typische Situationen
- Mitarbeitende nutzen KI mit privaten Konten („Schatten-KI“)
- Niemand weiß, welche Daten in welche KI fließen
- Unklar, welche Pflichten aus dem EU AI Act für Sie gelten
- Die KI-Kompetenz der Mitarbeitenden soll gefördert werden
So gehen wir vor
Schritt 1
KI-Einsatz erfassen
Welche Werkzeuge und Anwendungsfälle gibt es heute – offiziell und inoffiziell?
Schritt 2
Einstufen
Jeder Anwendungsfall wird nach Risiko eingestuft. Daraus ergibt sich, was zu tun ist.
Schritt 3
Regeln festlegen
Eine verständliche KI-Richtlinie, klare Freigaben und ein sicherer KI-Zugang für Ihr Team.
Schritt 4
Schulen und dokumentieren
Ihr Team lernt den sicheren Umgang mit KI; Entscheidungen und Nutzung sind nachvollziehbar dokumentiert.
Ihr Ergebnis: ein Überblick über Ihren KI-Einsatz, verständliche Regeln und eine Dokumentation, mit der Sie Ihre Pflichten nachweisen können.
Was dazu passt
Software
SolonOS
Use-Case-Register, Risiko-Ampel, Freigaben und sicherer KI-Chat in der EU – unsere eigene Software.
Academy
Firmenschulungen
Schulung zur KI-Kompetenz für Ihre Mitarbeitenden (Art. 4 KI-Verordnung).
Welche Pflichten gelten nach dem EU AI Act?
Die KI-Verordnung der EU (EU AI Act) ist seit dem 1. August 2024 in Kraft und gilt stufenweise. Seit dem 2. Februar 2025 gelten die Verbote bestimmter KI-Praktiken und Artikel 4 zur KI-Kompetenz der Beschäftigten. Seit dem 2. August 2026 gelten Transparenzpflichten, etwa wenn Menschen mit einem KI-System sprechen oder KI-erzeugte Inhalte sehen. Die strengen Regeln für Hochrisiko-Anwendungen greifen nach dem Digital-Omnibus von 2026 erst ab Dezember 2027 bzw. August 2028. Für die meisten Unternehmen im Mittelstand, die KI als Werkzeug nutzen, stehen damit drei Themen im Vordergrund: die KI-Kompetenz der Mitarbeitenden, Transparenz gegenüber Kunden und – über die DSGVO – der Schutz personenbezogener Daten.
Was ist „Schatten-KI“ und warum ist sie ein Problem?
Schatten-KI entsteht, wenn Mitarbeitende KI-Werkzeuge mit privaten Konten nutzen, weil es keine offizielle Lösung gibt. Das Problem: Niemand weiß, welche Kunden- oder Firmendaten dabei in fremde Systeme gelangen, und es gibt keine Dokumentation. Verbote helfen selten – besser ist ein sicherer, erlaubter Weg mit klaren Regeln. Genau dafür haben wir SolonOS entwickelt.
Was gehört in eine KI-Richtlinie?
Eine gute KI-Richtlinie ist kurz und verständlich. Sie regelt, welche Werkzeuge erlaubt sind, welche Daten nicht hineingegeben werden dürfen, wer neue Anwendungsfälle freigibt, wie Ergebnisse geprüft werden und wann Kunden auf KI hingewiesen werden. Wir erarbeiten sie mit Ihnen und verbinden sie mit einer Schulung, damit sie im Alltag auch gelebt wird.
Häufige Fragen
Ist das eine Rechtsberatung?
Nein. Wir helfen Ihnen, Ihre Pflichten zu verstehen, umzusetzen und zu dokumentieren. Rechtliche Einzelfragen sollten Sie von einer Rechtsanwältin oder einem Rechtsanwalt prüfen lassen.
Müssen alle Mitarbeitenden eine KI-Schulung machen?
Artikel 4 der KI-Verordnung setzt darauf, dass Beschäftigte, die mit KI arbeiten, über ausreichende KI-Kompetenz verfügen. Wie umfangreich die Schulung sein muss, hängt davon ab, wie sie KI einsetzen. Eine dokumentierte Grundschulung ist in jedem Fall sinnvoll.
Bekommen Teilnehmende einen Nachweis?
Ja. Nach unseren Schulungen zur KI-Kompetenz erhalten Teilnehmende eine Teilnahmebescheinigung, die Sie für Ihre Dokumentation nutzen können.
Dürfen wir ChatGPT mit Kundendaten nutzen?
Das hängt vom Vertrag, der Datenverarbeitung und der Art der Daten ab. Personenbezogene Daten sollten nur in Werkzeuge mit geeigneter Auftragsverarbeitung gelangen, möglichst mit Verarbeitung in der EU. SolonOS pseudonymisiert Namen und Kontaktdaten automatisch, bevor sie an die KI gehen.
Was passiert bei Verstößen gegen den EU AI Act?
Die Verordnung sieht Bußgelder vor, die je nach Verstoß sehr hoch sein können. Für die meisten Unternehmen ist das beste Mittel ein nachvollziehbarer Überblick über den eigenen KI-Einsatz – dann lassen sich Lücken früh schließen.
Müssen wir KI dann verbieten?
Im Gegenteil. Wir sind Möglich-Macher, nicht Verbieter: Klare Regeln sind die Voraussetzung dafür, dass Ihr Team KI sicher und produktiv nutzen kann.
Lassen Sie uns über Ihre Situation sprechen.
Im kostenlosen Erstgespräch klären wir, wo Sie stehen und welcher erste Schritt sich lohnt.