KI im Unternehmen

KI nutzen – ohne Datenschutz und Sicherheit aus dem Blick zu verlieren.

Klare Regeln, geeignete Systeme und geschulte Beschäftigte schaffen die Grundlage dafür, KI im Unternehmensalltag sinnvoll und kontrolliert einzusetzen.

KI im Unternehmen sicher und sinnvoll einsetzen

Generative KI wird in vielen Unternehmen längst für Texte, Recherche, Auswertungen, Programmierung oder interne Unterstützung eingesetzt. Ohne klare Regeln entstehen jedoch schnell Risiken: vertrauliche Informationen gelangen in ungeeignete Systeme, Ergebnisse werden ungeprüft übernommen oder Zuständigkeiten bleiben unklar.

Datenschutz

Welche personenbezogenen Daten dürfen verarbeitet werden und welche Rechtsgrundlage ist erforderlich?

Informationssicherheit

Welche vertraulichen Informationen dürfen in welche KI-Systeme eingegeben werden?

Organisation

Welche Systeme sind freigegeben, wer trägt Verantwortung und wie werden neue Anwendungen geprüft?

Qualität

Wie werden KI-Ergebnisse kontrolliert, dokumentiert und bei kritischen Entscheidungen abgesichert?

KI-Kompetenz nach dem EU AI Act

Art. 4 des EU AI Act verpflichtet Anbieter und Betreiber von KI-Systemen, Maßnahmen zur Förderung der KI-Kompetenz ihrer Beschäftigten und anderer Personen zu ergreifen, die in ihrem Auftrag KI-Systeme einsetzen. Seit den Änderungen im Juli 2026 ist kein bestimmtes oder „ausreichendes“ individuelles Kompetenzniveau vorgeschrieben. Die Maßnahmen sollen den Kenntnissen, der Erfahrung, der Ausbildung und dem konkreten Einsatzkontext Rechnung tragen.

Was Unternehmen konkret regeln sollten

  1. Zulässige Systeme festlegen: Welche KI-Dienste dürfen für welche Zwecke eingesetzt werden?
  2. Informationen klassifizieren: Welche Daten dürfen in externe KI-Dienste eingegeben werden – und welche nicht?
  3. Prüfprozess definieren: Neue KI-Anwendungen vor Nutzung auf Datenschutz, Informationssicherheit und Vertragsbedingungen prüfen.
  4. Beschäftigte schulen: Risiken, Grenzen, sichere Eingaben und die Prüfung von Ergebnissen verständlich vermitteln.
  5. Verantwortung festlegen: Menschliche Kontrolle und klare Zuständigkeiten bei relevanten Entscheidungen sicherstellen.

Datenschutz und Informationssicherheit zusammendenken

Eine KI-Richtlinie sollte nicht isoliert entstehen. Sie sollte zu bestehenden Datenschutz-, Informationssicherheits- und Berechtigungskonzepten passen. So entsteht ein Regelwerk, das nicht nur formal korrekt ist, sondern von Beschäftigten auch tatsächlich angewendet werden kann.

Rechtsrahmen: insbesondere EU AI Act sowie – bei der Verarbeitung personenbezogener Daten – die DSGVO. Stand: September 2026. Art. 4 ist seit 2. Februar 2025 anwendbar; die Überwachungs- und Durchsetzungsregeln gelten seit 3. August 2026. EU AI Act bei EUR-Lex · EU-Kommission: KI-Kompetenz – Fragen & Antworten

Häufige Fragen zu KI im Unternehmen – Datenschutz, Sicherheit und Governance

Welche Unternehmen müssen sich mit KI-Kompetenz nach dem EU AI Act befassen?

Art. 4 des EU AI Act verpflichtet Anbieter und Betreiber von KI-Systemen, Maßnahmen zur Förderung der KI-Kompetenz ihrer Beschäftigten und anderer Personen zu ergreifen, die in ihrem Auftrag mit KI-Systemen arbeiten. Die konkrete Ausgestaltung richtet sich nach Kenntnissen, Erfahrung, Ausbildung und Einsatzkontext.

Seit wann gilt Art. 4 des EU AI Act?

Art. 4 ist seit dem 2. Februar 2025 anwendbar. Die Überwachungs- und Durchsetzungsregelungen gelten seit dem 3. August 2026. Nach den Änderungen im Juli 2026 ist weiterhin die Förderung von KI-Kompetenz verpflichtend; ein bestimmtes oder „ausreichendes“ individuelles Niveau wird nicht vorgegeben.

Was sollte eine KI-Richtlinie im Unternehmen regeln?

Eine KI-Richtlinie sollte unter anderem zulässige Systeme und Einsatzzwecke, den Umgang mit personenbezogenen und vertraulichen Informationen, Prüf- und Freigabeprozesse, menschliche Kontrolle, Verantwortlichkeiten sowie Schulungs- und Dokumentationsanforderungen festlegen.

Zuletzt fachlich geprüft: