KI im Unternehmen sicher und sinnvoll einsetzen
Generative KI wird in vielen Unternehmen längst für Texte, Recherche, Auswertungen, Programmierung oder interne Unterstützung eingesetzt. Ohne klare Regeln entstehen jedoch schnell Risiken: vertrauliche Informationen gelangen in ungeeignete Systeme, Ergebnisse werden ungeprüft übernommen oder Zuständigkeiten bleiben unklar.
Datenschutz
Welche personenbezogenen Daten dürfen verarbeitet werden und welche Rechtsgrundlage ist erforderlich?
Informationssicherheit
Welche vertraulichen Informationen dürfen in welche KI-Systeme eingegeben werden?
Organisation
Welche Systeme sind freigegeben, wer trägt Verantwortung und wie werden neue Anwendungen geprüft?
Qualität
Wie werden KI-Ergebnisse kontrolliert, dokumentiert und bei kritischen Entscheidungen abgesichert?
KI-Kompetenz nach dem EU AI Act
Art. 4 des EU AI Act verpflichtet Anbieter und Betreiber von KI-Systemen, Maßnahmen zur Förderung der KI-Kompetenz ihrer Beschäftigten und anderer Personen zu ergreifen, die in ihrem Auftrag KI-Systeme einsetzen. Seit den Änderungen im Juli 2026 ist kein bestimmtes oder „ausreichendes“ individuelles Kompetenzniveau vorgeschrieben. Die Maßnahmen sollen den Kenntnissen, der Erfahrung, der Ausbildung und dem konkreten Einsatzkontext Rechnung tragen.
Was Unternehmen konkret regeln sollten
- Zulässige Systeme festlegen: Welche KI-Dienste dürfen für welche Zwecke eingesetzt werden?
- Informationen klassifizieren: Welche Daten dürfen in externe KI-Dienste eingegeben werden – und welche nicht?
- Prüfprozess definieren: Neue KI-Anwendungen vor Nutzung auf Datenschutz, Informationssicherheit und Vertragsbedingungen prüfen.
- Beschäftigte schulen: Risiken, Grenzen, sichere Eingaben und die Prüfung von Ergebnissen verständlich vermitteln.
- Verantwortung festlegen: Menschliche Kontrolle und klare Zuständigkeiten bei relevanten Entscheidungen sicherstellen.
Datenschutz und Informationssicherheit zusammendenken
Eine KI-Richtlinie sollte nicht isoliert entstehen. Sie sollte zu bestehenden Datenschutz-, Informationssicherheits- und Berechtigungskonzepten passen. So entsteht ein Regelwerk, das nicht nur formal korrekt ist, sondern von Beschäftigten auch tatsächlich angewendet werden kann.
Häufige Fragen zu KI im Unternehmen – Datenschutz, Sicherheit und Governance
Welche Unternehmen müssen sich mit KI-Kompetenz nach dem EU AI Act befassen?
Art. 4 des EU AI Act verpflichtet Anbieter und Betreiber von KI-Systemen, Maßnahmen zur Förderung der KI-Kompetenz ihrer Beschäftigten und anderer Personen zu ergreifen, die in ihrem Auftrag mit KI-Systemen arbeiten. Die konkrete Ausgestaltung richtet sich nach Kenntnissen, Erfahrung, Ausbildung und Einsatzkontext.
Seit wann gilt Art. 4 des EU AI Act?
Art. 4 ist seit dem 2. Februar 2025 anwendbar. Die Überwachungs- und Durchsetzungsregelungen gelten seit dem 3. August 2026. Nach den Änderungen im Juli 2026 ist weiterhin die Förderung von KI-Kompetenz verpflichtend; ein bestimmtes oder „ausreichendes“ individuelles Niveau wird nicht vorgegeben.
Was sollte eine KI-Richtlinie im Unternehmen regeln?
Eine KI-Richtlinie sollte unter anderem zulässige Systeme und Einsatzzwecke, den Umgang mit personenbezogenen und vertraulichen Informationen, Prüf- und Freigabeprozesse, menschliche Kontrolle, Verantwortlichkeiten sowie Schulungs- und Dokumentationsanforderungen festlegen.
Zuletzt fachlich geprüft: