Zum Inhalt springen
Skuto

Glossar

KI-Unternehmensrichtlinie

Eine KI-Unternehmensrichtlinie ist das interne Dokument, das regelt, wie Mitarbeitende KI-Tools nutzen dürfen: welche Tools genehmigt sind, welche Daten eingegeben werden dürfen und wie KI-Ausgaben zu prüfen sind. Schon eine Seite verhindert Shadow-AI.

Wenn ein Unternehmen nichts zur KI-Nutzung sagt, hören die Mitarbeitenden nicht auf, sie zu nutzen; sie nutzen sie einfach still, über private Accounts (das nennt sich Shadow-AI). Eine KI-Richtlinie ersetzt dieses Schweigen durch klare Antworten: Welche Tools sind freigegeben und auf welchen Accounts? Welche Daten dürfen eingegeben werden (vertrauliche Daten in der Regel nicht)? Wie muss ein KI-Output geprüft werden, bevor er den Kunden erreicht? Und an wen wendet man sich bei Fragen?

Das ist keine Großkonzern-Sache. Einem Handwerksbetrieb mit drei Personen reichen drei Sätze, die an der Wand hängen: „Nutze den ChatGPT-Account des Betriebs, nicht private Accounts. Gib niemals Namen, Adressen oder Kontodaten von Kunden ein. Lies alles durch, bevor du es abschickst.“ Das ist eine echte Richtlinie; sie deckt die Fälle ab, die im Alltag wirklich schiefgehen.

Wenn du die Richtlinie selbst schreiben musst, brauchst du folgende Bausteine: eine Liste der genehmigten Tools, Datenregeln (Kategorien Rot/Gelb/Grün funktionieren gut), eine Pflicht zur menschlichen Prüfung aller ausgehenden Inhalte und eine namentlich genannte Ansprechperson. Überprüfe die Richtlinie alle paar Monate, denn Tools und Nutzungsbedingungen ändern sich schnell. Unser Datenschutz-Check kann als lebendige Referenz hinter den Datenregeln dienen.

Datenschutzrechtlicher Rahmen in Deutschland

In Deutschland gilt die DSGVO (Datenschutz-Grundverordnung) unmittelbar, ergänzt durch das Bundesdatenschutzgesetz (BDSG). Beim Einsatz von KI-Tools relevant ist außerdem der EU AI Act mit seinen risikobasierten Pflichten. Nach Art. 4 müssen Unternehmen, die KI-Systeme einsetzen, Maßnahmen ergreifen, um die KI-Kompetenz ihrer Beschäftigten zu fördern; eine interne KI-Richtlinie ist dafür ein naheliegender Baustein. Unternehmen beaufsichtigt die Datenschutzbehörde des Bundeslandes, in dem sie sitzen; die Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI) ist für Bundesbehörden sowie Telekommunikations- und Postanbieter zuständig. Fachliche Unterstützung beim Aufbau interner KI-Richtlinien bietet die Gesellschaft für Datenschutz und Datensicherheit (GDD).

Wo dir das begegnet

  • Im Mitarbeiterhandbuch oder Intranet, meist unter IT- oder Sicherheitsrichtlinien
  • In Onboarding-Checklisten, wenn ein Unternehmen ein genehmigtes KI-Tool einführt
  • In Vorlagen von Unternehmensverbänden und Datenschutzbehörden

Direkt ausprobieren

← Zurück zum Glossar

Standort wählen

Passt jedes Tool an deinen Standort an. Bleibt auf diesem Gerät.

KI wählen

Welche KI nutzt du?

Unsicher? Hilf mir bei der Wahl →