Compliance & Datenschutz

Keine großen Hürden, kein Kopfzerbrechen – so funktioniert Datenschutz bei unserem internen KI-Assistenten. Hier erfahrt ihr, warum ihr euch keine Sorgen machen müsst und wie wir alle relevanten Anforderungen konsequent erfüllen.



DSGVO

Das Wichtigste in KĂĽrze

  • Die DSGVO bleibt der zentrale Rahmen: KI-Systeme, die personenbezogene Daten verarbeiten, unterliegen nach wie vor dem Datenschutz.

  • Aktuelle Behördenleitlinien betonen, dass bei größer Datenanalyse oder automatisiertem „Profiling“ häufig eine Datenschutz-Folgenabschätzung (DSFA) ansteht.

  • Als Anwender einer KI-Lösung bleibt man grundsätzlich in der Verantwortung – aber: Mit uns bekommt Ihr alle relevanten Infos und ein Modell, das schon so entworfen ist, dass euer Risiko minimal bleibt.

Was heiĂźt das fĂĽr Euch?

  • Praktisch keine Extra-BĂĽrokratie Unser KI-Assistent ist so konzipiert, dass Ihr in der Regel keine komplizierten Dokumentationen anfertigen mĂĽsst.

  • DSFA? Einfach umsetzbar! Falls Ihr sehr datenintensive Projekte habt, bei denen eine DSFA sinnvoll sein könnte, stellen wir Euch proaktive UnterstĂĽtzung bereit (inkl. technischer Beschreibungen, Sicherheitskonzepte).


EU-KI-Verordnung (EU AI Act)

Kernpunkte der neuen EU-KI-Verordnung

  • Risikobasierter Ansatz KI-Anwendungen werden je nach Risiko (hoch/gering/minimal) unterschiedlichen Anforderungen unterworfen.

  • High-Risk-Systeme Einsatz in sensiblen Bereichen (z. B. Medizin, Personalentscheidungen) erfordert mehr Dokumentation, menschliche Aufsicht, Datenqualitätssicherung usw.

  • Generative KI & LLMs Werden in Zukunft zu mehr Transparenz verpflichtet, z. B. Kennzeichnung, falls Inhalte automatisch erstellt wurden.

Warum ihr euch entspannt zurücklehnen könnt

  • Implementierung inklusive Wir beobachten die Gesetzeslage genau und passen unsere Assistenten fortlaufend an. Muss euer Projekt als „High Risk“ eingestuft werden? Dann begleiten wir euch bei Dokumentation, Grundrechts-Folgenabschätzung (FRIA) oder Einrichtung einer menschlichen Kontrollinstanz.

  • Ăśbergangsfristen nutzen Viele Pflichten greifen bereits ab 2025 oder später. Wir machen euch jetzt schon fit fĂĽr DSGVO & KI-Verordnung, damit ihr keine bösen Ăśberraschungen erlebt.


Datenschutz-Folgeabschätzung (DSFA)

Wann ist das relevant?

  • Sobald eure KI sensible Daten verarbeitet oder automatisierte Entscheidungen mit erheblicher Wirkung trifft, kann eine DSFA sinnvoll/erforderlich werden.

  • Aufsichtsbehörden empfehlen oft, bei KI lieber einmal mehr eine DSFA zu machen – aber dank unserem Full-Service-Ansatz mĂĽsst ihr nicht alles selbst stemmen.

Unser Support

  • Vorgefertigte Grundlagen Wir liefern technische Beschreibungen und Sicherheitskonzepte, damit Ihr Zeit spart.

  • Einfaches Risikomanagement Wir haben Tools und Checklisten, die sich an aktuellen Behördenguidelines orientieren. So könnt Ihr schneller prĂĽfen, ob und welche DSFA-Schritte nötig sind.


Privacy by Design & Default

Unser Prinzip

  • Datenschutz von Anfang an Unsere KI-Lösungen sind so gebaut, dass nur wirklich notwendige Daten verarbeitet werden.

  • Voreinstellungen Voreinstellungen sind bereits maximal datenschutzfreundlich – z. B. keine automatischen Tracking-Optionen, keine unnötige Speicherung.

Individuelle Vorgaben Solltet Ihr eigene Vorgaben (z. B. kurze Löschfristen) haben, ist das in unserem System problemlos einzurichten.


Ethische Leitlinien

Fairness & Nicht-Diskriminierung

  • Keine Blackbox Wir setzen auf erklärbare KI, sodass kritische Entscheidungen nachvollziehbar sind.

  • Vermeidung von Verzerrungen Unsere Modelle werden regelmäßig geprĂĽft, um diskriminierende Effekte (z. B. in Bewerbungsprozessen) zu minimieren.

Menschliche Kontrolle

  • Human in the Loop Besonders relevante Entscheidungen bleiben in menschlicher Hand. Unser Assistent unterstĂĽtzt nur – Ihr behaltet die finale Autorität.

  • Verantwortlichkeit Gemeinsam legen wir fest, wer in Eurem Unternehmen fĂĽr den KI-Einsatz zuständig ist – damit niemand allein vor unbekannten Fragen steht.


Software "Made in Germany"

Warum das so gut ist

  • Hohes Datenschutzniveau In Deutschland ist Datenschutz stark verankert, d. h. Ihr könnt sicher sein, dass eure Daten streng geschĂĽtzt werden.

  • Verlässlicher Support Weil wir Software & Hosting in Deutschland betreiben (bzw. innerhalb der EU), sind wir an ortsnahe Regeln gebunden und stehen euch mit deutschsprachigem Kundendienst zur Seite.

  • Rechtskonformität Gesetzesänderungen in Europa greifen wir sofort auf und halten Euer System stets compliant.

  • Vertrauensbonus „KI Made in Germany“ steht fĂĽr Sicherheit und Seriosität – ein Hauptargument, das unsere Nutzer schätzen.


Datenverarbeitung des internen KI Mitarbeiter-Assistenten

Da der Mitarbeiter-Assistent nur intern eingesetzt wird, müsst Ihr ihn nicht explizit in Euren öffentlichen Datenschutztexten aufführen. Eine Kennzeichnung als KI reicht völlig aus (z. B. in der Begrüßungsnachricht). Wenn Ihr Mitarbeitenden klare Regeln geben wollt (z. B. keine hochsensiblen Daten in den Chatbot eingeben), unterstützen wir Euch bei einer internen KI-Richtlinie. Aber für Limited-Risk-Systeme ist das kein Muss.

Keine globalen Lerndaten

  • Vortrainiertes Modell Eure Eingaben werden nicht ins Modelltraining eingespeist. Kein Gemeinschaftsmodell, keine Datenvermischung.

  • Isolierte Instanz Jedes Unternehmen hat eine eigene Umgebung, es gibt keinen Datenaustausch zwischen Kunden.

  • Open Telekom Cloud (DE) Hier befindet sich unsere KI-Plattform, samt Infrastruktur, hochgeladener Daten, die Benutzerverwaltung und alle Workflows.


Kontakt

Euer Unternehmen kann sich auf unser Full-Service-Angebot verlassen, wenn es um die Einhaltung von Datenschutzvorgaben und KI-Regulierungen geht. Habt Ihr spezifische Fragen oder benötigt Ihr individuelle Beratung?

Hier erreicht Ihr unser Team, das Euch bei Datenschutz-, Compliance- und KI-Fragen persönlich weiterhilft. Ob es um Detailfragen zur DSGVO, den Umgang mit sensiblen Daten oder den Einsatz von High-Risk-KI-Anwendungen geht – wir stehen Euch gern mit Rat und Tat zur Seite.

(Tipp: Ihr könnt natürlich auch jederzeit euren Datenschutzbeauftragten oder das KI-Verantwortliche Team kontaktieren. Mit uns zusammen ergibt das einen geschlossenen Kreis an Expertise, um Euer KI-Projekt rundum sicher zu gestalten.)

Stand: Februar 2025 – Änderungen in Gesetzen oder Behördenpraxis vorbehalten. Meldet Euch gerne, wenn Ihr mehr wissen wollt!

Last updated