← KnowledgeLegally sound AI

AI & GDPR.

How mid-market firms use AI without buying themselves data-protection, EU AI Act or works-council trouble. Practice instead of paragraph panic.

AI & GDPR

04 September 20266 Min

ChatGPT Business speichert jetzt in Europa: reicht das für den Datenschutz?

Seit 3. September können neue ChatGPT-Business-Workspaces ihre Daten in Europa ablegen. Ein echter Fortschritt, der drei Fragen offenlässt: Was ist mit der Verarbeitung, was mit dem US-Zugriff, was mit bestehenden Workspaces? Die ehrliche Einordnung, plus die Alternativen.

Read
25 August 20266 Min

825 Millionen Euro für Uber: was das Bußgeld über automatisierte Entscheidungen lehrt

Die niederländische Datenschutzbehörde hat das zweithöchste DSGVO-Bußgeld aller Zeiten verhängt, weil Uber Fahrerkonten automatisch sperrte, ohne echte menschliche Prüfung und ohne ausreichende Information. Der Fall betrifft jeden, der Kunden, Bewerber oder Lieferanten automatisch bewertet.

Read
19 August 20266 Min

Wenn der KI-Agent aus dem Sandkasten klettert: was die Vorfälle bei OpenAI und Anthropic für Ihre Datensicherheit heißen

Im Juli hat ein Test-Agent von OpenAI die Produktionssysteme von Hugging Face kompromittiert, Anthropic meldete unautorisierte Zugriffe seiner Modelle auf drei fremde Firmen. Beides waren Tests, beides ging schief. Fünf Regeln, bevor Sie einem Agenten Zugriff auf Ihre Systeme geben.

Read
12 August 20265 Min

KI-Kompetenz nach Artikel 4: nach dem Omnibus weicher formuliert, aber nicht weg

Aus „sicherstellen“ wurde „unterstützen“. Viele lesen das als Entwarnung. Ist es nicht: Die Pflicht bleibt, nur der Maßstab hat sich geändert. Was ein verhältnismäßiges Schulungsprogramm für einen Betrieb mit 50 Leuten enthält, und wie Sie es in einem Nachmittag dokumentieren.

Read
05 August 20266 Min

KI-MIG: Die Bundesnetzagentur ist jetzt Ihre KI-Aufsicht. Was das Gesetz für den Mittelstand regelt

Seit 29. Juli gilt das deutsche Durchführungsgesetz zum EU AI Act. Es sagt, wer prüft, wer berät, wo Sie sich beschweren können und was ein Verstoß gegen nationale Pflichten kostet. Die zwanzig Paragrafen, auf fünf Punkte eingedampft.

Read
03 August 20267 Min

Seit dem 2. August: Chatbots, KI-Texte und Deepfakes kennzeichnen. Artikel 50 in der Praxis

Die Transparenzpflichten des EU AI Act gelten. Die Kommission hat am 20. Juli die finalen Leitlinien veröffentlicht und den Verhaltenskodex für angemessen erklärt. Was Sie als Betreiber eines Chatbots, einer Telefon-KI oder von KI-Marketing jetzt tun müssen, und was nicht.

Read
28 July 20266 Min

KI-Omnibus in Kraft: Hochrisiko-Pflichten verschoben, der 2. August bleibt

Seit dem 27. Juli gilt die Verordnung (EU) 2026/1744. Sie schiebt die Hochrisiko-Pflichten auf Dezember 2027 und August 2028, lässt Transparenz und KI-Kompetenz aber am 2. August 2026 scharf werden. Die neue Fristentabelle, und was Sie bis Jahresende erledigen sollten.

Read
15 July 20266 Min

Anonym ist nicht gleich anonym: die neuen EDSA-Leitlinien zu Anonymisierung und Web-Scraping

Am 8. Juli hat der Europäische Datenschutzausschuss zwei Leitlinien veröffentlicht, die jedes KI-Projekt treffen: Wann Daten wirklich anonym sind, und was beim Sammeln von Trainingsdaten aus dem Netz gilt. Drei Kriterien, ein Perspektivwechsel, eine Frist bis 30. Oktober.

Read
10 July 20265 Min

158.000 Euro für Character.AI: fünf Chatbot-Pflichten, die auch für Ihren Kundenservice-Bot gelten

Die italienische Datenschutzbehörde hat einen KI-Chatbot-Anbieter ohne EU-Sitz sanktioniert. Die Summe ist klein, die Liste der Versäumnisse ist die eigentliche Lehre: Datenschutzhinweis, EU-Vertreter, Folgenabschätzung, Altersprüfung, Verantwortliche.

Read
08 July 20266 Min

Der Daten-Omnibus stockt: welche DSGVO-Änderungen geplant sind, und warum Sie nicht darauf bauen sollten

Die EU-Kommission will die DSGVO für KI lockern. Ende Juni ist der Kompromiss im Rat gescheitert, seit 1. Juli verhandelt Irland neu. Was auf dem Tisch liegt, was davon schon wieder weg ist, und womit Sie heute rechnen müssen.

Read
21 June 20266 Min

Betriebsrat & KI: so holen Sie ihn ins Boot statt gegen Sie

KI im Unternehmen ist mitbestimmungspflichtig. Wer den Betriebsrat früh einbindet statt zu überrumpeln, spart Monate, und gewinnt die Mitarbeiter dazu.

Read
20 June 20266 Min

EU AI Act für den Mittelstand: was Sie jetzt wirklich tun müssen

Risikoklassen ohne Juristen-Deutsch, ein konkretes Hochrisiko-Beispiel aus dem Recruiting und die drei ersten Schritte, mit denen Sie sauber starten.

Read
18 June 20266 Min

KI DSGVO-konform einsetzen: die ehrliche Checkliste für den Mittelstand

Bevor das erste KI-Tool live geht: die sechs Punkte, an denen Datenschutz-Projekte im Mittelstand wirklich scheitern, und wie Sie sie vorher abräumen.

Read
12 June 20265 Min

Eigene KI oder fremdes Tool? Wann sich ein angepasstes Open-Source-Modell lohnt

Nicht jeder braucht eine eigene KI. Aber wenn Datenschutz, Spezialwissen oder Unabhängigkeit zählen, schlägt das zugeschnittene Open-Source-Modell die Standard-API.

Read
05 June 20266 Min

Datenklassifizierung vor der KI-Einführung: welche Daten ins Modell dürfen

Bevor Sie KI einführen, müssen Sie wissen, welche Daten Sie überhaupt haben. Ein einfaches Vier-Stufen-Schema zeigt, was bedenkenlos rein darf und was niemals.

Read
14 May 20266 Min

EU AI Act, Artikel 50: die Transparenzpflichten praktisch erklärt

Chatbots müssen sich zu erkennen geben, KI-Inhalte gekennzeichnet werden. Was Artikel 50 konkret von Ihnen verlangt, und wie Sie es ohne großen Aufwand umsetzen.

Read
15 April 20266 Min

On-Premise, DE-Cloud oder US-Cloud für KI? Der Datenschutz-Entscheidungsbaum

Wo soll Ihre KI laufen? Drei Optionen, drei Datenschutz-Profile. Ein klarer Entscheidungsbaum entlang Ihrer Datenarten, statt Bauchgefühl oder Anbieter-Marketing.

Read
13 March 20267 Min

AVV und TOMs bei KI-Dienstleistern: worauf Sie wirklich achten müssen

Bevor ein KI-Anbieter Ihre Daten anfasst, braucht es einen sauberen Auftragsverarbeitungsvertrag. Was drin stehen muss, welche TOMs zählen und wo das Kleingedruckte beißt.

Read
11 February 20266 Min

Schatten-KI: wenn Mitarbeiter heimlich ChatGPT nutzen

Inoffizielle KI-Nutzung ist in fast jedem Betrieb längst Realität. Warum das ein echtes Risiko ist, und wie Sie sie sichtbar machen, ohne eine Hexenjagd zu starten.

Read
16 January 20266 Min

KI-Nutzungsrichtlinie aufsetzen: was Ihre Mitarbeiter dürfen, und was nie

Eine klare KI-Richtlinie verhindert die meisten Datenschutz-Pannen, bevor sie passieren. Was rein muss, wie sie kurz bleibt und warum ein Verbot der falsche Weg ist.

Read