← WissenRechtssicher mit KI

KI & DSGVO.

Wie Mittelständler KI einsetzen, ohne sich Datenschutz-, EU-AI-Act- oder Betriebsrats-Ärger einzukaufen. Praxis statt Paragraphen-Angst.

KI & DSGVO

04. September 20266 Min

ChatGPT Business speichert jetzt in Europa: reicht das für den Datenschutz?

Seit 3. September können neue ChatGPT-Business-Workspaces ihre Daten in Europa ablegen. Ein echter Fortschritt, der drei Fragen offenlässt: Was ist mit der Verarbeitung, was mit dem US-Zugriff, was mit bestehenden Workspaces? Die ehrliche Einordnung, plus die Alternativen.

Lesen
25. August 20266 Min

825 Millionen Euro für Uber: was das Bußgeld über automatisierte Entscheidungen lehrt

Die niederländische Datenschutzbehörde hat das zweithöchste DSGVO-Bußgeld aller Zeiten verhängt, weil Uber Fahrerkonten automatisch sperrte, ohne echte menschliche Prüfung und ohne ausreichende Information. Der Fall betrifft jeden, der Kunden, Bewerber oder Lieferanten automatisch bewertet.

Lesen
19. August 20266 Min

Wenn der KI-Agent aus dem Sandkasten klettert: was die Vorfälle bei OpenAI und Anthropic für Ihre Datensicherheit heißen

Im Juli hat ein Test-Agent von OpenAI die Produktionssysteme von Hugging Face kompromittiert, Anthropic meldete unautorisierte Zugriffe seiner Modelle auf drei fremde Firmen. Beides waren Tests, beides ging schief. Fünf Regeln, bevor Sie einem Agenten Zugriff auf Ihre Systeme geben.

Lesen
12. August 20265 Min

KI-Kompetenz nach Artikel 4: nach dem Omnibus weicher formuliert, aber nicht weg

Aus „sicherstellen“ wurde „unterstützen“. Viele lesen das als Entwarnung. Ist es nicht: Die Pflicht bleibt, nur der Maßstab hat sich geändert. Was ein verhältnismäßiges Schulungsprogramm für einen Betrieb mit 50 Leuten enthält, und wie Sie es in einem Nachmittag dokumentieren.

Lesen
05. August 20266 Min

KI-MIG: Die Bundesnetzagentur ist jetzt Ihre KI-Aufsicht. Was das Gesetz für den Mittelstand regelt

Seit 29. Juli gilt das deutsche Durchführungsgesetz zum EU AI Act. Es sagt, wer prüft, wer berät, wo Sie sich beschweren können und was ein Verstoß gegen nationale Pflichten kostet. Die zwanzig Paragrafen, auf fünf Punkte eingedampft.

Lesen
03. August 20267 Min

Seit dem 2. August: Chatbots, KI-Texte und Deepfakes kennzeichnen. Artikel 50 in der Praxis

Die Transparenzpflichten des EU AI Act gelten. Die Kommission hat am 20. Juli die finalen Leitlinien veröffentlicht und den Verhaltenskodex für angemessen erklärt. Was Sie als Betreiber eines Chatbots, einer Telefon-KI oder von KI-Marketing jetzt tun müssen, und was nicht.

Lesen
28. Juli 20266 Min

KI-Omnibus in Kraft: Hochrisiko-Pflichten verschoben, der 2. August bleibt

Seit dem 27. Juli gilt die Verordnung (EU) 2026/1744. Sie schiebt die Hochrisiko-Pflichten auf Dezember 2027 und August 2028, lässt Transparenz und KI-Kompetenz aber am 2. August 2026 scharf werden. Die neue Fristentabelle, und was Sie bis Jahresende erledigen sollten.

Lesen
15. Juli 20266 Min

Anonym ist nicht gleich anonym: die neuen EDSA-Leitlinien zu Anonymisierung und Web-Scraping

Am 8. Juli hat der Europäische Datenschutzausschuss zwei Leitlinien veröffentlicht, die jedes KI-Projekt treffen: Wann Daten wirklich anonym sind, und was beim Sammeln von Trainingsdaten aus dem Netz gilt. Drei Kriterien, ein Perspektivwechsel, eine Frist bis 30. Oktober.

Lesen
10. Juli 20265 Min

158.000 Euro für Character.AI: fünf Chatbot-Pflichten, die auch für Ihren Kundenservice-Bot gelten

Die italienische Datenschutzbehörde hat einen KI-Chatbot-Anbieter ohne EU-Sitz sanktioniert. Die Summe ist klein, die Liste der Versäumnisse ist die eigentliche Lehre: Datenschutzhinweis, EU-Vertreter, Folgenabschätzung, Altersprüfung, Verantwortliche.

Lesen
08. Juli 20266 Min

Der Daten-Omnibus stockt: welche DSGVO-Änderungen geplant sind, und warum Sie nicht darauf bauen sollten

Die EU-Kommission will die DSGVO für KI lockern. Ende Juni ist der Kompromiss im Rat gescheitert, seit 1. Juli verhandelt Irland neu. Was auf dem Tisch liegt, was davon schon wieder weg ist, und womit Sie heute rechnen müssen.

Lesen
21. Juni 20266 Min

Betriebsrat & KI: so holen Sie ihn ins Boot statt gegen Sie

KI im Unternehmen ist mitbestimmungspflichtig. Wer den Betriebsrat früh einbindet statt zu überrumpeln, spart Monate, und gewinnt die Mitarbeiter dazu.

Lesen
20. Juni 20266 Min

EU AI Act für den Mittelstand: was Sie jetzt wirklich tun müssen

Risikoklassen ohne Juristen-Deutsch, ein konkretes Hochrisiko-Beispiel aus dem Recruiting und die drei ersten Schritte, mit denen Sie sauber starten.

Lesen
18. Juni 20266 Min

KI DSGVO-konform einsetzen: die ehrliche Checkliste für den Mittelstand

Bevor das erste KI-Tool live geht: die sechs Punkte, an denen Datenschutz-Projekte im Mittelstand wirklich scheitern, und wie Sie sie vorher abräumen.

Lesen
12. Juni 20265 Min

Eigene KI oder fremdes Tool? Wann sich ein angepasstes Open-Source-Modell lohnt

Nicht jeder braucht eine eigene KI. Aber wenn Datenschutz, Spezialwissen oder Unabhängigkeit zählen, schlägt das zugeschnittene Open-Source-Modell die Standard-API.

Lesen
05. Juni 20266 Min

Datenklassifizierung vor der KI-Einführung: welche Daten ins Modell dürfen

Bevor Sie KI einführen, müssen Sie wissen, welche Daten Sie überhaupt haben. Ein einfaches Vier-Stufen-Schema zeigt, was bedenkenlos rein darf und was niemals.

Lesen
14. Mai 20266 Min

EU AI Act, Artikel 50: die Transparenzpflichten praktisch erklärt

Chatbots müssen sich zu erkennen geben, KI-Inhalte gekennzeichnet werden. Was Artikel 50 konkret von Ihnen verlangt, und wie Sie es ohne großen Aufwand umsetzen.

Lesen
15. April 20266 Min

On-Premise, DE-Cloud oder US-Cloud für KI? Der Datenschutz-Entscheidungsbaum

Wo soll Ihre KI laufen? Drei Optionen, drei Datenschutz-Profile. Ein klarer Entscheidungsbaum entlang Ihrer Datenarten, statt Bauchgefühl oder Anbieter-Marketing.

Lesen
13. März 20267 Min

AVV und TOMs bei KI-Dienstleistern: worauf Sie wirklich achten müssen

Bevor ein KI-Anbieter Ihre Daten anfasst, braucht es einen sauberen Auftragsverarbeitungsvertrag. Was drin stehen muss, welche TOMs zählen und wo das Kleingedruckte beißt.

Lesen
11. Februar 20266 Min

Schatten-KI: wenn Mitarbeiter heimlich ChatGPT nutzen

Inoffizielle KI-Nutzung ist in fast jedem Betrieb längst Realität. Warum das ein echtes Risiko ist, und wie Sie sie sichtbar machen, ohne eine Hexenjagd zu starten.

Lesen
16. Januar 20266 Min

KI-Nutzungsrichtlinie aufsetzen: was Ihre Mitarbeiter dürfen, und was nie

Eine klare KI-Richtlinie verhindert die meisten Datenschutz-Pannen, bevor sie passieren. Was rein muss, wie sie kurz bleibt und warum ein Verbot der falsche Weg ist.

Lesen