


KI im Unternehmen: Was beim Datenschutz beachtet werden muss
KI-Tools sind in vielen Unternehmen längst Teil des Arbeitsalltags – von der Texterstellung über Recherche bis hin zur Analyse von Kundendaten. Doch sobald personenbezogene Informationen verarbeitet werden, wird auch der Datenschutz relevant.
Entscheidend ist deshalb nicht nur, welches KI-Tool eingesetzt wird, sondern auch welche Daten damit verarbeitet werden und wie der Einsatz organisiert ist.
Datenschutz bei KI ist kein einmaliger Check
Ein KI-Tool einmal zu prüfen und anschließend dauerhaft freizugeben, greift zu kurz. Denn KI-Systeme entwickeln sich laufend weiter: Modelle werden aktualisiert, Funktionen ergänzt, Einstellungen verändert und teilweise auch Bedingungen zur Speicherung oder Nutzung von Daten angepasst. Deshalb wird neben der Auswahl des richtigen Tools auch die laufende Dokumentation und Versionierung wichtig. Unternehmen sollten nachvollziehen können, welche KI-Anwendung zu welchem Zeitpunkt eingesetzt wurde, für welche Zwecke sie freigegeben war und welche Datenschutz- und Sicherheitseinstellungen dabei galten. Wird ein Anbieter, Modell oder Tarif geändert, sollte geprüft werden, ob die bisherige Bewertung weiterhin gültig ist.
Auch interne KI-Richtlinien sollten deshalb nicht als einmaliges Dokument verstanden werden. Sie müssen mit den eingesetzten Tools und neuen Anwendungsfällen mitwachsen. Gleiches gilt für die Mitarbeitenden: Wer mit KI arbeitet, braucht ein grundlegendes Verständnis dafür, welche Daten verwendet werden dürfen, welche Risiken bestehen und wann eine zusätzliche Prüfung notwendig ist. So entsteht aus einzelnen KI-Tools Schritt für Schritt ein kontrollierter Prozess – mit klaren Zuständigkeiten, nachvollziehbaren Freigaben und regelmäßiger Überprüfung.
Ist unsere KI-Nutzung datenschutzkonform?
Damit Unternehmen den eigenen KI-Einsatz schnell überprüfen können, haben wir die wichtigsten Punkte in einer kompakten Checkliste zusammengefasst.
Von Datenverarbeitung und Anbieterprüfung bis zu internen Richtlinien, Versionierung und Mitarbeiterschulungen.
→ Checkliste „Datenschutz beim KI-Einsatz“ kostenlos herunterladen
Checkliste
Nicht pauschal. Sobald personenbezogene Daten verarbeitet werden, müssen die Anforderungen der DSGVO berücksichtigt werden. Unternehmen sollten deshalb genau prüfen, welche Daten wirklich notwendig sind und ob sie vor der Nutzung anonymisiert oder pseudonymisiert werden können.
Besonders vorsichtig sollte man mit Kunden-, Mitarbeiter-, Bewerber-, Gesundheits-, Vertrags- oder Rechnungsdaten umgehen. Auch interne Geschäftsgeheimnisse und vertrauliche Dokumente sollten nicht ungeprüft verarbeitet werden.
Ja, eine nachvollziehbare Dokumentation ist sinnvoll. Unternehmen sollten festhalten, welche Tools für welche Zwecke freigegeben sind, welche Daten verarbeitet werden und welche Datenschutz- und Sicherheitseinstellungen gelten.
KI-Systeme verändern sich laufend. Neue Modelle, Funktionen oder geänderte Nutzungsbedingungen können Einfluss auf Datenschutz und Datenverarbeitung haben. Deshalb sollte dokumentiert werden, welche Version oder Konfiguration geprüft und freigegeben wurde.
Ja, interne Regeln und Schulungen sind wichtig. Mitarbeitende sollten wissen, welche Tools erlaubt sind, welche Daten verwendet werden dürfen und wann eine zusätzliche Prüfung notwendig ist.
Es sollten nur jene Informationen verarbeitet werden, die für den jeweiligen Zweck wirklich notwendig sind. Personenbezogene Angaben können häufig entfernt, ersetzt oder anonymisiert werden, bevor Inhalte an ein KI-System übergeben werden.











