
Unterstützung durch die Barth Datenschutz GmbH
Wie Sie KI rechtssicher, DSGVO-konform und AI-Act-ready einsetzen
Vollständige Einhaltung aller gesetzlichen Vorgaben
Datenschutz als Fundament Ihrer KI-Strategie
Zukunftssicher durch EU-Verordnung
Viele Unternehmen nutzen bereits eine Vielzahl von KI-Tools und -Anwendungen für ihre tägliche Arbeit, die weit über einfache Textgenerierung hinausgehen. Die Bandbreite reicht von generativer KI wie ChatGPT für Textentwürfe und Recherchen, über Microsoft Copilot in Word, Excel und Outlook, und Google Gemini für Analysen und Zusammenfassungen, bis hin zu spezialisierten Anwendungen. Dazu gehören KI-Agenten für Automatisierung, die eigenständig komplexe Aufgaben wie die Bearbeitung von Kundenanfragen, Terminverwaltung oder Berichtserstellung übernehmen und sich mit bestehenden Systemen (CRM, E-Mail, ERP) verbinden, um ganze Workflows zu automatisieren. Ebenso wichtig ist KI in der Entscheidungsfindung durch Predictive Analytics und datengestützte Systeme, beispielsweise für Bestandsoptimierung, Nachfrageprognosen, Risikobewertung bei Kreditvergaben oder automatisierte Preisanpassungen im E-Commerce. Diese Tools bieten erhebliche Effizienzgewinne, bringen aber auch komplexe rechtliche Herausforderungen mit sich.
Als Ihr externer Datenschutzbeauftragter biete ich Ihnen ein ganzheitliches Portfolio an Leistungen, das alle Aspekte der KI-Compliance abdeckt – von der rechtlichen Dokumentation über Risikobewertungen bis hin zu praxisorientierten Schulungen.
Überarbeitung der DSGVO-Dokumentation, Bewertung des KI-Risikos, Erweiterung der TOMs, Aktualisierung des VVT und IT-Inventarisierung
Transfer Impact Assessments (TIA) bei Drittlandtransfers und Datenschutz-Folgenabschätzung (DSFA) gemäß Art. 35 DSGVO
Risikobewertung Ihrer KI-Systeme nach AI Act, Klassifizierung und vollständige Dokumentation
Datenschutz-Schulungen, Cybersecurity-Awareness, KI-Compliance und KI-Kompetenz-Schulungen
Praxisorientierter Workshop mit Kombination aus Compliance und KI-Kompetenz für individuelle Anwendungsbereiche
Eine vollständige und aktuelle DSGVO-Dokumentation ist das Fundament jeder KI-Compliance-Strategie. Ich analysiere Ihre aktuelle KI-Tool-Nutzung, prüfe die Verarbeitung personenbezogener Daten und bewerte das Risiko aus Datenschutzsicht.
Analyse der KI-Tool-Nutzung, Prüfung der Datenverarbeitung und Bewertung des Datenschutzrisikos
Dokumentation der technischen und organisatorischen Maßnahmen für KI-Tools gemäß DSGVO-Anforderungen
Aufnahme aller KI-gestützten Verarbeitungen mit Zweck, Kategorien betroffener Personen, Datenarten und Auftragsverarbeitern
Erfassung aller eingesetzten KI-Tools im Datenschutzmanagement mit Zuordnung zu Verantwortlichkeiten
Eine TIA ist erforderlich, wenn Sie KI-Tools nutzen, die Daten in Drittländer übermitteln:
Eine DSFA ist gemäß Art. 35 DSGVO erforderlich bei:
Seit August 2024 gilt die EU-KI-Verordnung (AI Act). Sie verpflichtet Unternehmen, ihre KI-Systeme zu klassifizieren und entsprechende Compliance-Maßnahmen umzusetzen. Die Verordnung unterscheidet vier Risikostufen mit jeweils unterschiedlichen Anforderungen.
Social Scoring, biometrische Echtzeitüberwachung in öffentlichen Räumen – diese Systeme dürfen Sie nicht einsetzen
HR-Recruiting-Systeme, Kreditscoring, kritische Infrastruktur – strenge Auflagen: Risikomanagementsystem, Konformitätsbewertung, EU-Registrierung
Chatbots, Deepfakes, Emotionserkennung – Nutzer müssen informiert werden, dass sie mit KI interagieren
Textgenerierung, Zusammenfassungen, E-Mail-Entwürfe – keine besonderen Auflagen, aber Datenschutz bleibt relevant
Welche Tools fallen unter welche Risikostufe?
Was fehlt noch zur vollständigen AI Act Compliance?
Risikobewertung, technische Dokumentation, Transparenzmaßnahmen
Etablierung von Risikomanagementsystemen, Schulung von Verantwortlichen
Die beste Compliance-Strategie scheitert, wenn Mitarbeitende vertrauliche Daten in ChatGPT eingeben, nicht wissen, welche KI-Tools erlaubt sind, oder KI-Outputs nicht kritisch hinterfragen. Deshalb sind gezielte Schulungen und Awareness-Maßnahmen ein unverzichtbarer Bestandteil Ihrer KI-Compliance-Strategie.
DSGVO-Grundlagen, spezifische Anforderungen bei KI-Nutzung, Betroffenenrechte und Informationspflichten
Risiken beim KI-Einsatz (Prompt Injection, Datenlecks), sichere Nutzung von Cloud-KI-Tools, Umgang mit sensiblen Daten
Haftung der Geschäftsführung bei Compliance-Verstößen, AI Act und DSGVO im Überblick, strategische KI-Governance
Wie nutze ich KI effektiv und sicher? Praktische Anwendungsfälle im eigenen Arbeitsbereich, Erkennen von KI-typischen Fehlern
✓ Präsenz-Workshops
✓ Online-Webinare
✓ Individuelle Inhouse-Schulungen
Das Besondere an diesem Workshop: Die meisten Schulungen konzentrieren sich entweder auf Compliance ODER auf KI-Kompetenz. Ich biete beides in einem praxisorientierten Workshop, der Ihre Mitarbeitenden befähigt, KI rechtssicher und effizient einzusetzen.
Was darf ich datenschutzrechtlich mit KI machen? Welche Tools sind erlaubt? Wie schütze ich mich vor Datenlecks und Cyberangriffen?
Wie formuliere ich effektive Prompts? Wie erkenne ich falsche Outputs? Wie nutze ich KI konkret in meinem Arbeitsbereich?
Gemeinsame Erarbeitung von Use Cases, Hands-on mit KI-Tools unter Compliance-Gesichtspunkten, Q&A und individuelle Beratung
Ihre Führungskräfte und Mitarbeiter können KI nicht nur rechtssicher, sondern auch effizient und mit echtem Mehrwert einsetzen.
Wenn Sie KI-Tools wie ChatGPT, Copilot oder Gemini nutzen, verarbeitet der Anbieter personenbezogene Daten in Ihrem Auftrag. Ohne Auftragsverarbeitungsvertrag (Art. 28 DSGVO) liegt ein Datenschutzverstoß vor. Ich unterstütze Sie bei der rechtssicheren Vertragsgestaltung mit allen relevanten KI-Anbietern.
Haben Sie bereits AV-Verträge mit Ihren KI-Anbietern? Erfüllen diese die DSGVO-Anforderungen? Sind Drittlandtransfers ausreichend abgesichert (SCCs)?
OpenAI (ChatGPT), Microsoft (Copilot, Azure OpenAI), Google (Gemini), Anthropic (Claude), Aleph Alpha, Meta (Llama), xAI (Grok)
Eintrag ins Verzeichnis der Verarbeitungstätigkeiten (VVT), TOMs dokumentieren, Auftragsverarbeiter-Management etablieren
DSGVO-Dokumentation & KI-Risikobewertung
Risikobewertung (TIA, DSFA) bei sensiblen Verarbeitungen
AI Act Compliance
Schulungen & Awareness
KI-Workshop (Compliance + Kompetenz)
AV-Verträge & Vendor Management
Anonymator.ai (optionaler Zusatzbaustein der Codearchitekten GmbH - externer Dienstleister)
Wenn Sie Interesse an einer oder mehreren dieser Leistungen haben, melden Sie sich gern bei mir. Ich freue mich auf den Austausch mit Ihnen und darauf, Ihre KI-Strategie rechtssicher und zukunftsfähig zu gestalten!
KI-Compliance: Leistungsübersicht für Ihre Organisation