
Das Wichtigste in Kürze
Kundendaten gehören nicht ungeprüft in ChatGPT oder Copilot, auch nicht über ein Firmenkonto. Die Datenschutzkonferenz verlangt für jeden Verarbeitungsschritt mit personenbezogenen Daten eine Rechtsgrundlage und bei Cloud-Diensten meist einen Vertrag zur Auftragsverarbeitung. Legen Sie deshalb fest, welches Werkzeug mit welchem Konto für welche Aufgaben und Daten erlaubt ist, und schreiben Sie das als Regel auf.
- Berufliche Konten mit Vertrag statt privater Zugänge nutzen.
- Namen löschen reicht zum Anonymisieren meist nicht.
- Eine schriftliche Regel und eine kurze Schulung für alle, die KI nutzen.
„Darf mein Mitarbeiter ChatGPT nutzen?“ Wer das fragt, hat die Antwort im Alltag oft schon bekommen. Angebote werden umformuliert, lange E-Mails zusammengefasst, Antworten an Kunden vorbereitet. Manchmal steckt darin eine Reklamation mit Name und Bestellnummer, manchmal ein Arbeitszeugnis oder eine Liste mit Telefonnummern. Und irgendwann stellt jemand die Frage, ob das so überhaupt erlaubt ist.
Die Datenschutzkonferenz, also das Gremium der deutschen Datenschutzaufsichtsbehörden, schreibt in ihrer Orientierungshilfe vom Mai 2024 ganz nüchtern, dass Beschäftigte ohne klare Regeln KI eigenmächtig nutzen und dass das derzeit in vielen Unternehmen Realität sei. Ein Verbot hilft dagegen wenig. Besser ist ein klarer Rahmen, der sagt, was geht und was nicht. Wie eng dieser Rahmen sein muss, hängt vom Tarif, vom Vertrag und von den Daten ab. Dieser Ratgeber zeigt die Linien, die die Behörden und die Anbieter selbst ziehen. Wo es um Ihre konkrete Rechtsgrundlage geht, gehört die Frage zu Ihrer oder Ihrem Datenschutzbeauftragten.
Was zählt als personenbezogene Daten und was als Kundendaten?
Kundendaten sind kein einheitlicher Block. Ein allgemeiner Produkttext ist etwas anderes als eine Reklamation mit Bestellnummer, eine Patientenakte oder ein Arbeitszeugnis. Die Datenschutzkonferenz betont, dass sich ein Personenbezug aus vielen Merkmalen ergeben kann und nicht nur aus Namen und Adressen. Name, E-Mail-Adresse und Anschrift sind also nur der Anfang der Prüfung.
Ihr Beispiel ist bewusst alltäglich. Die Bitte „Entwirf ein Arbeitszeugnis im befriedigenden Bereich für einen Kundenberater im Autohaus X“ kann Personenbezug haben, wenn erkennbar ist, aus welchem Unternehmen sie zu welchem Zeitpunkt kam. Daraus folgt der wichtigste Satz für die Praxis. Namen und Anschriften zu entfernen reicht nach der Orientierungshilfe regelmäßig nicht, weil sich die Person aus dem Zusammenhang erschließen kann.
Aufgaben ganz ohne personenbezogene Daten unterliegen laut Datenschutzkonferenz nicht dem Datenschutzrecht. Das ist aber keine Freigabe für vertrauliche Unterlagen. Bei offenen Systemen sieht die Orientierungshilfe ausdrücklich auch ein Risiko für dienstliche Informationen, die nicht für die Öffentlichkeit bestimmt sind. Kalkulationen, Angebote an Großkunden oder interne Strategiepapiere brauchen deshalb eine eigene Prüfung, auch wenn kein Mensch darin vorkommt. Und umgekehrt kann eine Antwort der KI Personenbezug haben, obwohl Ihre Frage keinen hatte.
So gehen Sie vor
- Lesen Sie die komplette Eingabe samt Anhängen. Achten Sie neben Namen auf Funktionen, Orte, Daten und Vorgänge, die zusammen eine Person erkennbar machen.
- Fragen Sie bei jedem Bestandteil, ob die KI ihn für die Aufgabe braucht. Für einen Formulierungsvorschlag genügt meist eine allgemeine Beschreibung des Falls statt des echten Kundenschreibens.
- Prüfen Sie getrennt, ob Geschäftsgeheimnisse betroffen sind. Dass keine Person genannt wird, macht eine Kalkulation noch nicht freigabefähig.
Privates Konto oder Firmentarif, wo liegt der Unterschied?
Die Datenschutzkonferenz empfiehlt, dass Arbeitgeber für die berufliche Nutzung eigene Geräte und Accounts stellen. Beschäftigte sollen nicht mit privaten Konten arbeiten müssen, weil so Profile über einzelne Personen entstehen können. Läuft die Anwendung nicht auf eigenen Servern, rät sie zu Accounts ohne Namen einzelner Beschäftigter, etwa mit einer Funktions-E-Mail-Adresse des Betriebs.
Bei OpenAI hängt viel am Tarif. Stand Oktober 2026 gibt OpenAI an, Ein- und Ausgaben aus ChatGPT Business, ChatGPT Enterprise und der API-Plattform standardmäßig nicht zum Training seiner Modelle zu verwenden, solange man nicht ausdrücklich zustimmt. Zugleich schreibt OpenAI, dass Daten aus den Versionen für Einzelpersonen für das Training genutzt werden. In privaten Konten lässt sich das laut OpenAI-Hilfe unter Einstellungen und Datenkontrollen mit dem Schalter „Improve the model for everyone“ abschalten. Gibt man aber Feedback mit Daumen hoch oder runter, kann die ganze Unterhaltung trotzdem ins Training fließen.
Microsoft beschreibt für Copilot Chat im Rahmen von Microsoft 365 einen sogenannten Unternehmensdatenschutz. Laut Microsoft ist er in Copilot Chat ohne zusätzliche Copilot-Lizenz enthalten und an einem grünen Schild oben neben der Schaltfläche für einen neuen Chat erkennbar. Prompts und Antworten werden nach Microsofts Angaben nicht zum Training der Basismodelle genutzt. Welche Kontrollen Sie als Firma bekommen, hängt laut Microsoft vom Abonnement ab. Das Schild ist ein guter Kontrollpunkt, aber keine Freigabe für beliebige Dokumente.
So gehen Sie vor
- Lassen Sie sich an jedem Arbeitsplatz zeigen, mit welchem Konto die KI tatsächlich genutzt wird. Notieren Sie Dienst und Tarif, nicht nur „ChatGPT“ oder „Copilot“.
- Stellen Sie berufliche Zugänge zentral bereit und schalten Sie private Konten für Firmendaten ab. Wer Microsoft 365 nutzt, prüft zuerst, ob beim Copilot Chat das grüne Schild erscheint.
- Ein abgeschalteter Trainingsschalter macht aus einem privaten Konto kein geprüftes Firmenwerkzeug. Es fehlen weiterhin Vertrag, Verwaltung und Regeln.
AV-Vertrag mit OpenAI oder Microsoft, wann brauchen Sie ihn?
Nutzt ein Betrieb die KI eines externen Anbieters als Cloud-Dienst für eigene Zwecke, arbeitet der Anbieter nach Ansicht der Datenschutzkonferenz als verlängerter Arm. Dann liegt häufig eine Auftragsverarbeitung nach Art. 28 DSGVO vor, und mit dem Anbieter ist eine Vereinbarung nach Art. 28 Abs. 3 DSGVO zu schließen. Bei internationalen Anbietern heißt dieser AV-Vertrag meist Data Processing Addendum, kurz DPA.
OpenAI gibt mit Stand Oktober 2026 an, ein DPA für ChatGPT Business, ChatGPT Enterprise und die API abzuschließen, und zwar über ein Formular auf der eigenen Website. Für die private Nutzung nennt OpenAI kein DPA. Nach dem DPA selbst schließen Kunden mit Sitz im Europäischen Wirtschaftsraum den Vertrag mit OpenAI Ireland Ltd., und Übermittlungen in Länder außerhalb stützt OpenAI auf Standardvertragsklauseln oder einen Angemessenheitsbeschluss der EU-Kommission.
Microsoft schreibt, dass die Nutzung von Copilot und Copilot Chat durch Organisationen unter das Data Protection Addendum und die Product Terms fällt und Microsoft dabei Auftragsverarbeiter ist. Eine Ausnahme sollten Sie kennen. Websuchen, die Copilot an Bing schickt, laufen nach Microsofts Angaben getrennt unter dem Microsoft-Servicevertrag, und dort handelt Microsoft als eigener Verantwortlicher. Laut Microsoft enthalten diese Suchanfragen keine Nutzer- oder Firmenkennung und nur wenige aus dem Prompt abgeleitete Wörter.
Ein unterschriebener AV-Vertrag ist notwendig, aber nicht ausreichend. Die Datenschutzkonferenz verlangt zusätzlich für jeden Verarbeitungsschritt eine Rechtsgrundlage und eine transparente Information der Betroffenen. Welche Rechtsgrundlage für Ihren Fall trägt, lässt sich nicht am Produktnamen ablesen. Das hängt davon ab, wessen Daten es sind und wofür Sie sie verwenden.
So gehen Sie vor
- Schreiben Sie auf, welche Daten an welchen Dienst gehen. Lässt ein externer Entwickler Unterlagen über eine Schnittstelle verarbeiten, fragen Sie nach seinem Vertrag mit dem Anbieter.
- Prüfen Sie, ob das DPA genau den Dienst und Tarif abdeckt, den Ihr Team nutzt, und legen Sie es zu Ihren Datenschutzunterlagen.
- Lassen Sie Rechtsgrundlage und Information der Betroffenen von Ihrer oder Ihrem Datenschutzbeauftragten bewerten. Bis dahin bleiben personenbezogene Unterlagen draußen.
Was die Datenschutzkonferenz für KI im Betrieb empfiehlt
Die Orientierungshilfe „Künstliche Intelligenz und Datenschutz“ vom 6. Mai 2024 versteht sich als Leitfaden und nicht als abschließender Katalog. Sie soll Verantwortlichen helfen, KI-Anwendungen auszuwählen, einzuführen und zu nutzen. Ihr Ausgangspunkt ist der Zweck. Bevor ein Werkzeug eingeführt wird, soll feststehen, wofür genau es dient. Nur so lässt sich prüfen, welche Daten dafür überhaupt nötig sind.
Beim Training ist die Linie deutlich. Es ist zu prüfen, ob Ein- und Ausgaben zum Training verwendet werden und ob sich das ausschließen lässt. Datenschutzrechtlich vorzugswürdig sind nach der Orientierungshilfe Anwendungen, die Eingaben gar nicht zum Training nutzen. Für Firmenkonten empfiehlt sie Voreinstellungen ohne Training und ohne gespeicherte Eingabe-Historie über die Sitzung hinaus. Gibt es eine Historie, die mehrere Beschäftigte betrifft, soll das transparent sein und jede Person selbst entscheiden können.
Datenschutzbeauftragte sollen nach der Orientierungshilfe stets eingebunden werden, wenn über KI entschieden wird. Gibt es einen Betriebsrat, ist auch seine Beteiligung zu prüfen, denn die Einführung kann ein Mitbestimmungsrecht auslösen. Vor dem Einsatz ist das Risiko zu bewerten. Eine Datenschutz-Folgenabschätzung ist bei voraussichtlich hohem Risiko Pflicht, und das wird nach der Datenschutzkonferenz beim KI-Einsatz vielfach der Fall sein.
Zwei Punkte betreffen die Ergebnisse. KI-Antworten mit Personenbezug müssen vor der Weiterverwendung kritisch geprüft werden, auch auf Benachteiligung. Und Entscheidungen mit Rechtswirkung dürfen nach Art. 22 DSGVO grundsätzlich nur Menschen treffen. Die Orientierungshilfe nennt als Verstoß eine KI, die Bewerbungen auswertet und selbständig zu Vorstellungsgesprächen einlädt.
So gehen Sie vor
- Schreiben Sie den Zweck auf, etwa Entwürfe für allgemeine Kundenbriefe, und welche Daten dafür nötig sind. Prüfen Sie, ob es auch ganz ohne personenbezogene Daten geht.
- Stellen Sie Training und Verlauf im Firmenkonto bewusst ein. Die Datenschutzkonferenz empfiehlt als Voreinstellung kein Training und keine Historie über die Sitzung hinaus.
- Beziehen Sie die oder den Datenschutzbeauftragten und gegebenenfalls den Betriebsrat früh ein und klären Sie, ob eine Datenschutz-Folgenabschätzung nötig ist.
- Legen Sie fest, wer KI-Ergebnisse fachlich prüft. Eine gut klingende Antwort ersetzt diese Prüfung nicht.
Was die EU-KI-Verordnung von Ihrem Betrieb verlangt
Die KI-Verordnung (EU) 2024/1689 nennt in Art. 3 Nr. 4 jeden einen Betreiber, der ein KI-System in eigener Verantwortung verwendet, außer bei rein persönlicher, nicht beruflicher Nutzung. Ein Steuerbüro, das ChatGPT oder Copilot für die Arbeit einsetzt, muss das Modell also nicht selbst entwickelt haben, um von der Verordnung erfasst zu sein.
Für solche Betriebe ist vor allem Art. 4 zur KI-Kompetenz wichtig. Er gilt nach Art. 113 seit dem 2. Februar 2025. Ursprünglich sollten Anbieter und Betreiber nach besten Kräften sicherstellen, dass ihr Personal über ausreichende KI-Kompetenz verfügt. Mit der Verordnung (EU) 2026/1744, die am 24. Juli 2026 im Amtsblatt erschien und drei Tage später in Kraft trat, wurde Art. 4 neu gefasst. Seitdem müssen Anbieter und Betreiber Maßnahmen ergreifen, die die Entwicklung der KI-Kompetenz ihres Personals und anderer Personen in ihrem Auftrag unterstützen. Ausdrücklich steht im neuen Text, dass niemand ein bestimmtes Kompetenzniveau für einzelne Personen garantieren muss.
Die Pflicht ist damit weicher geworden, aber nicht weggefallen. Zu berücksichtigen sind weiterhin Kenntnisse, Erfahrung, Ausbildung und der Zusammenhang, in dem die KI eingesetzt wird. Unter KI-Kompetenz versteht die Verordnung die Fähigkeit, KI sachkundig einzusetzen und Chancen, Risiken und mögliche Schäden zu erkennen. Für einen kleinen Betrieb ist eine kurze Einweisung am tatsächlich freigegebenen Werkzeug sinnvoller als ein allgemeiner Vortrag. Nach dem neuen Art. 4 Abs. 2 sollen Kommission und Mitgliedstaaten gerade kleine und mittlere Unternehmen dabei unterstützen, und die Kommission soll praktische Beispiele veröffentlichen.
So gehen Sie vor
- Erfassen Sie, wer im Betrieb KI beruflich nutzt und wofür, auch Aushilfen und externe Kräfte, die in Ihrem Auftrag arbeiten.
- Zeigen Sie in einer kurzen Einweisung, woran man das richtige Konto erkennt, welche Daten tabu sind und wie man eine Antwort überprüft.
- Halten Sie fest, wann wer eingewiesen wurde, und wiederholen Sie das, wenn neue Werkzeuge oder Funktionen dazukommen.
Welche Daten nie hineingehören und welche Regeln Mitarbeitende brauchen
Die Datenschutzkonferenz empfiehlt klare interne Weisungen, die dokumentiert sind und festlegen, ob, unter welchen Voraussetzungen und zu welchen Zwecken welche KI genutzt werden darf. Konkrete Beispiele für erlaubte und verbotene Nutzung hält sie für hilfreich. Ein Satz wie „Bitte Datenschutz beachten“ erfüllt das nicht. Eine brauchbare Regel passt oft auf eine Seite und nennt das Konto, die erlaubten Aufgaben und die verbotenen Daten.
Besonders streng ist die Rechtslage bei den besonderen Kategorien nach Art. 9 DSGVO. Dazu zählen Gesundheitsdaten, Angaben zu Religion oder Weltanschauung, Gewerkschaftszugehörigkeit, politische Meinung sowie genetische und biometrische Daten. Die Datenschutzkonferenz erinnert daran, dass deren Verarbeitung grundsätzlich verboten ist und nur ausnahmsweise nach Art. 9 Abs. 2 bis 4 erlaubt sein kann. Für eine Arztpraxis, Physiotherapie oder Pflege heißt das, Patientendaten gehören nicht in ein frei genutztes Chatfenster.
Darüber hinaus empfehlen wir als Sicherheitsregel, Passwörter, Zugangsdaten, Kontoverbindungen und Personalakten grundsätzlich nicht in KI-Werkzeuge einzugeben. Das steht so nicht in der Orientierungshilfe, folgt aber aus ihrem Hinweis, dass Angreifer bei einem fremden Zugriff auf ein KI-Konto frühere Aktivitäten, persönliche Informationen und Geschäftsgeheimnisse einsehen könnten.
Und wenn es schon passiert ist? Dann braucht das Team einen Meldeweg ohne Angst vor Ärger. Ob eine meldepflichtige Datenschutzverletzung vorliegt, ist eine rechtliche Frage, die Datenschutzbeauftragte oder ein Anwalt anhand der konkreten Daten beurteilen. Den Chat zu löschen, beantwortet diese Frage nicht.
So gehen Sie vor
- Schreiben Sie eine kurze Nutzungsregel mit freigegebenen Konten, erlaubten Aufgaben und verbotenen Daten, jeweils mit zwei oder drei Beispielen aus Ihrem Alltag.
- Benennen Sie eine Ansprechperson für Zweifelsfälle und versehentliche Eingaben und sagen Sie klar, dass solche Fälle sofort gemeldet werden sollen.
- Nach einer versehentlichen Eingabe notieren Sie Dienst, Konto, Zeitpunkt und betroffene Daten, ohne die Inhalte weiter zu verteilen. Dann entscheidet die oder der Datenschutzbeauftragte über die nächsten Schritte.
Sichere Wege für KI im Betrieb
Die Datenschutzkonferenz unterscheidet offene und geschlossene Systeme. Bei offenen Cloud-Diensten verlassen die Eingaben den geschützten Bereich des Betriebs, oft auch in Länder außerhalb der EU. Technisch geschlossene Systeme, bei denen der Betrieb die Daten kontrolliert und der Anbieter sie nicht zum Training verwendet, hält sie deshalb für vorzugswürdig. Dazu kommen die üblichen Pflichten zur Datensicherheit nach Art. 25 und 32 DSGVO.
Ein Firmentarif bringt Vertrag und Verwaltung, aber nicht zum Training verwendet heißt nicht ungespeichert. OpenAI gibt mit Stand Oktober 2026 an, dass bei ChatGPT Business die Admins die Aufbewahrung steuern und gelöschte Unterhaltungen binnen 30 Tagen entfernt werden, mit Ausnahmen für gesetzliche Pflichten oder den Schutz der Dienste. Für die API nennt OpenAI eine Speicherung von bis zu 30 Tagen, ebenfalls mit Ausnahmen. Außerdem können Inhalte durch automatische Sicherheitsprüfungen laufen.
Microsoft gibt mit Stand Oktober 2026 an, dass Prompts und Antworten in Copilot Chat für Prüfzwecke im eigenen Microsoft-365-Postfach protokolliert und hochgeladene Dateien im OneDrive des Unternehmens abgelegt werden. Für Nutzer in der EU bleibt der Datenverkehr nach Microsofts Angaben innerhalb der EU-Datengrenze. Ausgenommen sind die Websuchen über Bing und derzeit die Modelle von Anthropic. Auch hier gilt, dass die verfügbaren Kontrollen vom Abonnement abhängen.
Wer KI direkt in eigene Abläufe einbaut, etwa zum Vorsortieren von Anfragen, kann sie über eine Schnittstelle mit Vertrag anbinden oder ein Modell auf eigener Hardware betreiben. Eine eigene Oberfläche heißt aber nicht automatisch, dass die Daten im Haus bleiben. Und auch ein lokales Modell braucht Zugriffsrechte, Updates und eine Rechtsgrundlage, wenn personenbezogene Daten verarbeitet werden. Mehr zu solchen Lösungen finden Sie unter Automatisierung und KI und Softwareentwicklung.
So gehen Sie vor
- Vergleichen Sie die Wege anhand Ihrer konkreten Aufgabe. Prüfen Sie Vertrag, Datenweg, Speicherort, Aufbewahrung, Training und Verwaltungsfunktionen.
- Testen Sie die Einstellungen zuerst mit erfundenen Beispieldaten, bevor echte Kundendaten hineinkommen.
- Prüfen Sie die Herstellerangaben bei jedem größeren Tarif- oder Funktionswechsel erneut, denn sie ändern sich häufig.
Wann Sie lieber Hilfe holen
Wir richten mit Ihnen die technische Seite ein. Dazu gehören Firmenkonten statt privater Zugänge, die Admin-Einstellungen für Training und Verlauf, die Prüfung, ob Copilot Chat in Ihrem Microsoft 365 mit Unternehmensdatenschutz läuft, und eine kurze interne Regel in verständlicher Sprache. Wenn KI in einen eigenen Ablauf eingebaut werden soll, zeigen wir, welche Daten dabei wohin gehen. Für Konten und Geräte im Büro hilft unser IT-Service für Büros.
Die rechtliche Bewertung machen wir nicht. Ob Ihre Rechtsgrundlage trägt, ob eine Datenschutz-Folgenabschätzung nötig ist und ob nach einer versehentlichen Eingabe eine Meldung an die Aufsichtsbehörde fällig wird, gehört zu Ihrer oder Ihrem Datenschutzbeauftragten oder zu einer Anwältin oder einem Anwalt mit Schwerpunkt Datenschutz. Das gilt besonders für Praxen, Kanzleien und alle, die mit Gesundheits- oder Personaldaten arbeiten. Bis das geklärt ist, bleiben solche Daten draußen.
Häufige Fragen
Darf mein Mitarbeiter ChatGPT auf der Arbeit nutzen?
Das entscheiden Sie als Arbeitgeber. Die Datenschutzkonferenz empfiehlt schriftliche Vorgaben, welche KI mit welchem Konto für welche Zwecke erlaubt ist, und berufliche statt privater Accounts. Sobald personenbezogene Daten hineinsollen, müssen zusätzlich Vertrag und Rechtsgrundlage geklärt sein.
Gibt es einen AV-Vertrag mit OpenAI?
Ja, laut OpenAI mit Stand Oktober 2026 für ChatGPT Business, ChatGPT Enterprise und die API, abgeschlossen über ein Formular von OpenAI. Für private Konten nennt OpenAI keinen. Der Vertrag ersetzt nach der Datenschutzkonferenz nicht die Rechtsgrundlage für die Verarbeitung.
Ist Copilot in Microsoft 365 datenschutzrechtlich besser als ChatGPT?
Pauschal lässt sich das nicht sagen, es kommt auf Konto, Tarif, Vertrag und Daten an. Microsoft beschreibt für Copilot Chat in Firmenkonten einen Vertrag als Auftragsverarbeiter und kein Training, nimmt aber die Bing-Websuche aus. OpenAI macht für seine Firmentarife ähnliche Zusagen zu Vertrag und Training.
Ein Mitarbeiter hat schon Kundendaten in ChatGPT eingegeben. Was jetzt?
Weitere Eingaben stoppen und den Fall intern an die zuständige Person melden. Notieren Sie Konto, Zeitpunkt und betroffene Daten. Ob eine Meldung an die Aufsichtsbehörde nötig ist, beurteilen Datenschutzbeauftragte oder ein Anwalt.
Reicht es, Namen vor der Eingabe zu löschen?
Meist nicht. Die Datenschutzkonferenz schreibt, dass das Entfernen von Namen und Anschriften regelmäßig nicht genügt, weil sich die Person aus dem Zusammenhang erkennen lässt. Beschreiben Sie den Fall lieber allgemein, ohne echte Einzelheiten.
Wird mit unseren Eingaben die KI trainiert?
Laut OpenAI werden Geschäftsdaten aus Business, Enterprise und API standardmäßig nicht zum Training genutzt, Daten aus privaten Konten dagegen schon, solange man den Schalter nicht abstellt. Microsoft gibt an, Prompts und Antworten in Copilot Chat nicht zum Training der Basismodelle zu verwenden. Beides ist Stand Oktober 2026.
Quellen
- Orientierungshilfe Künstliche Intelligenz und Datenschutz (Version 1.0, 6. Mai 2024) (Datenschutzkonferenz)
- Verordnung (EU) 2024/1689 über künstliche Intelligenz (KI-Verordnung) (EUR-Lex)
- Verordnung (EU) 2026/1744 (Digital-Omnibus-Verordnung zur KI, Neufassung von Art. 4) (EUR-Lex)
- Enterprise privacy at OpenAI (englisch) (OpenAI)
- Microsoft Copilot Chat Privacy and Protections (englisch) (Microsoft Learn)
Ihr nächster Schritt
Gehen Sie die Fragen der Reihe nach durch.
- Nutzt Ihr Team KI schon mit privaten Konten? Dann stellen Sie berufliche Zugänge bereit und sagen ab sofort klar, welche Daten bis zur Klärung tabu sind.
- Sollen Kundendaten verarbeitet werden? Dann prüfen Sie Firmentarif und AV-Vertrag und lassen die Rechtsgrundlage von Ihrer oder Ihrem Datenschutzbeauftragten bewerten.
- Gibt es noch keine schriftliche Regel? Schreiben Sie eine Seite mit Konto, erlaubten Aufgaben und verbotenen Daten und weisen Sie alle Nutzerinnen und Nutzer kurz ein.
- Soll KI fest in Ihre Abläufe? Dann lohnt ein Blick auf geschlossene Lösungen. Schreiben Sie uns über die Anfrage für Software und Automatisierung.


