Ihre Mitarbeitenden nutzen ChatGPT wahrscheinlich schon. Mit privaten Konten, weil es schneller geht, und mit Angeboten, E-Mails oder Kundendaten, weil die Arbeit nun mal daraus besteht. Wohin diese Daten gehen, kann heute kaum ein Unternehmen beantworten.
Leistung
Standorte in Ulm/Neu-Ulm und Brandenburg/Berlin; Umsetzung für Unternehmen auch darüber hinaus.
Ein Verbot macht KI nur unsichtbar
Wer KI untersagt, ohne einen erlaubten Weg anzubieten, bekommt Schatten-KI: private Accounts, keine Protokolle, kein Auftragsverarbeitungsvertrag. Die Zeitersparnis ist echt, also wird weitergemacht. Nur eben dort, wo niemand hinschaut.
Jede Datenklasse bekommt ihren Ort
Wir ordnen Ihre Daten nach Schutzbedarf und legen pro Klasse fest, wo sie verarbeitet werden dürfen: in einem lokalen Modell im eigenen Netz, bei einem Anbieter mit EU-Hosting und Auftragsverarbeitungsvertrag oder in einem Standardtool mit klaren Eingaberegeln. Die freigegebene Umgebung muss bequemer sein als das private Konto, sonst nutzt sie niemand.
Was wir konkret liefern
- Bestandsaufnahme der KI-Tools, die heute schon im Einsatz sind
- Datenklassen, Datenflüsse und technische Maßnahmen, dokumentiert für Ihren Datenschutzbeauftragten
- Freigegebene KI-Umgebung: lokal, EU-Cloud oder hybrid
- KI-Nutzungsrichtlinie, die auf eine Seite passt
- Schulung zur KI-Kompetenz nach Art. 4 AI Act, mit Nachweis
Danach ist KI erlaubt statt geduldet
- Alle wissen, welches Tool für welche Daten freigegeben ist.
- Kundendaten und Geschäftsgeheimnisse bleiben in Umgebungen, die Sie kontrollieren.
- Fragt ein Kunde, ein Auditor oder die Aufsichtsbehörde nach, liegt die Dokumentation bereit.
- Die Zeitersparnis bleibt, nur ohne Grauzone.
Langdock-Alternative
AI Hub: die freigegebene KI-Umgebung, sofort einsatzbereit
Wer nicht bei null anfangen will, bekommt mit AI Hub Chat, Wissensdatenbank, KI-Agenten, Workflows, Transkription und Website-Chatbots unter einer Oberfläche. Daten und Modelle laufen ausschließlich in EU-Rechenzentren, ein Auftragsverarbeitungsvertrag deckt alle Werkzeuge ab, und Ihre Inhalte werden nie zum Training verwendet. Die Modelle dahinter sind austauschbar.
Häufige Fragen zu KI und Datenschutz
- Darf man ChatGPT im Unternehmen DSGVO-konform nutzen?
- Ja, wenn die Rahmenbedingungen stimmen. Dazu gehören ein Business- oder API-Zugang mit Auftragsverarbeitungsvertrag, Eingaben, die nicht zum Training verwendet werden, und klare Regeln, welche Daten eingegeben werden dürfen. Private Konten der kostenlosen Version sind für personenbezogene Kundendaten ungeeignet. Dasselbe gilt sinngemäß für Microsoft Copilot, Claude oder Gemini. Wer eine Alternative mit EU-Bezug sucht, kann auf europäische Modelle wie Mistral oder auf Plattformen mit EU-Hosting setzen.
- Gibt es eine DSGVO-konforme Alternative zu Langdock oder ChatGPT Enterprise?
- Ja, zum Beispiel AI Hub, unsere Plattform mit Chat, Wissensdatenbank, KI-Agenten, Workflows, Transkription und Website-Chatbots. Daten und Modelle laufen ausschließlich in EU-Rechenzentren, ein Auftragsverarbeitungsvertrag deckt alle Werkzeuge ab, und Inhalte werden nie zum Modelltraining verwendet. Welche Plattform passt, hängt von Datenklassen, vorhandener IT und Budget ab. Das klären wir im KI-Datenschutz-Check.
- Wann ist lokale KI besser als eine Cloud-Lösung?
- Lokale KI lohnt sich, wenn Daten das Haus nicht verlassen dürfen, etwa bei Berufsgeheimnissen von Kanzleien, Praxen und Steuerberatungen, bei Konstruktionsdaten oder bei Verträgen mit strengen Geheimhaltungsklauseln. Für viele andere Aufgaben liefert ein Cloud-Modell mit EU-Hosting bessere Antworten bei geringeren Kosten. Oft ist eine hybride Lösung am sinnvollsten: sensible Daten lokal, der Rest in der Cloud.
- Was verlangt der AI Act (KI-Verordnung) von Unternehmen, die KI nur nutzen?
- Seit dem 2. Februar 2025 müssen Unternehmen, die KI einsetzen, für ausreichende KI-Kompetenz ihrer Mitarbeitenden sorgen (Art. 4). Seit dem 2. August 2026 gelten die Transparenzpflichten aus Art. 50, zum Beispiel der Hinweis, dass man mit einer KI spricht, und die Kennzeichnung von Deepfakes. Die Pflichten für Hochrisiko-Systeme wurden auf Dezember 2027 bzw. August 2028 verschoben. Für die meisten KMU stehen deshalb Schulung, Dokumentation und Transparenz am Anfang.
- Was ist Schatten-KI und warum ist sie ein Risiko?
- Schatten-KI heißt, dass Mitarbeitende KI-Tools mit Firmendaten nutzen, ohne dass das Unternehmen davon weiß oder sie freigegeben hat. Dann fehlen Auftragsverarbeitungsvertrag, Protokolle und Löschkonzept, und nach einer Datenpanne lässt sich nicht nachvollziehen, was wohin geflossen ist. Ein reines Verbot hilft selten. Wirksamer ist eine freigegebene Alternative, die im Alltag schneller ist.
- Ersetzt 1tm den Datenschutzbeauftragten oder die Rechtsberatung?
- Nein. Wir liefern die technische und organisatorische Grundlage: Datenflüsse, technische Maßnahmen, Richtlinie, Schulungsnachweise und die KI-Umgebung selbst. Die rechtliche Bewertung im Einzelfall bleibt bei Ihrem Datenschutzbeauftragten oder Ihrer Kanzlei, deren Prüfung mit dieser Dokumentation deutlich schneller geht.
