KI-Datenschutz & EU AI Act in Nürnberg

Wir machen den KI-Einsatz in Ihrem Unternehmen sauber umsetzbar: KI-Richtlinie, DSGVO, Datenschutz-Folgenabschätzung, Pflichten aus dem EU AI Act und Abstimmung mit dem Betriebsrat. Praktisch und verständlich, aus Sicht der technischen Umsetzung.

  • seit 2014Microsoft-Beratung aus Nürnberg
  • Solutions PartnerModern Work · Azure · Business Applications
  • Ø 15+ JahreIT-Erfahrung unserer Consultants

Das deckt unsere Beratung zu KI-Compliance ab

  • KI-Richtlinie
  • DSGVO & AVV
  • Folgenabschätzung
  • EU AI Act
  • Betriebsvereinbarung
  • KI-Kompetenz & Schulung
  • Sensitivitätslabels
  • KI-Inventar
  • Zugriff & Protokolle

Ihr Weg

Wo steht Ihr Unternehmen bei KI-Regeln?

Drei typische Ausgangslagen.

1

Schatten-KI

Mitarbeitende nutzen KI, aber es gibt keine Regeln

Öffentliche Chatbots mit Firmendaten sind ein Risiko. Statt eines Verbots ohne Alternative empfehlen wir eine Richtlinie und ein freigegebenes Werkzeug.

2

Einführung

Copilot oder ein KI-Agent soll eingeführt werden

Vorher klären wir Datenschutz, Berechtigungen und Mitbestimmung, damit der Start nicht an Formalien scheitert.

3

Nachweis

Kunden oder Prüfer fragen nach Ihrer KI-Governance

Wir erstellen KI-Inventar, Risikoeinordnung und Dokumentation, die Sie vorzeigen können.

Pflichten

Was Unternehmen beim KI-Einsatz regeln müssen

Fünf Bausteine, die wir in der Praxis immer wieder brauchen.

KI-Richtlinie und KI-Inventar

Eine verständliche Richtlinie sagt, welche Werkzeuge erlaubt sind, welche Daten hinein dürfen und wer Verantwortung trägt. Das KI-Inventar listet alle eingesetzten Systeme mit ihrer Risikoeinordnung.

  • Erlaubte Werkzeuge und tabuisierte Daten klar benannt
  • Verantwortliche und Freigabeprozess festgelegt
  • Inventar als Grundlage für alle weiteren Pflichten

DSGVO & Folgenabschätzung

Rechtsgrundlage, Auftragsverarbeitung, Datenflüsse und Risiken dokumentieren, gemeinsam mit Ihrer Datenschutzbeauftragten.

EU AI Act einordnen

Risikoklasse, Transparenzpflichten und KI-Kompetenz für Ihre Anwendungsfälle bestimmen.

Betriebsrat & Mitbestimmung

Betriebsvereinbarung vorbereiten: Zweck, Leistungskontrolle, Transparenz und Schulung.

KI-Kompetenz & Schulung

Mitarbeitende schulen, damit sie KI sicher nutzen: Was darf hinein, wie prüfe ich Ergebnisse?

Regeln technisch durchsetzen

Sensitivitätslabels, Berechtigungen und Protokolle setzen Ihre Regeln im System durch, nicht nur auf dem Papier.

Fristen

EU AI Act: Was gilt wann?

Der AI Act gilt schrittweise. Für die meisten Büroanwendungen sind Transparenz und KI-Kompetenz entscheidend.

Zeitplan der wichtigsten Pflichten des EU AI Act
MerkmalAb wannWas bedeutet das für Sie?
Verbotene Praktikenseit Februar 2025Zum Beispiel Social Scoring; für typische Unternehmensanwendungen selten relevant.
KI-Kompetenz (Art. 4)seit Februar 2025Unternehmen sollen dafür sorgen, dass Mitarbeitende, die KI einsetzen, ausreichend geschult sind.
Transparenzpflichten (Art. 50)ab August 2026, je nach AnwendungsfallHinweis bei Chatbots und Kennzeichnung KI-erzeugter Inhalte in bestimmten Fällen.
Hochrisiko-SystemeDezember 2027 (eigenständige Systeme) bzw. August 2028 (in Produkte eingebettet)Etwa Personalauswahl oder Kreditentscheidungen. Nach dem Digital Omnibus später fällig, die Vorbereitung lohnt sich trotzdem.

Stand: Oktober 2026, nach der Einigung zum Digital Omnibus on AI. Fristen können sich noch ändern; dies ist keine Rechtsberatung. Mehr: EU AI Act für den Mittelstand

Ablauf

In vier Schritten zum geregelten KI-Einsatz

Wir arbeiten mit Ihrer IT, Ihrem Datenschutz und, wo vorhanden, dem Betriebsrat zusammen.

01

Bestandsaufnahme

Welche KI-Werkzeuge werden genutzt, offiziell und inoffiziell? Welche Daten fließen wohin?

Ergebnis: KI-Inventar

02

Einordnung

Risikoklasse, Datenschutzbewertung und Mitbestimmung je Anwendungsfall klären, gemeinsam mit Datenschutz und Rechtsberatung.

Ergebnis: Bewertung je Anwendungsfall

03

Regeln & Technik

KI-Richtlinie, Betriebsvereinbarung und technische Umsetzung mit Labels, Rechten und Protokollen.

Ergebnis: Richtlinie und umgesetzte Schutzmaßnahmen

04

Schulung & Pflege

Mitarbeitende schulen, das Inventar pflegen und neue Anforderungen laufend einarbeiten.

Ergebnis: Dauerhaft geregelter KI-Einsatz

FAQ

Häufige Fragen zu KI, Datenschutz und EU AI Act

Kurz beantwortet – für alles Weitere sind wir persönlich für Sie da.

Ihre Frage ist nicht dabei?
Mustafa Yaylak, Geschäftsführer
+49 911 25361972

Ja, wenn Rechtsgrundlage, Auftragsverarbeitungsvertrag, Zweckbindung und Schutzmaßnahmen stimmen und bei hohem Risiko eine Datenschutz-Folgenabschätzung vorliegt. Die Unternehmensversionen der gängigen Anbieter sind dafür vorgesehen, die kostenlosen Versionen nicht. Mehr: Microsoft Copilot und DSGVO.

Ja. Er gilt für alle, die KI-Systeme in der EU einsetzen oder anbieten. Als reines Anwenderunternehmen treffen Sie meist geringere Pflichten als ein Anbieter, aber KI-Kompetenz und Transparenz betreffen auch Sie. Details: EU AI Act für den Mittelstand.

Wir empfehlen sie dringend. Sie legt fest, welche Werkzeuge erlaubt sind, welche Daten nicht in KI-Dienste gehören und wie Ergebnisse geprüft werden. Ohne Regeln entsteht Schatten-KI, also die private Nutzung öffentlicher Chatbots mit Firmendaten.

Wenn es einen Betriebsrat gibt, ist bei Systemen, die Verhalten oder Leistung überwachen können, in der Regel die Mitbestimmung nach § 87 BetrVG betroffen. Copilot und ähnliche Werkzeuge fallen häufig darunter. Wir bereiten die Unterlagen vor: Betriebsvereinbarung für Copilot.

Nein. Wir setzen Anforderungen technisch und organisatorisch um und bereiten Unterlagen vor. Die verbindliche rechtliche Bewertung übernehmen Ihre Datenschutzbeauftragten oder Ihre Rechtsberatung, mit der wir gern zusammenarbeiten.

Das hängt von der Zahl der KI-Anwendungen und vom Reifegrad Ihrer Regeln ab. Nach dem kostenlosen Erstgespräch erhalten Sie eine Aufwandsschätzung.

Kontakt

Wie regeln Sie den KI-Einsatz in Ihrem Unternehmen?

Schildern Sie uns kurz, welche KI-Werkzeuge Sie nutzen oder planen. Im kostenlosen Erstgespräch zeigen wir, was zuerst geregelt werden sollte.

info@aurum-consulting.de · Marienstraße 2, 90402 Nürnberg · Mo–Fr 08:30–17:00

Mustafa YaylakGeschäftsführer · Ihr Ansprechpartner