Zum Inhalt springen
KI.THINKS
Menü

KI-Beratung → Datenschutz

Datenschutzkonforme KI: Nutzen ohne Datenabfluss

KI.THINKS entwirft KI-Architekturen, die zum deutschen Datenschutz passen: selbst gehostete Modelle mit Ollama für sensible Daten, EU-Cloud oder US-APIs mit Auftragsverarbeitungsvertrag für den Rest — inklusive EU-AI-Act-Einordnung und praxistauglicher KI-Richtlinie für Ihre Mitarbeitenden.

Das Problem

In den meisten Unternehmen wird längst mit KI gearbeitet — nur eben ungeregelt: Mitarbeitende kopieren Kundendaten in kostenlose Chatbots, weil es schnell geht („Schatten-KI"). Das ist kein Werkzeugproblem, sondern ein Architektur- und Richtlinienproblem.

Die Antwort ist nicht Verbieten — das treibt die Nutzung nur in den Untergrund. Die Antwort ist eine Architektur, die sichere Werkzeuge bereitstellt, und eine Richtlinie, die klar sagt, was womit erlaubt ist.

Die drei Architektur-Stufen

Maximale Kontrolle

Self-Hosting (Ollama)

Lokale Modelle auf eigener Hardware. Maximaler Datenschutz: nichts verlässt das Haus. Ideal für sensible Daten und interne Tools.

Der Mittelweg

EU-Cloud

Europäische Anbieter oder EU-Regionen großer Provider. Guter Kompromiss aus Leistung und Compliance für die meisten Anwendungsfälle.

Maximale Leistung

US-API mit AVV

Claude, OpenAI & Co. über Unternehmensverträge: AVV, keine Trainingsnutzung, klare Regeln. Höchste Modellqualität für unkritische Daten.

In der Praxis kombinieren die meisten Unternehmen alle drei Stufen — entscheidend ist die richtige Zuordnung von Daten zu Werkzeugen. Wir arbeiten selbst mit allen drei Stufen und beraten aus der Praxis, nicht aus dem Prospekt.

So gehen wir vor

  1. 01

    Datenlage erfassen

    Welche Daten sollen in KI-Prozesse fließen? Wir klassifizieren nach Schutzbedarf: öffentlich, intern, personenbezogen, besonders sensibel.

  2. 02

    Architektur wählen

    Self-Hosting mit Ollama, EU-Cloud oder US-API mit AVV — je Anwendungsfall die passende Stufe, nicht pauschal die teuerste.

  3. 03

    Rechtsrahmen klären

    AVV, Drittlandübermittlung, EU AI Act-Einordnung, Betriebsvereinbarung — wir bereiten die Unterlagen für Ihren Datenschutzbeauftragten vor.

  4. 04

    KI-Richtlinie einführen

    Eine klare, praxistaugliche Regelung für Ihre Mitarbeitenden: welches Werkzeug für welche Daten — gegen Schatten-KI im Unternehmen.

Häufige Fragen

Ist ChatGPT im Unternehmen erlaubt?

Die kostenlose Browser-Version ist für personenbezogene oder vertrauliche Daten ungeeignet. Zulässig wird der Einsatz über Business- und API-Verträge mit Auftragsverarbeitungsvertrag, deaktivierter Trainingsnutzung und klaren internen Regeln — oder über lokale Alternativen wie Ollama.

Was ist der Vorteil von selbst gehosteter KI (Ollama)?

Die Daten verlassen Ihr Haus nicht: keine Drittlandübermittlung, kein Auftragsverarbeiter, keine API-Kosten. Dafür braucht es passende Hardware und Betriebs-Know-how — und lokale Modelle sind bei komplexen Aufgaben schwächer als die großen Cloud-Modelle. Wir helfen bei der ehrlichen Abwägung.

Was verlangt der EU AI Act von uns?

Für die meisten KMU-Anwendungen (Texterstellung, Chatbots, interne Assistenten) gelten überschaubare Transparenz- und Schulungspflichten. Verbotene oder hochriskante Anwendungsfälle sind im Mittelstand selten — wir ordnen Ihre Vorhaben ein und dokumentieren das nachvollziehbar.

Ersetzt die Beratung unseren Datenschutzbeauftragten?

Nein — sie macht ihn schneller. Wir liefern die technische Architektur und die Entscheidungsvorlagen; die rechtliche Freigabe bleibt bei Ihrem DSB bzw. Ihrer Rechtsberatung. Auf Wunsch sprechen wir direkt mit Ihrem DSB.

KI nutzen, ohne beim Datenschutz zu zittern?

Kostenloses Erstgespräch, 30 Minuten, unverbindlich — vor Ort im Schwarzwald-Baar-Kreis oder remote.

Erstgespräch vereinbaren