KI-Beratung → Datenschutz
Datenschutzkonforme KI: Nutzen ohne Datenabfluss
KI.THINKS entwirft KI-Architekturen, die zum deutschen Datenschutz passen: selbst gehostete Modelle mit Ollama für sensible Daten, EU-Cloud oder US-APIs mit Auftragsverarbeitungsvertrag für den Rest — inklusive EU-AI-Act-Einordnung und praxistauglicher KI-Richtlinie für Ihre Mitarbeitenden.
Das Problem
In den meisten Unternehmen wird längst mit KI gearbeitet — nur eben ungeregelt: Mitarbeitende kopieren Kundendaten in kostenlose Chatbots, weil es schnell geht („Schatten-KI"). Das ist kein Werkzeugproblem, sondern ein Architektur- und Richtlinienproblem.
Die Antwort ist nicht Verbieten — das treibt die Nutzung nur in den Untergrund. Die Antwort ist eine Architektur, die sichere Werkzeuge bereitstellt, und eine Richtlinie, die klar sagt, was womit erlaubt ist.
Die drei Architektur-Stufen
Self-Hosting (Ollama)
Lokale Modelle auf eigener Hardware. Maximaler Datenschutz: nichts verlässt das Haus. Ideal für sensible Daten und interne Tools.
EU-Cloud
Europäische Anbieter oder EU-Regionen großer Provider. Guter Kompromiss aus Leistung und Compliance für die meisten Anwendungsfälle.
US-API mit AVV
Claude, OpenAI & Co. über Unternehmensverträge: AVV, keine Trainingsnutzung, klare Regeln. Höchste Modellqualität für unkritische Daten.
In der Praxis kombinieren die meisten Unternehmen alle drei Stufen — entscheidend ist die richtige Zuordnung von Daten zu Werkzeugen. Wir arbeiten selbst mit allen drei Stufen und beraten aus der Praxis, nicht aus dem Prospekt.
So gehen wir vor
- 01
Datenlage erfassen
Welche Daten sollen in KI-Prozesse fließen? Wir klassifizieren nach Schutzbedarf: öffentlich, intern, personenbezogen, besonders sensibel.
- 02
Architektur wählen
Self-Hosting mit Ollama, EU-Cloud oder US-API mit AVV — je Anwendungsfall die passende Stufe, nicht pauschal die teuerste.
- 03
Rechtsrahmen klären
AVV, Drittlandübermittlung, EU AI Act-Einordnung, Betriebsvereinbarung — wir bereiten die Unterlagen für Ihren Datenschutzbeauftragten vor.
- 04
KI-Richtlinie einführen
Eine klare, praxistaugliche Regelung für Ihre Mitarbeitenden: welches Werkzeug für welche Daten — gegen Schatten-KI im Unternehmen.
Häufige Fragen
Ist ChatGPT im Unternehmen erlaubt?
Die kostenlose Browser-Version ist für personenbezogene oder vertrauliche Daten ungeeignet. Zulässig wird der Einsatz über Business- und API-Verträge mit Auftragsverarbeitungsvertrag, deaktivierter Trainingsnutzung und klaren internen Regeln — oder über lokale Alternativen wie Ollama.
Was ist der Vorteil von selbst gehosteter KI (Ollama)?
Die Daten verlassen Ihr Haus nicht: keine Drittlandübermittlung, kein Auftragsverarbeiter, keine API-Kosten. Dafür braucht es passende Hardware und Betriebs-Know-how — und lokale Modelle sind bei komplexen Aufgaben schwächer als die großen Cloud-Modelle. Wir helfen bei der ehrlichen Abwägung.
Was verlangt der EU AI Act von uns?
Für die meisten KMU-Anwendungen (Texterstellung, Chatbots, interne Assistenten) gelten überschaubare Transparenz- und Schulungspflichten. Verbotene oder hochriskante Anwendungsfälle sind im Mittelstand selten — wir ordnen Ihre Vorhaben ein und dokumentieren das nachvollziehbar.
Ersetzt die Beratung unseren Datenschutzbeauftragten?
Nein — sie macht ihn schneller. Wir liefern die technische Architektur und die Entscheidungsvorlagen; die rechtliche Freigabe bleibt bei Ihrem DSB bzw. Ihrer Rechtsberatung. Auf Wunsch sprechen wir direkt mit Ihrem DSB.
KI nutzen, ohne beim Datenschutz zu zittern?
Kostenloses Erstgespräch, 30 Minuten, unverbindlich — vor Ort im Schwarzwald-Baar-Kreis oder remote.