KI-Tools und Datenschutz

    KI im Unternehmen einsetzen. Datenschutz und Recht von Anfang an klären.

    Ihr Team arbeitet mit ChatGPT, Copilot oder Claude? SiDIT unterstützt Sie bei der Prüfung Ihres Einsatzes, bei Verträgen und bei verständlichen Regeln für Ihre Mitarbeitenden.

    Neutrale Prüfpunkte

    Was bei verbreiteten KI-Tools konkret zu prüfen ist.

    Stand 14.09.2026
    Keine pauschale Freigabe oder Risikoklasse
    Productivity-Suite
    Microsoft 365 Copilot
    Berechtigungen, Datenzugriffe und den konkreten Einsatz prüfen. Ob eine Datenschutz-Folgenabschätzung erforderlich ist, hängt insbesondere vom Risiko der geplanten Verarbeitung ab.
    Zugriffe prüfen
    LLM-Chat
    ChatGPT (OpenAI)
    Plan, Vertragsbedingungen, Datenarten und Einstellungen im konkreten Einsatz prüfen. Ein Business- oder Enterprise-Tarif allein ist keine Konformitätsgarantie.
    Tarif & Einsatz prüfen
    LLM-Chat
    Claude (Anthropic)
    Speicherfristen, Trainingsnutzung und vertragliche Regelungen hängen vom gewählten Produkt und Vertrag ab. Maßgeblich bleibt der konkrete Einsatz.
    Vertrag prüfen
    LLM-Chat
    Google Gemini
    Vertragsmodell, Kontoeinstellungen, verarbeitete Daten und Einbindung in bestehende Abläufe gemeinsam bewerten.
    Plan & Daten prüfen
    Productivity-Suite
    Google Workspace AI
    Edition, Auftragsverarbeitung, Datenflüsse, Administrationsoptionen und der jeweilige Anwendungsfall gehören in die Prüfung.
    Konfiguration prüfen
    Knowledge
    Notion AI
    Klären, welche Workspace-Inhalte verarbeitet werden, welche Unterauftragnehmer beteiligt sind und welche Regeln für Eingaben gelten.
    Datenflüsse prüfen
    Enterprise Search
    Glean
    Bestehende Zugriffsrechte, mögliche Überberechtigungen und Oversharing vor der unternehmensweiten Suche gezielt prüfen.
    Berechtigungen prüfen
    Code-IDE
    Cursor
    Regeln für Quellcode, Geschäftsgeheimnisse, personenbezogene Daten und freigegebene Projekte passend zum Einsatz festlegen.
    Code & Daten prüfen
    Code-Assist
    GitHub Copilot
    Tarif, Einstellungen sowie Datenschutz-, Lizenz- und Geheimnisschutzfragen für den Entwicklungsprozess prüfen.
    Einsatz prüfen
    App-Builder
    Lovable
    Vor dem Einsatz klären, welche Daten und Inhalte in die Entwicklungsumgebung gelangen dürfen und welche Verträge gelten.
    Daten prüfen
    App-Builder
    v0 / Bolt
    Bei Prototypen zwischen Testdaten und echten Personen-, Kunden- oder Unternehmensdaten unterscheiden und passende Leitplanken setzen.
    Prototyp prüfen
    Legal-Tech
    Harvey / Spellbook
    Verträge, Datenflüsse, Zugriffsrechte sowie Berufs- und Verschwiegenheitspflichten anhand des konkreten Einsatzes bewerten.
    Vertraulichkeit prüfen

    Die Hinweise ersetzen keine Prüfung des konkreten Einsatzes.

    Ihr Tool fehlt? Schreiben Sie uns.

    Entscheidend ist nicht nur, welches Tool Sie nutzen – sondern mit welchem Vertrag, welchen Einstellungen, welchen Daten und für welchen Zweck.
    Konkreter Einsatz statt pauschaler Bewertung
    Was Sie von uns bekommen

    Prüfung, Dokumentation und verständliche Regeln.

    01

    Prüfung des konkreten Einsatzes

    Wir betrachten Tool, Tarif, Einstellungen, Datenarten, Nutzergruppen und den tatsächlichen Arbeitsablauf zusammen.

    So entstehen belastbare nächste Schritte statt pauschaler Freigaben oder Verbote.

    02

    Verträge und Dokumentation

    Je nach Bedarf prüfen oder erstellen wir Vertragsunterlagen, Datenschutz-Dokumentation, Risikobewertungen und verständliche Regeln für Mitarbeitende.

    Welche Unterlagen erforderlich sind, ergibt sich aus Rolle, System und Einsatz.

    03

    Umsetzung mit Ihren Teams

    Wir stimmen rechtliche, organisatorische und technische Fragen mit Geschäftsführung, Datenschutz, IT, Personal und Fachbereichen ab.

    Anwendungsbezogene Kompetenzmaßnahmen helfen, vereinbarte Regeln im Alltag umzusetzen.

    Typische Situationen

    Beispielszenarien aus dem Unternehmensalltag.

    Die folgenden Situationen sind illustrative Beispiele und keine Aussagen über konkrete Mandate oder garantierte Ergebnisse.

    001

    Marketing nutzt ChatGPT für Kunden-Pitches

    „Unser Team verarbeitet Kunden-Briefings mit ChatGPT. Was müssen wir beachten?“
    Typischer Prüfweg: Tarif und Vertrag, betroffene Daten, Einstellungen sowie klare Regeln für zulässige Eingaben und eine passende Unterweisung prüfen.
    002

    Geschäftsführung plant Copilot

    „Wir möchten Copilot einführen. Welche Punkte müssen vor dem Rollout geklärt sein?“
    Typischer Prüfweg: Berechtigungen, Datenzugriffe, Risiko und mögliche DSFA-Erforderlichkeit sowie Mitbestimmungsfragen für den geplanten Einsatz bewerten.
    003

    Entwicklung arbeitet mit Cursor und Claude

    „Welche Code- und Unternehmensdaten dürfen unsere Entwickler eingeben?“
    Typischer Prüfweg: Tool-Inventar, Verträge, Einstellungen und konkrete Leitplanken für Quellcode, Geheimnisse und personenbezogene Daten festlegen.
    004

    Praxis erwägt einen KI-Telefonassistenten

    „Wir möchten Patientenanrufe mit KI unterstützen. Ist das möglich?“
    Typischer Prüfweg: Anbieter, Datenfluss, Gesundheitsdaten, Schweigepflicht, Rechtsgrundlagen und Schutzmaßnahmen für den genau beschriebenen Anwendungsfall prüfen.
    Häufig gefragt

    Fragen zu ChatGPT, Copilot, Claude und KI-VO.

    Dürfen wir ChatGPT im Unternehmen einsetzen?

    Das lässt sich nicht allein anhand des Produktnamens oder Tarifs beantworten. Zu prüfen sind insbesondere Plan und Vertragsbedingungen, Datenarten, Einstellungen, Nutzergruppen und der konkrete Zweck. Ein Business- oder Enterprise-Tarif allein ist keine Konformitätsgarantie.

    Brauchen wir für Microsoft 365 Copilot eine Datenschutz-Folgenabschätzung?

    Das hängt vom konkreten Einsatz und dessen Risiken ab. Vor einem Rollout sollten insbesondere Berechtigungsstrukturen, erreichbare Inhalte, Nutzergruppen, Verarbeitungsvorgänge und Schutzmaßnahmen geprüft werden. Daraus ergibt sich, ob eine Datenschutz-Folgenabschätzung erforderlich ist.

    Was ändert die KI-Verordnung für unseren Tool-Einsatz?

    Die konkreten Pflichten hängen unter anderem von Ihrer Rolle, dem System, dem Anwendungsfall und den jeweils geltenden Übergangsregeln ab. Dazu können anwendungsbezogene Kompetenzmaßnahmen, interne Regeln, Dokumentation oder weitere risikobezogene Anforderungen gehören.

    Müssen wir einen KI-Beauftragten benennen oder ein bestimmtes Zertifikat erwerben?

    Eine universelle Pflicht zur Benennung eines KI-Beauftragten oder zum Erwerb eines bestimmten Zertifikats besteht nicht. Zuständigkeiten und geeignete Kompetenzmaßnahmen sollten passend zu Organisation, Rollen und eingesetzten Systemen festgelegt werden.

    Was kostet eine KI- und Datenschutzberatung bei SiDIT?

    Der Aufwand richtet sich nach Tools, Einsatzfeldern, Datenarten und gewünschtem Prüfungsumfang. Im kostenlosen 30-Minuten-Erstgespräch klären wir den Bedarf; anschließend erhalten Sie bei Bedarf ein passendes Angebot.

    Mein Tool steht nicht in der Übersicht. Unterstützt SiDIT trotzdem?

    Ja. Die Übersicht nennt verbreitete Beispiele. Im Erstgespräch können wir auch andere kommerzielle, branchenspezifische oder selbst betriebene KI-Systeme einordnen.

    Kostenloses Erstgespräch

    Ihr KI-Einsatz. Konkrete Fragen. Klare nächste Schritte.

    In 30 Minuten klären wir, welche Tools und Einsatzfelder Sie prüfen möchten und welche Unterstützung sinnvoll sein kann.

    DatenschutzberatungSiDIT GmbH
    Anwaltliche PrüfungSiDIT legal GbR

    Bitte senden Sie hier keine vertraulichen Inhalte oder Dokumente.

    Lieber direkt sprechen? +49 931 780 877-0