Prüfen Sie den konkreten Arbeitsablauf: Warum dürfen diese Daten verarbeitet werden, welche Rolle übernimmt der Anbieter, wo werden sie verarbeitet und wann verschwinden sie? Ein Vertrag oder ein EU-Server beantwortet diese vier Fragen nicht allein.
Der Einsatz entscheidet, nicht das Werbeversprechen
Ein KI-Werkzeug bekommt keine pauschale Freigabe für alle Kundendaten. Wer KI DSGVO-konform nutzen möchte, beschreibt zuerst eine Aufgabe und die dafür benötigten Angaben. Ein Entwurf aus öffentlichen Produktdaten ist etwas anderes als die Auswertung einer Kundenakte. Die DSGVO verlangt bei personenbezogenen Daten unter anderem einen bestimmten Zweck, eine Rechtsgrundlage und die Beschränkung auf notwendige Angaben.
Unsere Empfehlung für einen kleinen Betrieb: Beginnen Sie mit einem abgegrenzten Textentwurf und künstlichen Beispieldaten. Sammeln Sie die Nachweise für echte Daten parallel. Vier Prüffelder helfen dabei: Rechtsgrundlage, Anbieterrolle, Verarbeitungsorte und Löschung. Sie sind ein Einstieg in die Prüfung, keine vollständige Rechtsberatung. Gesundheitsdaten, Personalbewertungen und automatische Entscheidungen über Menschen gehören nicht in diesen einfachen Startablauf.
Frage 1: Warum dürfen diese Angaben in die KI?
Der Zweck steht vor dem Prompt. Schreiben Sie einen Satz wie: „Wir wollen aus einer Lieferanfrage einen Antwortentwurf erstellen; benötigt werden Produkt, Menge und gewünschter Termin.“ Prüfen Sie anschließend, ob Name, Telefonnummer und bisherige Bestellungen überhaupt in diesen Entwurf gehören. Für eine erste Textfassung reichen häufig Platzhalter, die ein Mensch danach im eigenen System ersetzt.
Die Rechtsgrundlage muss zur konkreten Verarbeitung passen. Ein Vertrag mit dem KI-Anbieter erlaubt nicht automatisch die Verarbeitung personenbezogener Daten Ihrer Kunden oder anderer Personen. Auch die Begründung „spart Arbeitszeit“ ersetzt keine Prüfung. Der LfDI Baden-Württemberg erläutert: Für Vertragserfüllung genügt bloße Nützlichkeit nicht; bei berechtigten Interessen ist eine Abwägung erforderlich.
Notieren Sie im Prüfblatt Zweck, Datenfelder, betroffene Personen und die geprüfte Rechtsgrundlage samt Begründung. Bleibt das letzte Feld offen, bleibt der Test bei künstlichen Daten. Für Gesundheitsdaten und andere besondere Datenkategorien gelten zusätzlich die Voraussetzungen aus Artikel 9.
Frage 2: Was tut der Anbieter mit den Daten?
Die Anbieterrolle muss zum tatsächlichen Ablauf passen. Verarbeitet ein Dienst personenbezogene Daten in Ihrem Auftrag, braucht es die Vereinbarung nach Artikel 28 DSGVO, häufig AV-Vertrag genannt. Darin stehen unter anderem Weisungen, Vertraulichkeit, Sicherheitsmaßnahmen, weitere Auftragsverarbeiter und Unterstützung bei Betroffenenrechten. Der Vertrag ist kein Ersatz für die eigene Rechtsgrundlage.
Fordern Sie die Unterlagen für genau den Tarif und die Funktion an, die Sie einsetzen wollen. Eine allgemeine Datenschutzseite genügt nicht, wenn Datei-Uploads, Suchfunktionen oder angebundene Dienste anders behandelt werden. Fragen Sie gesondert nach der Nutzung von Eingaben und Antworten zum Modelltraining sowie nach eigenen Zwecken des Anbieters. Ein Trainingsausschluss ist ein wichtiger Baustein, aber kein vollständiger Datenschutzcheck. Bei eigenen Zwecken des Anbieters müssen dessen Rolle und Rechtsgrundlage gesondert geprüft werden; ein AV-Vertrag deckt diese Nutzung nicht automatisch ab.
Praktischer Nachweis: Speichern Sie Vertragsversion, Unterauftragnehmerliste und die relevanten Einstellungen zusammen. Die zuständige Person soll später erkennen können, welche Bedingungen bei der Freigabe galten.
Frage 3: Wo werden Daten verarbeitet und zugänglich?
Der Serverstandort beschreibt nur einen Teil des Weges. Zeichnen Sie für Ihren Ablauf vier Stationen auf: Eingabe, Modellverarbeitung, gespeicherter Verlauf und Support. Ergänzen Sie verbundene Dienste. Fragen Sie für jede Station nach den beteiligten Unternehmen und Ländern, einschließlich möglicher Fernzugriffe.
Ein EU-Speicherort beantwortet nicht automatisch, ob Daten an Empfänger außerhalb des Europäischen Wirtschaftsraums übermittelt werden. Falls solche Übermittlungen vorliegen, gelten zusätzlich die Anforderungen aus Kapitel V DSGVO. Der Anbieter soll das verwendete Instrument nennen, etwa einen einschlägigen Angemessenheitsbeschluss oder geeignete Garantien, und die dazugehörigen Nachweise bereitstellen.
Für das Prüfblatt reicht als erste Antwort deshalb nicht „Hosting Deutschland“. Schreiben Sie: „Modellverarbeitung: noch ungeklärt; Supportzugriff: noch ungeklärt; Unterauftragnehmer: Liste angefordert.“ Unbekannt ist eine offene Frage, keine Freigabe. Eine Deutschlandflagge löscht keine Daten.
Frage 4: Was wird wann wirklich gelöscht?
Jede Datenkopie braucht einen nachvollziehbaren Umgang. Fragen Sie getrennt nach Chats, hochgeladenen Dateien, Protokollen, Sicherungskopien und Daten bei angebundenen Diensten. Notieren Sie Aufbewahrungsdauer, Löschverfahren, mögliche Ausnahmen und die Person, die den Vorgang auslöst. Ein verschwundener Chat beweist nicht, dass alle anderen Kopien entfernt wurden.
Die Datenschutzkonferenz verlangt wirksame organisatorische und technische Verfahren für Berichtigung und Löschung. Für einen praktischen Test verwenden Sie eine erfundene Vorgangskennung, laden eine künstliche Datei hoch und prüfen anschließend den dokumentierten Löschweg. Was in Sicherungen oder Protokollen passiert, muss zusätzlich aus den Anbieterunterlagen hervorgehen.
Entfernen Sie unnötige Arbeitskopien, ohne gesetzlich aufzubewahrende Originalunterlagen unzulässig zu löschen. Für diese gelten deren eigene Aufbewahrungsregeln. Halten Sie im Prüfblatt daher Arbeitskopie und Original getrennt; eine pauschale Frist für alles führt am Ziel vorbei.
Diese Anfrage fordert die fehlenden Nachweise an
Die Anbieteranfrage nennt einen konkreten Einsatz. Kopieren Sie die folgenden Zeilen und ersetzen Sie die eckigen Platzhalter. Versenden Sie dabei keine echten Kundenbeispiele. Die Anfrage sammelt Informationen; über die eigene Rechtsgrundlage entscheidet der Betrieb mit der zuständigen Datenschutzberatung.
- Wir prüfen [Produkt, Tarif, Funktion] für [Aufgabe]. Verarbeitet werden sollen [Datenkategorien]; betroffen sind [Personengruppen]. Bitte beziehen Sie Ihre Antworten ausdrücklich auf diese Konfiguration.
- Welche datenschutzrechtliche Rolle übernehmen Sie je Verarbeitung? Bitte senden Sie gegebenenfalls den AV-Vertrag sowie die Beschreibung der technischen und organisatorischen Maßnahmen.
- Nutzen Sie Eingaben, Dateien oder Antworten für Training oder eigene Zwecke? Welche vertraglichen Zusagen und Einstellungen gelten dafür?
- Welche Unternehmen und Unterauftragnehmer verarbeiten die Daten in welchen Ländern? Bitte nennen Sie auch Supportzugriffe und gegebenenfalls das Instrument für Drittlandübermittlungen.
- Welche Aufbewahrungs- und Löschregeln gelten für Chats, Dateien, Protokolle und Sicherungen? Wie unterstützen Sie Auskunft, Berichtigung und Löschung, und wie erfahren wir von Änderungen?
Das Prüfblatt endet mit einer begrenzten Entscheidung
Die Freigabe benennt Aufgabe, Werkzeug und Daten. Eine ausgefüllte Beispielzeile lautet: „Lieferanfrage formulieren; freigegebenes Textwerkzeug; ausschließlich künstliche Produktanfragen; keine Kundenakten; Verantwortliche: Büroleitung; echte Daten gesperrt, bis offene Anbieterfragen geklärt sind.“ Das ist eine begrenzte Arbeitsanweisung, kein Zertifikat.
Ergänzen Sie vor dem Einsatz echter Daten Zugriffsrechte, erforderliche Datenschutzinformationen und die Prüfung, ob eine Datenschutz-Folgenabschätzung nötig ist. Nach Artikel 35 DSGVO hängt diese unter anderem vom voraussichtlich hohen Risiko für die Rechte und Freiheiten natürlicher Personen ab. Eine kleine Teamgröße schließt sie nicht aus.
Als reine Planungsrechnung: 45 Minuten Unterlagen ordnen, 30 Minuten künstliche Prüffälle und 15 Minuten Entscheidung dokumentieren ergeben 90 Minuten. Bei angenommenen 50 Euro je Arbeitsstunde sind das 75 Euro interner Aufwand. Anbieterwartezeit, Software, technische Änderungen und fachliche Rechtsprüfung kommen hinzu; diese Rechnung ist kein gemessener Projektwert.
Drei häufige Abkürzungen lassen Fragen offen
Die häufigsten Abkürzungen ersetzen keine Einsatzprüfung. „Reicht es, Namen zu entfernen?“ Nein, wenn Personen über andere Merkmale oder eine Zuordnungsliste erkennbar bleiben. Kundendaten vor dem Prompt schwärzen erklärt die praktische Vorbereitung; kann Ihr Betrieb die Angaben über eine Zuordnungsliste wieder Personen zuordnen, bleiben sie für ihn personenbezogen.
„Ist eine lokale KI automatisch datenschutzkonform?“ Nein. Sie kann einen externen Übermittlungsweg vermeiden; Zweck, Berechtigungen und Löschung bleiben Aufgaben des Betriebs. Die Anleitung KI ohne Cloud nutzen beschreibt diesen technischen Weg. „Gilt die Freigabe anschließend für jedes Team?“ Nur für den dokumentierten Umfang; neue Funktionen oder Datenarten lösen eine erneute Prüfung aus.
Legen Sie jetzt für genau eine Aufgabe das Vier-Fragen-Prüfblatt an und übernehmen Sie offene Punkte in die Anbieteranfrage. Die freigegebene Nutzung gehört danach in Ihre interne KI-Richtlinie. Wenn Sie Unterstützung bei der technischen Abgrenzung des Ablaufs brauchen, beschreiben Sie die Aufgabe in der Erstberatung zunächst ohne personenbezogene Beispieldaten.
Quellen & Stand
Quellen zuletzt geprüft: 09.10.2026. Herstellerangaben und unsere Einordnung werden im Text unterschieden.
- EUR-Lex: Datenschutz-Grundverordnung, konsolidierte Fassung
- Datenschutzkonferenz: Künstliche Intelligenz und Datenschutz, Mai 2024
- LfDI Baden-Württemberg: Rechtsgrundlagen beim Einsatz von KI
- Court of Justice: C-413/23 P, official summary of 4 September 2025
Korrekturhinweise: [email protected].
Was heißt das für Ihren Betrieb?
Wir besprechen einen konkreten Ablauf und prüfen, ob KI dabei helfen kann.
Kostenloses Erstgespräch buchen →