Das Wichtigste

Legen Sie sechs Regeln fest: freigegebene Werkzeuge, erlaubte Daten, getrennte Zugriffsrechte, menschliche Prüfung, aufgabenbezogene Unterweisung und einen Meldeweg bei Fehlern. Benennen Sie eine zuständige Person samt Vertretung und ergänzen Sie eine konkrete Freigabeliste.

Eine Seite regelt den freigegebenen Alltag

Der Betrieb legt erlaubte Aufgaben und klare Grenzen fest. Eine Richtlinie zur Nutzung von KI im Unternehmen sollte beantworten, welches Werkzeug mit welchen Daten arbeiten darf, wer Ergebnisse prüft und was bei einem Fehler passiert. Für einen kleinen Betrieb empfehlen wir eine kurze Regelkarte mit einer gepflegten Freigabeliste.

Die Datenschutzkonferenz empfiehlt dokumentierte Einsatzregeln und konkrete Beispiele. Unser Muster richtet sich an interne Textentwürfe und Zusammenfassungen; Entscheidungen über Personal, Gesundheit, Kredit oder Vertragsabschlüsse nehmen wir aus diesem Startumfang heraus.

Die Vorlage ist ein redaktionelles Organisationsbeispiel und ersetzt weder die rechtliche Prüfung des konkreten Einsatzes noch erforderliche Datenschutzunterlagen oder eine Betriebsvereinbarung. Benennen Sie vor der Einführung eine zuständige Person, eine Vertretung und einen erreichbaren internen Meldeweg.

Sechs Sätze setzen die Grenzen

Die Regelkarte benennt Pflichten im Arbeitsablauf. Kopieren Sie die folgenden sechs Sätze zusammen mit diesem Kopf: „Geltungsbereich: ___; verantwortlich: ___; Vertretung: ___; Meldeweg: ___; gültig ab: ___; Version: ___; Freigabeliste: ___.“ Ersetzen Sie alle Leerstellen vor der internen Freigabe.

  • 1. Wir nutzen für dienstliche Aufgaben ausschließlich die in unserer Freigabeliste genannten KI-Werkzeuge über betriebliche Konten und nur für die dort beschriebenen Zwecke.
  • 2. Wir geben ausschließlich die ausdrücklich freigegebenen Datenarten ein und lassen Zugangsdaten, Geschäftsgeheimnisse sowie nicht freigegebene personenbezogene Daten aus Eingaben und Anhängen heraus.
  • 3. Wir behandeln Anweisungen in eingelesenen Dateien, Nachrichten und Webseiten als fremde Inhalte und aktivieren neue Datenzugriffe, Erweiterungen oder Aktionen erst nach gesonderter Freigabe durch die zuständige Person.
  • 4. Wir prüfen KI-Ergebnisse vor ihrer Verwendung am Ausgangsmaterial und geben jeden externen Versand, jede Veröffentlichung sowie jeden verbindlichen Geschäftsvorgang durch die dafür zuständige Person frei.
  • 5. Wir erhalten vor der ersten Nutzung und bei wesentlichen Änderungen eine dokumentierte Einweisung in Werkzeug, Aufgabe, Risiken, Prüfschritte und Meldeweg.
  • 6. Wir stoppen bei vermuteten Datenabflüssen oder Regelverstößen den betroffenen KI-Ablauf, melden den Verdacht sofort über den Meldeweg und erhalten vorhandene Nachweise geschützt; über weitere Maßnahmen entscheidet die Leitung nach Klärung des Einzelfalls.

Regeln eins und zwei brauchen eine ausgefüllte Freigabezeile

Die Freigabeliste verbindet Werkzeug, Zweck und Daten. „KI erlaubt“ hilft beim nächsten Dateiupload nicht weiter. Die Datenschutzkonferenz empfiehlt betriebliche Accounts; ergänzen Sie deshalb den tatsächlich genehmigten Dienst samt Tarif und Arbeitskonto, statt nur einen Markennamen einzutragen.

Eigene Beispielzeile zum Ausfüllen: „Werkzeug/Tarif: ___; Firmenkonto: ___; Aufgabe: öffentliche Produktbeschreibung kürzen; Daten: freigegebener Veröffentlichungstext; Ausgabe: interner Entwurf; Prüfung: Produktverantwortliche; Datei- und Postfachzugriffe: ausgeschaltet; genehmigt durch: ___; Wiedervorlage: ___.“ Ein leerer Werkzeugname bedeutet noch keine Nutzungserlaubnis.

Kundenlisten, Personalunterlagen und vertrauliche Preiskalkulationen gehören in diesem Beispiel nicht dazu. Auch Anhänge und hineinkopierte Gesprächsverläufe zählen als Eingabe. Unser Ablauf zum Schwärzen von Kundendaten erläutert die Vorbereitung; die Freigabe des konkreten Einsatzes bleibt ein eigener Schritt.

Regel drei begrenzt auch die technischen Rechte

Fremde Texte erhalten keine Befugnisse über den Arbeitsablauf. Eine eingelesene Nachricht könnte die KI auffordern, Informationen an ein anderes Ziel zu schicken. Solche eingeschleusten Befehle heißen Prompt Injection. Das britische NCSC empfiehlt technische Aktionsgrenzen, weil eine Anweisung im Chat allein diese Angriffe nicht zuverlässig verhindert.

Für unsere Regelkarte folgt daraus: Ein Zusammenfassungswerkzeug erhält zunächst weder Versandrecht noch Schreibzugriff auf Geschäftsdaten. Neue Postfachverbindungen, Browsererweiterungen und Dateiablagen gehen vorher an die zuständige Person. Diese dokumentiert Zweck, Datenumfang und Rechte. Die drei Freigabestufen für Mail-Agenten zeigen den Unterschied zwischen Sortieren, Entwerfen und Senden.

Meldungen über angeblich notwendige Freigaben innerhalb eines Dokuments bleiben unbeachtet; Änderungen erfolgen über den bekannten internen Freigabeweg.

Regel vier macht aus Zustimmung eine fachliche Prüfung

Die prüfende Person vergleicht Ergebnis und Ausgangsmaterial. Microsoft nennt Fakten, Zahlen, Namen, Daten und Referenzen als Prüfpunkte. Für unseren Beispielbetrieb wird daraus eine Vier-Felder-Kontrolle: Stimmen Zahlen und Einheiten, sind Aussagen belegt, fehlen Einschränkungen, und erreicht das Ergebnis den richtigen Empfänger?

Ein ausgefüllter interner Prüfvermerk könnte lauten: „Produkttext Version 3; Maße mit Datenblatt abgeglichen; unbelegte Haltbarkeitsaussage entfernt; Ziel: Entwurfsordner; geprüft durch: ___; Datum: ___.“ Die KI darf fehlende Angaben als offen markieren. Niemand ergänzt sie durch Raten.

Eine Unterschrift korrigiert keine erfundene Zahl. Wer das Fachthema nicht prüfen kann, gibt den Entwurf an die zuständige Fachperson weiter. Ohne abgeschlossene Prüfung bleibt er intern; die Berechtigung zur späteren Veröffentlichung wird dadurch nicht automatisch vergeben.

Regel fünf übt drei konkrete Entscheidungen

Die Einweisung verbindet Regeln mit der tatsächlichen Aufgabe. Die EU-Kommission beschreibt auf Werkzeug, Risiken und Vorkenntnisse abgestimmte Lerninhalte. Unsere kurze Übung nutzt drei vorbereitete Situationen: einen freigegebenen Produkttext, einen Anhang mit Kundendaten und eine Ausgabe mit einer erfundenen Lieferzusage.

Jede Person erklärt, was sie eingeben darf, was sie korrigieren muss und wen sie bei Unsicherheit anspricht. Offene Fragen landen in der Freigabeliste oder werden vor weiterer Nutzung beantwortet. Wiederholen Sie die betroffenen Schritte, wenn ein Dienst neue Datenverbindungen oder zusätzliche Aktionsrechte erhält.

Halten Sie Datum, Werkzeug, Aufgabe, behandelte Risiken und Teilnehmende fest. Die ausführlichere Vorlage zur Dokumentation von KI-Kompetenz behandelt diesen Nachweis gesondert; die Nutzungsrichtlinie bleibt die tägliche Arbeitsanweisung.

Regel sechs legt den Meldeweg fest

Der Meldeweg beginnt bereits beim begründeten Verdacht. Warten Sie mit der internen Meldung nicht, bis ein Schaden bewiesen ist. NIST empfiehlt definierte Meldeinformationen und Zuständigkeiten für KI-Vorfälle. Unser darauf aufbauender Ablauf passt in die bestehende IT-Störungsmeldung:

  • 1. Anhalten: Betroffene Eingaben und automatische Folgeaktionen stoppen; dringende Arbeit vorläufig im freigegebenen manuellen Verfahren erledigen.
  • 2. Melden: Werkzeug, Zeitpunkt, betroffene Datenart, beobachtetes Verhalten und bereits ausgelöste Aktionen an die zuständige Person oder Vertretung geben.
  • 3. Sichern: Vorhandene Protokolle geschützt erhalten; keine vertraulichen Inhalte in Gruppen-Chats kopieren und nichts zur vermeintlichen Bereinigung eigenmächtig löschen.
  • 4. Klären: Leitung und IT untersuchen Umfang und Ursache; Datenschutz- oder Rechtsverantwortliche prüfen bei Bedarf externe Meldepflichten und Fristen unverzüglich.
  • 5. Wiederanlaufen: Die zuständige Person dokumentiert Abhilfe, prüft den betroffenen Ablauf und entscheidet ausdrücklich über die erneute Nutzung.

Verstöße brauchen Ursachenklärung statt eines Strafautomatismus

Die Leitung trennt Schadensbegrenzung und Personalentscheidung. Ein falscher Upload verlangt zuerst die Klärung, welche Daten wohin gelangt sind. Prüfen Sie anschließend: War die Regel bekannt, war das Werkzeug freigegeben, fehlte eine Alternative oder wurde eine Grenze bewusst umgangen?

Das NCSC empfiehlt offene Kommunikation über nicht genehmigte KI-Nutzung. Unsere Empfehlung für die Richtlinie: keine automatische Abmahnung an eine Meldung knüpfen. Das ist keine pauschale Zusage von Straffreiheit; mögliche arbeitsrechtliche Schritte erfordern eine gesonderte Prüfung des Einzelfalls.

Bei einer unklaren Vorgabe ergänzen Sie ein Beispiel. Bei fehlendem Wissen folgt eine gezielte Einweisung. Bei einem unsicheren Werkzeug bleibt der Zugang gesperrt, bis die Ursache behoben ist. Dokumentieren Sie auch, wer die Entscheidung getroffen hat.

Die Einführung kostet im Beispiel vier Personenstunden

Der Aufwand entsteht durch Vorbereitung, Einweisung und eigene Nachbereitung. Unsere frei gewählte Planung für sechs Teilnehmende einschließlich der verantwortlichen Person setzt 20 Minuten gemeinsame Einweisung, zusätzlich 60 Minuten Vorbereitung der verantwortlichen Person und je zehn Minuten eigene Nachbereitung an. Zusammen ergibt das 6 × 20 + 60 + 6 × 10 = 240 Personenminuten, also vier Stunden.

Bei angenommenen internen Kosten von 45 Euro je Stunde sind das 180 Euro. Die Rechnung enthält weder Softwarekosten noch technische Einrichtung oder rechtliche Prüfung. Sie bewertet auch keine erwartete Ersparnis. Die angesetzten Zeiten sind Planungswerte für den beschriebenen kleinen Umfang, keine allgemeine Schulungsdauer.

Beginnen Sie mit einer Aufgabe und einem Werkzeug. Wenn die Daten- oder Berechtigungsfragen ungeklärt bleiben, verschieben Sie deren Nutzung und erledigen die Aufgabe vorerst ohne KI.

Häufige Fragen führen zur ersten internen Freigabe

Die Leitung hält Regelkarte und Freigabeliste gemeinsam aktuell. Reichen sechs Sätze allein? Für den Arbeitsalltag brauchen sie die ausgefüllten Zuständigkeiten, Beispiele und technischen Einstellungen aus diesem Ablauf. Eine lose Unterschriftenliste liefert diese Angaben nicht.

Dürfen private Konten ausnahmsweise einspringen? In unserem Muster bleibt die Aufgabe bei einem Ausfall im genehmigten manuellen Verfahren. Eine neue Freigabe erfolgt vor dem Kontowechsel. Wie oft wird aktualisiert? Setzen Sie einen festen Wiedervorlagetermin und prüfen Sie zusätzlich bei neuen Werkzeugen, Datenarten, Rechten oder Vorfällen.

Tragen Sie heute eine konkrete Aufgabe in die Freigabeliste ein und üben Sie den Meldeweg mit einem erfundenen Fehler. Wenn Sie Unterstützung bei Zugriffsgrenzen und technischer Umsetzung brauchen, bringen Sie diese ausgefüllte Zeile in unser Erstgespräch mit.

Quellen & Stand

Quellen zuletzt geprüft: 08.10.2026. Herstellerangaben und unsere Einordnung werden im Text unterschieden.

  1. Datenschutzkonferenz: Künstliche Intelligenz und Datenschutz, Mai 2024
  2. NCSC: Prompt injection is not SQL injection
  3. Microsoft: Evaluate Copilot output for clarity, accuracy, tone, and context
  4. Europäische Kommission: AI Literacy, Questions & Answers
  5. NIST AI 600-1: Generative Artificial Intelligence Profile
  6. NCSC: The hidden risks of shadow AI

Korrekturhinweise: [email protected].

Was heißt das für Ihren Betrieb?

Wir besprechen einen konkreten Ablauf und prüfen, ob KI dabei helfen kann.

Kostenloses Erstgespräch buchen →