Leistung · Datenschutz & Compliance
KI & Datenschutz: rechtssicher statt riskant
„Was darf mein Team eigentlich mit ChatGPT?“ – Wir übersetzen DSGVO, das revidierte Schweizer Datenschutzgesetz (nDSG) und den EU AI Act in klare, umsetzbare Regeln. Damit KI in Ihrem Unternehmen genutzt wird, ohne dass Daten oder Reputation auf dem Spiel stehen.
Das Risiko
KI wird längst genutzt – nur ungeregelt
Ein Verbot funktioniert nicht, Wegschauen erst recht nicht. Das sind die typischen Stolperfallen.
Kundendaten in öffentlichen Tools
Mitarbeitende fügen Verträge, E-Mails oder Personendaten in ChatGPT ein – oft ohne zu wissen, dass diese Daten das Unternehmen verlassen.
Unklarheit über den EU AI Act
Welche KI-Anwendungen fallen in welche Risikoklasse? Für viele Unternehmen ist völlig offen, welche Pflichten ab wann gelten.
Keine verbindlichen Regeln
Ohne KI-Richtlinie entscheidet jede Person selbst, was erlaubt ist. Im Schadensfall haftet am Ende die Geschäftsleitung.
Vorgehen
Von der Unsicherheit zur klaren Regelung
Bestandsaufnahme Schritt 1
Wir erfassen, welche KI-Tools bei Ihnen bereits im Einsatz sind, welche Daten dabei verarbeitet werden und wo die grössten Risiken liegen.
Rechtliche Einordnung Schritt 2
DSGVO, nDSG und EU AI Act, angewendet auf Ihre konkreten Anwendungsfälle – verständlich erklärt, mit klarer Risikoeinstufung statt Paragraphen-Dschungel.
KI-Richtlinie & Massnahmen Schritt 3
Wir erarbeiten mit Ihnen eine verbindliche, praxistaugliche KI-Nutzungsrichtlinie: Was ist erlaubt, was nicht, welche Tools sind freigegeben – auf einer Seite verständlich.
Schulung & Verankerung Schritt 4
Regeln wirken nur, wenn das Team sie kennt. Auf Wunsch schulen wir Ihre Mitarbeitenden und verankern die Richtlinie im Arbeitsalltag.
Was Sie erhalten
Compliance zum Anfassen
Keine abstrakten Rechtsgutachten, sondern Dokumente und Regeln, mit denen Ihr Team sofort arbeiten kann.
Risiko-Einschätzung
Eine klare Landkarte Ihrer KI-Nutzung: welche Tools, welche Daten, welche Risikoklasse nach EU AI Act – und wo dringender Handlungsbedarf besteht.
KI-Nutzungsrichtlinie
Eine verständliche, verbindliche Richtlinie für Ihr Unternehmen: erlaubte Tools, Umgang mit Daten, klare Do’s und Don’ts – abgestimmt auf DSGVO und nDSG.
Handlungsempfehlungen
Konkrete nächste Schritte, priorisiert nach Dringlichkeit – damit aus der Analyse auch wirklich gelebte Compliance wird.
Hinweis: Wir bieten praxisnahe Beratung zu KI-Compliance, keine Rechtsberatung im Sinne des Anwaltsrechts. Bei komplexen Fällen arbeiten wir mit Ihrer Rechtsabteilung oder Kanzlei zusammen.
Aus der Praxis
Vom Wildwuchs zur klaren Policy
- Ausgangslage
- Mitarbeitende nutzten ChatGPT unkontrolliert – teils mit Kundendaten. Die Geschäftsleitung war alarmiert, aber ein Verbot schien unrealistisch.
- Weg
- Zwei Beratungsgespräche, dann begleitete Erarbeitung einer KI-Richtlinie inklusive Schulung aller Mitarbeitenden.
- Ausgangslage
- Sensible Mandantendaten und die Frage, welche KI-Tools überhaupt datenschutzkonform eingesetzt werden dürfen.
- Weg
- Tool-Check auf Datenschutz-Konformität, Freigabeliste erlaubter Werkzeuge, kompakte Richtlinie.
Häufige Fragen
KI, Datenschutz & EU AI Act
Gilt der EU AI Act überhaupt für Schweizer Unternehmen?
Oft ja. Sobald Sie KI-Systeme in der EU anbieten oder deren Ergebnisse in der EU genutzt werden, kann der EU AI Act greifen – ähnlich wie schon bei der DSGVO. Wir prüfen im Erstgespräch, ob und in welchem Umfang Sie betroffen sind.
Dürfen wir ChatGPT im Unternehmen überhaupt einsetzen?
Grundsätzlich ja – es kommt darauf an, welche Daten Sie eingeben und welche Version Sie nutzen. Mit den richtigen Einstellungen, einer passenden Tool-Wahl und klaren Regeln lässt sich KI datenschutzkonform einsetzen. Genau das halten wir in Ihrer KI-Richtlinie fest.
Was ist der Unterschied zwischen DSGVO und dem Schweizer nDSG?
Das revidierte Schweizer Datenschutzgesetz (nDSG) ist stark an die DSGVO angelehnt, aber nicht identisch. Für viele Schweizer KMU sind beide relevant – das nDSG ohnehin, die DSGVO bei EU-Bezug. Wir betrachten Ihren konkreten Fall unter beiden Regelwerken.
Bieten Sie Rechtsberatung an?
Wir bieten praxisnahe Beratung zu KI-Compliance und Datenschutz – keine anwaltliche Rechtsberatung. Für rechtsverbindliche Gutachten arbeiten wir mit Ihrer Rechtsabteilung oder einer Kanzlei zusammen. Für den Grossteil der Fragen im Alltag reicht unsere Beratung aus.
Wie schnell haben wir eine KI-Richtlinie?
In der Praxis entsteht eine verbindliche, auf Ihr Unternehmen zugeschnittene KI-Richtlinie inklusive Schulung typischerweise innerhalb von rund 4 Wochen.
Weitere Leistungen
Passt dazu
KI-Strategie & Einstieg →
Den grossen Rahmen setzen: Potenzialanalyse, Roadmap und Quick Wins für Ihr Unternehmen.
Mitarbeiterschulung →
Regeln, die ankommen: Wir schulen Ihr Team im sicheren Umgang mit KI.
Tool-Auswahl & Evaluation →
Datenschutzkonforme Werkzeuge finden – unabhängig und ohne Vendor-Bias.
Kontakt
Klarheit statt Bauchgefühl?
30 Minuten mit einem Experten, der Ihre Situation versteht – und Ihnen ehrlich sagt, wo Sie beim Thema KI & Datenschutz stehen. Nach dem Gespräch erhalten Sie eine schriftliche Zusammenfassung mit Empfehlungen, egal ob eine Zusammenarbeit daraus wird oder nicht.
Mo–Fr, 8:00–18:00 Uhr