Leistung · Datenschutz & Compliance

KI & Datenschutz: rechtssicher statt riskant

„Was darf mein Team eigentlich mit ChatGPT?“ – Wir übersetzen DSGVO, das revidierte Schweizer Datenschutzgesetz (nDSG) und den EU AI Act in klare, umsetzbare Regeln. Damit KI in Ihrem Unternehmen genutzt wird, ohne dass Daten oder Reputation auf dem Spiel stehen.

DSGVO & nDSG EU AI Act KI-Richtlinie inklusive

Das Risiko

KI wird längst genutzt – nur ungeregelt

Ein Verbot funktioniert nicht, Wegschauen erst recht nicht. Das sind die typischen Stolperfallen.

Kundendaten in öffentlichen Tools

Mitarbeitende fügen Verträge, E-Mails oder Personendaten in ChatGPT ein – oft ohne zu wissen, dass diese Daten das Unternehmen verlassen.

Unklarheit über den EU AI Act

Welche KI-Anwendungen fallen in welche Risikoklasse? Für viele Unternehmen ist völlig offen, welche Pflichten ab wann gelten.

Keine verbindlichen Regeln

Ohne KI-Richtlinie entscheidet jede Person selbst, was erlaubt ist. Im Schadensfall haftet am Ende die Geschäftsleitung.

Vorgehen

Von der Unsicherheit zur klaren Regelung

Bestandsaufnahme Schritt 1

Wir erfassen, welche KI-Tools bei Ihnen bereits im Einsatz sind, welche Daten dabei verarbeitet werden und wo die grössten Risiken liegen.

Rechtliche Einordnung Schritt 2

DSGVO, nDSG und EU AI Act, angewendet auf Ihre konkreten Anwendungsfälle – verständlich erklärt, mit klarer Risikoeinstufung statt Paragraphen-Dschungel.

KI-Richtlinie & Massnahmen Schritt 3

Wir erarbeiten mit Ihnen eine verbindliche, praxistaugliche KI-Nutzungsrichtlinie: Was ist erlaubt, was nicht, welche Tools sind freigegeben – auf einer Seite verständlich.

Schulung & Verankerung Schritt 4

Regeln wirken nur, wenn das Team sie kennt. Auf Wunsch schulen wir Ihre Mitarbeitenden und verankern die Richtlinie im Arbeitsalltag.

Was Sie erhalten

Compliance zum Anfassen

Keine abstrakten Rechtsgutachten, sondern Dokumente und Regeln, mit denen Ihr Team sofort arbeiten kann.

Überblick

Risiko-Einschätzung

Eine klare Landkarte Ihrer KI-Nutzung: welche Tools, welche Daten, welche Risikoklasse nach EU AI Act – und wo dringender Handlungsbedarf besteht.

Kernstück

KI-Nutzungsrichtlinie

Eine verständliche, verbindliche Richtlinie für Ihr Unternehmen: erlaubte Tools, Umgang mit Daten, klare Do’s und Don’ts – abgestimmt auf DSGVO und nDSG.

Umsetzung

Handlungsempfehlungen

Konkrete nächste Schritte, priorisiert nach Dringlichkeit – damit aus der Analyse auch wirklich gelebte Compliance wird.

Hinweis: Wir bieten praxisnahe Beratung zu KI-Compliance, keine Rechtsberatung im Sinne des Anwaltsrechts. Bei komplexen Fällen arbeiten wir mit Ihrer Rechtsabteilung oder Kanzlei zusammen.

Aus der Praxis

Vom Wildwuchs zur klaren Policy

Industrie-KMU · ~80 Mitarbeitende
Ausgangslage
Mitarbeitende nutzten ChatGPT unkontrolliert – teils mit Kundendaten. Die Geschäftsleitung war alarmiert, aber ein Verbot schien unrealistisch.
Weg
Zwei Beratungsgespräche, dann begleitete Erarbeitung einer KI-Richtlinie inklusive Schulung aller Mitarbeitenden.
Verbindliche KI-Policy in 4 Wochen, alle Mitarbeitenden geschult – KI bleibt nutzbar, aber sicher.
Treuhandbüro · 12 Mitarbeitende
Ausgangslage
Sensible Mandantendaten und die Frage, welche KI-Tools überhaupt datenschutzkonform eingesetzt werden dürfen.
Weg
Tool-Check auf Datenschutz-Konformität, Freigabeliste erlaubter Werkzeuge, kompakte Richtlinie.
Klare Freigabeliste, Team arbeitet rechtssicher mit KI – ohne ständige Rückfragen.

Häufige Fragen

KI, Datenschutz & EU AI Act

Gilt der EU AI Act überhaupt für Schweizer Unternehmen?

Oft ja. Sobald Sie KI-Systeme in der EU anbieten oder deren Ergebnisse in der EU genutzt werden, kann der EU AI Act greifen – ähnlich wie schon bei der DSGVO. Wir prüfen im Erstgespräch, ob und in welchem Umfang Sie betroffen sind.

Dürfen wir ChatGPT im Unternehmen überhaupt einsetzen?

Grundsätzlich ja – es kommt darauf an, welche Daten Sie eingeben und welche Version Sie nutzen. Mit den richtigen Einstellungen, einer passenden Tool-Wahl und klaren Regeln lässt sich KI datenschutzkonform einsetzen. Genau das halten wir in Ihrer KI-Richtlinie fest.

Was ist der Unterschied zwischen DSGVO und dem Schweizer nDSG?

Das revidierte Schweizer Datenschutzgesetz (nDSG) ist stark an die DSGVO angelehnt, aber nicht identisch. Für viele Schweizer KMU sind beide relevant – das nDSG ohnehin, die DSGVO bei EU-Bezug. Wir betrachten Ihren konkreten Fall unter beiden Regelwerken.

Bieten Sie Rechtsberatung an?

Wir bieten praxisnahe Beratung zu KI-Compliance und Datenschutz – keine anwaltliche Rechtsberatung. Für rechtsverbindliche Gutachten arbeiten wir mit Ihrer Rechtsabteilung oder einer Kanzlei zusammen. Für den Grossteil der Fragen im Alltag reicht unsere Beratung aus.

Wie schnell haben wir eine KI-Richtlinie?

In der Praxis entsteht eine verbindliche, auf Ihr Unternehmen zugeschnittene KI-Richtlinie inklusive Schulung typischerweise innerhalb von rund 4 Wochen.

Kontakt

Klarheit statt Bauchgefühl?

30 Minuten mit einem Experten, der Ihre Situation versteht – und Ihnen ehrlich sagt, wo Sie beim Thema KI & Datenschutz stehen. Nach dem Gespräch erhalten Sie eine schriftliche Zusammenfassung mit Empfehlungen, egal ob eine Zusammenarbeit daraus wird oder nicht.

Mo–Fr, 8:00–18:00 Uhr

Kontaktformular