DSGVO-konforme KI in der Praxis

Praxiswissen für Unternehmen, die KI sicher und datenschutzkonform einsetzen wollen.

CopilotOversharingSharePoint

Copilot und Oversharing: Wenn KI Ihre SharePoint-Geheimnisse findet

Microsoft 365 Copilot durchsucht alles, worauf Nutzer Zugriff haben. Bei den meisten Unternehmen sind die SharePoint-Berechtigungen seit Jahren nicht geprüft worden. Copilot verursacht das Problem nicht. Es deckt es auf.

EU AI ActKI-KompetenzpflichtArtikel 4

KI-Kompetenzpflicht: Was der EU AI Act ab 2025 von Ihrem Unternehmen verlangt

Seit dem 2. Februar 2025 müssen alle Unternehmen, die KI einsetzen, die KI-Kompetenz ihrer Mitarbeiter sicherstellen. Artikel 4 des EU AI Act gilt ohne Ausnahme nach Unternehmensgröße. Hier steht, was das konkret bedeutet.

KI-NutzungsrichtlinieAI PolicyDSGVO

KI-Nutzungsrichtlinie: Was jede Kanzlei dokumentiert haben sollte

34% der deutschen Beschäftigten nutzen KI mit privaten Accounts. Ohne Nutzungsrichtlinie macht jeder seine eigenen Regeln. So bauen Sie eine KI-Policy, die funktioniert.

DSGVOChatGPTCopilot

KI-Tools im DSGVO-Vergleich: ChatGPT, Copilot, Claude, Gemini, Perplexity

Welches KI-Tool ist DSGVO-konform einsetzbar? ChatGPT, Copilot, Claude, Gemini, Perplexity und DeepSeek im direkten Vergleich. AVV, Datenresidenz, Trainingsnutzung. Ein CISSP-Experte ordnet ein.

Shadow AIDSGVOKI Compliance

Ihre Mitarbeiter nutzen KI. Sie wissen es nur noch nicht.

Shadow AI im Unternehmen: 50% der deutschen Mitarbeiter nutzen KI ohne Genehmigung. Was das für Ihre DSGVO-Compliance bedeutet und wie Sie reagieren.

AnthropicMicrosoftSubunternehmer

Anthropic wird Microsoft-Subunternehmer: Was Sie jetzt in Ihrer DSFA ändern müssen

Seit Januar 2026 verarbeitet Anthropic Daten für Microsoft 365. Wenn Ihre DSFA Anthropic nicht nennt, ist die Dokumentation unvollständig.

ClaudeAnthropicMicrosoft

Claude, Anthropic und der Microsoft-Vertrag: Was das für Ihre DSFA bedeutet

Anthropic ist seit Januar 2026 Subprozessor für Microsoft 365 Copilot. Wenn Mitarbeiter auch Claude direkt nutzen, haben Sie zwei Expositionspfade. Was Ihre DSFA abdecken muss.

CopilotAnwaltKanzlei

Copilot für Kanzleien und Anwälte: Mandatsgeheimnis trifft auf KI

Warum Copilot in Anwaltskanzleien nicht nur ein DSGVO-Thema ist, sondern Mandatsgeheimnis, BRAO und Chinese Walls betrifft. Und was davor konfiguriert werden muss.

CopilotSteuerberaterSteuerkanzlei

Copilot in der Steuerkanzlei: Praktischer Leitfaden für den konformen Einsatz

Was Microsoft 365 Copilot in einer Steuerkanzlei leisten kann, wo die Risiken unter § 203 StGB liegen und welche Maßnahmen vor dem Rollout umgesetzt sein müssen.

DeepSeekQwenchinesische KI

DeepSeek, Qwen und chinesische KI: Warum deutsche Unternehmen die Finger davon lassen sollten

DeepSeek und Qwen speichern Daten in China. Kein AVV, kein Angemessenheitsbeschluss, gesetzliche Geheimdienstpflicht. Warum das für Kanzleien ein klares Nein ist.

DSFACopilotDSGVO

DSFA für Microsoft 365 Copilot: Was das Dokument enthalten muss

Art. 35 DSGVO verlangt eine DSFA für Copilot. Microsofts Vorlage reicht nicht. Was konkret drinstehen muss, Schritt für Schritt.

GeminiDSGVOGoogle

Google Gemini im Unternehmen: DSGVO-Fallen, die kaum jemand kennt

Google Gemini DSGVO-konform nutzen? 72-Stunden-Speicherung, kein AVV in der Consumer-Version, 18 Monate Prompt-Speicherung. Ein CISSP-Berater erklärt die Fallen.

IT-DienstleisterCopilotCompliance

Was Ihr IT-Dienstleister bei Copilot nicht abdeckt (und warum das normal ist)

IT-Systemhäuser aktivieren Copilot-Lizenzen. Die Compliance-Architektur fehlt meist trotzdem. Warum das kein Vorwurf ist und wie beide Seiten zusammenspielen.

EU AI Act2026KI Compliance

Was 2026 für KI-Compliance in Deutschland bringt: Fristen, Pflichten, Risiken

EU AI Act Durchsetzung, Copilot-Zwangsmigration, DSGVO-Prüfungsschwerpunkt KI. Die wichtigsten Fristen für 2026 im Überblick.

KI EinstiegKI EinführungCompliance

KI-Einstieg für Unternehmen: Die ersten 5 Schritte, bevor Sie ein Tool wählen

Bevor Sie Copilot oder ChatGPT ausrollen: Diese 5 Schritte bringen Ihr Unternehmen DSGVO-konform in die KI-Nutzung.

KI VerbotShadow AIKI Governance

KI verbieten funktioniert nicht. Was stattdessen funktioniert.

Warum KI-Verbote im Unternehmen scheitern, was Samsung und JPMorgan daraus gelernt haben und welche Alternative tatsächlich funktioniert.

KI RisikoDSGVO BußgeldCompliance Kosten

Die wirklichen Kosten, wenn Sie bei KI nichts tun

DSGVO-Bußgelder, Strafbarkeit nach §203 StGB, EU AI Act Sanktionen. Was Untätigkeit bei KI-Compliance tatsächlich kostet.

PerplexityDSGVODatenschutz

Perplexity AI: Warum die 'sichere Suchmaschine' ein Datenschutzrisiko ist

Perplexity AI wirkt harmlos, ist aber ein DSGVO-Problem. Sammelklage, keine Verschlüsselung, kein AVV. Was das für Kanzleien bedeutet.

KI DSGVO Compliance§203 StGBBerufsgeheimnis

Warum Standard-KI-Tools bei Berufsgeheimnisträgern scheitern

ChatGPT und unkonfigurierter Copilot sind nicht für Kanzleien mit §203 StGB und DSGVO-Pflichten gebaut. Wo die Standardeinstellungen versagen und was DSGVO-konforme KI wirklich braucht.

ChatGPT SteuerberaterDSGVO§203 StGB

ChatGPT in der Steuerkanzlei: Was Steuerberater wissen müssen (2026)

ChatGPT mit Mandantendaten? Nur mit der richtigen Lizenz. Was §203 StGB bedeutet, wann eine DSFA Pflicht ist und warum viele Kanzleien auf Copilot umsteigen.

Copilot DSGVOMicrosoft 365 CopilotDSFA

5 DSGVO-Fragen, die vor dem Copilot-Rollout beantwortet werden müssen

Microsoft 365 Copilot ist leistungsfähig. Aber die meisten Unternehmen überspringen die Compliance-Grundlagen. DSFA, Sensitivity Labels, § 203 StGB, SharePoint-Berechtigungen und Subunternehmer — ein CISSP erklärt, was vor der Aktivierung geklärt sein muss.

DSGVOKI ComplianceMandantendaten

KI und Mandantendaten: Was §203 StGB für Ihre Kanzlei bedeutet

Mandantendaten und KI-Tools -- warum §203 StGB über die DSGVO hinausgeht und was Steuerberater, Anwälte und Kanzleien wissen müssen, bevor sie ChatGPT nutzen.

DSGVOChatGPTKI Compliance

Ist ChatGPT DSGVO-konform? Was Unternehmen wirklich wissen müssen

ChatGPT und DSGVO — die ehrliche Antwort. Welche Lizenz brauchen Unternehmen, wann ist ein AVV Pflicht, und wo landen Ihre Daten wirklich? Ein CISSP-Experte erklärt.