Damit Ihr Team weiß, was es mit KI tun kann und darf.
Veröffentlicht am 20. April 2026 · Inhaltlich überarbeitet am 5. September 2026Welche Daten gehören in welches Programm? Wer prüft Ergebnisse, und wen fragt man bei Unsicherheit? Diese zehn Punkte helfen, verständliche Regeln für Ihren Arbeitsalltag aufzubauen.
Eine KI-Richtlinie hilft nur, wenn Beschäftigte damit eine konkrete Entscheidung treffen können. „Verantwortungsvoll mit KI umgehen“ reicht dafür nicht. Besser ist eine klare Regel: Welche Inhalte dürfen in welches freigegebene Werkzeug – und was muss vor der Verwendung geprüft werden?
Zehn Punkte, die Ihre Regeln beantworten sollten
- Geltungsbereich: Für welche Personen, Aufgaben und Arbeitsumgebungen gelten die Regeln?
- Freigegebene Werkzeuge: Benennen Sie Produkt, Kontotyp und zuständige Administration. Private und geschäftliche Konten dürfen nicht verwechselt werden.
- Erlaubte Daten: Nennen Sie konkrete Beispiele. Öffentliche Produktinformationen sind anders zu behandeln als eine Kundenakte.
- Erlaubte Aufgaben: Beschreiben Sie zugelassene Anwendungen, etwa interne Entwürfe mit freigegebenen Angaben.
- Ausnahmen: Was ist verboten und was benötigt vorher eine besondere Freigabe?
- Ergebnisprüfung: Wer kontrolliert Zahlen, Quellen, personenbezogene Angaben und Aussagen nach außen?
- Transparenz: Wann müssen Nutzer oder Empfänger auf KI hingewiesen werden und wer legt die Formulierung fest?
- Sicherheit: Wie werden Zugänge, Speicherung, Löschung und Vorfälle gehandhabt?
- Kompetenz: Welche Einweisung erhalten die verschiedenen Nutzergruppen?
- Pflege: Wer entscheidet über neue Funktionen und wann werden die Regeln erneut geprüft?
Drei Beispiele sind hilfreicher als drei abstrakte Seiten
| Situation | Verständliche Regel |
|---|---|
| Öffentlichen Text überarbeiten | Mit dem freigegebenen Geschäftskonto möglich. Inhalt und Ton vor Veröffentlichung prüfen. |
| Kundenakte zusammenfassen | Nur im ausdrücklich freigegebenen Verfahren und mit den dort erlaubten Daten. Keine Kopie in ein privates KI-Konto. |
| KI möchte eine Nachricht versenden | In der ersten Pilotphase erstellt sie nur einen Entwurf. Eine benannte Person prüft und versendet. |
Die Beispiele sind Muster, keine allgemeine Freigabe. Passen Sie sie an die tatsächlich eingesetzten Systeme und die Ergebnisse Ihrer Datenschutz- und Sicherheitsprüfung an.
Der aktuelle rechtliche Rahmen
Artikel 4 des AI Act wurde durch die Verordnung (EU) 2026/1744 geändert. Er verlangt Maßnahmen zur Unterstützung der Entwicklung von KI-Kompetenz, passend zu Kenntnissen und Einsatzkontext. Eine beliebige Standardschulung ist damit nicht automatisch die passende Maßnahme für jede Rolle.
Seit 2. August 2026 gelten zudem die Transparenzpflichten des Artikels 50. Welche Hinweise nötig sind, hängt vom Anwendungsfall ab; die Leitlinien der Kommission erläutern die Abgrenzungen. Die DSGVO ist bei personenbezogenen Daten zusätzlich zu beachten.
Fachliche Prüfung konkret machen
Vermeiden Sie „Alles muss immer geprüft werden“, ohne zu sagen, wie. Definieren Sie die kritischen Angaben: Bei einer Statusantwort sind das beispielsweise Sendungsnummer, letzter Datenstand und Lieferzusage. Bei einer Rechnung sind es unter anderem Betrag, Belegbezug und Abweichungen.
Die prüfende Person benötigt Originalquelle, Zeit und Befugnis zum Ablehnen. Sie muss eine Rückfrage stellen können, ohne einen automatischen Folgeprozess auszulösen. Die Kontrollschritte gehören direkt in die Arbeitsanleitung.
Ein klarer Stopp- und Meldeweg
Beschreiben Sie, was bei einem Verdacht auf Datenabfluss, einer falschen Ausgabe oder unerwarteten Aktion zu tun ist. Zum Beispiel: Verarbeitung stoppen, relevante Informationen sichern und die zuständige Person informieren. Ob weitere Meldepflichten bestehen, muss anschließend fachkundig beurteilt werden.
Nennen Sie eine erreichbare Funktion und eine Vertretung. Ein abstrakter Hinweis auf „die zuständige Stelle“ hilft unter Zeitdruck wenig.
Einführen, testen und pflegen
Besprechen Sie die Regeln anhand von drei Alltagssituationen. Lassen Sie Beschäftigte entscheiden, was erlaubt ist und wo sie nachfragen müssen. Wo die Antworten auseinandergehen, ist die Regel noch nicht klar genug.
Prüfen Sie Änderungen an Werkzeugen, Modellen und Anbindungen vor der Freigabe. Eine Richtlinie mit aktuellem Datum, aber veralteter Tool-Liste schafft falsche Sicherheit. Die Schulung und Begleitung kann dabei helfen, Regeln und tatsächliche Arbeit zusammenzubringen.
Quellen und Prüfstand
Die verlinkten Primärquellen wurden am geprüft. Die beschriebenen Arbeitsschritte sind Empfehlungen von Fluxward; sie sind von den Aussagen der Quellen zu unterscheiden.
So geht es los
Welche Aufgabe möchten Sie zuerst erleichtern?
Sie möchten das auf Ihren Betrieb übertragen? Erzählen Sie uns von einer wiederkehrenden Aufgabe. Im kostenlosen Erstgespräch klären wir den passenden nächsten Schritt. Vertrauliche Unterlagen sind dafür nicht nötig.
- Zeitfresser konkretisieren
- Datenlage besprechen
- Nächsten Schritt festlegen
