KI im Haus.
Regeln, die halten.
80 % der Mitarbeiter im Mittelstand bringen längst eigene KI-Tools mit zur Arbeit, oft unbemerkt. Wir machen sichtbar, welche laufen, setzen Leitplanken nach DSGVO und EU AI Act und bauen daraus eine Ordnung, die hält.
Quelle: Microsoft & LinkedIn, Work Trend Index 2024 (31.000 Beschäftigte in 31 Ländern).
So bauen wir Kontrolle auf, Schritt für Schritt.
Vier Bausteine, die wir sauber aufeinander aufsetzen, bevor der erste Agent läuft: erst Sichtbarkeit, dann das Regelwerk, dann die Regulatorik, dann der Nachweis.
Sie sehen, welche KI wirklich im Haus ist
Ihre Mitarbeiter nutzen längst KI-Tools, oft ohne dass es jemand überblickt: Shadow-KI. Wir machen sichtbar, welche Werkzeuge laufen, ob Copilot, ChatGPT, Claude, Gemini oder ein Dienst im Browser-Tab, und welche Daten wohin fließen. Erst die Bestandsaufnahme, dann die Entscheidung.
Regeln, die Ihr Team versteht
Eine KI-Nutzungsrichtlinie mit Freigabe-Stufen: was ohne Rückfrage erlaubt ist, was eine Freigabe braucht, was gesperrt bleibt. Klar formuliert und fertig zum Veröffentlichen, damit im Alltag niemand raten muss.
DSGVO und EU AI Act, auf Ihren Fall bezogen
Wir ordnen Ihre KI-Nutzung ein: Welche Pflichten greifen, in welche Risikoklasse Ihr Einsatz fällt, was Sie dokumentieren müssen. Auf Wunsch an ISO 42001 orientiert, übersetzt in belastbare Betriebsregeln.
Prüfungssicher dokumentiert
Freigabe- und Rollenkonzept, Audit-Log, Datenschutz-Folgenabschätzung. Wenn ein Prüfer, Kunde oder Ihr Datenschutzbeauftragter fragt, legen Sie den Nachweis vor, schwarz auf weiß.
Aus Wildwuchs wird eine Richtlinie, die jeder versteht.
Kein pauschales Verbot, das ohnehin umgangen wird. Stattdessen drei klare Stufen: was ohne Rückfrage läuft, was eine Freigabe braucht, was im Haus bleibt.
Schwarz auf weiß, fertig zum Veröffentlichen. So weiß Ihr Team im Alltag, woran es ist, und Sie können es jederzeit belegen.
Genau diese Richtlinie bekommen Sie als Dokument in die Hand, nicht als Foliensatz.
KI-Nutzungsrichtlinie
Freigabe-StufenRecherche, Textentwürfe, Zusammenfassungen
erlaubt
Kundendaten, Angebote, interne Dokumente
mit Freigabe
Personaldaten, Verträge, Gesundheitsdaten
gesperrt / nur im Haus
Prüfungssicher dokumentiert, mit Nachweis für den Datenschutz.
Drei Wege, Ihre KI in den Griff zu bekommen.
Vom schnellen Audit bis zum vollständigen Programm. Jedes Paket steht für sich, jedes baut auf dem darunter auf. Sie steigen ein, wo Sie heute stehen.
Einstieg · 1 bis 2 Tage
Shadow-KI-Audit
ab 1.900 €Festpreis
Sie wissen nach wenigen Tagen, welche KI wirklich läuft und wo Sie heute stehen.
- Bestandsaufnahme der genutzten KI-Tools, auch der inoffiziellen
- Übersicht, welche Daten in welche Tools fließen
- Erste DSGVO- und EU-AI-Act-Einordnung mit Ampel
- Risiko-Kurzbericht mit den drei dringendsten Punkten
- Konkrete Empfehlung für die nächsten Schritte
- Beliebt
3 bis 5 Tage
Governance-Setup
ab 2.900 €Festpreis
Das Regelwerk und die technische Absicherung, einsatzfertig aufgesetzt.
- KI-Nutzungsrichtlinie mit Freigabe-Stufen, fertig zum Veröffentlichen
- Freigabe- und Rollenkonzept (wer darf was)
- Audit-Log eingerichtet, jede Aktion nachvollziehbar
- Datenschutz-Folgenabschätzung (DSFA)
- Schriftlicher Nachweis für Ihren Datenschutzbeauftragten
Vollständig · 4 bis 6 Wochen
Governance-Programm
6.500–9.000 €Projekt
Der vollständige Aufsatz mit Schulung, für mehrere Agenten oder größere Häuser.
- Alles aus dem Governance-Setup
- Mitarbeiter-Schulung zu sicherer KI-Nutzung
- EU-AI-Act-Konformitätscheck, an ISO 42001 orientiert
- Governance-Board-Vorlage für laufende Entscheidungen
- Begleitung im ersten Quartal nach dem Aufsatz
Von Blindflug zu vollem Überblick.
Vier Phasen mit klaren Dauern. Vom Audit allein bis zum vollständigen Programm liegen je nach Umfang zwei Tage bis sechs Wochen dazwischen.
Bestandsaufnahme
1 bis 2 TageWir erfassen, welche KI-Tools im Einsatz sind, welche Daten sie sehen und wo die Risiken liegen. Im Gespräch mit Ihrem Team, nicht über deren Köpfe hinweg.
Ergebnis: Ein vollständiges Bild Ihrer KI-Nutzung, auch der inoffiziellen.
Richtlinie und Leitplanken
wenige TageWir formulieren die KI-Nutzungsrichtlinie mit Freigabe-Stufen und legen das Freigabe- und Rollenkonzept fest. Klar, verständlich, und es bleibt mehr erlaubt als gesperrt.
Ergebnis: Ein Regelwerk, das Ihr Team versteht und mitträgt.
Technische Absicherung
wenige TageAudit-Log, Rollen und Freigaben werden eingerichtet, sodass die Leitplanken technisch greifen und im Alltag halten. Plus Datenschutz-Folgenabschätzung.
Ergebnis: Die Regeln wirken im Alltag, auch ohne perfekte Disziplin.
Nachweis und Übergabe
1 TagWir dokumentieren prüfungssicher, übergeben den Nachweis für Ihren Datenschutzbeauftragten und schulen Ihr Team, damit die Richtlinie im Alltag ankommt.
Ergebnis: Sie sind auskunftsfähig, Ihr Team weiß Bescheid.
Das halten Sie am Ende in der Hand.
Konkrete Artefakte zum Mitnehmen. Welche davon, hängt vom Paket ab: vom Risiko-Kurzbericht im Audit bis zur vollständigen Mappe im Programm.
Ihre Governance-Mappe
- Shadow-KI-Inventar: welche Tools laufen, welche Daten wohin fließen
- KI-Nutzungsrichtlinie mit Freigabe-Stufen, fertig zum Veröffentlichen
- Freigabe- und Rollenkonzept: wer darf was
- Audit-Log eingerichtet, jede Aktion nachvollziehbar
- Datenschutz-Folgenabschätzung (DSFA)
- Schriftlicher Nachweis für Ihren Datenschutzbeauftragten
Ab wann sich Governance lohnt.
Wenn einer dieser Punkte auf Sie zutrifft, ist der richtige Zeitpunkt jetzt, nicht nach dem ersten Vorfall.
- Ihre Mitarbeiter nutzen KI-Tools, aber niemand hat den Überblick: Shadow-KI.
- Sie wissen nicht, welche Unternehmensdaten in welche KI fließen.
- Sie wollen KI nutzen, aber DSGVO und EU AI Act sind ungeklärt.
- Es gibt keine Regel, was mit KI erlaubt ist und was nicht.
- Ein Prüfer oder Kunde fragt nach Ihrem Umgang mit KI.
- Sie planen mehrere Agenten und wollen vorher die Kontroll-Ebene klären.
Andere stellen KI hin. Wir machen sie prüfungssicher.
Der EU AI Act ist Realität, die DSGVO ohnehin. Wir ordnen Ihre KI ein, dokumentieren sie und geben Ihnen den Nachweis. Kein pauschales „ist konform“, sondern ein Beleg, der standhält.
- DSGVO
- Datenschutz von Anfang an
- Datenquellen, Zugriffe und Aufbewahrung geklärt, mit DSFA.
- EU AI Act
- Risikoklasse eingeordnet
- Welche Pflichten greifen und was Sie dokumentieren müssen.
- ISO 42001
- Auf Wunsch als Rahmen
- Für Häuser, die ein anerkanntes KI-Management aufsetzen wollen.
Was Geschäftsführung und IT als Erstes fragen.
Die Fragen, die in jedem Erstgespräch zu Governance kommen, vorab und ehrlich beantwortet.
Wir nutzen schon Microsoft 365 und Copilot. Brauchen wir das überhaupt?
Gerade dann. Copilot und ähnliche Tools sind schnell aktiviert, aber selten sauber eingegrenzt: Wer sieht welche Dokumente, was darf nach außen, was wird protokolliert. Wir richten die Leitplanken um Ihre bestehenden Tools ein, herstellerneutral, ohne dass Sie etwas wegwerfen müssen.
Was bedeutet der EU AI Act für uns konkret?
Für die meisten Mittelständler weniger, als befürchtet, aber mehr als nichts. Entscheidend ist die Risikoklasse Ihres Einsatzes und welche Pflichten daraus folgen. Wir ordnen genau das ein und sagen Ihnen, was Sie dokumentieren müssen und was nicht. Klar und auf Ihren Fall bezogen, ohne Panik.
Ist das eine Rechtsberatung?
Nein. Wir machen belastbare Betriebsregeln: Datenquellen, Zugriffe, Freigaben, Nachweis. Wo es eine echte juristische Frage gibt, sagen wir das ehrlich und Sie holen eine Kanzlei dazu. Wir verkaufen Ihnen keine Compliance, die wir nicht liefern können.
Müssen wir dann KI-Tools abschaffen?
In der Regel nicht. Verbote werden umgangen, das verschärft das Problem nur. Wir setzen Freigabe-Stufen: das meiste bleibt erlaubt, Sensibles braucht eine Freigabe, nur weniges wird gesperrt oder läuft in der EU beziehungsweise bei Ihnen im Haus.
Bekommen wir am Ende etwas Prüfungssicheres?
Ja. Sie erhalten die Richtlinie, das Freigabe- und Rollenkonzept, die DSFA und einen schriftlichen Nachweis für Ihren Datenschutzbeauftragten. Wenn jemand fragt, haben Sie den Beleg in der Hand.
Sie bekommen einen schriftlichen Nachweis für Ihren Datenschutzbeauftragten, Punkt für Punkt belegt.
Bringen Sie Ihre KI unter Kontrolle.
Wir starten mit einem Audit und zeigen Ihnen, wo Sie heute stehen und was die nächsten Schritte konkret kosten. Ein Gespräch, kein Pitch.
30 Minuten · unverbindlich · direkt mit den Gründern