Künstliche Intelligenz und Datenschutz

Möglichkeiten und Lösungen zur datenschutzkonformen Nutzung von KI in Unternehmen.

KI im Unternehmen (Deutschland): DSGVO-konformer Einsatz - kompakter Leitfaden

Künstliche Intelligenz (KI) kann Unternehmen erheblich effizienter machen - zum Beispiel bei Texterstellung, Support, Programmierung, Dokumentenanalyse, Automatisierung und Wissensmanagement.

Damit KI DSGVO-konform eingesetzt werden kann, müssen Unternehmen vor allem verstehen:

  • Welche Daten werden verarbeitet?
  • Wo werden diese Daten verarbeitet?
  • Welche KI ist für welchen Zweck geeignet?


Dieser Überblick vermittelt eine klare Entscheidungsgrundlage für Unternehmen.

Berücksichtigte Systeme:

  • ChatGPT / API
  • Claude
  • Langdock
  • Mistral
  • Llama
  • Open WebUI

 


1. Grundprinzip der DSGVO bei KI

Die DSGVO verbietet den Einsatz von KI nicht. Entscheidend ist:

Personenbezogene Daten müssen kontrolliert und nachvollziehbar verarbeitet werden.

Beispiele personenbezogener Daten:

  • Namen
  • E-Mail-Adressen
  • Telefonnummern
  • Kundendaten
  • Mitarbeiterdaten
  • Bewerbungen
  • Verträge
  • interne Kommunikation


Grundregel:

Je sensibler die Daten, desto mehr Kontrolle sollte das Unternehmen über die KI behalten.

 

 

2. Welche KI-Varianten gibt es?

a) Cloud-KI über API (einfach integrierbar)

Beispiele:

  • ChatGPT API
  • Claude API


Funktionsweise:

  • Die eigene Software sendet Anfragen über eine API an externe KI-Server.


Vorteile:

  • sehr leistungsfähig
  • schnell integrierbar
  • kein eigener Server notwendig


Nachteile:

  • Daten verlassen das Unternehmen
  • teilweise Verarbeitung in den USA
  • DSGVO-Prüfung erforderlich


Geeignet für:

  • Marketingtexte
  • Produktbeschreibungen
  • Programmcode
  • Ideengenerierung
  • Zusammenfassungen

 

b) EU-orientierte KI-Plattform


Beispiel:

  • Langdock


Vorteile:

  • Fokus auf DSGVO
  • Hosting in der EU möglich
  • zentrale Verwaltung für Teams
  • kontrollierte Nutzung im Unternehmen


Geeignet für:

  • interne KI-Nutzung
  • Wissensmanagement
  • KI-Chat für Mitarbeiter

 

c) Open Source KI lokal installieren


Beispiele:

  • Mistral
  • Llama


Funktionsweise: Die KI läuft auf einem eigenen Server oder im eigenen Rechenzentrum.


Vorteile:

  • volle Kontrolle über Daten
  • keine Übertragung an externe Anbieter
  • besonders DSGVO-freundlich
  • geeignet für sensible Daten


Geeignet für:

  • personenbezogene Daten
  • interne Dokumente
  • vertrauliche Inhalte

 

d) Eigene KI-Oberfläche mit OpenWebUI

OpenWebUI ist eine Open Source Oberfläche, die verschiedene KI-Modelle ansprechen kann:

  • lokale Modelle, z. B. Mistral oder Llama
  • Cloud-KI, z. B. ChatGPT oder Claude


Wichtig:

OpenWebUI selbst ist nur die Oberfläche.
Entscheidend für die DSGVO ist, wo das Modell tatsächlich läuft.


Beispiel:
OpenWebUI + Mistral lokal → Daten bleiben im Unternehmen
OpenWebUI + ChatGPT API → Daten werden an externe Server übertragen

 


3. Open Source vs. kommerzielle KI

System Typ lokal installierbar
ChatGPT kommerziell nein
Claude kommerziell nein
Langdock kommerziell nein
Mistral teilweise Open Source ja
Llama Open Source ja
OpenWebUI Open Source Oberfläche ja

 

4. Was Unternehmen bei KI zwingend beachten müssen

Daten bewusst auswählen

Nicht jede Information sollte an Cloud-KI gesendet werden.

Datenart Cloud-KI geeignet
Marketingtexte ja
Produkttexte ja
Programmcode ja
anonymisierte Inhalte ja
Kundendaten eingeschränkt
Mitarbeiterdaten kritisch
Gesundheitsdaten vermeiden


Vertrag zur Auftragsverarbeitung (AVV)

Wenn personenbezogene Daten verarbeitet werden, ist ein Vertrag mit dem Anbieter erforderlich.

Typischerweise relevant bei:

  • OpenAI
  • Claude
  • Langdock
  • Mistral API

Bei lokal installierter KI gibt es keinen externen Auftragsverarbeiter.


Drittlandtransfer berücksichtigen

Bei Nutzung von OpenAI oder Claude können Daten außerhalb der EU verarbeitet werden.

Empfohlen:

  • sensible Daten anonymisieren
  • lokale KI nutzen


Interne KI-Richtlinie definieren

Mitarbeiter sollten wissen, was zulässig ist und was nicht.

 

Zulässig:

  • allgemeine Texte
  • Ideen
  • Programmcode und vertrauliche Informationen

Nur eingeschränkt:

  • personenbezogene Daten
  • interne Dokumente

Nicht ohne Prüfung:

  • Gesundheitsdaten
  • Bewerbungen
  • vertrauliche Verträge

Sensible Daten möglichst lokal verarbeiten

Bewährte Praxis: Cloud-KI für allgemeine Inhalte, lokale KI für personenbezogene


5. OpenWebUI als zentrale KI-Plattform im Unternehmen

OpenWebUI kann mehrere KI-Systeme gleichzeitig ansprechen. Dadurch kann automatisch je nach Anforderung die passende KI verwendet werden:

  • Marketingtexte → ChatGPT
  • lange Dokumente analysieren → Claude
  • interne Daten → Mistral lokal
  • Wissensdatenbank → Llama lokal

Die Auswahl kann durch eigene Software gesteuert werden (API-Anbindung).


Vorteile:

  • einheitliche Oberfläche
  • flexible Modellwahl
  • Trennung sensibler und unsensibler Daten möglich
  • gute Grundlage für DSGVO-konforme Architektur

 

6. Top 5 FAQ zur DSGVO bei KI-API Nutzung

Darf ich personenbezogene Daten an eine KI-API senden?
Grundsätzlich ja, wenn eine Rechtsgrundlage besteht, ein AVV vorhanden ist, die Datenverarbeitung dokumentiert wird und die Daten auf das notwendige Minimum reduziert werden. Besonders sensible Daten sollten nicht ohne Prüfung übertragen werden.

Darf ich Kundendaten mit ChatGPT oder Claude verarbeiten?
Nur eingeschränkt. Empfehlenswert sind Anonymisierung, das Entfernen personenbezogener Daten und die lokale Verarbeitung sensibler Inhalte.

Ist Open Source KI automatisch DSGVO-konform?
Nein, nicht automatisch. Eine lokale Installation bietet aber deutlich mehr Kontrolle, weil keine Daten an Dritte übertragen werden.

Muss die Datenschutzerklärung angepasst werden?
Ja, wenn KI eingesetzt wird und personenbezogene Daten verarbeitet werden. Genannt werden sollten insbesondere eingesetzte Systeme, Zweck der Verarbeitung und Art der Daten.

Wann sollte eine lokale KI eingesetzt werden?
Empfohlen bei personenbezogenen Daten, internen Dokumenten, sensiblen Informationen und vertraulichen Inhalten.

 

7. Empfohlene Praxis für Unternehmen in Deutschland

Cloud-KI:

  • ChatGPT
  • Claude

EU-Plattform:

  • Langdock

Lokal:

  • Mistral
  • Llama
  • OpenWebUI

Fazit

KI kann in deutschen Unternehmen DSGVO-konform eingesetzt werden, wenn:

  • passende Systeme gewählt werden
  • sensible Daten geschützt werden
  • klare Regeln definiert werden
  • Datenflüsse bewusst gesteuert werden

Variante Beispiel DSGVO-Eignung
Cloud API ChatGPT, Claude gut für allgemeine Inhalte
EU-Plattform Langdock gut für Teams
Open Source lokal Mistral, Llama sehr gut für sensible Daten
lokale Oberfläche OpenWebUI ideal zur Kombination mehrerer Modelle


So lässt sich KI sicher, effizient und zukunftsfähig im Unternehmen einsetzen.

 


 

Hinweis: Dieser Beitrag dient der allgemeinen Information und stellt keine Rechtsberatung dar. Die konkrete Bewertung der DSGVO-Konformität sollte stets individuell erfolgen, idealerweise in Abstimmung mit einem Datenschutzbeauftragten oder spezialisierten Rechtsberater.