KI und Datenschutz im Betrieb: was du wirklich beachten musst

Kurz gesagt: KI und Datenschutz vertragen sich im kleinen Betrieb gut, solange du vier Dinge klärst: Erstens, ob überhaupt personenbezogene Daten in das Tool wandern – bei einem Werbetext ist das nicht so, bei einer Kundenanfrage schon. Zweitens, ob mit dem Anbieter ein Vertrag zur Auftragsverarbeitung besteht und deine Eingaben nicht zum Training verwendet werden; das setzt in der Regel einen Geschäfts- oder Team-Tarif voraus, nicht den kostenlosen Zugang. Drittens, ob besondere Daten im Spiel sind – Gesundheitsdaten, Bewerbungen, Personalthemen – denn dort gelten strengere Regeln. Und viertens, dass am Ende ein Mensch entscheidet und die Nutzung schriftlich geregelt ist. Wer diese vier Punkte einmal sauber festhält, kann KI im Alltag ohne schlechtes Gewissen einsetzen. Rechtsberatung ist das hier nicht – im Zweifel gehört der konkrete Fall zu deiner Datenschutzbeauftragten oder zur Anwältin.

Die eine Frage, die fast alles entscheidet

Der häufigste Denkfehler ist, den Datenschutz am Werkzeug festzumachen. „Ist ChatGPT DSGVO-konform?“ ist die falsche Frage. Die richtige lautet: Was genau tippst du hinein?

Formulierst du aus fünf Stichworten einen Leistungstext für die Website, verlässt kein einziges personenbezogenes Datum deinen Betrieb. Das ist datenschutzrechtlich so unkritisch wie eine Rechtschreibprüfung. Kopierst du dagegen die E-Mail einer Kundin samt Namen, Adresse und Schilderung ihres Problems in dasselbe Feld, verarbeitest du personenbezogene Daten – und zwar bei einem Dienstleister, den du dafür ausgewählt hast.

Zwischen diesen beiden Fällen liegt der gesamte praktische Aufwand. Deshalb lohnt es sich, im Betrieb einmal drei Schubladen zu bilden: Texte ohne Personenbezug (frei), Daten mit Personenbezug (nur in geprüften Tools), besondere Daten wie Gesundheit, Bewerbungen oder Beschäftigtenthemen (nur nach ausdrücklicher Klärung). Die meisten Aufgaben, die im Alltag Zeit fressen, landen in der ersten Schublade – und genau da darfst du sofort loslegen.

Was der Vertrag mit dem Anbieter regeln muss

Sobald personenbezogene Daten im Spiel sind, arbeitet der KI-Anbieter für dich als Auftragsverarbeiter. Dafür brauchst du einen Vertrag zur Auftragsverarbeitung, kurz AVV. Die großen Anbieter stellen ihn bereit, aber typischerweise nur in den Geschäfts-, Team- oder Enterprise-Tarifen – im kostenlosen Privatzugang gibt es ihn nicht. Das ist der eigentliche Grund, warum private Konten im Betrieb nichts zu suchen haben, nicht die Software an sich.

Drei Punkte lohnen den Blick, bevor du dich entscheidest:

Training. Werden deine Eingaben zur Verbesserung der Modelle genutzt? In den Geschäftstarifen ist das üblicherweise standardmäßig ausgeschlossen, in kostenlosen Zugängen oft nicht. Prüfen und im Konto abschalten, wenn es eine Einstellung dafür gibt.

Speicherort und Übermittlung. Viele Anbieter sitzen in den USA. Das ist handhabbar, aber es muss dokumentiert sein – und es gehört mit dem Verarbeitungszweck in dein Verzeichnis von Verarbeitungstätigkeiten, das du ohnehin führen musst. Wer die Wahl hat, nimmt europäische Rechenzentren.

Löschfristen. Wie lange bleiben Eingaben gespeichert? Bei manchen Anbietern lässt sich das im Geschäftstarif steuern. Das ist relevant, wenn Betroffene später Auskunft oder Löschung verlangen.

Für einen Betrieb mit fünf bis zwanzig Leuten ist das ein Vormittag Arbeit, einmalig. Danach steht fest, welches Tool für welche Datenart freigegeben ist. Wie so eine Auswahl im laufenden Betrieb abläuft, ohne dass die Arbeit stillsteht, beschreibe ich unter KI & Automatisierung.

Der AI Act: was davon für kleine Betriebe wirklich gilt

Die europäische KI-Verordnung klingt nach Konzernthema, hat aber zwei Stellen, die auch den Handwerksbetrieb und die Praxis betreffen.

Die erste ist die KI-Kompetenz: Wer KI im Unternehmen einsetzt, muss dafür sorgen, dass die Leute, die damit arbeiten, ausreichend geschult sind. Das verlangt kein Zertifikat, sondern eine nachvollziehbare Einweisung – was das Werkzeug kann, wo es sich irrt, welche Daten hinein dürfen. Eine Stunde Schulung mit einem kurzen Protokoll erfüllt das für die allermeisten Betriebe.

Die zweite ist Transparenz gegenüber Menschen: Wer mit einem Chatbot oder einem telefonischen Assistenten spricht, muss erkennen können, dass er nicht mit einem Menschen spricht. Praktisch heißt das ein Satz in der Ansage und ein Hinweis im Chatfenster. Das ist kein Nachteil – Kundinnen und Kunden reagieren erfahrungsgemäß gelassen, solange es offen gesagt wird, und verärgert, wenn sie es selbst merken.

Deutlich strenger wird es, sobald KI über Menschen entscheidet: Bewerbervorauswahl, Leistungsbewertung, Personalentscheidungen. Diese Anwendungen gelten als hochriskant und bringen echte Pflichten mit sich; hier sollte kein kleiner Betrieb ohne Beratung starten. Für Recruiting heißt das in der Praxis: Anzeigen texten und Rückfragen beantworten ja, aussortieren nein.

Die Fälle, in denen es besonders eng wird

Gesundheitsdaten sind die wichtigste Ausnahme. In der Physio-, Zahnarzt- oder Arztpraxis genügt die reine DSGVO-Prüfung nicht, weil zusätzlich die ärztliche Schweigepflicht greift. Behandlungsinhalte gehören in kein allgemeines KI-Tool. Was dagegen unproblematisch bleibt: Texte für die Website, Antworten auf Bewertungen ohne Bezug zur Behandlung, Stellenanzeigen, interne Abläufe. Auch ein telefonischer Assistent, der nur Name, Rückrufnummer und den Wunsch „Termin“ aufnimmt und alles Weitere dem Team überlässt, ist eine andere Kategorie als einer, der Beschwerden abfragt.

Der zweite heikle Bereich sind Beschäftigtendaten. Alles, was in Richtung Verhaltens- oder Leistungskontrolle geht, ist mitbestimmungspflichtig, sobald ein Betriebsrat existiert, und braucht in jedem Fall eine saubere Grundlage.

Und der dritte: automatische Zusagen. Ein System, das eigenständig Preise nennt, Termine bestätigt oder Verträge auslöst, ist nicht nur datenschutzrechtlich unangenehm, sondern schlicht wirtschaftlich riskant. Die Regel, die sich bewährt hat, lautet: KI bereitet vor, ein Mensch gibt frei. Wie sich das in konkrete Abläufe übersetzen lässt, steht unter Automatisierung, einen Überblick über die übrigen Bausteine gibt es unter Leistungen.

Die halbe Stunde, die den Unterschied macht

Schreib eine einseitige interne Regel. Mehr braucht es zu Beginn nicht, und sie ist gleichzeitig dein Nachweis, falls jemand fragt. Hinein gehören: welche Tools freigegeben sind und mit welchem Konto, welche Daten hinein dürfen und welche nicht, dass Ergebnisse vor der Verwendung geprüft werden, wer bei Unklarheiten entscheidet, und dass Chatbot oder Telefonassistent als solche gekennzeichnet sind. Dazu ein kurzer Termin, in dem du das dem Team erklärst – damit ist auch die Schulungspflicht abgedeckt.

Und noch ein Punkt, der oft übersehen wird: Datenschutz ist die eine Seite, Sichtbarkeit die andere. Genau die Betriebe, die KI intern sauber nutzen, vergessen häufig zu prüfen, wie sie selbst in KI-Antworten auftauchen – ob ChatGPT oder Google sie bei einer passenden Frage überhaupt nennt. Wo dein Betrieb dort heute steht, zeigt der kostenlose Sichtbarkeits-Check.

Häufige Fragen

Darf ich ChatGPT im Unternehmen überhaupt nutzen?

Ja – die Frage ist nur, mit welchem Konto und mit welchen Inhalten. Für Texte ohne Personenbezug reicht praktisch jeder Zugang. Sobald Kundendaten hineinkommen, brauchst du einen Geschäftstarif mit Auftragsverarbeitungsvertrag und abgeschaltetem Training. Private Konten für betriebliche Aufgaben sind der Fehler, der am häufigsten passiert, weil damit weder Vertrag noch Kontrolle über die Daten besteht.

Brauche ich eine Einwilligung meiner Kunden, wenn ich KI einsetze?

In der Regel nicht. Verarbeitest du Kundendaten zur Vertragserfüllung, ist der eingesetzte Dienstleister eine Frage der Auftragsverarbeitung, nicht der Einwilligung. Wichtig ist, dass die KI-Nutzung in deiner Datenschutzerklärung erwähnt wird und dass Menschen erkennen, wenn sie mit einem automatischen System sprechen. Anders sieht es aus, sobald besondere Datenkategorien wie Gesundheitsdaten betroffen sind.

Was passiert, wenn ich mich nicht darum kümmere?

Das realistische Risiko ist selten die Behörde, sondern der Alltag: Eine Mitarbeiterin kopiert eine komplette Kundenakte in ein privates Konto, ein Angebot enthält eine erfundene Zahl, ein Bewerber fragt, warum ein System über seine Unterlagen entschieden hat. Der Aufwand, das vorher zu regeln, liegt bei wenigen Stunden. Der Aufwand danach ist um ein Vielfaches höher – und der Vertrauensverlust bei Kunden lässt sich nicht nachträglich reparieren.