Neue Pflichten, wenn Sie KI im Unternehmen einsetzen!

Setzen Ihre Mitarbeitenden manchmal oder regelmäßig Künstliche Intelligenz (KI) für interne Zwecke ein? Zum Beispiel zur Unterstützung des Kundenservice, zum Schreiben von (Presse-/Markteting-)Texten, beim Onboarding in der Personalabteilung oder zur Optimierung von Geschäftsprozessen? Mithilfe von ChatGPT, Dall-E und Midjourney u.s.w.?

Dann sollten Sie jetzt aufhorchen. Denn seit dem 02.02.2025 tragen Sie die Verantwortung dafür, dass Ihre Mitarbeitenden das eingesetzte KI-System regelkonform nutzen und über ausreichende KI-Kompetenz verfügen. Verstöße können zu hohen Bußgeldern führen. Was Sie tun müssen, erfahren Sie nachfolgend.

Was muss ein Unternehmen jetzt schnellstens tun?

Wie können Sie als Unternehmen sicherstellen, dass Ihr KI-Einsatz den geltenden Gesetzen entspricht? Welche rechtlichen Fallen sollten Sie vermeiden?

Gemeinsam gehen wir mit Ihnen in einem eigenen Termin gern folgende Punkte durch:

  1. Überblick verschaffen: Wer nutzt in welcher Abteilung vielleicht schon eine KI? Und wofür? Oder wer möchte ein KI-System zukünftig bei sich einsetzen?
  2. Einordnen: Wir ordnen die von Ihnen verwendeten KI-Systeme – soweit möglich – den Kategorien (minimales, geringes, hohes Risiko) zu.
  3. Schulung der Mitarbeitenden: Nach Art. 4 KI-VO müssen Sie sicherstellen, dass Ihre Mitarbeitenden, die KI einsetzen, auch über ausreichend KI-Kenntnisse verfügen. Wir weisen Ihre Mitarbeiter:Innen in einer kurzen Schulung ein, um einen sicheren und risikoarmen Einsatz von KI-Systemen in Ihrem Unternehmen zu gewährleisten. WICHTIG: Dies gilt bereits seit dem 02.02.2025.
  4. KI-Nutzungsrichtlinien einsetzen: Zusätzlich erarbeiten wir Richtlinien, die Ihre Mitarbeitenden für den Umgang mit KI sensibilisieren, um die Ausbreitung von
  5. „Schatten-KI“ im Unternehmen zu verhindern: Daneben gibt es Informationen für Ihre Beschäftigten sowie schriftliche Hinweise für Geschäftsführer:Innen und den/die Datenschutzbeauftragte(n).
  6. Benennung eines Mitarbeitenden zum KI-Verantwortlichen: Je nach Umfang des KI-Einsatzes kann es sinnvoll sein, einen Verantwortlichen für die genutzten KI-Systeme zu benennen. Dieser überwacht den Einsatz im Unternehmen. Dieses besprechen wir in dem Termin.
  7. Festlegen eines Anforderungs-/ Freigabeprozesses für neue KI-Tools: Wir legen gemeinsam fest, wer wann welche neuen KI-Tools freigeben darf.
  8. Einrichten eines „KI-Ausschusses“: Wenn Sie einen größeren Einsatz von KI-Tools planen oder merken, dass viele Abteilungen diese einsetzen, prüfen wir, ob sich der Einsatz eines Gremiums lohnt, das über den Einsatz neuer KI-Tools entscheidet und die jeweiligen Nutzungsbedingungen hierzu festlegt.
  9. Datenschutz sicherstellen: Sie müssen im Rahmen des Einsatzes von KI-Systemen den Datenschutz sicherstellen. Darüber hinaus sollten Sie darauf achten, dass das von Ihnen verwendete KI-System auf zuverlässigen und richtigen Daten beruht – z.B. durch die Aufnahme in Ihr Verzeichnis der Verarbeitungstätigkeiten.
  10. Kennzeichnungspflicht einrichten: Als Nutzer von KI müssen Sie nach Art. 50 KI-VO selbst Inhalte nur als KI-generiert kennzeichnen, wenn Sie Deep Fakes generieren und Texte erstellen, die die Öffentlichkeit über Angelegenheiten von öffentlichem Interesse informieren. Entwickler bzw. Anbieter von KI sind hingegen verpflichtet, KI-Inhalte Ihrer KI zu kennzeichnen. Bestehende Kennzeichnungen KI-generierter Inhalte, wie Wasserzeichen, sollten Sie nicht entfernen.

 

Fazit

Wenn Sie wissen möchten, welche Maßnahmen für Ihr Unternehmen erforderlich und passend sind, dann sprechen Sie uns gerne an! Wir unterstützen Sie bei der Analyse und Ausarbeitung der einzelnen Maßnahmen. Darüber hinaus bieten wir Schulungen und Fortbildungen zum Inhalt der KI-Verordnung und zu etwaigen rechtlichen Implikationen beim Einsatz von KI an. Kontaktieren Sie uns für eine Terminvereinbarung.

Stand: März 2025

15.000 EUR Bußgeld, weil Datenschutz-E-Mail-Adresse auf der Website des Unternehmens nicht funktionierte

Funktioniert Ihre E-Mail-Adresse, die Sie auf Ihrer Website haben und unter der die Kunden ihre DSGVO-Rechte (z.B. Löschung oder Auskunft) geltend machen können, wirklich? Das sollten Sie schnellstens testen.

Bewerber googeln

Arbeitgeber recherchieren häufiger im Internet nach Informationen über Bewerbende. Doch was sollten Arbeitgeber hierbei beachten? Ein interessanter Fall, der es bis zum Bundesarbeitsgericht (BAG) geschafft hat, gibt Aufschluss.

Fahrgast kann keine Herausgabe von Videoaufnahmen verlangen

Habe ich als Fahrgast einen Anspruch darauf, dass die von mir in der S-Bahn aufgenommenen Videoaufnahmen herausgegeben werden? Diese Frage kommt häufiger in der Beratungspraxis vor – insbesondere nach intensiven Wochenenden in Großstädten mit Fußballspielen, Messebesuchen oder Festivals …

Handwerker aufgepasst!

Keine Widerrufsbelehrung = Keine 19.000 EUR Lohn!
Ein Gericht entschied kürzlich über einen Fall, der in manchem Handwerksbetrieb für Aufsehen sorgen dürfte …

Aufbewahrungsfristen 2025

Aufbewahrungsfristen 2025: Die Tabelle mit über 200 DokumentenartenWelche Unterlagen dürfen im Jahr 2025 datenschutzkonform vernichtet werden? Welche müssen weiterhin aufbewahrt werden? Jedes Jahr die gleichen Fragen. Die Tabelle verschafft den Überblick für das Jahr 2025. Zum Umgang mit der Tabelle: Die Aufbewahrungsfristen beginnen immer erst nach Ende des Kalenderjahres, in dem im betreffenden Dokument die letzte Eintragung gemacht worden ist. Das bedeutet, dass für alle zum Jahresabschluss gehörenden Unterlagen ebenfalls erst...