DSGVO

Die Datenschutz-Grundverordnung (DSGVO) ist die EU-Verordnung zum Schutz personenbezogener Daten, die seit Mai 2018 gilt. Sie ist technologieneutral und gilt auch für den Einsatz von KI-Systemen. Wer KI mit personenbezogenen Daten nutzt (z.B. Kundendaten, Bewerbungen, Gesundheitsdaten), muss die DSGVO einhalten.

Was die DSGVO für KI-Nutzung bedeutet

Die DSGVO regelt, unter welchen Bedingungen personenbezogene Daten verarbeitet werden dürfen. Beim KI-Einsatz betrifft das mehrere Ebenen: Welche Daten gibst du in ein KI-Tool ein? Wo werden diese Daten gespeichert? Wer hat Zugriff? Werden die Daten für das Training des Modells verwendet?

Wer z.B. ChatGPT, Claude oder Gemini im Unternehmen nutzt und dabei Kundendaten, Mitarbeiterdaten oder andere personenbezogene Daten eingibt, ist datenschutzrechtlich verantwortlich. Das gilt auch dann, wenn das KI-Tool von einem Drittanbieter stammt.

Die wichtigsten DSGVO-Grundsätze für KI

Rechtmäßigkeit: Du brauchst eine Rechtsgrundlage für die Datenverarbeitung. Einfach Kundendaten in ChatGPT eintippen reicht nicht.

Zweckbindung: Daten dürfen nur für den Zweck verarbeitet werden, für den sie erhoben wurden.

Datenminimierung: Gib nur die Daten ein, die für die Aufgabe wirklich nötig sind.

Transparenz: Betroffene müssen wissen, dass ihre Daten von KI verarbeitet werden.

Art. 22 DSGVO: Automatisierte Einzelentscheidungen (z.B. Kreditablehnungen per KI) sind grundsätzlich verboten, wenn sie rechtliche Wirkung haben. Es gibt Ausnahmen, aber die sind eng gefasst.

DSGVO und EU AI Act

DSGVO und EU AI Act ergänzen sich. Die DSGVO schützt personenbezogene Daten. Der EU AI Act reguliert KI-Systeme nach ihrem Risikopotenzial. Beide gelten gleichzeitig. Für Unternehmen heißt das: Wer KI einsetzt, muss beide Regelwerke beachten. (Stand: Juni 2026)

Praktische Tipps

Keine personenbezogenen Daten in kostenlose KI-Tools eingeben, deren Nutzungsbedingungen unklar sind. Enterprise-Versionen oder europäische Anbieter (Le Chat, DeepL Pro) nutzen, die vertragliche Datenschutzgarantien bieten. Interne Richtlinien festlegen, welche Daten mit welchen Tools verarbeitet werden dürfen.


🔗 Verwandte Begriffe:

EU AI Act, KI-Sicherheit / AI Safety, Le Chat, Shadow AI


➡ Du willst KI in deinem Arbeitsalltag einsetzen? In meinen „KI at Work“ Kursen zeige ich dir Schritt für Schritt, wie das geht. Ohne Vorwissen.



Änderungshistorie:

  • Erstveröffentlichung Juni 2026.