Kategorie
Compliance
Ihre Referenzen zu DSGVO, AI Act und rechtlichem Rahmen für generative KI.
- 8 Min. LesezeitIst es für französische Beamte sicher, KI zu nutzen?Jeder französische Beamte schuldet Amtsverschwiegenheit; manche schulden zusätzlich die berufliche Schweigepflicht. Was das CGFP und die CNIL sagen — und die Lösung, die Bürgerdaten aus dem Prompt heraushält.
- 7 Min. LesezeitKI und Bankgeheimnis in Frankreich: Ist das sicher?KI kann eine finanzielle Situation analysieren, ohne jemals die echte Identität oder die realen Beträge zu sehen. Was das französische Bankgeheimnis (Art. L.511-33 CMF) besagt, was die ACPR und die CNIL betonen, und die Methode, die den Kunden aus dem Prompt heraushält.
- 7 Min. LesezeitKI in der französischen Versicherung: Gesundheitsdaten und DSGVOEin Sachbearbeiter fügt einen Gesundheitsfragebogen in eine KI ein, um Zeit zu sparen. Was das bedeutet, was die DSGVO über Gesundheitsdaten sagt und die Lösung, die die Akte aus dem Prompt heraushält.
- 7 Min. LesezeitKI und DSGVO: Die Compliance-Checkliste (2026)Ihre Teams nutzen KI bereits. Hier ist die konkrete 10-Punkte-Checkliste, um diesen Einsatz DSGVO-konform zu machen — mit der zentralen Kontrolle: Anonymisieren Sie Identifikatoren vor dem Prompt.
- 7 Min. LesezeitIst Ihr KI-Einsatz DSGVO-konform? Eine SelbstprüfungEine Selbstprüfung mit acht Ja-Nein-Fragen für eine Führungskraft oder Geschäftsleitung. Die französische CNIL ist eindeutig: KI erhält keine DSGVO-Ausnahme. Erkennen Sie Ihre Lücken und schließen Sie die häufigste.
- 6 Min. LesezeitBraucht Ihr Unternehmen einen Datenschutzbeauftragten für den KI-Einsatz?Die Einführung von KI begründet für sich allein noch keine Pflicht, einen Datenschutzbeauftragten zu bestellen. Artikel 37 der DSGVO nennt drei genaue Fälle. Was sie auslöst, was die CNIL sagt und welche Kontrolle Sie heute anwenden können.
- 7 Min. LesezeitIst ChatGPT in Frankreich legal?ChatGPT ist in Frankreich nicht verboten. Die CNIL hat es nie blockiert, anders als die italienische Garante. Doch "legal zu nutzen" bedeutet nicht "alles ist erlaubt": Die DSGVO gilt für Sie. Die Lösung steckt in einem Wort — minimieren.
- 6 Min. LesezeitWas die CNIL über KI in Frankreich sagtDie CNIL ist eindeutig: Die DSGVO gilt uneingeschränkt für KI. Hier sind ihre Empfehlungen, der Grundsatz der Datenminimierung und warum das Anonymisieren vor dem Prompt daraus folgt.
- 8 Min. LesezeitSRA-Leitlinien zur KI: Was Solicitors wissen müssenDie SRA hat nie ein KI-Regelwerk geschrieben. Sie sagt, dass Ihre bestehenden Pflichten bereits gelten. Absatz 6.3, der Risk Outlook, das Ayinde-Urteil und die UK-DSGVO — und was sie an Ihren Prompts ändern.
- 8 Min. LesezeitKI und Mitarbeiterüberwachung: Was das Gesetz wirklich erlaubtDarf ein Arbeitgeber seine Mitarbeiter mit KI analysieren? In der EU ist ein Teil davon schlicht verboten. Der Rest gilt als hochriskant und unterliegt weiterhin der DSGVO. Was der Text sagt, was die ICO erwartet und welche Schritte zu gehen sind.
- 8 Min. LesezeitWelche Datenschutzgesetze gelten für KI? Eine praktische LandkarteKein einzelnes Gesetz regelt KI. Was gilt, hängt davon ab, wer Sie sind, wo die Menschen sind und welche Daten Sie berühren. Hier ist die Landkarte — und der eine Hebel, der jede Pflicht auf einmal verkleinert.
- 7 Min. LesezeitIst ChatGPT DSGVO-konform? Was Unternehmen wissen müssenDSGVO-Konformität ist kein Häkchen auf einem Werkzeug. Wenn ein Unternehmen personenbezogene Daten aus der EU in ChatGPT einfügt, ist das Unternehmen der Verantwortliche. Seine Pflichten, der Garante-Fall und die praktische Lösung.
- 7 Min. LesezeitKI im Recruiting und die DSGVO: Was Recruiter beachten müssenLebensläufe mit KI zu sichten löst die DSGVO in jedem Schritt aus: Minimierung, automatisierte Entscheidungen, Transparenz. Was Artikel 22, der EU AI Act und die ICO sagen — und die Lösung, die die Identität der Bewerber aus dem Prompt heraushält.
- 7 Min. LesezeitIst KI HIPAA-konform? (ChatGPT, Claude, Gemini und PHI)Consumer-KI-Apps sind nicht HIPAA-konform: Kein BAA deckt PHI ab. Der legale Ausweg existiert — die Safe-Harbor-De-Identifikation, angewendet, bevor der Prompt Ihren Browser verlässt.
- 6 Min. LesezeitDatenschutz für Schülerdaten und KI: Was Schulen wissen müssen (FERPA)Eine Schülerakte enthält streng geschützte Daten: Name, Noten, Disziplinarvermerke, ein IEP. Was FERPA, das US-Bildungsministerium, COPPA und die FTC dazu sagen – und die Lösung, die diese Daten aus dem Prompt heraushält.
- 6 Min. LesezeitKI und kalifornisches Datenschutzrecht (CCPA/CPRA): Was Unternehmen wissen müssenDie Verbraucherakte eines kalifornischen Einwohners enthält seine sensibelsten Identifikatoren: Sozialversicherungsnummer, Führerschein, Finanz- und Gesundheitsdaten. Was der CCPA, der CPRA und die CPPA verlangen, und die Lösung, die sie aus dem Prompt heraushält.
- 7 Min. LesezeitKI und britische Finanzdaten: Was die FCA erwartetDie FCA verbietet KI nicht: Sie ist technologieneutral und hält Sie an die Regeln, die Sie bereits befolgen. Was Consumer Duty, SYSC, SM&CR und die UK-DSGVO für Ihre Finanzdaten von Mandanten bedeuten — und die Lösung.
- 6 Min. LesezeitIst es sicher, KI für Ihre britischen Steuern zu nutzen? (HMRC, Self Assessment)Eine britische Steuerakte enthält Ihre sensibelsten Kennungen: UTR, National Insurance number, Einkommen, Adresse. Was HMRC und die ICO dazu sagen und die Lösung, die sie aus dem Prompt heraushält.
- 7 Min. LesezeitIst ChatGPT UK-DSGVO-konform?Konformität ist eine Eigenschaft davon, wie Sie das Werkzeug nutzen, nicht des Werkzeugs selbst. Was die britische Aufsichtsbehörde (die ICO) erwartet, und die Lösung, die Ihren Anwendungsbereich wirklich verkleinert.
- 7 Min. LesezeitIst es sicher, NHS-Patientendaten in eine KI einzugeben?NHS-Patientendaten sind sensible Gesundheitsdaten, geschützt durch die UK-DSGVO, das Common Law und Caldicott. Warum ein öffentliches ChatGPT dafür nicht genehmigt ist — und die Lösung, die hält.
- 7 Min. LesezeitBrauchen Sie einen Auftragsverarbeitungsvertrag (DPA), um KI bei der Arbeit zu nutzen? (DSGVO)Wenn Ihre Mitarbeitenden personenbezogene Daten in eine KI eingeben, wird der Anbieter zum Auftragsverarbeiter — und Artikel 28 der DSGVO verlangt einen schriftlichen Vertrag. Was Sie brauchen und die Lösung, die den Geltungsbereich verkleinert.
- 6 Min. LesezeitIst KI für Schüler und Studierende sicher? Datenschutz und FERPAKI hilft Schülern wirklich beim Lernen. Die Gefahr ist nicht das Werkzeug — sondern das Eingeben von Bildungsakten und Daten Minderjähriger. Was FERPA sagt und die einzige Lösung, die den Inhalt abdeckt.
- 7 Min. LesezeitKönnen Ihre KI-Chats vor Gericht verwendet werden?Ein Consumer-Chatbot bietet keinen Schutz durch ein Zeugnisverweigerungsrecht. Warum Ihre KI-Chats Beweismittel wie jedes andere sind, was der Fall NYT v. OpenAI geändert hat und die einzige Lösung, die hält.
- 7 Min. LesezeitIst ChatGPT HIPAA-konform? Was US-Gesundheitsteams wissen müssenConsumer-ChatGPT ist nicht HIPAA-konform: kein BAA, das Einfügen von PHI ist also ein potenzieller Verstoß. Wann ein BAA möglich ist und wie Sie Daten vor dem Senden de-identifizieren.
- 7 Min. LesezeitIst es legal, Patientendaten in ChatGPT einzugeben?„100 % ein HIPAA-Verstoß“, „eine hervorragende Möglichkeit, bei einem DSGVO-Audit zerlegt zu werden“: Fachleute sagen es unverblümt. Der reale Rechtsrahmen und wie Sie KI nutzen, ohne ihn zu brechen.
- 7 Min. LesezeitSo erstellen Sie eine KI-Nutzungsrichtlinie für Ihr TeamOhne Richtlinie improvisiert jeder — und oft ist es ein Kundenname, ein Gehalt oder ein API-Schlüssel, der in einem Prompt landet. Die 6 Abschnitte einer KI-Nutzungsrichtlinie, die auf zwei Seiten passt.
- 7 Min. LesezeitDer EU AI Act: Was Unternehmen vorbereiten müssenDer EU AI Act regelt KI nach Risikostufe. Das Wesentliche für ein Unternehmen, das KI-Assistenten nutzt — und wie Sie sich heute vorbereiten.
- 6 Min. LesezeitShadow AI: das Risiko ungeregelter KI-Tools im UnternehmenIhre Teams nutzen bereits KI, geregelt oder nicht. „Shadow AI“ lässt Ihre Daten unbemerkt abfließen — so bringen Sie sie zurück in einen sicheren Rahmen.
- 8 Min. LesezeitDSGVO und generative KI: Was Unternehmen wissen müssenPersonenbezogene Daten in einen KI-Assistenten einzufügen, ist eine Übermittlung im Sinne der DSGVO. So behalten Sie KI und bleiben zugleich konform: Datenminimierung und Anonymisierung an der Quelle.