KI-Innovationen im Einklang mit der DSGVO

KI-Innovationen im Einklang mit der DSGVO
10/2025
Sarah K. | Solution Engineer

TL;DR

Der Artikel zeigt, wie Unternehmen KI-Innovationen DSGVO-konform einsetzen können, beleuchtet Risiken gängiger KI-Tools und gibt praxisnahe Empfehlungen für Datenschutz und Compliance.

KI-Innovationen im Einklang mit der DSGVO – Chancen und Risiken für Unternehmen

‍

Künstliche Intelligenz (KI) ist längst fester Bestandteil unseres beruflichen und privaten Alltags – ob als Chatbot im Kundenservice, automatisierte Datenanalyse oder intelligente Texterstellung. Für Unternehmen im DACH-Raum bietet KI enormes Potenzial, Prozesse zu beschleunigen und Entscheidungen datenbasiert zu treffen.

Doch mit dem Einsatz von KI rückt eine zentrale Frage in den Fokus: Wie lassen sich KI-Innovationen im Einklang mit der DSGVO umsetzen – und welche Chancen und Risiken für Unternehmen ergeben sich dabei für den Schutz von Unternehmens- und Kundendaten?

Kurzer Rückblick: Wie funktioniert KI?

KI ist kein neues Phänomen. Bereits in den 1950er-Jahren entstanden erste Anwendungen – etwa das erste schachspielende Computerprogramm. 1965 folgte DENDRAL, eines der bedeutendsten Expertensysteme, das in der Lage war, unbekannte chemische Strukturen zu identifizieren.  So entdeckte es automatisch unbekannte Arzneimittelformen. Solche Systeme legten den Grundstein für die heutige KI-Entwicklung.

Moderne KI-Systeme basieren auf großen Datenmengen und komplexen mathematischen Modellen. Entwickler:innen legen vor dem Training die Systemarchitektur fest, wählen geeignete neuronale Netze und maschinelle Lernverfahren wie Deep Learning aus und passen diese während des Trainings so lange an, bis die gewünschte Leistung erreicht ist.

Ein entscheidender Punkt: KI-Systeme können auch Daten verarbeiten, die im Training nicht vorkamen – das sogenannte Generalisieren. Je größer die Abweichung zwischen neuen Eingaben und den Trainingsdaten, desto höher die Fehlerwahrscheinlichkeit. Deshalb ist kontinuierliches Nachtrainieren mit aktuellen, qualitativ hochwertigen Daten notwendig – selbstverständlich im Rahmen der Datenschutzbestimmungen.

Wesentliche Erfolgsfaktoren:

  • Qualität und Umfang der Trainingsdaten
  • Modellauswahl und Feinjustierung
  • Kontinuierliches Nachtrainieren mit aktuellen, DSGVO-konformen Daten

DSGVO & KI – ein komplexes Verhältnis

Die Datenschutz-Grundverordnung (DSGVO) stellt klare Anforderungen an die Verarbeitung personenbezogener Daten. Für KI bedeutet das, dass nicht nur die technischen Systeme sicher sein müssen, sondern auch der gesamte Datenverarbeitungsprozess den rechtlichen Vorgaben entsprechen muss.

Während einige Anbieter ihre DSGVO-Konformität aktiv bewerben, bleiben andere eher vage. Um hier Transparenz zu schaffen, lohnt ein Blick auf konkrete Beispiele – basierend auf öffentlich zugänglichen Informationen (ohne Gewähr auf Vollständigkeit):

KI-Systeme können nur dann DSGVO-konform arbeiten, wenn:

  1. Datenverarbeitungsprozesse transparent dokumentiert sind
  1. Nutzerdaten innerhalb zulässiger Rechtsgrundlagen verarbeitet werden
  1. Datenübermittlungen in Drittstaaten nur mit ausreichendem Schutzniveau erfolgen

Beispiele im Praxistest

Microsoft 365 Copilot

Nutzt bestehende Microsoft-Compliance-Standards und verarbeitet EU-Daten innerhalb der EU-Datengrenzen. Interaktionen werden gespeichert – Unternehmen sollten prüfen, welche Inhalte darüber geteilt werden.

‍

ChatGPT (OpenAI)

Verarbeitet eingegebene Inhalte und kann diese zur Verbesserung des Dienstes nutzen. Unter bestimmten Umständen können personenbezogene Daten weitergegeben werden – eine interne Richtlinie zur Prompt-Gestaltung ist daher Pflicht.

‍

GitHub Copilot

Nutzt personenbezogene Daten und kann sie teilen, hält sich an geltende Datenschutzabkommen (z. B. EU-US Data Privacy Framework). Code-Beispiele sollten vor Verwendung auf sensible Daten geprüft werden.

‍

Alan

Anbieterangaben zufolge vollständig DSGVO-konform, Verarbeitung in deutschen Rechenzentren oder On-Premises. Dennoch gilt: Marketingaussagen prüfen und vertraglich absichern.

Fazit

Zusammengefasst kann man sagen: DSGVO-konforme KI ist möglich – erfordert aber aktive Steuerung, transparente Prozesse und klare interne Richtlinien. Unternehmen sollten den Einsatz regelmäßig überprüfen und sich nicht allein auf Herstellerangaben verlassen.

  • Unternehmen sollten daher:
  • interne Policies zur KI-Nutzung definieren,
  • regelmäßig Datenschutzprüfungen durchführen,
  • Anbieterangaben hinterfragen und
  • technische wie organisatorische Schutzmaßnahmen implementieren.

So bleibt KI ein strategisches Werkzeug – und kein Risiko für Datenschutz und Compliance.

KI kann grundsätzlich eine gute Unterstützung sein, sollte die eigene Lösungsfindung und das Denken aber nicht vollständig übernehmen.

Der Datenschutz muss dabei kein Hindernis sein. So lässt sich KI DSGVO-konform integrieren, ohne Kompromisse bei der Compliance.

Hinweis / Disclaimer:

Die in diesem Artikel bereitgestellten Inhalte dienen ausschließlich allgemeinen Informationszwecken und ersetzen keine individuelle Rechtsberatung. Es werden keine rechtsverbindlichen Aussagen zur Nutzung von KI im Sinne der DSGVO getroffen.

Für eine verbindliche Beurteilung wenden Sie sich bitte an eine qualifizierte Rechtsanwältin bzw. einen Rechtsanwalt.

‍

Sarah K. | Solution Engineer
Sarah K. | Solution Engineer

KI und Compliance

Welche Modelle in Frage kommen, hängt daran, welche Daten sie sehen müssen. Wir klären das vor der Architektur und arbeiten dabei mit Ihrem Datenschutzbeauftragten zusammen. ISO 27001 und ISO 9001 zertifiziert.
Pfeil-Icon – Mehr erfahren

Mehr zum Thema

Pfeil nach rechts (Verlinkung)
KI in der Software­entwicklung: welche Werkzeuge wir einsetzen und wie Ihre Daten geschützt sind
09/2026

KI in der Software­entwicklung: welche Werkzeuge wir einsetzen und wie Ihre Daten geschützt sind

Blauer Pfeil nach rechts (Verlinkung)
BFSG 2025: Barrierefreiheit für Websites
09/2026

BFSG 2025: Barrierefreiheit für Websites

Blauer Pfeil nach rechts (Verlinkung)
EU AI Act: was er für den Mittel­stand bedeutet
09/2026

EU AI Act: was er für den Mittel­stand bedeutet

Blauer Pfeil nach rechts (Verlinkung)
EU AI Act: was er für den Mittel­stand bedeutet
09/2026

EU AI Act: was er für den Mittel­stand bedeutet

Blauer Pfeil nach rechts (Verlinkung)