Künstliche Intelligenz ist im Mittelstand angekommen: Laut Bitkom setzen inzwischen 41 Prozent der deutschen Unternehmen KI ein, 2024 waren es noch 17 Prozent. Die Möglichkeiten sind enorm – die Risiken aber auch, vor allem wenn KI unkontrolliert oder missbräuchlich genutzt wird. Unsere Haltung: Wir sind überzeugt vom Nutzen und empfehlen den Einsatz – mit klaren Regeln und wirksamen Kontrollmechanismen.
Schatten-KI. Wo Unternehmen keine geprüften Werkzeuge bereitstellen, greifen Mitarbeitende zu privaten Konten. In einer Bitkom-Umfrage gaben 8 Prozent der Unternehmen an, dass private KI-Tools bei ihnen weit verbreitet sind, weitere 17 Prozent kennen Einzelfälle – und 41 Prozent wissen es schlicht nicht. Nur knapp ein Viertel hatte zu diesem Zeitpunkt überhaupt Regeln für den KI-Einsatz.
Datenabfluss. Kundendaten, Vertragsentwürfe oder Quellcode landen schnell in einem öffentlichen KI-Dienst – ohne Auftragsverarbeitungsvertrag, ohne Kontrolle darüber, wo die Daten gespeichert und ob sie zum Training verwendet werden.
Falsche Ergebnisse. KI formuliert überzeugend – auch dann, wenn der Inhalt nicht stimmt. Wer Ergebnisse ungeprüft übernimmt, riskiert Fehler in Angeboten, Berechnungen oder rechtlichen Aussagen.
KI als Werkzeug für Angreifer. Phishing-Mails ohne Rechtschreibfehler, gefälschte Stimmen des Chefs am Telefon, täuschend echte Videos: Kriminelle nutzen dieselben Werkzeuge. Und KI-Agenten mit weitreichenden Rechten können durch manipulierte Inhalte (sogenannte Prompt Injection) zu ungewollten Aktionen verleitet werden.
Ein Verbot hilft nicht – es verlagert die Nutzung nur in die Schatten-KI. Wirksamer ist ein klarer Rahmen. Diese sieben Kontrollmechanismen empfehlen wir unseren Kunden:
Die EU-KI-Verordnung (AI Act) gilt schrittweise. Für Unternehmen, die KI einsetzen, sind derzeit vor allem drei Punkte relevant: Seit Februar 2025 besteht die Pflicht, die KI-Kompetenz der Beschäftigten zu fördern – durch die Änderungsverordnung (EU) 2026/1744 wurde sie im Juli 2026 abgeschwächt, aber nicht abgeschafft. Seit dem 2. August 2026 gelten Transparenzpflichten, etwa wenn Menschen mit einem KI-System interagieren oder bei sogenannten Deepfakes. Die strengen Pflichten für Hochrisiko-KI wurden auf Dezember 2027 verschoben. Daneben gilt selbstverständlich weiterhin die DSGVO für alle personenbezogenen Daten. Dieser Überblick ersetzt keine Rechtsberatung.
Von der KI-Richtlinie über die Auswahl datenschutzkonformer Werkzeuge bis zur technischen Absicherung: Wir helfen Ihnen, KI sicher und gewinnbringend einzusetzen. Sprechen Sie uns an oder rufen Sie uns an unter 030 200054-0.