Die stärkste KI für Ihr Team, und Ihre vertraulichen Daten bleiben geschützt

    Sie müssen sich nicht zwischen guter KI und gutem Gewissen entscheiden. KI datenschutzkonform zu nutzen heißt nicht, auf die besten Modelle zu verzichten. Der Schlüssel ist, Informationen nach ihrer Schutzwürdigkeit zu trennen: Für allgemeine Aufgaben dürfen Sie die leistungsstärksten Modelle nutzen, egal wo sie betrieben werden. Personenbezogene und vertrauliche Daten bleiben in Europa oder im eigenen Haus. Ein eigener Wissensspeicher zwischen KI und Ihren Systemen sorgt dafür, dass jedes Modell nur sieht, was es für die Aufgabe braucht.

    Ihre Leute nutzen KI längst, die Frage ist nur, welche

    In vier von zehn Unternehmen in Deutschland nutzen Beschäftigte nach eigener Angabe der Firmen oder nach deren Vermutung private KI-Werkzeuge für die Arbeit. Nur rund ein Viertel der Unternehmen stellt selbst einen KI-Zugang bereit (Bitkom, 2025). Das Ergebnis kennen viele Häuser: Protokolle, Bewerbungen und Kundenschreiben landen in der privaten App auf dem eigenen Telefon.

    Ein Verbot ändert daran wenig. Wer einmal erlebt hat, wie viel Zeit KI spart, nutzt sie weiter, nur nicht mehr sichtbar. Was hilft, ist ein offizielles Angebot, das mindestens so gut ist wie die private App, und drei einfache Regeln, die jeder im Kopf behält.

    Nicht jede Information ist gleich heikel

    Die meisten Aufgaben, für die Menschen KI nutzen, enthalten gar keine sensiblen Daten. Eine einfache Ampel reicht, um das im Alltag zu unterscheiden:

    • Grün

      Was dazugehört

      Allgemeines: Texte formulieren, Ideen sammeln, recherchieren, Vorlagen entwerfen, Fachfragen klären

      Welche KI passt

      Die leistungsstärksten Modelle am Markt, auch von Anbietern außerhalb Europas, über einen geschäftlichen Zugang ohne Nutzung Ihrer Eingaben zum Training

    • Gelb

      Was dazugehört

      Internes ohne Personenbezug: Konzepte, Kalkulationen, Verträge ohne Namen, interne Abläufe

      Welche KI passt

      Anbieter mit Verarbeitung in der EU und geschäftlichem Vertrag, oder europäische Anbieter

    • Rot

      Was dazugehört

      Personenbezogene Daten, Gesundheits- und Sozialdaten, Personalakten, Berufsgeheimnisse

      Welche KI passt

      Nur Modelle in europäischem Rechtsraum oder im eigenen Betrieb, mit Vertrag zur Auftragsverarbeitung, oder nach vorheriger Entfernung der Personenbezüge

    Wer seinen Beschäftigten diese Ampel an die Hand gibt, löst einen großen Teil der Unsicherheit. Die meisten merken schnell, dass ihre Aufgaben überwiegend grün sind.

    Konform ist nicht dasselbe wie europäisch

    Zwei Begriffe werden oft vermischt:

    • Datenschutzkonform heißt, es gibt eine Rechtsgrundlage, einen passenden Vertrag, und die Daten werden nur für Ihren Zweck verarbeitet. Das kann auch ein US-Anbieter leisten, etwa über das Datenschutzabkommen zwischen EU und USA oder über Standardvertragsklauseln.
    • Europäisch heißt, Anbieter und Betrieb unterliegen allein europäischem Recht. Ein Rechenzentrum in Frankfurt allein reicht dafür nicht: US-Anbieter können nach US-Recht verpflichtet werden, Daten herauszugeben, auch wenn diese in Europa gespeichert sind.

    Das Datenschutzabkommen zwischen EU und USA hat im September 2025 eine erste gerichtliche Prüfung überstanden, ein Rechtsmittel beim Europäischen Gerichtshof ist anhängig. Für grüne Aufgaben spielt das keine Rolle. Für rote Daten ist es ein Grund, auf europäische oder eigene Lösungen zu setzen, damit Sie nicht von einem Urteil abhängen.

    Die besten Modelle nutzen, ohne Personendaten preiszugeben

    Zwischen Grün und Rot gibt es Wege, die viele unterschätzen:

    • Aufgabe trennen. Die Formulierung eines Bescheids übernimmt das beste Modell mit einer Vorlage ohne Namen. Die Namen setzt eine Anwendung im eigenen Haus danach ein.
    • Personenbezüge entfernen. Eine vorgeschaltete Prüfung ersetzt Namen, Adressen und Kennnummern durch Platzhalter, bevor eine Anfrage das Haus verlässt, und setzt sie in der Antwort wieder ein. Ob das im Einzelfall ausreicht, klären wir mit Ihrem Datenschutz.
    • Mehrere Modelle, eine Oberfläche. Ihre Leute arbeiten in einer Anwendung. Im Hintergrund entscheidet eine Regel, welches Modell eine Anfrage bekommt, abhängig von den enthaltenen Daten.

    Ein eigener Wissensspeicher zwischen KI und Ihren Daten

    Die größte Stärke von KI im Unternehmen entsteht, wenn sie Ihr eigenes Wissen kennt: Richtlinien, Verträge, Abläufe, frühere Vorgänge. Dieses Wissen gehört nicht in die Cloud eines KI-Anbieters, sondern in einen Wissensspeicher, den Sie selbst kontrollieren, auf eigenen oder europäischen Servern.

    • Die KI bekommt nur den Ausschnitt, den sie für eine Frage braucht, nicht den ganzen Bestand.
    • Es gelten Ihre Rechte. Die KI sieht nur, was auch der fragende Mensch sehen darf.
    • Antworten mit Quelle. Jede Antwort verweist auf das Dokument, aus dem sie stammt, und lässt sich prüfen.
    • Das Modell ist austauschbar. Wechseln Sie den KI-Anbieter, bleibt Ihr Wissen, wo es ist. Das ist digitale Souveränität im Alltag.
    Mensch
    eine Oberfläche
    Wissensspeicher mit Rechten

    je nach Datenstufe

    Modell AModell BModell C

    Alles verbinden, ohne alles zu öffnen

    Damit KI im Arbeitsalltag nützt, muss sie an Ihre Systeme heran: Dateiablage, Kalender, Mail, Kundenverwaltung, Fachanwendungen. Dafür hat sich ein offener Standard durchgesetzt, das Model Context Protocol (MCP). Es wird inzwischen von einer unabhängigen Stiftung unter dem Dach der Linux Foundation gepflegt und von den großen KI-Anbietern unterstützt.

    Über MCP bekommt ein KI-Assistent für jedes System eine eigene, eng geschnittene Verbindung: lesen hier, schreiben dort, gar nicht anderswo. Jede Verbindung ist eine eigene Identität mit Verantwortlichem, Zweck und Protokoll. So entsteht ein Assistent, der Termine findet, Vorgänge zusammenfasst und Entwürfe vorbereitet, ohne dass er mehr Zugriff hat als nötig.

    So arbeiten wir selbst

    Wir empfehlen nichts, was wir nicht selbst jeden Tag nutzen. Unser Wissen liegt in einem eigenen Wissensspeicher auf unseren Servern in Europa. Unsere KI-Assistenten greifen über MCP darauf zu, ebenso auf Kundenverwaltung und Kalender, jede Verbindung mit eigenen Rechten. Für allgemeine Aufgaben nutzen wir die stärksten Modelle am Markt. Für vertrauliche Inhalte läuft bei uns ein lokales Modell, und diese Daten verlassen unser Haus nicht. Die Ampel gilt bei uns genauso wie bei Ihnen.

    Was die KI-Verordnung von Ihnen verlangt

    Für die meisten Organisationen sind es drei Punkte:

    • KI-Kompetenz. Wer KI einsetzt, muss seit Februar 2025 dafür sorgen, dass die Beschäftigten den Umgang damit lernen. Seit Juli 2026 ist klargestellt: Ein bestimmtes Niveau, ein Zertifikat oder ein Pflichtkurs ist nicht vorgeschrieben, wohl aber, dass Sie gezielt etwas dafür tun.
    • Transparenz. Seit August 2026 muss erkennbar sein, wenn Menschen mit einem KI-System sprechen, etwa beim Chatbot auf Ihrer Website. Künstlich erzeugte Bilder, Videos oder Tonaufnahmen, die echt wirken, müssen gekennzeichnet sein.
    • Hochrisiko-Einsatz. Wer KI für Entscheidungen über Menschen einsetzt, zum Beispiel bei der Auswahl von Bewerbenden, hat ab Dezember 2027 umfangreiche Pflichten. Für den normalen Arbeitsalltag mit Texten, Recherche und Zusammenfassungen gilt das nicht.

    Wie Sie Ihre Leute mitnehmen

    • Ein offizielles Werkzeug zuerst, Regeln danach. Wer etwas Gutes anbietet, muss weniger verbieten.
    • Drei Regeln statt zwanzig Seiten. Die Ampel, ein Satz zu Kennzeichnung und ein Satz dazu, wer bei Fragen hilft.
    • KI-Lotsen in den Teams. Einzelne Beschäftigte, die sich auskennen und Kolleginnen und Kollegen helfen. Das wirkt mehr als jede Schulung von außen.
    • Beispiele aus dem eigenen Alltag. Das Protokoll der letzten Teamsitzung, die Antwort auf eine typische Anfrage. Wer den Nutzen an der eigenen Arbeit sieht, bleibt dabei.
    • Mitbestimmung früh einbinden. Ein KI-Werkzeug, das Eingaben speichert, ist in der Regel mitbestimmungspflichtig. Früh beteiligt, wird der Betriebsrat oft zum Fürsprecher.

    In großen und regulierten Organisationen

    • Sozial- und Gesundheitsdaten. Für Pflegedokumentation, Fallakten oder Patientendaten kommt nur die rote Stufe in Frage. Gerade hier lohnt sich die Trennung: Viele Aufgaben rund um diese Daten, etwa Vorlagen, Schulungsunterlagen oder Auswertungen ohne Namen, sind grün oder gelb.
    • Berufsgeheimnisse. Wo Beschäftigte der Schweigepflicht unterliegen, etwa in Beratung, Pflege oder Medizin, gelten zusätzliche Anforderungen an jeden Dienstleister, auch an KI-Anbieter.
    • Viele Fachanwendungen. In Krankenhäusern, Krankenkassen und großen Verwaltungen liegt Wissen in vielen Systemen. Ein gemeinsamer Wissensspeicher mit MCP-Anbindungen macht es nutzbar, ohne jedes System einzeln für KI zu öffnen.
    • Prüfbarkeit. Wer KI in großem Umfang einsetzt, braucht Protokolle: welches Modell, welche Datenstufe, wer hat gefragt. Das gehört von Anfang an in die Architektur.

    Wie Sie mit uns starten

    Der kostenlose Reifegrad-Check zeigt Ihnen in wenigen Minuten, wo Ihr Haus steht. Danach gibt es zwei Wege, je nachdem, wo Sie anfangen wollen:

    • Mit Ihren Leuten: Im Digital-Kompass (9.900 €) klären wir, wo KI in Ihren Abläufen etwas bringt, welche Daten dabei berührt sind und welche Regeln Ihre Belegschaft braucht. Im Workshop „Arbeitsplatz von morgen“ entwerfen wir mit Ihren Beschäftigten, wie KI an ihrem Arbeitsplatz aussehen soll.
    • Mit der Technik: Mit der CTO-Lizenz begleiten wir die Einführung selbst: Wissensspeicher, Anbindungen über MCP, Auswahl der Modelle je Datenstufe und, wo nötig, ein lokales Modell im eigenen Haus. Welche KI-Dienste heute schon in Ihrem Haus genutzt werden, auch die im Browser, zeigt die Standortbestimmung unserer Linie Digitale Souveränität.

    Wir sind an keinen KI-Anbieter gebunden und verdienen nichts an Ihrer Wahl.

    → Mehr zu Prozesse & Systeme

    Häufige Fragen

    Vom Team der addonware GmbH, Bereich Prozesse & Systeme. Stand: Oktober 2026.