Checklisten
Checkliste KI-Richtlinie: Generative KI im Unternehmen geordnet einführen
Für: Geschäftsleitungen, Datenschutzverantwortliche und Teamleitungen in KMU, Kanzleien, Treuhandbüros und Agenturen.
Kurz erklärt
Eine KI-Richtlinie regelt auf einer Seite, welche KI-Werkzeuge mit welchem Konto erlaubt sind, welche Daten hinein dürfen (öffentliche, interne, vertrauliche), dass Ergebnisse vor der Weitergabe geprüft werden, wann KI-Einsatz offengelegt wird und wer Fragen beantwortet. Nach Auffassung des EDÖB gilt das Datenschutzgesetz direkt auch für KI-Anwendungen.
Werkzeuge und Daten
Qualität und Verantwortung
Organisation
Haken bleiben nur in diesem Tab. Kein Konto, kein Tracking.
Mitarbeitende nutzen KI längst – oft mit privaten Konten und ohne klare Regeln. Ein Verbot verlagert das Problem nur. Eine kurze, verständliche Richtlinie schafft Klarheit, schützt vertrauliche Daten und ermöglicht den Nutzen. Diese Checkliste enthält alle Punkte, die in eine solche Richtlinie gehören.
Rechtlicher Rahmen in der Schweiz
Der EDÖB hat im November 2023 festgehalten, dass das geltende Datenschutzgesetz direkt auf KI-gestützte Datenbearbeitungen anwendbar ist. Für die Schweiz hat der Bundesrat im Februar 2025 entschieden, die KI-Konvention des Europarats zu ratifizieren und das Recht sektorbezogen anzupassen. Wer KI-Systeme oder deren Ergebnisse in der EU einsetzt, muss zusätzlich den EU AI Act prüfen, der seit August 2024 gestaffelt in Kraft tritt.
Kurz und verständlich
Eine Richtlinie, die niemand liest, schützt niemanden. Eine Seite mit klaren Beispielen wirkt besser als ein zwanzigseitiges Regelwerk. Entscheidend ist die Datenampel: Wer in drei Sekunden weiss, ob ein Text in ein KI-Werkzeug darf, hält sich eher daran.
Einführen statt verordnen
Bewährt hat sich ein kurzer Pilot mit wenigen Personen und zwei bis drei Anwendungsfällen. Die Erfahrungen fliessen in die Richtlinie und in eine Sammlung guter Beispiele. So entsteht eine Regelung, die zur eigenen Arbeit passt – und Mitarbeitende nutzen die freigegebenen Werkzeuge statt privater Konten.
Häufige Fragen
Braucht ein KMU wirklich eine KI-Richtlinie?
Ja, sobald Mitarbeitende KI-Werkzeuge nutzen. Ohne Regeln landen vertrauliche Daten in Werkzeugen mit ungeklärter Datenverarbeitung, und niemand weiss, welche Ergebnisse geprüft wurden.
Dürfen Kanzleien und Treuhandbüros KI nutzen?
Ja, aber Berufsgeheimnisse und vertrauliche Mandatsdaten dürfen nur in Lösungen verarbeitet werden, die vertraglich und technisch dafür geeignet sind. Für viele öffentliche Dienste ist das nicht der Fall.
Gilt der EU AI Act auch für Schweizer Unternehmen?
Er kann gelten, wenn ein KI-System in der EU in Verkehr gebracht wird oder dessen Ergebnisse in der EU verwendet werden. Rein inländische Nutzung fällt grundsätzlich nicht darunter.
Weiterführend
Datenstandort
KI-Funktionen im Projekttool: Was mit den Daten passiert
WeiterlesenChecklisten
Checkliste revDSG-Selbstcheck für KMU
Checkliste öffnenDatenstandort
Datenschutz-Schulung für Mitarbeitende: Inhalte, Rhythmus, Nachweis
WeiterlesenChecklisten
Checkliste Projektstart
Checkliste öffnenChecklisten
Checkliste Kickoff-Meeting
Checkliste öffnenChecklisten
Checkliste Risikoanalyse
Checkliste öffnenBegriffe: revDSG · Datenminimierung · Pseudonymisierung · EDÖB
Vom Werkzeug zur Praxis
Flenio bringt Projekte, Zeit, Auslastung und Rechnungen in ein Werkzeug — Hosting in Zürich, CHF und EUR, revDSG und DSGVO.