Lektion 6 12 Min.

Datenschutz und KI-Compliance

DSGVO, EU AI Act und Dienstanweisungen: Was du beim KI-Einsatz im oeffentlichen Dienst beachten musst.

🔄 Kurzer Rueckblick: In Lektion 5 hast du gelernt, Daten mit KI zu analysieren und Entscheidungsvorlagen zu erstellen. Jetzt geht es um die rechtliche Seite: Was darfst du, was musst du, was ist verboten?

Du sitzt in der Dienstbesprechung und die Amtsleitung fragt: „Duerfen wir das ueberhaupt — KI einsetzen?" Gute Frage. Die Antwort: Ja, aber unter klaren Bedingungen. Diese Lektion gibt dir die Sicherheit, die du brauchst.

Die drei Rechtsrahmen

RegelwerkWas es regeltSeit wannFuer dich relevant
DSGVOPersonenbezogene Daten2018★★★★★
EU AI ActKI-Systeme allgemein2024/2026★★★★☆
DienstanweisungKI-Nutzung in deiner BehoerdeVariiert★★★★★

DSGVO und KI — die Kernregeln

Art. 22 DSGVO: Keine automatisierten Einzelentscheidungen

ElementBedeutung fuer die Verwaltung
Was ist verboten?Entscheidungen mit rechtlicher Wirkung, die ausschliesslich automatisiert getroffen werden
BeispielKI bewilligt automatisch Wohngeld — ohne dass ein Mensch prueft
Was ist erlaubt?KI erstellt Entwurf, Sachbearbeiter prueft und entscheidet
Warum wichtig?Verwaltungsentscheidungen betreffen Grundrechte — die Verantwortung traegt immer ein Mensch

Datenschutz-Folgenabschaetzung (DSFA)

Wenn KI personenbezogene Daten verarbeitet, ist eine DSFA Pflicht (Art. 35 DSGVO):

SchrittWas du tustWer hilft
1Beschreibe den KI-Einsatz (Zweck, Datenarten, Umfang)Du + Fachbereich
2Bewerte die Risiken fuer BetroffeneDatenschutzbeauftragter
3Definiere SchutzmassnahmenIT + Datenschutzbeauftragter
4Dokumentiere allesDu + Datenschutzbeauftragter
5Pruefe regelmaessig (mind. jaehrlich)Datenschutzbeauftragter

Faustregel: Wenn du keine personenbezogenen Daten in die KI eingibst (wie in den Lektionen 3-5 gelernt: Platzhalter verwenden, Daten anonymisieren), brauchst du meistens keine DSFA fuer die reine Textgenerierung.

Quick Check: Wann brauchst du definitiv eine DSFA? (Tipp: Sobald personenbezogene Daten von der KI verarbeitet werden — z.B. wenn KI Buergeranfragen mit Namen und Adressen analysiert. Nicht noetig, wenn du nur anonymisierte Statistiken oder Textvorlagen mit Platzhaltern nutzt.)

EU AI Act — Was auf die Verwaltung zukommt

Die vier Risikoklassen

KlasseBeispiel VerwaltungAuflagen
Unannehmbares RisikoSocial Scoring von BuergernVerboten
Hohes RisikoKI bei Sozialleistungen, Baugenehmigungen, PersonalentscheidungenDokumentation, Aufsicht, Risikomanagement
Begrenztes RisikoKI-Chatbot auf der Behoerden-WebsiteTransparenzpflicht (Hinweis: „Sie sprechen mit einer KI")
Minimales RisikoKI fuer interne TextvorlagenKeine besonderen Auflagen

Hohes Risiko — was das konkret bedeutet

PflichtWas du tun musst
DokumentationZweck, Datenquellen, Funktionsweise, Risiken dokumentieren
Menschliche AufsichtMensch muss KI-Ergebnisse pruefen und ueberstimmen koennen
RisikomanagementRegelmaessig Risiken bewerten und Massnahmen ergreifen
TransparenzBuerger informieren, dass KI eingesetzt wird
QualitaetssicherungErgebnisse auf Genauigkeit und Diskriminierung pruefen

Zeitplan: Die Pflichten fuer Hochrisiko-KI gelten ab August 2026. Das klingt weit weg — ist es aber nicht. Die Dokumentation sollte jetzt beginnen.

Deine Dienstanweisung — die wichtigste Grundlage

Was eine gute KI-Dienstanweisung regelt

BereichTypische Regelung
Erlaubte ToolsWelche KI-Werkzeuge duerfen genutzt werden?
Verbotene DatenWelche Daten duerfen nicht eingegeben werden?
PruefpflichtWer prueft KI-Ergebnisse vor der Verwendung?
DokumentationWie wird KI-Einsatz dokumentiert?
VerantwortlichkeitWer traegt die Verantwortung fuer KI-gestuetzte Entscheidungen?
SchulungWelche Fortbildungen sind vorgeschrieben?

Was tun, wenn es keine Dienstanweisung gibt?

SchrittAktion
1Frage den Datenschutzbeauftragten nach bestehenden Regelungen
2Halte dich an die DSGVO-Grundregeln (keine personenbezogenen Daten, Human-in-the-Loop)
3Dokumentiere deinen KI-Einsatz eigenstaendig
4Rege die Erstellung einer Dienstanweisung an

Praktische Compliance-Checkliste

Vor jedem KI-Einsatz pruefen

#FrageWenn JAWenn NEIN
1Enthalt meine Eingabe personenbezogene Daten?Anonymisieren oder KI nicht verwendenWeiter
2Hat meine Behoerde eine KI-Dienstanweisung?Regelungen einhaltenDSGVO-Grundregeln anwenden
3Hat die KI-Ausgabe rechtliche Wirkung?Human-in-the-Loop zwingendTrotzdem pruefen
4Nutze ich ein freigegebenes Tool?WeiterFreigabe beantragen
5Kann ich die KI-Ausgabe fachlich pruefen?Pruefen und freigebenFachliche Unterstuetzung holen

Was du IMMER tun musst

  • KI-Ergebnisse pruefen, bevor du sie verwendest
  • Keine personenbezogenen Daten eingeben (oder vorher anonymisieren)
  • Verantwortung fuer deine Entscheidungen uebernehmen — nicht auf die KI verweisen
  • Bei Unsicherheit den Datenschutzbeauftragten fragen

Was du NIE tun darfst

  • KI-generierte Bescheide ohne Pruefung versenden
  • Personenbezogene Daten in nicht-freigegebene KI-Tools eingeben
  • KI-Entscheidungen als deine eigene Einschaetzung ausgeben, ohne sie geprueft zu haben
  • Buerger nicht darueber informieren, wenn KI bei ihrer Anfrage eingesetzt wurde (EU AI Act)

Key Takeaways

  • Drei Rechtsrahmen beachten: DSGVO (personenbezogene Daten), EU AI Act (KI-Systeme), Dienstanweisung (interne Regeln)
  • Art. 22 DSGVO: Keine automatisierten Einzelentscheidungen mit rechtlicher Wirkung — Human-in-the-Loop ist Pflicht
  • DSFA noetig, wenn KI personenbezogene Daten verarbeitet — nicht noetig bei anonymisierten Daten und Textvorlagen
  • EU AI Act: KI bei Verwaltungsentscheidungen = hohes Risiko — Dokumentation, Aufsicht, Transparenz ab August 2026
  • Im Zweifel: Datenschutzbeauftragten fragen — lieber einmal zu viel als einmal zu wenig

Up Next

In der naechsten Lektion geht es darum, wie du KI in deinem Team einfuehrst — Kolleginnen und Kollegen mitnehmen, Widerstaende abbauen und einen Fahrplan fuer die KI-Nutzung erstellen.

Wissenscheck

1. Was verbietet Art. 22 DSGVO im Verwaltungskontext?

2. Was muss deine Behoerde vor dem KI-Einsatz erstellen, wenn personenbezogene Daten verarbeitet werden?

3. Welche Risikoklasse hat KI im oeffentlichen Dienst laut EU AI Act meistens?

Beantworte alle Fragen zum Prüfen

Erst das Quiz oben abschließen

Passende Skills