Die Frage, ob KI-Assistenten im Betrieb genutzt werden, ist meist schon beantwortet. Der Vertrieb lässt sich Angebotstexte vorformulieren, die Buchhaltung fasst lange E-Mails zusammen, jemand übersetzt die Anfrage eines ausländischen Kunden. Offen ist nur, ob das mit Konten geschieht, die der Betrieb verantwortet, und nach Regeln, die alle kennen.
Dieser Beitrag zeigt, was Sie klären sollten, bevor Sie ChatGPT, Microsoft Copilot oder einen anderen Assistenten offiziell einführen. Die rechtliche Einordnung ersetzt er nicht. Die klären Sie mit Ihrem Datenschutzbeauftragten und bei Bedarf mit einem Anwalt (Stand: September 2026).
Warum die Frage jetzt kommt
Wer seinen Mitarbeitern kein Werkzeug gibt, bekommt trotzdem KI im Betrieb, nur eben auf privaten Konten. Das ist kein Fehlverhalten der Mitarbeiter, sondern eine Lücke im Angebot des Betriebs. Sie wollen ihre Arbeit gut und schnell machen und greifen zu dem, was verfügbar ist. Mehr dazu steht im Beitrag Schatten-IT und Schatten-KI.
Die gute Nachricht: Wer die Nutzung offiziell macht, bekommt beides. Die Mitarbeiter behalten ein Werkzeug, das ihnen hilft, und der Betrieb weiß, wo seine Daten hingehen.
Privates Konto oder Geschäftskonto
Der wichtigste Schritt ist der einfachste: weg von privaten Konten, hin zu einem Zugang, den der Betrieb abschließt und verwaltet. Die großen Anbieter haben dafür eigene Geschäftsangebote, bei OpenAI für ChatGPT, bei Microsoft für Copilot im Rahmen von Microsoft 365, bei Anthropic für Claude.
Was ein Geschäftskonto gegenüber dem privaten Zugang ändert:
- Der Betrieb hat einen Vertrag mit dem Anbieter. Dazu gehört in der Regel ein Vertrag zur Auftragsverarbeitung. Bei einem privaten Konto hat der Betrieb gar keinen.
- Die Nutzung von Eingaben zum Training. Bei den Geschäftsangeboten sagen die Anbieter in der Regel zu, dass Eingaben nicht zum Training ihrer Modelle genutzt werden. Prüfen Sie das im Vertrag und nicht in der Werbung.
- Der Betrieb verwaltet die Zugänge. Scheidet jemand aus, wird sein Zugang gesperrt. Die Verläufe bleiben nicht auf einem privaten Konto zurück.
- Der Speicherort ist bekannt. Manche Angebote lassen die Daten in Europa speichern. Wo die Rechner stehen, die die Antworten erzeugen, ist eine eigene Frage.
Für besonders heikle Daten gibt es einen weiteren Weg: ein Modell im eigenen Haus. Was das braucht, beschreibt der Beitrag KI im eigenen Haus betreiben.
Welche Daten hinein dürfen
Mitarbeiter brauchen eine einfache Antwort auf die Frage, was sie eingeben dürfen. Bewährt hat sich eine Einteilung in drei Stufen, die Sie mit Ihrem Datenschutzbeauftragten festlegen:
| Stufe | Beispiele | Regel |
|---|---|---|
| Unbedenklich | eigene Entwürfe ohne Namen, öffentliche Texte, Produktbeschreibungen | darf hinein |
| Intern | Angebote, Protokolle, Kundenanfragen mit Namen | nur im Geschäftskonto, Namen wo möglich weglassen |
| Tabu | Personalakten, Gesundheitsdaten, Passwörter, Zugangsdaten, vertrauliche Verträge | darf nicht hinein |
Wichtig ist nicht die perfekte Liste, sondern dass jeder sie kennt und im Zweifel jemanden fragen kann.
Copilot sieht, was der Mitarbeiter sehen darf
Bei Microsoft 365 Copilot kommt ein Punkt dazu, der oft übersehen wird. Copilot durchsucht Dateien, E-Mails und Teams-Chats, auf die der jeweilige Mitarbeiter Zugriff hat. Das ist gewollt und nützlich. Es wird aber zum Problem, wenn die Freigaben im Betrieb über Jahre zu großzügig geworden sind.
Liegt die Gehaltsliste in einem SharePoint-Ordner, den versehentlich alle öffnen können, hat sie bisher niemand gefunden. Copilot findet sie, sobald jemand nach Gehältern fragt. Räumen Sie deshalb vor der Einführung die Freigaben auf: Wer darf welche Ordner sehen, und stimmt das mit der Wirklichkeit überein? Warum Rechte im System geprüft gehören, beschreibt der Beitrag Rollen und Rechte.
Regeln für die Mitarbeiter
Eine gute Regelung passt auf eine Seite. Sie sollte mindestens beantworten:
- Welches Werkzeug ist freigegeben, und mit welchem Konto wird es genutzt?
- Welche Daten dürfen hinein, nach der Einteilung oben?
- Wofür ist es gedacht? Texte entwerfen, zusammenfassen, übersetzen, Ideen sammeln. Nicht für Entscheidungen über Menschen, etwa bei Bewerbungen.
- Wer prüft das Ergebnis? Immer der, der es verwendet.
- An wen wende ich mich mit Fragen oder wenn etwas schiefgegangen ist?
Schreiben Sie die Regeln als Anleitung, nicht als Verbotsliste. Wer nur liest, was er nicht darf, weicht wieder auf das private Konto aus.
Prüfen bleibt Aufgabe des Menschen
Ein Assistent formuliert gut, aber er weiß nicht, ob etwas stimmt. Er kann Zahlen falsch übernehmen, eine Frist erfinden oder in einer Übersetzung den Ton verfehlen. Deshalb gilt: Was der Assistent schreibt, ist ein Entwurf. Wer ihn verschickt, hat ihn gelesen und verantwortet ihn.
Das gilt besonders für alles, was das Haus verlässt, und für alles mit Zahlen. Welche Grenzen Sprachmodelle haben, steht im Beitrag Was KI im Betrieb nicht kann.
Einweisung gehört dazu
Seit Februar 2025 verlangt die europäische KI-Verordnung von Unternehmen, die KI einsetzen, etwas für die KI-Kompetenz ihrer Mitarbeiter zu tun. Praktisch heißt das: Wer ein Werkzeug freigibt, erklärt auch, wie man es sinnvoll nutzt und wo seine Grenzen liegen. Was genau dahintersteckt und was sich 2026 daran geändert hat, beschreibt der Beitrag KI-Kompetenz nach der KI-Verordnung.
Wie Sie vorgehen
- Fragen Sie in den Abteilungen, wer heute welche KI-Werkzeuge nutzt und wofür.
- Wählen Sie ein Werkzeug aus, das zu den häufigsten Aufgaben passt, und schließen Sie ein Geschäftskonto ab.
- Legen Sie mit Ihrem Datenschutzbeauftragten fest, welche Daten hinein dürfen.
- Räumen Sie die Freigaben in Ihrer Dateiablage auf, bevor ein Assistent darin sucht.
- Schreiben Sie die Regeln auf eine Seite und weisen Sie die Mitarbeiter ein.
- Fragen Sie nach einiger Zeit nach, was hilft und was fehlt.
Ein freigegebenes Werkzeug mit klaren Regeln ist sicherer als jedes Verbot. Und oft ist es der erste Schritt zu mehr: einem Assistenten, der auch Ihre eigenen Programme fragen kann. Wie wir dabei vorgehen, zeigt unsere KI-Beratung.
