Danke an die Rechtsanwälten Dr. Kim Manuel Künstner und Thorsten Walter, die uns einen umfassenden Einblick darüber gegeben haben, welche Regeln und Normen einzuhalten sind, wenn man KI im Unternehmen einsetzen will.
Hier eine Übersicht und ein paar Tipps, die ich mitgenommen habe:
- Lasst euch nicht von der Hashtag#KIVerordnung der Europäischen Union abschrecken! Meist sind alle KI-Projekte aus rechtlicher Sicht machbar (ausgenommen natürlich verbotene Praktiken laut Art. 5 KI-VO)
- Die KI-Verordnung verfolgt einen risikobasierten Ansatz. Das bedeutet ihr solltet unbedingt intern analysieren, welche potentiellen Risiken der Einsatz von KI in eurem Unternehmen jeweils haben könnte und diese mit geeigneten Maßnahmen zu minimieren (Stichwort Risikomanagement, TOMs, Aufsichtsmaßnahmen etc.).
✅ Formuliert eure interne Haltung zur KI (am besten gemeinsam als Geschäftsführung und Mitarbeitervertretung)
✅ Schaut euch dann die einzelnen Use Cases genau an und welchen Compliance Bedarf diese nach sich ziehen (begrenztes Risiko oder Hoch-Risiko?)
- Bei vielen Einsätzen von KI-Systemen im Unternehmen ist vor allem der gesetzeskonforme Umgang mit Daten die größte Herausforderung (Stichwort DSGVO, Urheberrechtsgesetz etc.)
✅ Prüft eure Data Governance
✅ Kümmert euch um euren Geschäftsgeheimnisschutz
- Zur KI-Kompetenz: Die KI-VO schreibt nicht vor, wie diese zu erwerben ist, und sieht keine Bußgelder vor. Seit Februar 2025 gilt jedoch Art. 4 KI-VO. Wird dieser nicht umgesetzt, kann das als Verletzung der Sorgfaltspflicht gelten und den Arbeitgeber im Schadensfall haftbar machen.
✅Daher - und auch um einen wirklich effektiven Einsatz von KI in eurem Unternehmen sicherzustellen ? - ist es wichtig, die KI-Kompetenzen eurer Mitarbeitenden kontinuierlich zu fördern. Einen guten Fahrplan liefert hierfür die Bundesnetzagentur. Und auch hier gilt: schaut euch euren Use Case an, definiert Bedarfe, richtet eure Maßnahmen gezielt daran aus und last but not least dokumentiert alles! ✍
Mein Fazit: KI Compliance macht Arbeit, aber es lohnt sich jetzt damit anzufangen und eine gute KI-Compliance Kultur im Unternehmen aufzubauen und zu pflegen. Besser als später bei möglichen Haftungsrisiken das Nachsehen zu haben! ?
Alle Tipps sind hier als Anregung zu verstehen und ersetzen natürlich keine individuelle Rechtsberatung. ?
Zu allen Themen gibt es auch eine sehr gute Übersicht beim Service Desk der Bundesnetzagentur ?
Danke nochmal an Kim und Thorsten! Und danke für alle, die gestern dabei waren, mitgedacht und ihre Fragen gestellt haben. Wir wünschen euch viel Erfolg bei der Umsetzung eurer KI-Projekte!
Zum LinkedIn Beitrag von Judith


