OpenAI ist nicht DSGVO-konform
Die Übertragung personenbezogener Daten in die USA ohne ausreichende Garantien wurde vom EuGH (Schrems II) für unzulässig erklärt. Microsoft Copilot und ChatGPT Enterprise lösen das Problem nur teilweise.
Wir bauen KI-Lösungen, die DSGVO, AI Act, BDSG und Berufsgeheimnisse einhalten – nicht nur auf dem Papier, sondern technisch durchgesetzt. Speziell für regulierte Branchen, Berufsgeheimnisträger und öffentliche Stellen.
KI ohne juristisches Risiko ist möglich – aber Cloud-LLMs sind nicht der Weg dorthin. Hier die häufigsten Hürden, die wir adressieren.
Die Übertragung personenbezogener Daten in die USA ohne ausreichende Garantien wurde vom EuGH (Schrems II) für unzulässig erklärt. Microsoft Copilot und ChatGPT Enterprise lösen das Problem nur teilweise.
Der EU AI Act stuft viele Business-Anwendungen als "Hochrisiko-KI" ein – mit Pflichten zu Transparenz, Risikomanagement, Dokumentation und menschlicher Aufsicht. Verstöße werden mit bis zu 7 % des Weltumsatzes geahndet.
Anwälte, Ärzte, Steuerberater und Notare unterliegen strikten Verschwiegenheitspflichten. Die Übermittlung von Mandantendaten an Cloud-LLM-Anbieter ist faktisch ausgeschlossen – außer mit eigener Infrastruktur.
Auch mit Auftragsverarbeitungsvertrag bleiben Risiken: US-Behörden können nach FISA/CLOUD Act auf Daten zugreifen, auch wenn diese in der EU gespeichert sind. On-Premise ist der einzige verlässliche Weg.
Compliance ist kein Kreuzchen, sondern technische und organisatorische Maßnahmen. Wir bauen sie direkt in das System ein.
Alle Modelle und Daten laufen ausschließlich auf Ihrer Infrastruktur. Kein Datenabfluss zu Drittanbietern, keine Subprozessor-Kette. Schrems-II- und FISA-sicher.
Wir erstellen die DSFA gemäß Art. 35 DSGVO inkl. Risikobewertung, Maßnahmen und Begründung. Dokumentation, die einer Aufsichtsbehörde standhält.
Erweiterung Ihres Art.-30-Verzeichnisses um die AI-Verarbeitung. Rechtsgrundlagen, Aufbewahrungsfristen, Betroffenenrechte – alles dokumentiert.
Vollständige Protokollierung aller AI-Anfragen mit Zweckbindung, Pseudonymisierung wo möglich, Aufbewahrungslogik gemäß DSGVO.
Klassifizierung Ihres Use Cases nach AI-Act-Risikostufen, Implementierung der erforderlichen Pflichten (Transparenz, Human Oversight, Robustheit, Genauigkeit).
Prompt-Injection-Schutz, Output-Filterung, Rate-Limiting, RBAC, Verschlüsselung in Transit und at Rest. Härtung nach BSI-Grundschutz.
Berufsgeheimnisträger und stark regulierte Branchen profitieren am meisten von DSGVO-konformer lokaler KI.
Mandantenakten-Analyse, Vertragsprüfung, juristische Recherche – ohne Bruch der Verschwiegenheitspflicht.
Belegerkennung, Mandanten-Kommunikation, Steuer-Recherche unter Wahrung der berufsrechtlichen Pflichten.
Anamnese-Dokumentation, Diktat-Transkription, Befund-Analyse – konform mit § 203 StGB und Berufsordnung.
Behörden, Kommunen und Hochschulen mit besonders hohen Anforderungen an Datensouveränität und Dokumentation.
Egal ob Anwaltskanzlei, Klinik oder öffentlicher Auftraggeber: Wir bauen KI, die juristisch sauber dokumentiert und technisch durchgesetzt ist.
Compliance-Check anfragen