KI-Governance für KMU: Regeln und Sicherheit für den Einsatz von KI
Mitarbeitende nutzen KI-Tools längst, oft ohne dass die Geschäftsleitung weiss, welche Daten dort landen. Wir schaffen Überblick, legen Regeln fest und sichern die Systeme dahinter ab, damit KI Nutzen bringt, ohne Datenschutz und Kundenvertrauen zu gefährden.
Kontakt aufnehmen
Warum KMU jetzt Regeln für KI brauchen
- In vielen KMU nutzen Mitarbeitende KI-Tools, bevor es verbindliche Regeln gibt.
- Risiken: Kundendaten in öffentlichen KI-Tools, unklare Verantwortung für Ergebnisse, fehlende Nachvollziehbarkeit.
- Rechtlicher Rahmen: revDSG für Personendaten; der EU AI Act kann Schweizer Firmen betreffen, die KI-Produkte oder -Dienste in der EU anbieten.
Was wir für Sie tun
- Bestandsaufnahme: Welche KI-Tools werden genutzt, mit welchen Daten, von wem (inklusive «Schatten-KI»).
- KI-Richtlinie: Erlaubte und verbotene Tools, Datenklassen, Freigabeprozess, Verantwortlichkeiten, Kennzeichnung von KI-Inhalten.
- Risikobewertung: Einstufung der Anwendungen nach Risiko (zum Beispiel vier Stufen von «frei» bis «verboten»), Datenschutz-Folgenabschätzung wo nötig.
- Technische Absicherung: Zugriffsrechte, Datenabfluss-Schutz, Konfiguration von Microsoft Copilot und anderen Tools, Protokollierung. Verbindung zu IT-Sicherheit
- Schulung: Kurze Einführung für Mitarbeitende und Führungskräfte.
- ISO/IEC 42001: Beratung zum Standard für KI-Managementsysteme, als Orientierung oder auf dem Weg zur Zertifizierung.
So läuft eine Zusammenarbeit
- Kurzgespräch und Zielbild.
- Bestandsaufnahme.
- Richtlinie und Risikobewertung.
- Technische Umsetzung und Schulung.
- Jährliche Überprüfung der Regeln.
KI-Sicherheit: Schutz vor Missbrauch von aussen
KI macht auch Angriffe glaubwürdiger: Phishing ohne Rechtschreibfehler, gefälschte Stimmen, Deepfake-Anrufe. Wir ergänzen Awareness, E-Mail-Schutz und Freigabeprozesse für Zahlungen.
Häufige Fragen
Braucht mein KMU eine KI-Richtlinie?
Sobald Mitarbeitende KI-Tools nutzen, ja. Auch wenige Seiten mit klaren Regeln zu Daten und Verantwortung reduzieren das Risiko deutlich.
Dürfen Mitarbeitende ChatGPT oder Copilot mit Kundendaten nutzen?
Nicht ohne Prüfung. Es hängt vom Tool, vom Vertrag (Datenverarbeitung, Speicherort) und von der Datenklasse ab. Genau das regelt die Richtlinie.
Was verlangt der EU AI Act von KMU?
Er stuft KI-Systeme nach Risiko ein und verlangt bei Hochrisiko-Systemen unter anderem Dokumentation und menschliche Aufsicht. Für Schweizer KMU relevant, wenn sie KI-Produkte oder -Ergebnisse in der EU anbieten.
Was ist ISO 42001?
Ein internationaler Standard für KI-Managementsysteme. Er hilft beim Aufbau von Regeln und Prozessen. Eine Zertifizierung ist für die meisten KMU freiwillig. Wir beraten Sie zur Orientierung und begleiten Sie auf Wunsch bis zur Zertifizierung.
Was gehört in eine KI-Richtlinie?
Geltungsbereich, erlaubte Tools, Datenklassen, Rollen, Freigabeprozess, Umgang mit Fehlern, Schulung, Überprüfungszyklus.
Wie oft muss die Richtlinie überprüft werden?
Mindestens jährlich, bei neuen Tools oder Gesetzesänderungen früher.
Gilt das revDSG für KI?
Ja, wenn Personendaten bearbeitet werden. Informationspflicht, Zweckbindung und Datensicherheit gelten auch bei KI-Einsatz.
