Richtlinie zur internen Nutzung generativer Künstlicher Intelligenz (KI)

Stand: September 2026


Als KI- und IT-Beratung beschäftigen wir uns täglich mit den Möglichkeiten, Grenzen und Auswirkungen von Künstlicher Intelligenz. Auch wir nutzen generative KI innerhalb unseres eigenen Unternehmens, um Arbeitsprozesse zu unterstützen, Wissen zugänglich zu machen und neue Arbeitsweisen zu erproben.

Dabei gilt für uns: KI ist immer nur ein Werkzeug, das uns und unser Team unterstützt. Verantwortung, Entscheidungen und Qualitätsanspruch bleiben bei uns.

Diese Richtlinie beschreibt dabei die Grundsätze für den internen Einsatz von KI in unserem Unternehmen. Sie bezieht sich insbesondere auf interne Arbeitsprozesse, Kommunikation, Wissensarbeit, Recherche, Administration sowie die persönliche Produktivität unserer Mitarbeitenden. Der Einsatz von KI in Kundenprojekten kann von dieser Richtlinie abweichen und bezieht sich immer auf die KI-Richtlinien des entsprechenden Kunden.

Qualitätssicherung

Generative KI kann fehlerhafte, unvollständige oder erfundene Informationen erzeugen. Deshalb prüfen wir KI-generierte Inhalte entsprechend ihres jeweiligen Verwendungszwecks.

Dazu gehören insbesondere die Überprüfung von:

  • fachlicher und sachlicher Richtigkeit,
  • Quellen und zugrunde liegenden Annahmen,
  • Aktualität von Informationen,
  • Vollständigkeit und Plausibilität,
  • möglichen Verzerrungen oder einseitigen Darstellungen,
  • Code, technischen Konfigurationen und insbesondere sicherheitsrelevante Konfigurationen,
  • Urheberrechten und sonstigen Rechten Dritter.

Je größer die möglichen Auswirkungen eines Fehlers sind, desto höher sind unsere Anforderungen an die menschliche Prüfung.

Datenschutz und vertrauliche Informationen

Der Schutz personenbezogener, vertraulicher und geschäftskritischer Informationen hat für uns höchste Priorität.

Informationen dürfen nur dann in KI-Systemen verarbeitet werden, wenn dies mit den geltenden Datenschutz-, Informationssicherheits- und Vertraulichkeitsanforderungen vereinbar und vom freigegebenen Einsatzzweck umfasst ist. Dies gilt unabhängig vom Anbieter und vom Hosting- oder Verarbeitungsstandort – auch für Systeme in Europa und selbst betriebene Systeme.

Wo möglich, verwenden wir anonymisierte, pseudonymisierte oder abstrahierte Informationen und bevorzugen KI-Modelle, die in Europa gehostet werden. Ein europäischer Hostingstandort ersetzt jedoch weder die Datenschutzprüfung noch die Freigabe. Pseudonymisierte Daten bleiben personenbezogene Daten und unterliegen weiterhin den entsprechenden Schutzanforderungen.

Informationssicherheit

Passwörter, Zugangsdaten, API-Schlüssel und vergleichbare sensible Informationen gehören niemals in KI-Systeme. KI-generierter Code, Konfigurationen oder technische Empfehlungen werden vor einer produktiven Nutzung geprüft.

Freigegebene KI-Systeme

Es dürfen ausschließlich ausdrücklich freigegebene KI-Anwendungen und -Dienste genutzt werden. Vor der erstmaligen Nutzung – einschließlich einer Erprobung – werden diese unter Einbindung unseres Datenschutzbeauftragten und unseres Informationssicherheitsbeauftragten hinsichtlich Datenschutz, Informationssicherheit, Vertragsbedingungen, technischer Risiken und möglicher Datenweitergabe bewertet.

Die Geschäftsführung erteilt auf Grundlage dieser Bewertung die dokumentierte Freigabe. Diese legt den zulässigen Einsatzzweck, die verarbeitbaren Daten und die einzuhaltenden Schutzmaßnahmen fest. Eine Bewertung allein stellt noch keine Freigabe zur Nutzung dar.

Wesentliche Änderungen am Dienst, am Einsatzzweck oder an den verarbeiteten Daten erfordern eine erneute Bewertung und Freigabe vor der weiteren Nutzung im geänderten Umfang.

Damit vermeiden wir eine unkontrollierte Nutzung unterschiedlicher KI-Dienste und schaffen einen nachvollziehbaren Rahmen für den Einsatz von KI im Unternehmen.

Verantwortungsvolle Nutzung

Wir setzen KI nicht für diskriminierende, manipulative, täuschende oder anderweitig unangemessene Zwecke ein.

Bei der Nutzung von KI berücksichtigen wir mögliche Verzerrungen in Modellen und Trainingsdaten und hinterfragen Ergebnisse insbesondere dann besonders kritisch, wenn sie Menschen bewerten, kategorisieren oder Entscheidungen über Personen beeinflussen könnten.

KI darf außerdem nicht dazu genutzt werden, Sicherheitsmechanismen, interne Richtlinien oder gesetzliche Anforderungen zu umgehen.

Kontinuierliche Bildung

Kompetenter Umgang mit KI ist für uns ein fortlaufender Lernprozess.

Wir fördern deshalb die kontinuierliche Weiterbildung unserer Mitarbeitenden zu Möglichkeiten und Grenzen generativer KI. Dazu gehören sowohl technische Entwicklungen als auch Themen wie Datenschutz, Informationssicherheit, Qualitätssicherung, Urheberrecht, verantwortungsvolle Nutzung und neue regulatorische Anforderungen.

Weiterentwicklung der Richtlinie

KI entwickelt sich kontinuierlich weiter. Deshalb überprüfen und aktualisieren wir diese Richtlinie regelmäßig auf Basis neuer Technologien, Erfahrungen und rechtlicher Anforderungen.

Unser Ziel ist ein Umgang mit KI, der innovativ, pragmatisch, sicher und verantwortungsvoll ist.